Помогите с настройкой удаленного рабочего стола.

sergk963

Добрый день!
Хочу подключиться к удаленному рабочему столу на работе.
У меня видноус 7. ВПН подключается, а дальше RDC говорит, что удаленный компьютер не отвечает. Удаленный компьютер точно включен, работает. У меня брандмауэр отключен, антивирус выключен, запускаю приложения под администратором, всем соединением дан полный доступ, на всякий случай отмечено поле Разрешать другим компьютером доступ к моему. В чем может быть проблема? Помогите, пожалуйста.

nas1234

а на работе какая система и настроен ли там удалённый доступ?

Filan

Важнее какой у тебя IP на принимающей стороне - серый или белый.
P.S. Вот как мастдай отупляет людей - мыслят галочками, а не объектами и процессами.

logan00108

Видать серый, раз VPN

kotenok1710

главное - где ВПН подключается и куда.

sergk963

На работе win XP и там настроен удаленный доступ, коллеги пользуются, а я все никак. :)
Серый или белый, завтра поинтересуюсь. А как-нибудь так узнать нельзя?
главное - где ВПН подключается и куда.
В смысле?

maps324

Этож каким образом видать?

maps324

Тебе нужно правильно настроить роуты.
Видимо дома у тебя подсеть совпадает или пересекается с рабочей.
Для того чтобы это исправить обычно на "работе" держат одмина

sergk963

Показывала админам, но они говорят, что такое впервые видят.
А есть вообще вероятность, что гзшная сеть пересекается с сетью организации, никакого отношения не имеющей к образованию?

logan00108

Судя по вопросам, тебе стоит пригласить админа или рюхающего к себе на чай с тортиком.

Filan

Серый или белый, завтра поинтересуюсь. А как-нибудь так узнать нельзя?

А есть вообще вероятность, что гзшная сеть пересекается с сетью организации, никакого отношения не имеющей к образованию?
OMG!
Если действительно хочешь разобраться, то начинай гуглить "TCP/IP для чайников".

sergk963

Покажи роуты и айпи компа к которому подключаешься.
роуты показываются netstat -r

ip 195.28.42.34

maps324

Таки покажи маршруты с подключённым подключением, а не с апипой.
И вообще фотку.

Alena_08_11

Эмм
подключение по rdp ? (через прогу mstsc.exe ?)
Для начала убедись, что в свойствах "Мой Компьютер" стоит галочка, "разрешить удаленный доступ". Затем убедись, что твой пользователь среди тех, кто имеет доступ на это (там тоже где то тычка рядом и что у него непустой пароль. (Это всё на компе на работе)
А затем уже можно и с роутами поразбираццо.
Последний скрин - это контупер не подхватил dhcp сервер. И реально маршрутов нету никаких.
ip 195.28.42.34
Это что такое ? ip твоего рабочего компа ? или ip vpn сервера на вашей работе ?
Если второе, то выложи пожалуйста ipconfig /all и route print в момент, когда vpn законнекченн.
Если первое, то проблем быть не должно, и скорее всего упирается в то, что я изложил в начале поста ( если конечно исключается вероятность существования неучтённого файрволла)

maps324

а чё щас часто прям у всех белые айпишники на обычных офисных компах?

Alena_08_11

а чё щас часто прям у всех белые айпишники на обычных офисных компах?
Редко, но не исключено.

YUAL

о. я знаю одну строительную конторку из 6 человек и 8 компов. у них своя подсеть /27, 100мегабитный канал на оптоволокне, циска, всем компьютерам выдан белый айпи ....... и на всех кроме двух файрволом зарезан доступ в инет.

serega1604

>P.S. Вот как мастдай отупляет людей - мыслят галочками, а не объектами и процессами.
угу, особенно учитывая, что у нее последние года четыре стоял debian.

Filan

угу, особенно учитывая, что у нее последние года четыре стоял debian.
Вдвойне печально, что сие событие не помогло уйти от галочек.

Troyn09

У меня видноус 7
а какая версия, а то по RDP не на все версии можно зайти

zaqwerd

P.S. Вот как мастдай отупляет людей - мыслят галочками, а не объектами и процессами.
ОНи и в убунте так же мыслить будут

serega1604

>Вдвойне печально, что сие событие не помогло уйти от галочек.
печально, что некоторым личностям ЧСВ от используемой ими ОС не помогает перестать мыслить шаблонами.

sergk963

Таки покажи маршруты с подключённым подключением, а не с апипой.
netstat -r

ipconfig/all

Alena_08_11

Судя по картине :
На работе у вас подсеть 172.16.100.0 / 255.255.254.0
Випиэном вроде поднимаются маршруты до рабочей сети, пускающие трафик в корректный гейтвей, но выше по таблице маршрутизации есть маршрут
172.16.0.0 255.240.0.0 10.128.214.1 - судя по всему это маршрут в домашней локалке, он то как раз и заворачивает трафик предназначенный для работы - в гейтвей локальной сети.
по идее, если его удалить (

route delete 172.16.0.0 mask 255.240.0.0 10.128.214.1

) то должно быть ок. (Но при этом может отвалится доступ к каким то сегментам домашней локальной сети)
Ну или можно точно узнать ip адрес рабочего компа (он должен быть вида 172.16.x.y ) и прописать

route add 172.16.x.y mask 255.255.255.255 172.16.101.28
(вроде бы такие роуты имеют приоритет над всеми менее конкретными).
Возможен ещё вариант, что ip адрес рабочего компа лежит в какой то другой подсети, и впн сервер на работе некорректно настроен (не пушит маршрут на эту подсеть тогда нужно узнать какая это подсеть и руками прописать маршрут на неё.

sergk963

Попробовала удилить роут. Безуспешно, все так же не подключается.

Alena_08_11

выложи результат ping ip.of.work.comp и tracert ip.of.work.comp, где ip.of.work.comp - ай пи адрес рабочего компа в рабочей сети (вида 172.16.x.y должон быть по идее ну и до кучи текущий route print (после удаления маршрута)
и ещё, нада чтобы на рабочем компе была тычка:

и чтобы в select remote users был выбран твой юзер с _непустым_ паролем.

sobleb

Не на все.
Windows 7 и Windows 2008 имеют секьюрный режим, при котором с клиента RDP из состава Windows XP подключиться нельзя. :smirk:

Troyn09

забыл сказать что хомяковая версия и младше, вовсе лишены возможности зайти на них по rdp :smirk:

sergk963

ping рабочего компа
C:\Users\Shpyntik>ping 195.28.42.34
Обмен пакетами с 195.28.42.34 по с 32 байтами данных:
Ответ от 195.28.42.34: число байт=32 время=2мс TTL=245
Ответ от 195.28.42.34: число байт=32 время=2мс TTL=245
Ответ от 195.28.42.34: число байт=32 время=2мс TTL=245
Ответ от 195.28.42.34: число байт=32 время=2мс TTL=245
Статистика Ping для 195.28.42.34:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 2мсек, Максимальное = 2 мсек, Среднее = 2 мсек
C:\Users\Shpyntik>tracert 195.28.42.34
Трассировка маршрута к terminal002.moscow.sportmaster.ru [195.28.42.34]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 10.128.214.1
2 1 ms <1 мс <1 мс 212.192.253.129
3 <1 мс <1 мс <1 мс 193.232.127.252
4 1 ms <1 мс <1 мс m9-leo-core-vl350.sphinx.msu.net [193.232.127.13
]
5 1 ms 1 ms 1 ms as-1.ntt.ru [193.232.244.112]
6 2 ms 2 ms 2 ms c18-42.ntt.ru [195.28.42.18]
7 3 ms 2 ms 2 ms c50-42.ntt.ru [195.28.42.50]
8 2 ms 2 ms 2 ms terminal002.moscow.sportmaster.ru [195.28.42.34]
Трассировка завершена.
C:\Users\Shpyntik>route print
===========================================================================
Список интерфейсов
26...00 05 9a 3c 78 00 ......Cisco Systems VPN Adapter
17...c4 17 fe 4b ea 81 ......Microsoft Virtual WiFi Miniport Adapter
12...d8 d3 85 10 81 0f ......Marvell Yukon 88E8072 PCI-E Gigabit Ethernet Contr
oller
11...c4 17 fe 4b ea 81 ......Адаптер Broadcom 802.11b/g WLAN
1...........................Software Loopback Interface 1
28...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
18...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP 15...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
19...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP 20...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP ===========================================================================
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.128.214.1 10.128.214.61 20
10.0.0.0 255.0.0.0 10.128.214.1 10.128.214.61 21
10.128.214.0 255.255.255.0 On-link 10.128.214.61 276
10.128.214.61 255.255.255.255 On-link 10.128.214.61 276
10.128.214.255 255.255.255.255 On-link 10.128.214.61 276
10.129.10.2 255.255.255.255 10.128.214.1 10.128.214.61 100
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 10.128.214.61 30
169.254.255.255 255.255.255.255 On-link 10.128.214.61 276
172.16.0.0 255.240.0.0 10.128.214.1 10.128.214.61 21
172.16.0.105 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.0.205 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.0.214 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.1.62 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.1.201 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.1.202 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.1.217 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.1.246 255.255.255.255 172.16.100.1 172.16.101.41 100
172.16.100.0 255.255.254.0 On-link 172.16.101.41 276
172.16.101.41 255.255.255.255 On-link 172.16.101.41 276
172.16.101.255 255.255.255.255 On-link 172.16.101.41 276
195.28.42.34 255.255.255.255 10.128.214.1 10.128.214.61 100
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.128.214.61 276
224.0.0.0 240.0.0.0 On-link 172.16.101.41 276
239.255.2.0 255.255.255.0 10.128.214.61 10.128.214.61 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.128.214.61 276
255.255.255.255 255.255.255.255 On-link 172.16.101.41 276
===========================================================================
Постоянные маршруты:
Отсутствует
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
15 58 ::/0 On-link
1 306 ::1/128 On-link
15 58 2001::/32 On-link
15 306 2001:0:5ef5:79fd:14f8:d7a:f57f:29c2/128
On-link
15 306 fe80::/64 On-link
26 276 fe80::/64 On-link
15 306 fe80::14f8:d7a:f57f:29c2/128
On-link
26 276 fe80::a1be:de3:74d9:6ed1/128
On-link
1 306 ff00::/8 On-link
15 306 ff00::/8 On-link
26 276 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует
и это все, что есть в настройках удаленного доступа

saveliev_a

Важнее какой у тебя IP на принимающей стороне - серый или белый.
Точно? =)

saveliev_a

К сожалению, у тебя ОС без возможности подключения с помощью удаленного рабочего стола. Одно из возможных решений — VNC (гугл поможет). Если будешь использовать его, обрати внимание на 2 момента: как идет аутентификация и шифруется ли трафик между клиентом и сервером VNC.

Dasar

teamviewer поставь и на работе, и дома, и ходи через него

Alena_08_11

Только я вижу неточности ?
1). сказано что ip машины на работе - 195.28.42.34 (внешний сцуко ай пи но при этом есть какой то впн, до сети с серой подсетью.
2). сказано, что на работе winxp, а скриншот дан (с отсутствующей тычкой про удаленный доступ) - ну точно не от xp (или установлен какой то сцуко-виста-моуд?)
а есть возможность выложить ipconfig /all и route print с работы ?
(можно набирать ipconfig /all > c:\hz.txt, route print > c:\hz2.txt и потом вставлять сюда содержимое hz1.txt и hz2.txt)

nata_chira

[телепат MODE ON]
1) рабочий комп сидит за НАТом. ВПН нужен для авторизации и заруливания внутрь рабочей сети
2)скриншот сделан на домашнем компе
[телепат MODE OFF]

Alena_08_11

[телепат MODE ON]
скриншот сделан на домашнем компе
[телепат MODE OFF]
Ага, это очевидно.
из неочевидного, но вероятного : вышеупомянутый ip это всё таки ip впн сервера (циски). А рабочий комп всё таки имеет какой то айпишнег из серой подсети. Вот осталось его узнать и удостовериться, что на рабочем компе всё таки присутствует вышескриншотопоказанная тычка.
UP: Нечестно редактировать посты после того как на них начали отвечать ! :)

nata_chira

1) какой адрес компа вбит в RDP-клиенте?
2) и какой результат трассировки до адреса из пункта 1 ?

sergk963

1) какой адрес компа вбит в RDP-клиенте?

195.28.42.34
я собственно подключаюсь не к своему рабочему компьютеру, а к той машине, к которой открыт доступ. и поэтому не могу с того места запустить ipconfig /all и route print
но непохоже, что там есть какие-то проблемы, потому что мои коллеги пользуются удаленным рабочим столом.
2) и какой результат трассировки до адреса из пункта 1 ?

Трассировка маршрута к c34-42.ntt.ru [195.28.42.34]
с максимальным числом прыжков 30:
1 * * * Превышен интервал ожидания для запроса.
2 <1 мс <1 мс <1 мс 10.128.214.1
3 1 ms <1 мс <1 мс 212.192.253.129
4 1 ms <1 мс <1 мс 193.232.127.252
5 1 ms <1 мс <1 мс m9-leo-core-vl350.sphinx.msu.net [193.232.127.13
]
6 1 ms 1 ms 1 ms as-1.ntt.ru [193.232.244.112]
7 2 ms 1 ms 1 ms c18-42.ntt.ru [195.28.42.18]
8 2 ms 2 ms 2 ms c50-42.ntt.ru [195.28.42.50]
9 2 ms 2 ms 2 ms c34-42.ntt.ru [195.28.42.34]

nata_chira

а кто сказал, что в РДП-клиенте надо именно этот адрес вбивать?
потому что подключаться к внешнему адресу после того, как поднят впн туннель — это как минимум странно.
кстати, клиент стандартный виндовый?

sergk963

а кто сказал, что в РДП-клиенте надо именно этот адрес вбивать?

первоначально я подключалась к terminal002*** , но потом вычитала, что надо подключаться к ийпишнику, иначе могут быть проблемы, тогда я пинганула компьютер и он мне выдал такой адрес.
Но проблема не в РДП-клиенте, а в ВПН'е, он не работает. Причем наши админы об этом знают, но не знают, что его блокирует и, соответственно, ничего сделать не могут :)
Еще была попытка подключить впн из линукса с помощью vpnc, но и так не получилось.
Any thoughts?

Alena_08_11

Не
не получится у тебя удаленный стол настроить ...
приглашай с работы админа домой в гости

sergk963

Админ этот ноут видел, не к гзшной сети подключен, но это не мешало второму не работать, а первому не понять в чем проблема.

nata_chira

значит, приглашай другого админа.
а этого в расход :cool:

sergk963

Админы что-то пошаманили и все заработало.
Всем откликнувшимся спасибо за помощь!

nata_chira

ну вот, чай отменяется:(
хотя....может стоит отметить успешное решение проблемы? :cool:
Оставить комментарий
Имя или ник:
Комментарий: