Проблема с RDP через портмаппер

logan00108

Ситуация следующая: есть комп с Windows Vista, на нем поднят RDP-сервер на стандартном порту 3389. Комп за роутером, на котором белый IP, порт 3389 из интернета проброшен, все работает.
Хочется: пробросить 443 порт, затем портмаппером перекинуть на 3389 на той же машине (сам роутер умеет только port forwarding).
Итак, скачана из инета программка pm.exe, запущена в единственной пользовательской сессии с опциями 443 ---> 127.0.0.1:3389
Порт 443 проброшен на роутере.
Telneчу порт снаружи - открыт. Набираю mstsc /v:<IP>:443 - открывается окошко RDP, после ввода логина-пароля выдается "ошибка шифрования данных", сессия закрывается.
Попробовал повесить pm от другого пользователя - ошибка не выдается, mstsc зависает на логон скрине еще до ввода логина-пасса.
Перевесить Terminal Services на 443 порт пока не хочется. Есть еще идеи?

dangerr

Итак, скачана из инета программка pm.exe, запущена в единственной пользовательской сессии с опциями 443 ---> 127.0.0.1:3389
Зачем это? Просто поменять rdp-порт не пробовал?

klyv

Просто поменять rdp-порт не пробовал?
дочитать пост до конца не пробовал?

klyv

наверное, mstsc ожидает на 443 порту SSL-туннель. поищи в настройках клиента.

logan00108

Да там негусто с настройками, что в MSRDP 5, что в MSRDP 6. Но версия похожа на правду:

katrin2201

сделай локальный портмап, чтоб не к 443 коннектиться

logan00108

Была бы возможность пройти наружу через 3389 порт - не делал бы портмапа вовсе :) Нужен именно тамошний портмап

yroslavasako

Итак, скачана из инета программка pm.exe,
я использовал другую программку для портмапа, у меня всё с ней получалось. Либо у тебя заработает, либо ты хочешь действительно чего-то странного. openssh называется. Требует цигвина. Легко настраивается, многое умеет.

logan00108

Да я представляю, что за программка, но она "из пушки по воробьям".

st1956

попробуй сделать всё вышеперичисленное внутри сети

katrin2201

локальный портмап произвольного локального порта, 3395 например, на удаленный порт 443, который уже на сервере еще раз промапится до 3389

logan00108

Аааа, двойной :) Тормозить не будет?
Просто я такие штучки уже делал через третий комп с белым ИП парой httphost/httport - было весьма тормознуто, но работало.

katrin2201

Не, стоимость портмапов пренебрежимо мала.

logan00108

Попробовал. Клиент тупо висит на connecting... , portmapper говорит, что connection OK, моя терминальная сессия на Вистовской машине остается нетронутой.

logan00108

Из локалки все ништяк. Тогда вопрос: чего не хватает роутеру кроме проброшенного 443 порта TCP?

katrin2201

с коннектом до сервера все точно в порядке?
проверить можно: telnet, tcptraceroute, nmap, etc

logan00108

Да, все ништяк. Портмапперы же соединяются

katrin2201

Портмапперы же соединяются
Это не всегда показатель. Но если ты настаиваешь, то я больше ничего не могу посоветовать. Этого должно хватать для работы.

logan00108

Не, ну потелнетить я тоже потелнетил. Порт открыт, соединяется все.

katrin2201

Надо смотреть. Может быть кто то траф портит...
Я так понимаю, 443 порт наружу в инет торчит? Скажи ип если не стремно.

st1956

u tebya vnutri kakoy seti vse normalno?
vnutri svoey ili 4uzoy?
sudya po rugani gde to est' libo ipsec libo GRE libo ewe 4tonit' nekorektno rabotauwee s nat
ponyt' mozno posmotrev sniferom(tcpdump naprimer) 4to imenno tuda prihodit/ot tebya uhodit
Оставить комментарий
Имя или ник:
Комментарий: