Toon posts:

Terminal server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een windows 2000 Terminal Server,

een router met de server op de DMZ, poort 3389 staat open op de router

gebruik @home breedband.

Hoe kan ik mijn terminal server bereiken???

Ik krijg het echt niet voor elkaar

  • intert0y
  • Registratie: Februari 2000
  • Laatst online: 10-03-2025
poort 3389 staat open zegje, maar forward de router op die poort ook de pakketjes naar je terminal server?

ps. ik voorspel dat er dadelijk mensen gaan zeuren en je ZEKER gaan vragen meer informatie te geven. Over wat je al geprobeerd hebt etc.

ik ben geen postbode, maar postman Pat rulez!


Verwijderd

Download the TSAC (webclient) en draait die op je IIS http://www.microsoft.com/...2AABAD74B5&displaylang=en , of misbruik er een die op het internet gepubliceerd staat http://www.web.com.auckland.ac.nz/tsweb/connectstaff.asp

Vergeet niet in het servervakje alleen het public ip adres van je server in te vullen.

Verwijderd

Topicstarter
ik heb mijn ip geforward en nu kan ik hem wel benaderen via de ts client

Thanx

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Verwijderd schreef op 20 mei 2003 @ 11:57:
ik heb mijn ip geforward en nu kan ik hem wel benaderen via de ts client

Thanx
Is dit eigenlijk een beetje onveilig?? Ik heb het ook gedaan met mijn servtje maar er probeerden tog wat mensen dat ding te hacken. Ik heb nu alles dichtgezet en je moet hier voortaan via VPN inloggen wil je op server:3389 kunnen komen...

  • intert0y
  • Registratie: Februari 2000
  • Laatst online: 10-03-2025
ik heb het zelf opgelost door i.i.g. niet de standaard poort 3389 aan de buitenkant te mappen maar gewoon een totaal andere poort. 12345 bij wijze van spreken. (maar is ook maar schijnveiligheid, maakt het mensen net iets moeilijker)

Verder maak ik niet gebruik van een terminal server maar gewoon voor RDP op XP machines, kan ik vanaf buiten relatief gemakkelijk naar machines connecten binnen mijn eigen netwerk. Voor elke machine een aparte poort. Poort 12345 -> poort 3389 @ IP intern. snappie?

[ Voor 9% gewijzigd door intert0y op 20-05-2003 14:46 ]

ik ben geen postbode, maar postman Pat rulez!


Verwijderd

Ik zal je even waarschuwen je mag volgens de policy van @home geen server hosten thuis. Dit omdat de bandbreedt daar niet geschikt voor is.

Binnen je thuisnetwerk mag je het natuurlijk wel, maar over internet niet.

[ Voor 22% gewijzigd door Verwijderd op 20-05-2003 14:50 ]


  • ExcaliburDexter
  • Registratie: Februari 2002
  • Laatst online: 07-06-2025
Verwijderd schreef op 20 mei 2003 @ 14:49:
Ik zal je even waarschuwen je mag volgens de policy van @home geen server hosten thuis. Dit omdat de bandbreedt daar niet geschikt voor is.
mag ik ff :D
Ik betaal voor een internet verbinding tegen de afgesproken bandbreedte, dus zolang ik me aan de fairuse polici hou kunnen ze me niks maken en zullen ze me ook niks maken... simpel

als ik jouw was zou ik ook ff een andere poort kiezen, op de standard poort krijg ik zo'n 40 scans per dag.. heb dus gewoon ff een willekeurige buitenstaande poort gemapt naar de interne citrix server poort. Als jij gewoon je poortjes netjes gemapt hebt en kiest het goede buitenstaande poortnummer (als je dus van de standaard afwijkt, om die scans te voorkomen) moet het allemaal werken.

Verwijderd

Topicstarter
Hoe kan ik dan het poort wijzigen van de vpn of terminal server?

zijn er mensen die problemen krijgen met het hosten van een server dan?

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Verwijderd schreef op 22 May 2003 @ 14:58:
zijn er mensen die problemen krijgen met het hosten van een server dan?
Volgens mij zal je niet zo snel problemen krijgen, bij XS4all adsl is het iig niet verboden.

Zelf heb ik kabelinternet van Quicknet in Noord-Holland en daar hebben ze zelfs poort 21 & 80 open gezet, ook hebben ze een aantal routers aanbevolen zodat je zelfs internet kan delen.

Dus als dat niet aanspoort om i'net te delen en servers te draaien dan weet ik het ook niet meer... no worries

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Verwijderd

Zelfs poort 21 & 80 opengezet??? Zijn er providers die poorten blocken dan??

Verwijderd

Verwijderd schreef op 22 May 2003 @ 15:52:
Zelfs poort 21 & 80 opengezet??? Zijn er providers die poorten blocken dan??
@home b.v.
Ja dus

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 11:10

McMiGHtY

- burp -

Verwijderd schreef op 20 May 2003 @ 11:40:
Download the TSAC (webclient) en draait die op je IIS http://www.microsoft.com/...2AABAD74B5&displaylang=en , of misbruik er een die op het internet gepubliceerd staat http://www.web.com.auckland.ac.nz/tsweb/connectstaff.asp

Vergeet niet in het servervakje alleen het public ip adres van je server in te vullen.
Ook die maakt via het ActiveX Component een verbinding over poort 3389

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
@home blokkeert enkel incoming poort 25/TCP.. Bitches..

En je mag inderdaad geen servers draaien op hun netwerk.. Heb al 2 jaar een MSSQL Server, Exchange Server, IIS HTTP&FTP en Terminal Services openstaan (Oh ja, en nog VPN server), en nog nooit problemen gehad..

En waarom zou je gaan schuiven met die poorten? Een goede scanner herkent toch meestal wel aan de response wat voor protocol het is. En dan nog..

Misschien ben ik wel niet paranoide genoeg.. Ik krijg ook een paarduizend nimda scans per maand, portscans, en nog veel meer rotzooi binnen.. Mislukte hackpogingen, etc.. Maar is dat een reden om te gaan freaken? Laat ze toch lekker proberen.. Ik zal er niet wakker van liggen.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

telenet in belgië blokt alles onder de 1024 van poorten...
alles wat je zel wil hosten, moet er dus bovenzijn, als je naar andere netwerken wil tenminste...
binnen telenet zelf, kan je alles doen, maar erbuiten...
Pagina: 1