Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Сервер и это всё что про него известно... (http://forum.oszone.net/showthread.php?t=354662)

Detsle 09-12-2023 01:58 3021267

Сервер и это всё что про него известно...
 
Ребятушки, нужна помощь :confused: буду благодарен новым знаниям и советам.
Есть сервер WINSRV2012R2 в домене, кроме логина и пароля администратора, больше ничего про него не знаю особо.
Есть RDP, которое работает только из под локальной сети.

Диспетчер серверов


Мой вопрос вот в чём, как бы мне на него попасть с внешки, где и что смотреть?

NickM 09-12-2023 09:59 3021275

Цитата:

Цитата Detsle
Есть RDP, которое работает только из под локальной сети. »

Вы имеете ввиду имеются настройки брандмауэра ограничивающие подключение на стандартный порт 3389?

Цитата:

Цитата Detsle
как бы мне на него попасть с внешки, где и что смотреть? »

Как вариант использовать программы удалённого подключения - "Anydesk", "AMMYY Admin" и прочие, которых превеликое множество.

Если у того устройства, которое обеспечивает подключение к мети Интернет имеется постоянный (статический) IP-адрес, то можно заморочиться пробросом порта, для подключения по RDP.

Detsle 09-12-2023 12:30 3021278

Цитата:

Цитата NickM
Вы имеете ввиду имеются настройки брандмауэра ограничивающие подключение на стандартный порт 3389? »

Порты вроде открыты, но вот никак не могу найти данные внешнего IP, через которое сделано подключение.

Цитата:

Цитата NickM
Как вариант использовать программы удалённого подключения - "Anydesk", "AMMYY Admin" и прочие, которых превеликое множество. »

Проблема в том, что они не дают пользоваться, так как на сервере нету монитора, поэтому разрешение 640*480 и пользоваться ужасно)

Цитата:

Цитата NickM
Если у того устройства, которое обеспечивает подключение к сети Интернет имеется постоянный (статический) IP-адрес, то можно заморочиться пробросом порта, для подключения по RDP. »

Думал об этом, но пока не могу найти это устройство в сети)

NickM 09-12-2023 13:13 3021281

Цитата:

Цитата Detsle
так как на сервере нету монитора, поэтому разрешение 640*480 и пользоваться ужасно) »

"Virtual Display Adapter Male Dummy Plug", и прочие, для других видеовыходов.

Или самостоятельно тыкнуть резистором/ паяльником.

Detsle 09-12-2023 16:09 3021289

NickM, идея хорошая, про затычки знаю.
Нету доступа напрямую, а люди что там, не шарят за это)

dmitryst 09-12-2023 17:02 3021291

Цитата:

Цитата Detsle
не могу найти данные внешнего IP, через которое сделано подключение. »

зайдите на этот сервер из локалки (или как-нибудь) и зайдите с него на сайт http://ifconfig.io/, например, он вам напишет ваш внешний адрес для сервера. Останется прокинуть Port Forwarding (перенаправление портов) для вашего сервера на рутере (или как он там у вас выходит в интернет). Порт лучше брать какой-нибудь 44556 вместо стандартного 3389, и настроить политику блокировки при неправильно набранном пароле (чтобы не взломали сразу же)

NickM 09-12-2023 17:17 3021293

Цитата:

Цитата dmitryst
он вам напишет ваш внешний адрес для сервера. Останется прокинуть Port Forwarding (перенаправление портов) для вашего сервера на рутере (или как он там у вас выходит в интернет). »

Цитата:

Цитата Detsle
Думал об этом, но пока не могу найти это устройство в сети) »

Т.е. сайтик так и скажет - пройти туда-сюда, сделать то-сё?

Знание какого-то там IP в вакууме, ничем и не поможет в разрешении такого вопроса, как настройка того, или иного оборудования.

dmitryst 09-12-2023 18:14 3021295

Цитата:

Цитата NickM
Знание какого-то там IP в вакууме, ничем и не поможет в разрешении такого вопроса, как настройка того, или иного оборудования. »

а без этого не получится...
Надо хотя бы выяснить, где рутер (свойства сетевого адаптера на тем же сервере, например, должны содержать адрес шлюза, как минимум). Далее, учётку от рутера, и погуглить "проброс портов на рутере модель такая-то" :yahoo:

Detsle 09-12-2023 19:37 3021302

Цитата:

Цитата dmitryst
Надо хотя бы выяснить, где рутер (свойства сетевого адаптера на тем же сервере, например, должны содержать адрес шлюза, как минимум). Далее, учётку от рутера, и погуглить "проброс портов на рутере модель такая-то" »

Да. сейчас жду как раз этой информации, потому что шлюз вроде как 192.168.1.1, но ничего нету там, уже проверял.

Detsle 11-12-2023 13:12 3021388

Логин и пароль дали, но вот проблема, на шлюз 192.168.1.1 не пускает.
Пинг есть, а войти не могу через браузер. Странно.

dmitryst 11-12-2023 13:44 3021391

Цитата:

Цитата Detsle
Пинг есть, а войти не могу через браузер. Странно. »

так бывает, да. особенно если на 80м порту ничего не запущено ;) Подсказываю - просканируйте открытые порты на рутере (nmap / zenmap под винду).
Что это за устройство физически, известно? Т.е. выделенный сервер, Microtik рутер, что-то из ширпотребных устройств TP-Link, Tenda и т.п.?

Detsle 12-12-2023 14:12 3021442

Цитата:

Цитата dmitryst
просканируйте открытые порты на рутере (nmap / zenmap под винду). »

Делал так уже, но не помогло, 3 порта всего открыто и все молчат.
Правильно подсказали, что скорее всего Mikrotik и да, так и оказалось, вход через Winbox.

Теперь вот думаю, как действовать дальше?
Многие отговаривают в статьях и указывают, что мол крайне не безопасно открывать RDP на внешку.

dmitryst 12-12-2023 14:29 3021443

Цитата:

Цитата Detsle
вход через Winbox »

ну вот, уже хорошо.
Цитата:

Цитата Detsle
крайне не безопасно открывать RDP на внешку. »

крайне поддерживаю :up . Лучше прокинуть VPN до вашего сервера, и ходить "как из локалки". В качестве альтернативы (ну такое себе..) -
  1. нестандартный порт снаружи (55555, например),
  2. ограничение по IP (например, проброс порта действует только для сети 1,2,3,4/24, это ваш провайдер, например)
  3. настроить таки блокировку аккаунта при 3 неверно введенных паролях,
  4. переименовать стандартные учётки ("Администратор" - > "СуперОдмин", например)

Detsle 12-12-2023 15:18 3021446

Цитата:

Цитата dmitryst
Лучше прокинуть VPN до вашего сервера »

Сейчас поизучаю эту тему :cool: дальше будем смотреть, что к чему.

Grabber2006 12-12-2023 17:39 3021459

dmitryst, установите 2012 на виртуалку и попробуйте подобрать пароль к RDP. Это невозможно. Удалённые сплойты для Windows не появлялись уже 20 лет со времён msblast.

dmitryst 12-12-2023 18:00 3021461

Grabber2006, вот не поверите... Установил 2022й, дал доступ извне по нестандартному порту, и что? Взломали через пару дней :laugh:

Detsle 14-12-2023 14:43 3021523

Как считаете, лучше VPN поднять или RDG с терминированием https на входном брандмауэре?

Angry Demon 14-12-2023 17:01 3021526

Detsle, VPN, конечно. А через VPN-туннель будете RDS пользовать.


Время: 07:44.

Время: 07:44.
© OSzone.net 2001-