Toon posts:

Problemen met Terminal Server (Win2003Server)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Kzit op m'n werk achter een dikke firewall, waardoor ik via terminal services mijn server niet meer kan bereiken, omdat deze standaard via poort 3389 gaat. Aan de hand van dit artikel http://support.microsoft.com/default.aspx?scid=kb;en-us;555031 heb ik een extra poort toegevoegd (443) omdat deze wel doorgelaten wordt en er op de server toch geen https sites draaien. Volgens de documentatie zou ik nu kunnen connecten via de RDP 5.2 client op deze manier:
xxx.xxx.xxx.xxx:443. Maar helaas intern en extern krijg ik een timeout. Het lijkt er op dat port 443 niet listening is. Heeft iemand een idee???

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

1. Werkt het intern bij jou wel?
2. Heb je thuis een router, zo ja, heb je de poort 443 wel doorgemapt naar je interne IP?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Verwijderd

Topicstarter
Maar helaas intern en extern krijg ik een timeout
Dus nee het werkt intern niet en ik zit niet achter een router dus hoef geen mapping te maken

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 21:54
Verwijderd schreef op dinsdag 26 juli 2005 @ 10:07:
Dus nee het werkt intern niet en ik zit niet achter een router dus hoef geen mapping te maken
Gebruik je dan wel je lokale IP adres van je server, en niet je externe IP adres van je Internet verbinding.

heb je je router ook geod geconfigueerd zodat port 443 goed wordt door doorgegeven?

Server al geherstart?

Hou er rekening mee dat je vanaf je werk ook nog wel eens door een proxy server heen moet, dan kan je RDP over 443 ook wel vergeten :/

Verwijderd

Topicstarter
Ja de server is gerestart en intern heb ik direct op het interne adres van de server (die 2 netwerkkaarten bevat, 1 voor intern en 1 voor extern verkeer) een terminal sessie proberen op te starten. Helaas een timeout. Een router heb ik niet dus hoef ik die ook niet te configureren denk ik :) !

Dat van 443 vanuit mijn werk begrijp ik, maar dan zou het thuis/intern toch wel moeten werken?
Dat ik ook mijn eerste doel, vanuit het werk zien we dan wel weer :).

Verwijderd

Topicstarter
Kan niemand me verder helpen?????? :'(

  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
Lijkt me dat poort 443 gereserveerd is voor https. Wellicht heeft dat invloed binnen je router/server
aangezien dit een standaard poort voor een applicatie is. Volgens mij probeer je onbevoegd via
de 'werk' firewall heen te gaan. Dit zou wel kunnen via programmatjes als tunnelhttp welke alles
uitvoert over poort 80 b.v.

Maar ik zou zeggen maak is een duidelijke situatie schets met wat je exact wil er wat er tussen zit.

[ Voor 97% gewijzigd door avon op 27-07-2005 09:56 ]

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

kijk eens met netstat -a -n of je server ook daadwerkelijk luistert op poort 443...

Verwijderd

Topicstarter
Goeie tips

Ik kijk vanavond thuis even. Want ik kan er vanaf mijn wek niet bij

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 18:25
als je firewall een beetje geavanceerd is laat hij geen terminal service over poort 443 omdat hij ziet dat het geen webrequests zijn. Packet Sniffing noemen ze dat geloof ik.

verder kan je niet zomaar de luisterende poort van je Terminal server veranderen dat moet in het register en is nogal ingewikkeld...
EDIT: Zoals je in je startpost ook al zei :X

vraag gewoon aan de firewallbeheerder of hij poort 39(nogwat) voor je openzet
dat scheelt een hoop ellende,

anders kan je altijd nog UltraVNC proberen,
www.ultravnc.com

[ Voor 6% gewijzigd door FireDrunk op 27-07-2005 13:55 ]

Even niets...


Verwijderd

Topicstarter
vraag gewoon aan de firewallbeheerder of hij poort 39(nogwat) voor je openzet
dat scheelt een hoop ellende,
Was dat maar mogelijk :'(

Verwijderd

Topicstarter
Tja hier kom ik kennis te kort

Na het runnen van Netstat -a krijg ik
(servernaam):https (servernaam).(Domeinnaam):0 LISTENING

Ik zou verwachten
(servernaam):443 (servernaam).(Domeinnaam):0 LISTENING
OF
(servernaam):443 *.*

Maar dit is er niet

Zou ik die kunnen toevoegen/aanzetten ???

[ Voor 6% gewijzigd door Verwijderd op 28-07-2005 11:58 ]


  • nitpicker
  • Registratie: Oktober 2000
  • Laatst online: 10-04 16:36

nitpicker

uNF

Bij mij op het werk kan ik alleen maar via poort 21.. helaas voor mn ftp servertje.. maar ik kan nu wel alles op mn thuis pc doen. Alle poorten worden gescreened op watvoor verkeer over de poort gaat, behalve bij ftp, lijkt het!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:39

sh4d0wman

Attack | Exploit | Pwn

Verwijderd schreef op donderdag 28 juli 2005 @ 11:57:
Tja hier kom ik kennis te kort

Na het runnen van Netstat -a krijg ik
(servernaam):https (servernaam).(Domeinnaam):0 LISTENING

Ik zou verwachten
(servernaam):443 (servernaam).(Domeinnaam):0 LISTENING
https = 443 dus dat klopt wel.
intern kan je ook geen connectie maken zeg je. luistert TS op beide kaarten? (weet niet zeker of dit is in te stellen. bij ftp/http kan dat meestal wel)

wat is het resultaat als je intern telnet naar poort 443?

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Verwijderd

Verwijderd schreef op donderdag 28 juli 2005 @ 11:57:
Tja hier kom ik kennis te kort

Na het runnen van Netstat -a krijg ik
(servernaam):https (servernaam).(Domeinnaam):0 LISTENING

Ik zou verwachten
(servernaam):443 (servernaam).(Domeinnaam):0 LISTENING
OF
(servernaam):443 *.*
dat klopt (https = port 443)

je krijgt dit wel via netstat -a -n... maar dat terzijde

welk process-id gebruikt poort 443? (netstat -a -o -n)

gebruik anders ActivePorts

Verwijderd

je zegt dat je geen https site hebt, maar heb je wel http draaien? dikke kans dat iis stiekem toch port 443 in gebruik heeft. of telnet of browser gebruiker om port te controleren.
Pagina: 1