简介:如何创build从 Windows 2008服务器到另一台服务器的RDC连接?
我们的客户只允许我们通过静态IP地址连接到他们的服务器(这很公平),但不幸的是,因为我们是一个非常小的公司,我们没有办公室。
作为解决办法,我们通过旧的Windows 2003服务器( 来自1和1的dynamic云 )来连接。 ..但是我们刚刚重build了服务器在Windows 2008 R2下运行(不要问,但它是必要的),现在我根本无法获得连接工作。
我已经添加了一个“出站规则”的Windows防火墙高级安全(TCP,所有本地端口,3389远程端口 – 我也尝试了另一种方式)。
我已经添加了一个包filterIP安全规则与相同的细节。
1and1防火墙规则(通过他们的在线控制面板)允许3389 TCP和UDP。
但它是根本不连接(是的,服务器肯定是在和能够接受连接)与一般错误…
由于以下原因之一,远程桌面无法连接到远程计算机:
1)远程访问服务器未启用
2)远程计算机closures
3)远程计算机在networking上不可用
有没有什么明显的我错过了 – 或者我可以用来找出请求被阻止的地方? 新服务器正在使用与以前完全相同的IP地址,所以我不相信这会是一个问题。 除非它试图使用IPv6地址而不是之前的旧IPv4地址?
我很抱歉,我不是一个交易networking人,但是我比我办公室里的任何人都知道得多!
编辑
我已经暂时停止Windows防火墙(通过netsh firewall set opmode disable )和IPSec(通过net stop "ipsec policy agent" ),但它仍然不能连接。
我正在用尽想法
编辑2
这似乎是我没有正确禁用ipsec(或者如果我做了,一定有自动把它重新打开)。
如果我禁用(取消)IPSec中的Block All选项,则连接开始工作。 我试图find任何说明优先顺序的文档,但是由于我看不到在对话框中重新排列安全规则的方法,所以我必须假定Permit覆盖Block 。
但是,这对我来说还是没有意义的,因为我已经特别增加了一个不起作用的TCP 3389许可证。 呃,我讨厌电脑!
编辑3
我的一个朋友(谁是一个中等规模的公司的networkingpipe理员)已经看了一下configuration,也是在解释发生了什么损失…我很高兴这不只是我!
他唯一的想法就是使用Kerberos身份validation方法,以及是否可能会产生影响。 不幸的是,他无法确定如何开始使用SSL证书。
目前我处于必须暂时禁用IP安全规则列表中的“ Block All规则的情况 – 连接到有问题的客户端 – 一旦完成,重新启用block all 。 一点也不理想,但除非别人能拿出答案,这是我唯一的答案。
(他提出的另一个build议是彻底删除IPSec安全性,而不是使用Windows防火墙,这是个好主意吗?)
回答我自己的问题…我根本找不到IPSec阻止RDC的原因(后来我也发现了FTP)。 我已经经历了很多次我已经失去了计数的每一个设置 – 但他们都看起来很好。
我现在已禁用(未勾选)IPSec中的“ Block All项目,现在按预期工作。
不pipe这是我刚刚打开的安全漏洞,我真的不确定。 或者,如果Block All被禁用,是否有任何IPSec被启用。
但是,随着高级安全Windows防火墙设置和运行,并在1and1控制面板上的防火墙设置也在那里,我希望有足够的提供一个良好的保护水平。
你应该做的第一件事就是执行traceroute你的客户端的服务器,以确定数据包确实离开你正在尝试连接的云服务器所在的公司所拥有的networking。
不幸的是,由于您的客户已经决定阻止ICMP回声,因此诊断问题出在哪里是很困难的。
你的客户有自己的pipe理员吗? 如果是这样,一旦你build立了数据包到达(或接近)他们的networking,你应该与他们交谈。