Твой софтовый форум > Тематические форумы > Операционные системы

Сервер и это всё что про него известно...

Дата публикации: 14.12.2023 - 21:14
Detsle
Ребятушки, нужна помощь :confused: буду благодарен новым знаниям и советам.
Есть сервер WINSRV2012R2 в домене, кроме логина и пароля администратора, больше ничего про него не знаю особо.
Есть RDP, которое работает только из под локальной сети.

» Диспетчер серверов «


Мой вопрос вот в чём, как бы мне на него попасть с внешки, где и что смотреть?
kostya-chist
Пробросить порт на маршрутизаторе.
На сервере, в вашем случае, только проверить его доступ в интернет, т.е. сетевые настройки.
Detsle
Да. сейчас жду как раз этой информации, потому что шлюз вроде как 192.168.1.1, но ничего нету там, уже проверял.
Detsle
Логин и пароль дали, но вот проблема, на шлюз 192.168.1.1 не пускает.
Пинг есть, а войти не могу через браузер. Странно.
grts
Настройки файерволла надо бы глянуть.
Может блокировать
kostya-chist
Цитата | Quote(Detsle @ 11.12.2023 - 13:12)
Логин и пароль дали, но вот проблема, на шлюз 192.168.1.1 не пускает.
Пинг есть, а войти не могу через браузер. Странно.
*


А кто сказал что там вообще вэбморда есть?
Может это линуксовый комп, тогда ssh, может на роутере отключили вэбморду (на микротиках так регулярно делают, встречал в учебных заведениях), тогда telnet, а может и маршрутизатор без вэбморды, может это оборудование провайдера и тогда доступа точно не будет. А может просто другой браузер попробовать. Вариантов масса.
Но если IP адреса раздаются с данного IP то доступ туда вам необходим как воздух.
Detsle
Цитата | Quote(kostya-chist @ 11.12.2023 - 23:04)
А кто сказал что там вообще вэбморда есть?
*


Да я подумал, что по идее, везде стандартно оставляют.

Цитата | Quote(kostya-chist @ 11.12.2023 - 23:04)
может на роутере отключили вэбморду (на микротиках так регулярно делают, встречал в учебных заведениях)
*


Ваша правда, так и получилось, что там Mikrotik и через Winbox только вход.

Теперь вот думаю, как действовать дальше?
Многие отговаривают в статьях и указывают, что мол крайне не безопасно открывать RDP на внешку.
kostya-chist
Оптимально, поднять VPN канал до микротика, и тогда проброс портов не потребуется. Из моей практики: если находят открытый порт на rdp, даже не стандартный, начинается подбор пароля, приходилось на микротике блочить адреса целыми подсетями. Как то раз китайцы добрались до офисной АТС и резвились вовсю, только успевай счета оплачивать.

Добавлено:
Цитата | Quote(Detsle @ 11.12.2023 - 13:12)
Да я подумал, что по идее, везде стандартно оставляют.

Не на всех маршрутизаторах есть вэбморда.
Detsle
kostya-chist,
Как считаете, лучше VPN поднять или RDG с терминированием https на входном брандмауэре?
kostya-chist
Однозначно VPN. Защитить проще.
Например у меня сейчас комп подключен к корпоративной сети, соединение установлено с домашнего роутера на микротик + ограничение в 1 сессию + ограничение по диапазону IP адресов. Можно ещё добавить сертификат.
И на 99% уверенность есть, что не взломают.


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Сервер и это всё что про него известно...
SoftoRooM © 2004-2024