--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Насоветуйте софт (маршрутизация/VPN)

Сисадминское
3
20
С друзьями на NN.RU
В социальных сетях
Поделиться
Shreder
14.05.2012
исходные данные
Сервер A: терминальный сервер Win2008, доп.софт устанавливать/запускать нельзя, доступа к инету нет, ip 192.168.128.5

Комп B: WinXP, доп.софт устанавливать можно, есть админские права, ip 192.168.15.75 , может подключаться к серверу А через шлюз 192.168.0.1 , есть доступ в инет через прокси с ntlm-аутентификацией

комп C: WinXP, админских прав нет, можно запускать доп.софт (portable или не требующий админ.прав для установки), ip 10.73.56.90 , есть доступ в инет через шлюз 10.73.0.1

задача - подключиться с компа С к терминальнику А

насоветуйте софт, в идеале - бесплатный, чтобы это провернуть
RDP-RDP?
Shreder
14.05.2012
не понял, это вопрос или ответ?

С и В друг друга "не видят", т.е. нужен промежуточный сервис, к которому оба подключатся и можно будет отправлять tcp-пакеты от С к В. затем на В нужна еще одна софтина, чтобы эти пакеты маршрутизировать на порт 3389 сервера А
acella
14.05.2012
Shreder писал(а)
нужен промежуточный сервис, к которому оба подключатся и можно будет отправлять tcp-пакеты от С к В. затем на В нужна еще одна софтина, чтобы эти пакеты маршрутизировать ...

rinetd
проста как глобус, установки не требует.
из минусов висит окно батника, но установить как сервис.
Shreder
14.05.2012
с перенаправлением соединений понятно
как теперь от С к В подключиться?
acella
14.05.2012
Если комп "В" нормально огорожен от тырнета и пускают только нужные протоколы , то почти никак.

рекомендую затестить Hamachi, но ей права нужны для установки.
Это вариант ответа на ваш вопрос с вопросом "подходит ли вам такой способ?". Сначала зайти по RDP с C на B, потом c B на A.
Если поставите на B сервис перенаправления трафика, тогда, конечно, проще.
Правил доступа компа С в инет через шлюз 10.73.0.1 я не знаю, но меня всегда спасает туннелирование - через ssh, http, через все, что пускают. Тимвьювер чего использует - не знаю.
Теоретически, если есть доступ в инет хотя бы к одному адресу, хотя бы по одному порту, хотя бы по одному протоколу - это означает, что можно получить доступ ко всему инету :).
acella
14.05.2012
Самое простое поставить на компе "В" rinetd , которая будет перенаправлять RDP трафик на сервак .Но если у "В" нет прямого доступа в тырнет , то это будет изврат. Хамачу поставить на этом компе и с компа "С" цепляся к компу "В" rinetd на котором будет заворачивать всё это на сервак "А", но это то же изврат.

А админ знает про эту идею ?
Вы самое главное не написали: хоть один TCP\UDP порт компа В из инета доступен? Т.е., на него проброс есть?
А вообще, с компа С на комп В через тимвьюер, с компа В далее по RDP на комп А.
Shreder
14.05.2012
ни В, ни С из инета не доступны
решение с тимвьювером работает, но не дает работать за компом В
Никак
Вспомнил) ip over DNS
Shreder
14.05.2012
прикалываешь, емнип производительность ip over dns более, чем никакая
как минимум можно подключиться к рабочему столу B teamviewer'ом и оттуда уже зайти терминалом на сервак
аналогично - ammyy admin
Если порты закрыты изнутри, как ты подклочишься?
Shreder
15.05.2012
комп B видит инет (через прокси), комп С видит инет (напрямки)
оба коннектятся по http/https к промежуточному сервису (напр., тима или амми)
комп B видит инет (через прокси) , а другие порты открыты, ты уверен что он сможет установить VPN соединение с кем либо?
Shreder
15.05.2012
комп В наружу может подключаться наружу по http/https, этого достаточно
VPN от TeamViewer'а работает
но как решение задачки не годится, т.к. требуются админские права на компе С
teamviewer portable ?
Shreder
15.05.2012
чтоб тимвьюверский VPN работал, в системе должен еще один адаптер появиться
в этом и проблема (прав нет)
Как вариант, icmp-туннель.
Shreder
15.05.2012
для этого надо, чтоб можно было с B на C или наоборот можно было отправить icmp-пакет, так?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.