[sbs 2003] alleen remote desktop naar de server(extern)

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Geachte pro's

Ik wil graag van huis uit mijn werkstation over kunnen nemen.

Dit kan ik nu doen door een vpn op te zetten met mijn werk, vervolgens remote desktoppen naar de server, en vandaaruit externe bureaubladen op te starten en dan op mijn werkstation in te loggen.
Zoals je leest, erg omslachting ik wil dit rechtstreeks kunnen doen alleen lukt dit niet. VNC werkt ook niet rechtstreeks, wel via de server.

Nadat ik een vpn heb opgezet kan ik alleen rechtstreeks remote desktoppen naar ip 192.168.1.1( sbs server, hier wordt ook de vpn mee gemaakt), ik heb nog een server(windows server 2003) draaien op 192.168.1.2 maar ook daar kan ik niet rechtstreeks heen (intern wel)

Ik kan dus wel intern remote desktoppen,maar niet extern ( de sbs server uitgezonderd)

De router is een siemens gigaset se366 wlan. In de router heb ik poort 1723 en 443 geforward naar de server.( vpn en owa) verder niets geforward, dhcp staat uit, dat regelt de server.

Weet de router niet met mijn request om te gaan? of is het een firewall kwestie?
Als ik in de instellingen kijk van de firewall op het werkstation staat remote desktop als groepsbeleid ingesteld, ik kan dit niet veranderen, kan het zijn dat dit alles blokkeert? zo ja, waar kan ik de firewall uit het groepsbeleid halen?


Iemand die mij een kick in de juiste richting kan/wil geven?


gr,
Alex

Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Forward TCP 4125 ook naar de server, en neem dan via https://server.internet.naam/remote je pc over :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

Verwijderd

Wellicht kun je ook eens naar logmein.com kijken?

Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 09-09 18:12

SandStar

DPC-Crew

Zandster

probeer eens te connecten met servername.domainname
Inloggen op website van SBS2003 kan ook, hierna kun je ook direct een remote desktop sessie openen naar werkstation naar keuze

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

begin eerst maar een met een tekeningetje en wat ipconfiguraties te posten.

ik krijg de indruk dat je aan beide kanten het zelfde subnet hebt.
zoniet zou ik maar eens naar mijn routes kijken.

[ Voor 14% gewijzigd door Fish op 24-10-2009 16:52 ]

Iperf


Acties:
  • 0 Henk 'm!

  • Red Boll
  • Registratie: Maart 2005
  • Laatst online: 14:05

Red Boll

Kick Ass!

Meer info is zeker welkom... Screenshot van je router instelling?

Vraagje: Lukt het wel om je werkstation via een ander werkstation over te nemen met RDP?
Hiermee kun je in ieder geval uitvinden of het aan het werkstation ligt.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Update:

Poort 4125 geforwared naar de server, /remote levert mij inderdaad resultaat op.
Logmein geinstalled, dit werkt ook prima, zelfs vanaf mijn iphone.
@fish, kan je aangeven wat voor tekening je van mij verwacht?

Ik heb resultaat, echter via een alternatieve manier dan ik had gedacht.

Morgen ben ik weer op locatie, ik zal dan proberen van ws naar ws te remoten, ik heb dit nog niet getest.

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

gewoon een relevant overzichtje van je netwerk,routers, ip/sn/gw adressen

nothing fancy.

Iperf


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik kom er van de week op terug, heb nu helaas geen tijd.

Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op zondag 25 oktober 2009 @ 10:10:
Update:

Poort 4125 geforwared naar de server, /remote levert mij inderdaad resultaat op.
Dit is het enige wat je moet doen, de pc's die al in het domein hangen krijgen uit een default SBS GPO al het RDP vinkje en de firewall uitzondering mee.

!!

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Daar ben ik weer, als ik via /remote werk, dan werkt de rdp erg langzaam, niet fijn om zo te werken.

Ik zoek toch een andere oplossing, eentje dat wanneer ik een vpn opzet, ik middels rdp/vnc rechtstreeks mijn werkstation over kan nemen.

werkstations xp pro nl ( + een vista ultimate)
ip sbs server 192.168.1.1
ip windows 2003 app server 192.168.1.2
ipadres siemens router 192.168.1.254
werkstations dhcp van sbs server 192.168.1.xxx
default gateway 192.168.1.254
dns server 192.168.1.1 (sbsserver)
[remote]
remote desktop naar server gaat prima als ik een vpn heb opgezet.
Ik kan de werkstations niet pingen (kan wel maar ik krijg een time-out)
vanaf de server kan ik wel een rdp opzetten naar een werkstation.
owa werkt.
/remote werkt
remote desktop naar een werkstation gaat niet

[lokaal]

vanaf mijn werkstation kan ik alle servers/werkstations rdp'en

firewall instellingen op de werkstation komen van het domein.

iemand een idee waar ik het moet zoeken? op de werkstation staat aangevinkt dat extern toegang is toegestaan.

Mijns inziens kan het niet aan de router liggen, ik kan immers met de server connecten.
Ik zal het dus op de sbs server moeten zoeken, maar ik ben door mijn kennis heen( het is voor mij dan ook maar een hobby)

bosje appelflappen voor degeen die mij de oplossing kan geven.

gr,

Alex

[ Voor 4% gewijzigd door Verwijderd op 28-12-2009 16:59 ]


Acties:
  • 0 Henk 'm!

  • McWolf82
  • Registratie: December 2004
  • Laatst online: 02-12-2022
Je kunt in de router toch ook het lokale ip-adres van het werkstation zetten wat je wilt overnemen en daaraan een poort koppelen.

Stel jouw werkstation heeft 192.168.1.40 als ip-adres. In de router ga je naar iets als portforwarding en geeft het lokale ip-adres van het werkstation op en een bijbehorende poort voor extern verkeer.

Dan start je vanaf thuis remote desktop, geeft het publieke ip-adres:poortnummer in en je maakt verbinding via RDP.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bedankt voor je reactie,

helaas werkt dit niet.
Ik heb inmiddels en andere router aangeschaft ( linksys/cisco wrt320n) als het goed is kan ik hier meerdere wan ip adressen invullen, die forward ik dan rechtstreeks naar het werkstation.

als dit niet werkt haal ik een nieuwe server. :p

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:50

ralpje

Deugpopje

Verwijderd schreef op woensdag 30 december 2009 @ 10:06:
Bedankt voor je reactie,

helaas werkt dit niet.
Ik heb inmiddels en andere router aangeschaft ( linksys/cisco wrt320n) als het goed is kan ik hier meerdere wan ip adressen invullen, die forward ik dan rechtstreeks naar het werkstation.

als dit niet werkt haal ik een nieuwe server. :p
Dat laatste lijkt me ietwat overdreven ;)
Kun je aangeven wat je ip-configuratie thuis is? En kun je eens een tracert doen naar de werkplekken die je niet kunt overnemen? Doe eens een ipconfig /all van die werkplekken? Waarschijnlijk hebben de werkplekken de router als gateway adres, waardoor ze route terug over de vpn niet weten. Een route add op die werkplekken zou dat op kunnen lossen.

Daarnaast: een router die meerdere public ip's kan afhandelen is leuk, maar heb je wel meerdere public ip's op je lijn?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
gateway op alle werkstations is inderdaad de router ( 192.168.1.254)!!

met mijn geringe kennis kan ik hier uit op maken dat de standaard gateway de sbs server moet worden en dat alleen op de server de gateway de router moet worden.......

hier komt hij: hoe verander ik de standaard gateway?


ik heb hier glasvezel kpn, met 5 bruikbare ipadressen ( totaal 7 maar twee zijn gereserveerd door kpn voor het netwerk)

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:50

ralpje

Deugpopje

Wat is je interne IP-adres van je thuislocatie (of eigenlijk, welk IP adres krijg je daar als je een VPN opzet)? Met een static route op je werkplek waarbij je verkeer richting dat subnet naar je server routeert, kun je in ieder geval even testen of dat het probleem is. Is je server eigenlijk uitgevoerd met twee NIC's?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
nee, één nic.

Ik zit nu op kantoor, dus ik zal vanavond een vpn opzetten en kijken wat voor ip ik krijg.


tnx tot zover.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Mensen, bedankt voor het meedenken, het is inmiddels gelukt.

Ik heb een andere router aangeschaft, daar kan ik poorten mee forwarden.
ik heb een poort naar mijn werkstation geforward en één poort naar de 2e server.

requerdos,

Alex.

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:50

ralpje

Deugpopje

Dus nu maak je je verbinding van buitenaf zonder enige vorm van encryptie / vpn?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
euhh, ja eigenlijk wel.

nu ik jouw reactie lees denk ik.... niet echt veilig..maar ik zag het even niet meer, mijn kennis hield hier op en mijn hulplijnen (ict bedrijf) spreek ik na de jaarwisseling pas weer.....

kan ik deze manier van connecten nog op een bepaalde manier beveiligen?

edit: als ik een ping naar het wan ip adres doe krijg ik een time-out.... niet dat dit mij veilig stelt maargoed.

[ Voor 16% gewijzigd door Verwijderd op 30-12-2009 19:24 ]


Acties:
  • 0 Henk 'm!

  • bosgoed
  • Registratie: Maart 2006
  • Laatst online: 19-01 20:14
zet naar de geforwarde machines een VPN verbinding op en dan remote desktop.
is de meest snelle manier van beveiligen en ook niet zo moeilijk op te zetten.

Thanks Mate


Verwijderd

Topicstarter
Kan je dit nader uitleggen? rechtstreeks een vpn leggen met de betreffende machines ipv naar de sbs server?
Dus de poort forwarden naar poort 1723 op de betreffende pc/server? volgens mij is dit net zo (on)veilig als de manier hoe ik het nu doe.... correct me if i am wrong..

  • ralpje
  • Registratie: November 2003
  • Laatst online: 15:50

ralpje

Deugpopje

ralpje schreef op woensdag 30 december 2009 @ 11:01:
Wat is je interne IP-adres van je thuislocatie (of eigenlijk, welk IP adres krijg je daar als je een VPN opzet)? Met een static route op je werkplek waarbij je verkeer richting dat subnet naar je server routeert, kun je in ieder geval even testen of dat het probleem is. Is je server eigenlijk uitgevoerd met twee NIC's?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Topicstarter
Als ik een vpn opzet krijg ik

Afbeeldingslocatie: http://i858.photobucket.com/albums/ab145/chollie_photo/th_screen1.jpg

Afbeeldingslocatie: http://i858.photobucket.com/albums/ab145/chollie_photo/th_screen2.jpg

Ik krijg geen gateway toegewezen van de vpn server, die staat leeg. tevens heb ik ook geen internet als ik de vpn opgezet heb, ik heb wel aangevinkt dat de default gateway van de verbinding(vpn) gebruikt moet worden.
dus, geen gateway.... dus weten de bitjes niet waarnaartoe ze moeten, kan ik dit instellen dat er wel een standaard gateway gekoppeld wordt aan de vpn verbinding?

zoals ik eerder aangaf zit er één nic in de server.

[ Voor 28% gewijzigd door Verwijderd op 31-12-2009 15:27 ]


  • bosgoed
  • Registratie: Maart 2006
  • Laatst online: 19-01 20:14
Je moet dan op de betreffende desktops uiteraard wel inkomende verbindingen acepteren...
Anders kun je nooit een vpn opzetten. En dan in de router net als voor de surver de poorten naar de betreffende desktop.

Edit: Allemaal een fijne en goede jaarwisseling en op naar 2010!!

[ Voor 14% gewijzigd door bosgoed op 31-12-2009 16:49 . Reden: extra toevoeging ]

Thanks Mate


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Aha,
dus ik zet in de router poort X door naar poort 1723 van mijn werkstation, maak een vpn rechtstreeks met mijn werkstation, om vervolgens rdp te kunnen starten?

is dit beter beveiligd dan de manier waarop ik het nu doe?
Pagina: 1