RDP на RAS and ISA server

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

RDP на RAS and ISA server

Сообщение Vims »

что то не могу найти. Есть сервер с ISA 2004 and RAS.
Не могу к нему зайти по RDP. Их два на обоих тоже самое.
Пасибо наперед.
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

А поточнее описать проблему?? Проверить на открытость порты используемае RDP???
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

AndreyA писал(а):А поточнее описать проблему?? Проверить на открытость порты используемае RDP???
так вот иде проверить на ISA или на RAS. Логически должно быть ISA.
Создавать новое правило для доступа по RDP? Что то не логично.
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

Хм, а при чем тут вообще RAS(Remote access server/service)? А на ISA сервере надо бы посмотреть какие вообще есть правила. Ну и далее по ситуации :)
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

AndreyA писал(а):Хм, а при чем тут вообще RAS(Remote access server/service)? А на ISA сервере надо бы посмотреть какие вообще есть правила. Ну и далее по ситуации :)
ну просто он там стоит. :D вот вроде что то накопал в инете счас попробую. :wink:
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

Короче, RAS не при делах тут совсем, он для другого. А в ISA надо правило на входящие соединения, и причем на тот интерфейс на котором он только нужен.
Кстати его(RDP) еще и запустить нужно и пользователей определить которые имеют права :)
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

AndreyA писал(а):Короче, RAS не при делах тут совсем, он для другого. А в ISA надо правило на входящие соединения, и причем на тот интерфейс на котором он только нужен.
Кстати его(RDP) еще и запустить нужно и пользователей определить которые имеют права :)
вот первое делаю, а второе уже есть.
Пасиб
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

кстати по секрету, еще в правиле можно указать с каких адресов разрешать доступ а каких посылать лесом, это так для пущей безопастности :)
Всегда пожалуйста :))
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

AndreyA писал(а):кстати по секрету, еще в правиле можно указать с каких адресов разрешать доступ а каких посылать лесом, это так для пущей безопастности :)
Всегда пожалуйста :)
Все заработало. Вот реcурс хороший.
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

Ну, вот именно правильно расписали, сделать порт мапинг всегда не плохо :)) А ресурсик не плохой.
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

AndreyA писал(а):Ну, вот именно правильно расписали, сделать порт мапинг всегда не плохо :)) А ресурсик не плохой.
да только получается по дефолту после установки ISA ты к нему не достучишься. ЧТо сускь. Тк РДП в основном предназначен для админ целей. Или хотя бы во время установки спросил про это?? Типа откуда будешь администрить этот сервер, снаружи с нутри итп..
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

Вообще это правильно что он все перекрывает, так и должно бытьиз соображениий базовой безопасности. Другое дело что если об этом не знать то тогда грабли :(
А еще есть такой принцип в настройке Firewallов как - что не разрешено, то запрещено. При чем очень здравое правило. :roll:
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

AndreyA писал(а):Вообще это правильно что он все перекрывает, так и должно бытьиз соображениий базовой безопасности. Другое дело что если об этом не знать то тогда грабли :(
А еще есть такой принцип в настройке Firewallов как - что не разрешено, то запрещено. При чем очень здравое правило. :roll:
я со всем этим согласен. Ну хотя бы спросил что ли... а то столько времни иногда тратишь на то что не надо. :D
AndreyA
Маньяк
Сообщения: 1165
Зарегистрирован: 25 сен 2006, 10:30
Откуда: Burnaby

Сообщение AndreyA »

Ну этож софт от Мелкомягких :)
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45211
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Сообщение Stanislav »

Не, я, конечно, люблю Микрософт, но делать firewall на ISA - это изврат.... Это все равно, что в качестве маршрутизатора использовать RRAS.
Ответить