Toon posts:

Terminal Services connect niet

Pagina: 1
Acties:
  • 187 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
GoT staat vol met topics over Terminal Services, maar helaas niet over hetvolgende probleem:

Ik heb twee machines in een werkgroep die Win XP Home hebben draaien.
Op beide machines heb ik terminal services op handmatig staan en verbinden van buitenaf is aangevinkt.

Als ik TS opstart en via <meer opties> door de werkgroep wil bladeren krijg ik de melding Er bevinden zich geen terminalservers in dit domein of deze werkgroup: Mijn Werkgroep.
Toets ik alleen het IP adres in volgt de melding:
De client kan geen verbinding met de externe computer maken.

Mogelijk is de computer niet op externe verbindingen voorbereid of is de computer te druk bezig om nieuwe verbindingen te accepteren.
Er kan ook sprake zijn van een netwerkprobleem.

Probeer later opnieuw verbinding te maken.
Neem indien het probleem blijft bestaan contact met de systeembeheerder op.

Wel, mijn netwerk is prima in orde, want middels de verkenner kan ik gewoon over de machines browsen.

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 11:16

bonzz.netninja

Niente baffi

heb je de windows firewall aanstaan? zoja...heb je remote desktop aangevinkt als services die wel mogen

else....kijk eens naar je firewall als je die hebt

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


  • ProCal
  • Registratie: Juni 2001
  • Laatst online: 31-08-2023
Ehm.. Naar een XP home machine kun je toch niet RDP'en??

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 11:16

bonzz.netninja

Niente baffi

jawel, 1 connectie. dat noemt xphome, beheer op afstand, feitelijk het zelfde

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


  • ProCal
  • Registratie: Juni 2001
  • Laatst online: 31-08-2023
bonzz.netninja schreef op 24 juli 2004 @ 01:23:
jawel, 1 connectie. dat noemt xphome, beheer op afstand, feitelijk het zelfde
Oh... Dat kan dan zeker alleen met MSN oid? Dat je een andere gebruiker uitnodigt.
Bij mij staat namelijk bij XP Pro, bij het tabblad "Verbindingen van buitenaf":
Externe gebruikers mogen verbinding met deze computer maken
Maar in een XP HOME versie kan ik daar nix van terugvinden.. Niet bij het tabblad verbindingen van buitenaf iig.. Daar kan ik alleen opgeven dat ik anderen mag uitnodigen om hulp te bieden...

Verwijderd

Topicstarter
bonzz.netninja schreef op 24 juli 2004 @ 01:18:
heb je de windows firewall aanstaan? zoja...heb je remote desktop aangevinkt als services die wel mogen

else....kijk eens naar je firewall als je die hebt
Nee geen firewall en de twee machines hangen in een LAN (werkgroep).
Eh, waar vink ik de services die mogen aan?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Doe eens: start -> run -> cmd en type daar eens in: netstat -an | findstr 3389
Krijg je dan een regel terug met LISTENING ?

Zo nee - staat je remote desktop niet enabled.

  • motormuisje
  • Registratie: Juli 2001
  • Laatst online: 13-03-2024
Met Windows XP Home kan je niet op een dergelijke manier je systeem benaderen. Hiervoor moet je XP Pro hebben.
Bij Pro kan je Users aangeven bij het configgen en bij Home niet.
Het enige wat je hiermee kan is inderdaad hulp op afstand aanvragen via Msn.

Verwijderd

Topicstarter
elevator schreef op 24 juli 2004 @ 14:53:
Doe eens: start -> run -> cmd en type daar eens in: netstat -an | findstr 3389
Krijg je dan een regel terug met LISTENING ?

Zo nee - staat je remote desktop niet enabled.
Inderdaad, blijkt dus niet enabled te zijn.
Heb ik iets over het hoofd gezien?
motormuisje schreef op 24 juli 2004 @ 15:06:
Met Windows XP Home kan je niet op een dergelijke manier je systeem benaderen. Hiervoor moet je XP Pro hebben.
Bij Pro kan je Users aangeven bij het configgen en bij Home niet.
Het enige wat je hiermee kan is inderdaad hulp op afstand aanvragen via Msn.
Weet je dat zeker?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 24 juli 2004 @ 15:31:
[...]

Inderdaad, blijkt dus niet enabled te zijn.
Heb ik iets over het hoofd gezien?

[...]

Weet je dat zeker?
XP home kan gewoon geen Remote desktop server zijn..

* Zwelgje weet dat heel zeker

jij ziet dan mischien wel het tabje (mischien heb je een dll geregged om op die manier toch het tabje te krijgen.... ) maar werken zal het nooit

EDIT:

http://www.microsoft.com/...started/russel_may18.mspx

bewijs dat het niet kan

[ Voor 12% gewijzigd door Zwelgje op 24-07-2004 17:15 ]

A wise man's life is based around fuck you


  • motormuisje
  • Registratie: Juli 2001
  • Laatst online: 13-03-2024
Paar kleine nadelen van Home... :)

Verwijderd

Topicstarter
Tweakernick heeft op een van de machines Home vervangen door Pro en is nu een gelukkige vrouw.
Jammer dat de reeds aangemelde account op die machine niet op het scherm blijft maar wordt teruggesprongen naar het Logonscherm.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 24 juli 2004 @ 20:06:
Tweakernick heeft op een van de machines Home vervangen door Pro en is nu een gelukkige vrouw.
Jammer dat de reeds aangemelde account op die machine niet op het scherm blijft maar wordt teruggesprongen naar het Logonscherm.
das normaal gedrag hoor :)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 24 juli 2004 @ 20:09:
[...]


das normaal gedrag hoor :)
Ja, jammer. Vind het altijd plezierig als ik thuis kom om meteen op m'n scherm te zien wat de pc op dat moment aan het doen is :*)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 24 juli 2004 @ 20:18:
[...]


Ja, jammer. Vind het altijd plezierig als ik thuis kom om meteen op m'n scherm te zien wat de pc op dat moment aan het doen is :*)
wat let je om VNC te gaan gebruiken dan :? daarmee locked hij niet je scherm (kan je overigens wel instellen)

A wise man's life is based around fuck you


Verwijderd

Hmm, volgens mij kun je vanaf SP2 met meerdere gebruikers tegelijk ingelogged zijn :).

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 24 juli 2004 @ 20:52:
Hmm, volgens mij kun je vanaf SP2 met meerdere gebruikers tegelijk ingelogged zijn :).
alleen bij de eerste alpha's/beta's van dat servicepack

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Wat betekent eigenlijk die paperclip die bovenin (links naast het ipnummer/machinenaam) staat vermeld?
Ik kan er op klikken maar er gebeurt niets. De help zegt er nix over.

  • Zap
  • Registratie: December 2000
  • Niet online

Zap

~

Ik neem aan dat je die punaise bedoelt? Dat is om het automatisch verbergen van de betreffende 'titelbalk' (met o.a. de knoppen om te sluiten/minimaliseren) in en uit te schakelen. Als deze verborgen wordt kun je hem terughalen door de cursor boven in het scherm te plaatsen. :)

[ Voor 16% gewijzigd door Zap op 26-07-2004 01:04 ]

#


Verwijderd

Topicstarter
Ja de punaise inderdaad ;)
Vandaag zit ik op mijn werk en had gehoopt middels TS mijn compu thuis te kunnenn benaderen. Helaas, TS denkt dat het om een intern IP gaat, maar hij moet door een proxy.
Hoe laat ik TS via de proxy het ip oppakken?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 26 juli 2004 @ 08:41:
Ja de punaise inderdaad ;)
Vandaag zit ik op mijn werk en had gehoopt middels TS mijn compu thuis te kunnenn benaderen. Helaas, TS denkt dat het om een intern IP gaat, maar hij moet door een proxy.
Hoe laat ik TS via de proxy het ip oppakken?
als je daar geen beheerder bent... dan niet nee

TS werkt ook niet via een proxy, je moet rechtstreeks connecten naar poort 3389

en die poort zal wel dicht zitten neem ik aan (tenminste dat mag ik wel hopen daar, zou ook niet best zijn)

jij bent daar beheerder :?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 26 juli 2004 @ 15:58:
[...]


als je daar geen beheerder bent... dan niet nee

TS werkt ook niet via een proxy, je moet rechtstreeks connecten naar poort 3389

en die poort zal wel dicht zitten neem ik aan (tenminste dat mag ik wel hopen daar, zou ook niet best zijn)

jij bent daar beheerder :?
Nee, ik ben daar geen beheerder.
Poort 443 is open en 443 heb ik dan ook op m'n routertje gemapped naar 3389.
Ook al is 443 open, moet ik zeker IIS gebruiken?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
http://support.microsoft..../7/59.ASP&NoWebContent=1]

listening poort aanpassen naar 443

echter dan nog... een beetje firewall ziet gelijk dat het geen https verkeerd betreft maar rdp en dropt dan gelijk het verkeer

ik geef je weinig kans iig

[ Voor 3% gewijzigd door Zwelgje op 26-07-2004 19:13 ]

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 26 juli 2004 @ 19:13:
http://support.microsoft..../7/59.ASP&NoWebContent=1]

listening poort aanpassen naar 443

echter dan nog... een beetje firewall ziet gelijk dat het geen https verkeerd betreft maar rdp en dropt dan gelijk het verkeer

ik geef je weinig kans iig
Tja het probleem ligt niet aan de server kant (thuis), maar aan de kant van mijn werk.
Ik moet daar door een proxy heen waar alleen de poorten 80 en 443 openstaan.

Verwijderd

Topicstarter
zwelgje schreef op 26 juli 2004 @ 19:13:
http://support.microsoft..../7/59.ASP&NoWebContent=1]

listening poort aanpassen naar 443

echter dan nog... een beetje firewall ziet gelijk dat het geen https verkeerd betreft maar rdp en dropt dan gelijk het verkeer

ik geef je weinig kans iig
O sorry, ik begreep je verkeerd. Je bedoelt dat de proxy/firewall op mijn werk zal zien dat het geen https verkeer is.
Hmm, dan moet ik maar TS aan poort 80 hangen of raad je me dat af?

Verwijderd

Topicstarter
Ik heb zojuist IIS met TSWeb geïnstalleerd.
Over het LAN werkt het prima (IE met ActiveX) connecten.
Heb ik ff met een machine bij een internetboer ingebeld, en gesurfd naar Mijn_IP/TSWeb krijg ik netjes het aanmeldscherm.
Meld ik me aan roept ie opeens
Afbeeldingslocatie: http://www.filenote.com/redir/20045.jpg
Heb ik iets over het hoofd gezien?

Verwijderd

Topicstarter
Deze meid is 'ns even de Bill Gates knowledgebase ingedoken en een stuk slimmer geworden.
Wat blijkt: als serveradres dien je je WAN ip in te voeren ipv je server ip op het LAN.
Dus ik weer bij die internetboer inbellen, gesurfd naar Mijn_ip/TSWeb en het draait als een trein!

Nu zit ik op mijn werk, doe weer hetzelfde en krijg toch de VBScript error voor m'n kiezen.
Heeft TSWeb alsnog poort 3389 nodig ofzo?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 27 juli 2004 @ 12:17:
Deze meid is 'ns even de Bill Gates knowledgebase ingedoken en een stuk slimmer geworden.
Wat blijkt: als serveradres dien je je WAN ip in te voeren ipv je server ip op het LAN.
Dus ik weer bij die internetboer inbellen, gesurfd naar Mijn_ip/TSWeb en het draait als een trein!

Nu zit ik op mijn werk, doe weer hetzelfde en krijg toch de VBScript error voor m'n kiezen.
Heeft TSWeb alsnog poort 3389 nodig ofzo?
tsweg moet idd over poort 3389 ja, de webinterface gaat netjes over poortje 80, echtede 'onderhuids' probeerd de client netjes op 3389 te connecten

http://support.microsoft....aspx?scid=kb;en-us;187623

poort kan ook niet veranderd worden

[ Voor 10% gewijzigd door Zwelgje op 27-07-2004 12:27 ]

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 27 juli 2004 @ 12:26:
[...]


tsweg moet idd over poort 3389 ja, de webinterface gaat netjes over poortje 80, echtede 'onderhuids' probeerd de client netjes op 3389 te connecten

http://support.microsoft....aspx?scid=kb;en-us;187623

poort kan ook niet veranderd worden
In jouw link staat dat de poort wel veranderd kan worden :?

Verwijderd

Topicstarter
Ojee, ik heb weer niet goed gelezen. Dit is te wijzigen voor de standaard TS. Niet voor de ActiveX versie.
Bah, nu ben ik toegewezen aan dat trage Remotely Anywhere, of kan iemand me verblijden met een alternatief _/-\o_

Verwijderd

Topicstarter
Ik kwam deze guide op het web tegen.
Zelfs via de internetboer werkt die niet.
Iemand deze wel werkend gekregen?

Verwijderd

Topicstarter
First, unless it's a proxy you're behind, rather than a router/firewall, it is unlikely that every outgoing port is blocked except 21 and 80; find out what ports are blocked if you can.

For example, our IT monkeys have blocked ports above 1024 to prevent people from downloading video games, music files, warez, etc. using IRC and WinMX/Kazaa/etc., and watching streaming video and maxing out the T-1 all day long, so my servers listen on some arbitrarily chosen ports in the 700-800 range.

That works for me, but perhaps your IT staff is more dilligent than ours. In that case, what services work? FTP, Telnet? What about SSL (443), which is used to connect to any secure web server (»https://)?

There is no reason why you could not use the well-known port for another service, like port 443, for the RDP server, so long as you don't want to run an SSL web site on your machine also, which is somewhat unlikely.

So, there you go. Install the latest TSWeb:
»http://www.microsoft.com/...oads/tools/rdwebconn.mspx

Which allows editing the port for the server:
»http://support.microsoft....n-us;326945&Product=winxp

Then change the Terminal Services listening port to 443:
»http://support.microsoft....aspx?scid=kb;EN-US;187623

As long as you have not set up SSL for your web server you just need to reboot after that, and then you should be able to connect to your machine from work. To their router, it will simply look like you made an HTTP connect to a server and then went to an HTTPS site on the same server shortly after.

Als ik dit uitvoer kan ik ook niet meer binnen me LAN connecten naar de server.
Heeft iemand dit werkend?

Verwijderd

Topicstarter
(dubbelpost)

[ Voor 200% gewijzigd door Verwijderd op 28-07-2004 14:27 ]


Verwijderd

Topicstarter
Jaja, deze meid geeft niet zomaar op.
Goed, IIS heb ik gedeïnstalleerd, want deze zat op poort 443 te luisteren terwijl ik dus Terminal Services op die poort wil.
Na deïnstallatie IIS kan ik in het LAN vlekkeloos Terminal Services gebruiken door te connecten middels Verbinding met extern bureaublad en dan Machine_IP:443.

Wat mij opvalt is dat ik via internet ook TSWeb kan benaderen op poort 80 terwijl ik IIS heb gedeïnstalleerd. De webserver is niet meer actief, maar TSWeb nog wel.
Connecten op Terminal Services via TSWeb lukt nog steeds niet :(

Verwijderd

Topicstarter
Verdorie, nu is TSWeb helemaal onbereikbaar :( . Zeker toch IIS nodig.
Wat ik overigens niet begrijp, als ik verbind binnen mijn LAN en een netstat -an uitdraai ik hetvolgende te zien krijg
code:
1
TCP    192.168.1.3:4975       192.168.1.2:443       ESTABLISHED

De computer waarmee ik connect moet toch ook op 443 draaien?!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 10:00
Verwijderd schreef op 28 juli 2004 @ 17:37:
Jaja, deze meid geeft niet zomaar op.
Goed, IIS heb ik gedeïnstalleerd, want deze zat op poort 443 te luisteren terwijl ik dus Terminal Services op die poort wil.
Na deïnstallatie IIS kan ik in het LAN vlekkeloos Terminal Services gebruiken door te connecten middels Verbinding met extern bureaublad en dan Machine_IP:443.

Wat mij opvalt is dat ik via internet ook TSWeb kan benaderen op poort 80 terwijl ik IIS heb gedeïnstalleerd. De webserver is niet meer actief, maar TSWeb nog wel.
Connecten op Terminal Services via TSWeb lukt nog steeds niet :(
Tsweb zat waarschijnlijk nog in je proxy... Tsweb doet namelijk niks zonder webserver.
Verwijderd schreef op 29 juli 2004 @ 08:59:
Verdorie, nu is TSWeb helemaal onbereikbaar :( . Zeker toch IIS nodig.
Wat ik overigens niet begrijp, als ik verbind binnen mijn LAN en een netstat -an uitdraai ik hetvolgende te zien krijg
code:
1
TCP    192.168.1.3:4975       192.168.1.2:443       ESTABLISHED

De computer waarmee ik connect moet toch ook op 443 draaien?!
Je maakt op die computer een connect op poort 443, maar de terugkomende connectie mag best op een andere poort terug connecten.

Verwijderd

Topicstarter
leon1e schreef op 29 juli 2004 @ 10:47:
[...]


Tsweb zat waarschijnlijk nog in je proxy... Tsweb doet namelijk niks zonder webserver.


[...]


Je maakt op die computer een connect op poort 443, maar de terugkomende connectie mag best op een andere poort terug connecten.
Wat ik voor elkaar wil krijgen is dat ik vanaf mijn werk waar alleen poort 80 en 443 open staan de TS kan gebruiken om mijn thuis pc te benaderen.
Dat werkt dus niet als bijde kanten niet op 443 draaien.
Hoe stop ik de IIS 443 service, want anders kan TS niet op die poort luisteren.

  • leon1e
  • Registratie: December 2000
  • Laatst online: 10:00
443 is standaard de ssl poort, je kunt deze disable'n door onderstaande uit te voeren:
you can use MetaEdit from the Win2K Resource Kit to
manually edit the metabase, emptying or removing the
LM\W3SVC\n\ServerBindings value.
Daarna laat je tsweb weer op 80 draaien, en kun je ts verkeer via 443 sturen.

Verwijderd

Topicstarter
leon1e schreef op 29 juli 2004 @ 19:03:
443 is standaard de ssl poort, je kunt deze disable'n door onderstaande uit te voeren:


[...]


Daarna laat je tsweb weer op 80 draaien, en kun je ts verkeer via 443 sturen.
Oei, ik gebruik WinXP. Geen metaedit te vinden :(

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 29 juli 2004 @ 21:39:
[...]


Oei, ik gebruik WinXP. Geen metaedit te vinden :(
IIS resourcekit dan al gedownload :?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 29 juli 2004 @ 21:39:
[...]


IIS resourcekit dan al gedownload :?
Super, met Megaedit explorer poort 443 verwijderd.
ff met m'n andere machientje bij de internetboer ingebeld en wat denk je, ik kan via mijn Server_IP/TSWeb Terminal Services gebruiken op poort 443 :*)

Ik meteen mijn laptopje van de zaak erbij gehaald. VPN'en naar de zaak en het web op naar mijn Server_IP/TSWeb.
Weer de VBScript error. Ik denk omdat de terugkomende connectie op een andere poort loopt.

Ik weet het nu niet meer :'(

  • ProCal
  • Registratie: Juni 2001
  • Laatst online: 31-08-2023
motormuisje schreef op 24 juli 2004 @ 15:06:
Met Windows XP Home kan je niet op een dergelijke manier je systeem benaderen. Hiervoor moet je XP Pro hebben.
Bij Pro kan je Users aangeven bij het configgen en bij Home niet.
Het enige wat je hiermee kan is inderdaad hulp op afstand aanvragen via Msn.
What the fuck
Dat zei ik toch al precies hetzelfde?
Stelletje fuckers...

Mja.. Goede raad, daar wordt tegenwoordig niet meer naar geluisterd he... Die kutjeugd ook van tegenwoordig.
Bah :r

  • motormuisje
  • Registratie: Juli 2001
  • Laatst online: 13-03-2024
ProCal

Jij geeft aan dat je het niet kan vinden.
Ik bevestig het...

Verder vind ik dit topic wat schoppen betreft wel erg ver gaan. Als je per uur dat je tegen wat aan loopt iets vind mag je best de Edit knop gebruiken.

  • ProCal
  • Registratie: Juni 2001
  • Laatst online: 31-08-2023
motormuisje schreef op 30 juli 2004 @ 00:02:
ProCal

Jij geeft aan dat je het niet kan vinden.
Ik bevestig het...

Verder vind ik dit topic wat schoppen betreft wel erg ver gaan. Als je per uur dat je tegen wat aan loopt iets vind mag je best de Edit knop gebruiken.
lol... ik had het ook niet tegen jou :) no offence
enneh.. ik heb dat topic niet zo gekickt hoor :D

BTW: ik gaf ook aan dat het niet kan:
Ehm.. Naar een XP home machine kun je toch niet RDP'en??
En dat was uiteraard een retorische vraag

[ Voor 16% gewijzigd door ProCal op 30-07-2004 00:07 ]


Verwijderd

Topicstarter
Mensen mensen, Home XP ligt allang achter me.
Als je het topic goed gelezen had weet je dat op al mijn computers reeds XP heb draaien

[ Voor 7% gewijzigd door Verwijderd op 30-07-2004 00:42 ]


  • ProCal
  • Registratie: Juni 2001
  • Laatst online: 31-08-2023
Verwijderd schreef op 30 juli 2004 @ 00:41:
Mensen mensen, Home XP ligt allang achter me.
Als je het topic goed gelezen had weet je dat op al mijn computers reeds XP heb draaien
Je bedoelt XP professional neem ik aan :P
Ja... Ik heb Windows XP Professional Home edition...
(C) MK Helpdesk :P

[ Voor 15% gewijzigd door ProCal op 30-07-2004 00:43 ]


Verwijderd

Topicstarter
ProCal schreef op 30 juli 2004 @ 00:42:
[...]


Je bedoelt XP professional neem ik aan :P
Precies.
En wanneer behoord een meid van 28 tot de jeugd??
(al vind ik het enigszins een compliment)

Verwijderd

Topicstarter
ProCal schreef op 30 juli 2004 @ 00:42:
[...]


Je bedoelt XP professional neem ik aan :P


[...]

(C) MK Helpdesk :P
Jammer dat je me in de maling neemt.
Ik zou je veel meer op prijs stellen als je mee zou denken, anders hoor je in een ander topic thuis...

  • ProCal
  • Registratie: Juni 2001
  • Laatst online: 31-08-2023
Verwijderd schreef op 30 juli 2004 @ 00:46:
[...]


Jammer dat je me in de maling neemt.
Ik zou je veel meer op prijs stellen als je mee zou denken, anders hoor je in een ander topic thuis...
Hey ff rustig joh!! Ik bedoelde er niets mee.. Daar moest ik alleen aan denken, hoorde ik een keer op m'n werk. Het was niet persoonlijk bedoeld hoor.
Enneh.. je bent ouder dan ik.. dus ik houd verder mn mond maar :P :Y)

Verwijderd

Topicstarter
Help?

  • leon1e
  • Registratie: December 2000
  • Laatst online: 10:00
Verwijderd schreef op 29 juli 2004 @ 23:38:
[...]


Super, met Megaedit explorer poort 443 verwijderd.
ff met m'n andere machientje bij de internetboer ingebeld en wat denk je, ik kan via mijn Server_IP/TSWeb Terminal Services gebruiken op poort 443 :*)

Ik meteen mijn laptopje van de zaak erbij gehaald. VPN'en naar de zaak en het web op naar mijn Server_IP/TSWeb.
Weer de VBScript error. Ik denk omdat de terugkomende connectie op een andere poort loopt.

Ik weet het nu niet meer :'(
Ik denk dat de firewall nu ook wakker is bij jullie op het werk, en doorheeft dat het geen ssl verkeer is maar gewoon rdp. Kun je wel telnetten naar poort 443 vanaf je laptop naar je huis, als je connect krijgt (wat ik niet verwacht) typ dan even een paar tekens, dan verschijnt er ook een foutmelding in je event log.

Verwijderd

Topicstarter
leon1e schreef op 30 juli 2004 @ 12:28:
[...]


Ik denk dat de firewall nu ook wakker is bij jullie op het werk, en doorheeft dat het geen ssl verkeer is maar gewoon rdp. Kun je wel telnetten naar poort 443 vanaf je laptop naar je huis, als je connect krijgt (wat ik niet verwacht) typ dan even een paar tekens, dan verschijnt er ook een foutmelding in je event log.
Nee dat gaat niet, want ik kan Telnet niet wijsmaken dat het IP adres niet intern is, maar achter de proxy (internet) zit.

  • leon1e
  • Registratie: December 2000
  • Laatst online: 10:00
Verwijderd schreef op 30 juli 2004 @ 12:56:
[...]
Nee dat gaat niet, want ik kan Telnet niet wijsmaken dat het IP adres niet intern is, maar achter de proxy (internet) zit.
Ik snap je niet helemaal, je kunt dus geen "Microsoft Telnet> open test.nl:443" adres doen vanaf je laptop met vpn?

Verwijderd

Topicstarter
leon1e schreef op 30 juli 2004 @ 13:30:
[...]


Ik snap je niet helemaal, je kunt dus geen "Microsoft Telnet> open test.nl:443" adres doen vanaf je laptop met vpn?
Je begrijpt het wel, ik krijg voor elke url of ip adres een foutmelding mits ze voor de proxy zitten.
Moet ik een parameter meegeven om Telnet wijs te maken dat de url/ip via de proxy bereikt moet worden?

[ Voor 3% gewijzigd door Verwijderd op 30-07-2004 15:34 ]


Verwijderd

Topicstarter
schopje

Verwijderd

Probeer eens te informeren bij de systeem/netwerkbeheerder over de mogelijkheden.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 30 juli 2004 @ 15:34:
[...]

Je begrijpt het wel, ik krijg voor elke url of ip adres een foutmelding mits ze voor de proxy zitten.
Moet ik een parameter meegeven om Telnet wijs te maken dat de url/ip via de proxy bereikt moet worden?
krijgt je pc op het werk geen default gateway mee dan :?

dan houdt het idd snel op

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 02 augustus 2004 @ 21:00:
[...]


krijgt je pc op het werk geen default gateway mee dan :?

dan houdt het idd snel op
Nee alleen internet explorer heeft gateway gegevens gekregen :S

  • leon1e
  • Registratie: December 2000
  • Laatst online: 10:00
Verwijderd schreef op 02 augustus 2004 @ 22:50:
[...]


Nee alleen internet explorer heeft gateway gegevens gekregen :S
Internet explorer heeft geen gateway gegevens gekregen maar PROXY gegevens, dat is een heel verschil.

Verwijderd

Topicstarter
leon1e schreef op 03 augustus 2004 @ 19:25:
[...]


Internet explorer heeft geen gateway gegevens gekregen maar PROXY gegevens, dat is een heel verschil.
Ehh ja, proxy gegevens.
Jij kunt me vast verklappen hoe ik Terminal Services door de proxy heen jaag _/-\o_

Verwijderd

Tja,

had ooit hetzelfde probleem, en toen maar remote admin erop gezet.
Werkt voor mij als een trein, vanaf werk naar 1 bakje thuis ( in router thuis ff poortje naar die machine vastgezet ) en eventueel vanaf die bak met TS naar de rest van netwerk.
Ik heb de hele dag de verbinding open staan en geen klachten van onze netwerk sniffer gehad :P ( wordt hier zelfs gelet op excessief bandbreedte gebruik )
Voordeel van remote admin vind ik dat het een "console" is terwijl TS alleen maar een " terminal" is, je kunt botweg veel dingen niet doen. Toegegeven zijn vaak wel heel specialistische zaken zoals oracle sys_dba connect doen etc.

Misschien zit je wel teveel in TS te graven en naar oplossing te zoeken die op TS gestoeld zijn. Kijk es iets verder dan de wereld van M$ zou ik zeggen, ik kan niets vinden in je post waruit blijkt dat het persé alleen maat TS mag zijn dus......

Verwijderd

Topicstarter
Verwijderd schreef op 04 augustus 2004 @ 14:58:
Tja,

had ooit hetzelfde probleem, en toen maar remote admin erop gezet.
Werkt voor mij als een trein, vanaf werk naar 1 bakje thuis ( in router thuis ff poortje naar die machine vastgezet ) en eventueel vanaf die bak met TS naar de rest van netwerk.
Ik heb de hele dag de verbinding open staan en geen klachten van onze netwerk sniffer gehad :P ( wordt hier zelfs gelet op excessief bandbreedte gebruik )
Voordeel van remote admin vind ik dat het een "console" is terwijl TS alleen maar een " terminal" is, je kunt botweg veel dingen niet doen. Toegegeven zijn vaak wel heel specialistische zaken zoals oracle sys_dba connect doen etc.

Misschien zit je wel teveel in TS te graven en naar oplossing te zoeken die op TS gestoeld zijn. Kijk es iets verder dan de wereld van M$ zou ik zeggen, ik kan niets vinden in je post waruit blijkt dat het persé alleen maat TS mag zijn dus......
Nee dat klopt, hoeft niet persé TS te zijn, maar die werkt lekker snel.
Waar jij over spreekt, is dat Radmin?

[ Voor 4% gewijzigd door Verwijderd op 04-08-2004 15:56 ]


Verwijderd

Ja, bedoel Radmin :) versie 2.1

Verwijderd

Topicstarter
Ook Radmin kan niet met proxyservers omgaan :(

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 04 augustus 2004 @ 19:41:
[...]

Ook Radmin kan niet met proxyservers omgaan :(
volgens mij is er geen een pakket wat met proxy servers om kan gaan, aangezien remotecontrol een 1 op 1 verbinding is tussen client>>server.

A wise man's life is based around fuck you


  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 06:41

Coach4All

I'm a Coach 4 All

Blijft de vraag waarom je niet "netjes" aan de beheerders op de zaak vraagt of je RDP mogelijkheden mag.... :?

Enig idee waarom ze ( misschien voor iedereen, maar misschien ook alleen voor degene die "niet om meer gevraagd hebben" ) alleen poort 80 en 443 open hebben staan? })

B) Heb zelf op 't werk ook alleen 80 en 443 open staan voor iedereen die mij niet kan overtuigen dat hij meer nodig heeft voor zakelijk gebruik.

(Nav. dit topic ben ik wel ff aan het kijken naar mogelijkheden om akties als die van jou te kunnen "detecteren / stoppen")

[ Voor 16% gewijzigd door Coach4All op 04-08-2004 19:57 ]

--- Systeembeheerdersdag --- Voedselintolerantie ---


Verwijderd

Topicstarter
Coach4All schreef op 04 augustus 2004 @ 19:54:
Blijft de vraag waarom je niet "netjes" aan de beheerders op de zaak vraagt of je RDP mogelijkheden mag.... :?

Enig idee waarom ze ( misschien voor iedereen, maar misschien ook alleen voor degene die "niet om meer gevraagd hebben" ) alleen poort 80 en 443 open hebben staan? })

B) Heb zelf op 't werk ook alleen 80 en 443 open staan voor iedereen die mij niet kan overtuigen dat hij meer nodig heeft voor zakelijk gebruik.

(Nav. dit topic ben ik wel ff aan het kijken naar mogelijkheden om akties als die van jou te kunnen "detecteren / stoppen")
offtopic:
Coach4All, ik begrijp heel goed dat mensen als jij ditsoort activiteiten op de zaak proberen tegen te houden. Mannen en een paar vrouwen (als ik) die IT een heerlijk vak vinden proberen altijd weer onze kennis te verbreden door te blijven zoeken naar oplossingen waarvan ik denk dat dat een hele goede eigenschap is van een ICT'er. Dessalniettemin kun jij weer leren van ons en je beveiligingsmaatregelen te verbeteren.


Goed, ik heb HTTPort geïnstalleerd en voilá, Radmin connect via poort 80 naar een e.o.a. HTTPort server en gooit de verbinding door naar mijn huisje op de aangewezen poort.
Nu moet ik eerlijk bekennen dat ik het een s##t programma vind.
Ik ben TS gewend en die bied me de resolutie die ik lokaal heb. Radmin werkt via full screen e.d. gewoon niet prettig.
Als ik TS laat connecten naar HTTPort (127.0.0.1:3389) roept die dat er al iemand lokaal is ingelogd. Iemand een suggestie hoe ik TS wel met HTTPort kan connecten?

Verwijderd

Topicstarter
I did it! Terminal Services door een HTTP Proxy van mijn bedrijf naar huis!

En zo werkt het:
Het lastige van een HTTP proxy die door veel bedrijven gebruikt wordt is dat poort 8080 (of 80) en 443 openstaan voor HTTP verkeer en that's it. Om dus TCP verkeer door zo'n proxy heen te jagen heb je een tool nodig. Hiervoor kun je Desproxy gebruiken, te downloaden vanaf http://desproxy.sourceforge.net/ en volledig gratis.
Deze tool heeft geen installatie nodig en gebruik ik in dit voorbeeld om een verbinding te maken via poort 443.

Maak een .bat Batchbestandje en zet hierin het volgende
code:
1
2
3
4
5
6
@echo off
echo Desproxy wordt nu gestart...
desproxy Thuis_internet_ip 443 HTTP_bedrijfs_proxy 8080 3390
echo:
echo Desproxy is volgens bovenstaande reden geeïndigd.
pause
Start het batchbestand.
Desproxy zal nu lokaal luisteren op poort 3390 en communicatie naar die poorten via de proxyserver op poort 443 met thuis communiceren.
Bij mijn bedrijf wordt gebruik gemaakt van authentificatie op de proxyserver, dus moest ik de proxylogin als variabele bekend maken.
Dit deed ik onder Configuratiescherm --> Systeem --> Geavanceerd --> omgevingsvariabelen.
Onder Gebruikersvariabelen heb ik een nieuwe entry gemaakt PROXY_USER en als waarde MijnLoginNaam:MijnWachtwoord.
Desproxy neemt die waardes automatisch over.
Zorg ervoor dat je router thuis de poort 443 doormapped naar 3389 (waarop TS luistert) of laat TS direct luisteren op 443 middels deze tut.

Ok nu Terminal Services.
Deze wil niet connecten op ip 127.0.0.1 (lokaal waar Desproxy op draait) omdat Bill Gates niet vind dat je een sessie met jezelf kan openen ;).
Ook daar is een oplossing voor. Surf gewoon naar http://www.hob.de/webapps/JTerm33/www/normaltest_J1.html en gebruik de java tool Terminal Services die je daar in de browser kan starten.
Middels de edit knop kun je alles naar persoonlijke wensen instellen (Fullscreen/Data compressie/Audio/Auto logon/etc etc).

Eventueel zou je een standalone Java app. kunnen downloaden vanaf http://www.hob.de/webinst/Jwt31/install.htm maar die kost euro's.

Tijdens je verbinding kun je in de DOS box waar Desproxy in draait volgen watvoor verkeer er loopt. Desproxy stop je met CTRL+C.

Verwijderd

Topicstarter
Heeft iemand het voor elkaar gekregen om hotkeys als ALT+TAB en Windows-startknop actief te krijgen?

Verwijderd

Topicstarter
Niemand?

Verwijderd

Bij mij werken de Windows-toets en alt-tab combinatie prima als ik vanaf mijn PC (XPSP2RC2 v5.1.2600.2149) connect naar een W2K terminal server. 8)7

[ Voor 4% gewijzigd door Verwijderd op 12-08-2004 16:57 ]


Verwijderd

Topicstarter
Verwijderd schreef op 11 augustus 2004 @ 23:31:
Bij mij werken de Windows-toets en alt-tab combinatie prima als ik vanaf mijn PC (XPSP2RC2 v5.1.2600.2149) connect naar een W2K terminal server.
Ik vraag natuurlijk naar bovenstaande werkwijze

Verwijderd

Tip: als je je rdp client start in Windows ME compatibility mode dan kan je wel connecten naar localhost (zodat je ook kan connecten naar bijvoorbeeld met ssh getunnelde poorten).

Even de twee rdp client files kopieren, bij properties aangeven dat je in compatability mode wil draaien en je kan connecten naar 127.0.0.1:<whatever>

Verwijderd

Topicstarter
Verwijderd schreef op 12 augustus 2004 @ 12:25:
Tip: als je je rdp client start in Windows ME compatibility mode dan kan je wel connecten naar localhost (zodat je ook kan connecten naar bijvoorbeeld met ssh getunnelde poorten).

Even de twee rdp client files kopieren, bij properties aangeven dat je in compatability mode wil draaien en je kan connecten naar 127.0.0.1:<whatever>
Ik begrijp niet goed wat je bedoelt met RDP client.
Bedoel je mstsc.exe in ME compatibility mode draaien?

Verwijderd

Verwijderd schreef op 12 augustus 2004 @ 12:31:
[...]


Ik begrijp niet goed wat je bedoelt met RDP client.
Bedoel je mstsc.exe in ME compatibility mode draaien?
Yip.

Verwijderd

Kopieer mstsc.exe en mstscax.dll naar een aparte directory. Bij de properties van mstsc.exe zet je die dan op Windows 98 compatibility en dan start je die versie op. Je kan dan connecten naar localhost.

(ik weet niet meer zeker of compatible met ME of 98 de optie is, of dat deze dezelfde zijn ... moet je even kijken, heb hier geen XP draaien)

Verwijderd

Topicstarter
Perfect!!
Helaas treed er een nieuw probleem op: de toetsenbordtekens zitten totaal ergens anders terwijl beide machines (remote en host) US gebruiken :S

Verwijderd

Topicstarter
Blijkt alleen op te spelen op het Windows aanlogscherm. Daarna alles ok.
Pagina: 1