[Seven] RDP, radmin без проброса портов на роутере

Тема в разделе "Windows", создана пользователем Genk0, 3 дек 2014.

Статус темы:
Закрыта.
Модераторы: ADMiNZ
  1. Genk0

    Genk0 Инквизитор из раздела J!

    Moderator
    Регистр.:
    2 июн 2010
    Сообщения:
    1.639
    Симпатии:
    1.337
    Есть ноут на вин 7 на роутере.
    Настроен проброс портов для RDP, radmin и еще пары приблуд.

    Ноут переезжает на другой роутер, к которому у меня нет доступа.
    Посему вопрос - как подключаться к нему без проброса портов на роутере?
    Максимум что могу узнать - внешний и внутренний ip в сети.
    Ну и естественно настроить ноут до переезда на новый роутер.
     
  2. SynergyIT

    SynergyIT Постоялец

    Регистр.:
    19 июл 2013
    Сообщения:
    82
    Симпатии:
    19
    Установить до переезда на ноут программы удалённого управления - teamviewer, ammyy admin и т.п. Но их будет "видно" (в трее), поэтому их можно запускать как службы через утилиту от майкрософта srvany.exe.
    Второй вариант, установить на ноут программу DDNS сервисов (DYNdns, NoIP и т.п.), они позволят получить доступ к компьютеру, но если на роутере нет проброса RDP, например, то можно RDP переназначить на известный заведомо открытый порт, может быть это 80, 21, 54 и др.
     
    ultra нравится это.
  3. Genk0

    Genk0 Инквизитор из раздела J!

    Moderator
    Регистр.:
    2 июн 2010
    Сообщения:
    1.639
    Симпатии:
    1.337
    блд.. я задал четкий конкретный вопрос, вы мне про тим начали рассказывать.
    Тим есть, то что он палится мне пофиг, и то что работает он хоть с роутером хоть без него - я знаю.
    Я сказал про RDP, radmin и еще пару софтин, которые используют порты, которые нужно "пробросить" на роутере, чтобы достучаться.
    Софт есть, сейчас на моем роутере все работает, ноут этот переезжает на другой роутер, к которому доступа у меня не будет.
     
  4. latteo

    latteo Эффективное использование PHP, MySQL

    Moderator
    Регистр.:
    28 фев 2008
    Сообщения:
    1.450
    Симпатии:
    1.244
    http://xakep.ru/54483/
    В частности интересны будут последнии 2 пункта:
    UDP-туннель между двумя NAT - сам не проверял
    Автоматический проброс портов или Universal Plug and Play (UPnP) - очень хорошая технология, но не могу подсказать поддерживается ли она rdp сервером винды, думаю гугл скажет более точно ;). В идеале было бы найти софт, который может работать с роутером по этому протоколу. Сталкивался с тем, что на dlink-ах и tp-link`ах по умолчанию UPnP включён.

    3й вариант, которым очень давно, но успешно пользовался - проброс портов через ssh сервер. Где-то поднимаем ssh, к нему на том компе, который за натом, поднимаем конект с пробросом локального 3389 на некий виртуальный на ssh сервере. Потом конектимся к нашему ssh любым rdp-клиентом на этот порт и он перенаправляет нас на комп, спрятанный за натом. Но это тот еще геморой в настройках. Помнится у меня пару суток чтения манов и гугленья ушло... Кстати в статье на хакере, этот путь тоже расписан ;)
     
    Genk0 нравится это.
  5. SynergyIT

    SynergyIT Постоялец

    Регистр.:
    19 июл 2013
    Сообщения:
    82
    Симпатии:
    19
    Через ДДНС.
    Пример, http://myddns.ru/ http://www.noip.com/free Качаете клиента DDNS, в программах вместо старого IP указываете полученное DDNS имя.
     
  6. Genk0

    Genk0 Инквизитор из раздела J!

    Moderator
    Регистр.:
    2 июн 2010
    Сообщения:
    1.639
    Симпатии:
    1.337
    DDNS - "А так же если Вы используете роутер,то в нём должны пробросаны соотвествующие порты"

    вообще эти ddns нужны для тех у кого динамический ip.
    ip узнать не проблема. вопрос был о доступе к одному из ПК в сети, на роутере.
    У роутера есть ip, но чтобы достучаться к ПК через тот же RDP нужен проброс портов до локального ПК - IP
     
    Последнее редактирование: 4 дек 2014
  7. SynergyIT

    SynergyIT Постоялец

    Регистр.:
    19 июл 2013
    Сообщения:
    82
    Симпатии:
    19
    По внешнему IP можно узнать открытые порты на роутере, а потом переназначить порт RDP на этот открытый порт и ходить по ДДНС и открытому порту.
     
  8. latteo

    latteo Эффективное использование PHP, MySQL

    Moderator
    Регистр.:
    28 фев 2008
    Сообщения:
    1.450
    Симпатии:
    1.244
    Плюс за хакерское мышление, минус за знание возможных настроек роутера :)
    На хорошем роутере будет закрыто, всё кроме того, что открываешь руками или по UPnP (это временные настройки). Плюс открытый порт должен быть сопоставлен с конкретным IP внутренней сети (и угадать на какой именно займёт дофига времени).
     
    Swman нравится это.
  9. Bryuhanov

    Bryuhanov Создатель

    Регистр.:
    22 май 2014
    Сообщения:
    27
    Симпатии:
    14
    Можно еще через брокера получить статический ip в ipv6, который будет независимо от твоего ipv4 всегда синхронизироваться с серваком брокера, и через который можно будет подключаться к домашнему компу по rdp. ;)
    Только, там свои, определенные заморочки есть, gogo6 хотят за статический ipv6 10$, у SixXS, я не разобрался как их консольный клиент Аicu должен рестартиться для регулярной отправки данных на их же сервис, но есть и другие брокеры, и некоторые дают привязать постоянный адрес в ipv6 бесплатно.
    Неполный список брокеров есть тут:
    https://en.wikipedia.org/wiki/List_of_IPv6_tunnel_brokers
    Еще одним простым вариантом будет vpn, от Hamachi, Comodo Unite, или аналогичных сервисов.
    Эти варианты помогут тебе даже если твой ip серый и за натом находится.
     
    Последнее редактирование: 12 дек 2014
  10. red-storm

    red-storm Постоялец

    Регистр.:
    17 сен 2013
    Сообщения:
    109
    Симпатии:
    30
    Самый результативный вариант:
    Ноут - является клиентом VPN туннеля, который, при подключении к любому маршрутизатору, не важно где и откуда, подключается через PPTP или L2TP к серверу VPN (компьютеру на котором поднят VPN server), поднимается все достаточно легко и быстро, нативными средствами винды.
    Из обязательных условий: Статический внешний IP и статический локальный адрес сервера, проброс внешнего запроса UDP1701 для L2TP или TCP1723 для PPTP на локальный пк.
    При отсутствии внешней статики, пользуемся ipnodns.
    При подключении туннеля, мы сможем соединяться по любому протоколу, не важно будь то rdp 3389 или radmin 4899, так как ноут будет в виртуальной локальной сети.
    Если будут вопросы, задавайте.
     
Статус темы:
Закрыта.