Назад | Перейти на главную страницу

RDP работал в локальной сети, но не в Интернете

при настройке RDP на одном рабочем столе Windows XP SP3 с частным IP-адресом возникает очень странная ситуация:

  1. Работает во внутренней локальной сети. Другой клиент Windows RDP может получить доступ к этому рабочему столу. Это означает, что настройка RDP в порядке.
  2. К нему нельзя получить доступ из Интернета, что означает, что маршрутизатор может неправильно выполнять NAT и список доступа.
  3. Но одни и те же настройки маршрутизатора работают одновременно со многими другими рабочими столами XP SP3, кроме этого.

Любое предложение было бы очень признательно!

  • Применяете ли вы политики брандмауэра хоста от GP в AD? Если да, то нет необходимости проверять брандмауэр хоста, поскольку он должен иметь те же настройки, что и другие.

    • Если вы сделаете это вручную на каждом хосте и по ошибке настроите внутреннюю сетевую область для доступа к этому правилу, вы увидите эту проблему, ЕСЛИ подсеть сетевого брандмауэра не указана там. Как правило, связь RDP / 3389 не будет видна из внутренней сети брандмауэра (если она находится за пределами настроенного диапазона).
  • Если вышеперечисленное не помогает, попробуйте показать нам свой список доступа, хотя это тоже самое, если другие клиенты работают и находятся в той же подсети, тогда вы не должны сталкиваться с этой проблемой.

Просто убедитесь, что порт TCP 3389 перенаправлен на этот ящик RDP.

О каком маршрутизаторе вы говорите, маршрутизаторе Cisco или маршрутизаторе SOHO, таком как Netgear или Linksys?

Сколько IP-адресов вы настроили для подключения к вашему маршрутизатору на публичной стороне?

Если вы используете маршрутизатор cisco, вам может потребоваться опубликовать конфигурацию, чтобы увидеть, есть ли правило, блокирующее или прерывающее соединение.

Если вы измените свой рабочий стол, который не работает, чтобы на нем был IP-адрес машины, которая работает для подключений RDP (эта другая рабочая машина, конечно, отключена), то можете ли вы получить доступ к сеансу RDP извне?

Дважды проверьте настройки брандмауэра на хосте.

Я не знаю, как у вас настроены, но я бы проверил, не «перенаправлен» ли тот же порт на другой компьютер, поскольку вы можете сделать только одно перенаправление на порт на базовых (понимаемых как домашние) маршрутизаторах.

Другими словами, это немного похоже на то, как если бы вам нужно было доставить посылку кому-то на 31337, Foo St., но на улице есть 2 дома с таким номером ...

у вас есть общедоступный IP-адрес и маршрутизатор с включенной переадресацией портов, отправляющий запросы на конкретный компьютер (на статическом IP-адресе)?