Страница 1 из 2

RDP на RAS and ISA server

Добавлено: 03 ноя 2006, 16:09
Vims
что то не могу найти. Есть сервер с ISA 2004 and RAS.
Не могу к нему зайти по RDP. Их два на обоих тоже самое.
Пасибо наперед.

Добавлено: 03 ноя 2006, 16:19
AndreyA
А поточнее описать проблему?? Проверить на открытость порты используемае RDP???

Добавлено: 03 ноя 2006, 16:47
Vims
AndreyA писал(а):А поточнее описать проблему?? Проверить на открытость порты используемае RDP???
так вот иде проверить на ISA или на RAS. Логически должно быть ISA.
Создавать новое правило для доступа по RDP? Что то не логично.

Добавлено: 03 ноя 2006, 17:31
AndreyA
Хм, а при чем тут вообще RAS(Remote access server/service)? А на ISA сервере надо бы посмотреть какие вообще есть правила. Ну и далее по ситуации :)

Добавлено: 03 ноя 2006, 17:32
Vims
AndreyA писал(а):Хм, а при чем тут вообще RAS(Remote access server/service)? А на ISA сервере надо бы посмотреть какие вообще есть правила. Ну и далее по ситуации :)
ну просто он там стоит. :D вот вроде что то накопал в инете счас попробую. :wink:

Добавлено: 03 ноя 2006, 17:35
AndreyA
Короче, RAS не при делах тут совсем, он для другого. А в ISA надо правило на входящие соединения, и причем на тот интерфейс на котором он только нужен.
Кстати его(RDP) еще и запустить нужно и пользователей определить которые имеют права :)

Добавлено: 03 ноя 2006, 17:40
Vims
AndreyA писал(а):Короче, RAS не при делах тут совсем, он для другого. А в ISA надо правило на входящие соединения, и причем на тот интерфейс на котором он только нужен.
Кстати его(RDP) еще и запустить нужно и пользователей определить которые имеют права :)
вот первое делаю, а второе уже есть.
Пасиб

Добавлено: 03 ноя 2006, 17:42
AndreyA
кстати по секрету, еще в правиле можно указать с каких адресов разрешать доступ а каких посылать лесом, это так для пущей безопастности :)
Всегда пожалуйста :))

Добавлено: 03 ноя 2006, 21:27
Vims
AndreyA писал(а):кстати по секрету, еще в правиле можно указать с каких адресов разрешать доступ а каких посылать лесом, это так для пущей безопастности :)
Всегда пожалуйста :)
Все заработало. Вот реcурс хороший.

Добавлено: 03 ноя 2006, 21:40
AndreyA
Ну, вот именно правильно расписали, сделать порт мапинг всегда не плохо :)) А ресурсик не плохой.

Добавлено: 03 ноя 2006, 23:02
Vims
AndreyA писал(а):Ну, вот именно правильно расписали, сделать порт мапинг всегда не плохо :)) А ресурсик не плохой.
да только получается по дефолту после установки ISA ты к нему не достучишься. ЧТо сускь. Тк РДП в основном предназначен для админ целей. Или хотя бы во время установки спросил про это?? Типа откуда будешь администрить этот сервер, снаружи с нутри итп..

Добавлено: 04 ноя 2006, 01:47
AndreyA
Вообще это правильно что он все перекрывает, так и должно бытьиз соображениий базовой безопасности. Другое дело что если об этом не знать то тогда грабли :(
А еще есть такой принцип в настройке Firewallов как - что не разрешено, то запрещено. При чем очень здравое правило. :roll:

Добавлено: 04 ноя 2006, 10:58
Vims
AndreyA писал(а):Вообще это правильно что он все перекрывает, так и должно бытьиз соображениий базовой безопасности. Другое дело что если об этом не знать то тогда грабли :(
А еще есть такой принцип в настройке Firewallов как - что не разрешено, то запрещено. При чем очень здравое правило. :roll:
я со всем этим согласен. Ну хотя бы спросил что ли... а то столько времни иногда тратишь на то что не надо. :D

Добавлено: 04 ноя 2006, 12:24
AndreyA
Ну этож софт от Мелкомягких :)

Добавлено: 08 ноя 2006, 19:26
Stanislav
Не, я, конечно, люблю Микрософт, но делать firewall на ISA - это изврат.... Это все равно, что в качестве маршрутизатора использовать RRAS.