day & night

Как настроить удаленную работу в термин. режиме, удаленный доступ
Дата обновления: , перейти к новому сообщению
#1
blackcat72



Бывалый
*

Группа: Пользователи
Сообщений: 18
Регистрация: 10.08.2009
Пользователь №: 1.478.614


Респектов: 0
----------


Предупреждений:


Приветствую.
Есть сеть в офисе. На сервере Вин2003серв общая 1с и ЦРМ. Все работают на нем в терминальном режиме. Есть интернет через АДСЛ с постоянным внешним АйПи. Модем просто включен в общую сеть и все получают прямой инет.

Ставить доп. комп в качестве сервера инете не хочется по многим причинам.

Пробовал настроить хотябы Радмин для доступа через инет (не выход, конечно, для обычного пользователя такое делать, но и для себя как-то не смог настроить даже). Но это уже другой вопрос.

Рекомендовали как-то настроить НАТ на самом модеме. Но я не знаю что и как.

Какие будут предложения? Если есть чтото конкретное, то хотелось бы по пунктам расписать, так как таким еще не занимался ни разу.
User is offline
Go topGo end

Ответов(1 - 9)
icon1 12.08.2009 - 18:39
#2
BRACKET



Грамотный
***

Группа: Пользователи
Сообщений: 293
Регистрация: 3.04.2008
Из: Ростов-на-Дону
Пользователь №: 828.100


Респектов: 130
-----X----


Предупреждений: 0


На мой взгляд самое оптимальное решение все таки Radmin.скачиваете Radmin server и ставите на тот удаленный компьюбтер которым хотите управлять.после чего там настраиваете пользователей в графе права доступа.после скачивайте Radmin Client на тот комп с которого вы хотите управлять удаленным и в правой части нажимаете подключиться вводите ip адрес удаленного компа и все управляйте им smile.gif
User is offline
Go topGo end
12.08.2009 - 18:42
#3
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Работать в таком режиме долго не придётся... Найдётся много любителей погулять по вашей сетке и слить или просто прибить базы 1С. Есть простое решение и совсем не дорогое - аппаратный файрвол (D-Link очень хорошо их делает), либо программа Трафик Инспектор, но лицензионный, потому как крякнутые долго не живут.
Для конторы можно её купить - производители цены не ломят. Она неплохо справляется с пробросом NAT. Да и удалённый доступ организуете с её помощью лёгко.
User is offline
Go topGo end
12.08.2009 - 23:27
#4
blackcat72



Бывалый
*

Группа: Пользователи
Сообщений: 18
Регистрация: 10.08.2009
Пользователь №: 1.478.614


Респектов: 0
----------


Предупреждений:


Насчет Радмина говорю, что не получилось почемуто настроить. Тоесть по внутренней сетке (внутренний айпи) вхожу на серв, а из инета (внешний айпи) не могу почему-то (невозможно соединиться с сервером).
Насчет "погулять по нашей сетке" - вроде радмин хвалится защитой от подобного. Да и не очень то хочется его ставить, так как будет входить тот пользователь как админ и с возможностью управлять сервом и все что захочет на нем делать.

Модем у нас Zyxel660PE (что-то типа такого). Если кто может - подскажите, как на нем настроить.

Траффик-Интпектор - посмотрю, что за штука.
User is offline
Go topGo end
13.08.2009 - 20:12
#5
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




В настройках модема:
Advanced setup -> NAT -> SUA Only Edit Details
Прописываешь Star Port и End Port порт, используемый Radmin (вроде 4899) и в поле IP Address - IP того компа, на котором установлен Radmin server.

Трафик инспектор - прога для компьютера
User is offline
Go topGo end
19.08.2009 - 17:35
#6
blackcat72



Бывалый
*

Группа: Пользователи
Сообщений: 18
Регистрация: 10.08.2009
Пользователь №: 1.478.614


Респектов: 0
----------


Предупреждений:


С радмином так и не получается ничего.
В модеме порт прописал его. На серве добавил пользователя с правами. А войти никак не могу через инет. По сетке нормально
User is offline
Go topGo end
20.08.2009 - 9:30
#7
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




С радмином часто не получается. хз почему он не любит через нат работать.
По-моему проще вывести на внешку сам терминал.
Терминальный сервер использует порт 3389.
На модеме идешь в Advanced setup -> NAT -> SUA Only Edit Details.
Прописываешь там старт и енд порт 3389, в айпишнике - внутренний айпишник вашего сервака.
С удаленного компа подключаться по внешнему айпишнику модема на порт 3389 (порт терминала по умолчанию) так-же как и из внутренней сетки.
Но только учти, что выводя терминал или радмина на внешку ты сильно снижаешь защищенность сети. Ломают их аж нараз (и пофиг всем что там защита), поэтому три раза подумай перед тем как это делать.
User is offline
Go topGo end
20.08.2009 - 15:08
#8
blackcat72



Бывалый
*

Группа: Пользователи
Сообщений: 18
Регистрация: 10.08.2009
Пользователь №: 1.478.614


Респектов: 0
----------


Предупреждений:


Да я уже без радмина именно так и сделал. Просто непонятно почему с ним не вышло.
Всем спасибо за ответы.
User is offline
Go topGo end
27.08.2009 - 8:10
#9
blackcat72



Бывалый
*

Группа: Пользователи
Сообщений: 18
Регистрация: 10.08.2009
Пользователь №: 1.478.614


Респектов: 0
----------


Предупреждений:


Другой вопрос.
Теперь подключаются в терминальном режиме из другого города по интернету. Работают в 1с.
1. Как сделать так, чтобы им свой принтер использовать? Теоретически представляю, но...
По идее должен быть там постоянный айпи. Тут на сервере установить драйвер того принтера с настройкой на тот айпи. Так же? (про галочку при подключении знаю - убрал).
2. Можно ли им сохранять файлы к себе на компьютер? Как сделать?
User is offline
Go topGo end
27.08.2009 - 12:20
#10
Hell



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.896
Регистрация: 8.04.2005
Из: Рязани
Пользователь №: 11.209


Респектов: 1252
-----XXXXX




1. Для того чтобы печатать документы в терминале на своем принтере (другой город) надо:
а. Поставить на сервак драйвер того принтера, на котором собираются печатать.
b. Либо второй путь. Поставить универсальный драйвер ScrewDriver [attachmentid=9569] Это чтоб меньше заморачиваться. Работал и так и так.

2. Чтобы сохранять док-ты в терминальном режиме у себя на удаленном компе, надо при открытии удаленного подключения, зайти в Параметры -> Локальные ресурсы и выбрать там галки на подключение своих локальных дисков.

P.S.: А вообще, чтоб терминалку не вскрыли, надо бы поставить VPN-канал. smile.gif
User is offline
Go topGo end

Topic Options
Сейчас: 3.05.2024 - 9:38
Мобильная версия | Lite версия