Permalänk

Remote Desktop

Hej!

Jag har ofta behov av att komma åt min kontorsdator från kunders kontor och hemifrån. Detta gör jag via Remote Desktop. Jag hade dock problem att komma åt min dator från en kunds kontor där standardporten för remote desktop är stängd. Att öppna den porten skulle ta en månad med hänsyn till alla deras rutiner för hur en sådan sak skall administreras.

Jag ställde dock in i registret att RD/Terminal Service-tjänsten skall köras på port 80. Det fungerar i många avseenden utmärkt ( t ex hemifrån), men för just denna kund fungerar det ändå inte och jag undrar nu varför.

Jag har en intern IP-adress (DHCP) och det finns förstås brandväggar, men port 80 är ju öppen eftersom det går att surfa. Men jag får detta fel då jag försöker connecta:

[citat]---------------------------
Remote Desktop Disconnected
---------------------------
The client could not establish a connection to the remote computer.[/citat]

The most likely causes for this error are:
1) Remote connections might not be enabled at the remote computer.
2) The maximum number of connections was exceeded at the remote computer.
3) A network error occurred while establishing the connection.

Angående 1 och 2 vet jag att dessa inte är några problem. PÅ något sätt måste det vara en brandvägg som sparkar bakut, men jag fattar i så fall inte hur den arbetar.

Permalänk
Medlem

RealVNC är rätt bra..

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem

Använder du Windows inbyggda Remote Desktop så skall port 3389 öppnas. Samt att du bockar i 'tillåt fjärrskrivbord' inne på egenskaper för "Den här datorn".

Permalänk

Visst vet jag att 3389 är standard. Dock så är den porten spärrad hos min kund, så jag använder ju port 80 så jag skall komma genom brandväggen. Att köra port 80 fungerar hemifrån och från andra ställen men inte från kunden.

Frågan är varför. Hur kan det gå att surfa via port 80, men man kan inte anropa en dator med Remote Desktop-klienten, där allt konfats för att köra på port 80.

Matte56
Real VNC är bra, men jag gillar Remote Desktop och jag kanske får samma fel med Real VNC.

Permalänk
Medlem

funkar inte <ip address>:80 ?

Permalänk
Citat:

Ursprungligen inskrivet av toxi
funkar inte <ip address>:80 ?

Hemifrån: Ja

Från kunden:
Nej.

Kanske kan vara så att brandväggen kontrollerar om det är http-trafik? Låter rimligast.

Permalänk
Medlem

i realvnc så kan man ställa in vilken port..

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Citat:

Ursprungligen inskrivet av matte56
i realvnc så kan man ställa in vilken port..

Det kan man i RD också (registret). Problemet är något annat. Ska dock testa med realvnc.

Permalänk
Medlem

Okej.. hoppas det löser sig....

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem

Kan vara så att de har en bra brandvägg/proxy. Kör de ISA? Den kan vara riktigt nogran med rätt konfig.

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk

Re: Remote Desktop

Citat:

Ursprungligen inskrivet av clarkbones
Hej!
Angående 1 och 2 vet jag att dessa inte är några problem. PÅ något sätt måste det vara en brandvägg som sparkar bakut, men jag fattar i så fall inte hur den arbetar.

Brandväggen kör PF och/eller SPI vilket gör att den analyserar trafiken...
En "vanlig" billigare router/bredbandsdelare/ADSL-router (you name it) har endast
funktionen att den blockar eller acceptar en port. Alternativt även funktion för att
spärra/tillåta beroende på dest/source..

En mer avancerad firewall med PF SPI analyserar trafiken och tillåter dig enbart att
köra en bestämd typ av trafik på en specifierad port. Med andra ord kan du glömma
annat än http på port 80.

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem
Permalänk
Hedersmedlem

Re: Re: Remote Desktop

Citat:

Ursprungligen inskrivet av Andreas Epradius
Brandväggen kör PF och/eller SPI vilket gör att den analyserar trafiken...
En "vanlig" billigare router/bredbandsdelare/ADSL-router (you name it)...

DI-604 har SPI.

Permalänk
Medlem

Vad är det för brandvägg som används? Om du nu kan berätta detta

Visa signatur

Nätverkstekniker

Permalänk
Medlem

Re: Re: Re: Remote Desktop

Citat:

Ursprungligen inskrivet av SantaClaus
DI-604 har SPI.

Vad är SPI?:)

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem

Stateful Packet Inspection.

Visa signatur

Nätverkstekniker

Permalänk
Avstängd

ultraVNC med drivrutinerna som följer med är extremt mycket bättre

Visa signatur

Every dollar spent on a Sony product sends a message that you are OK with a corporation who spies on your personal computer habits and opens up your PC to malicious hackers.
Våga vägra SONY!

Permalänk
Medlem

Annars kan du ju slänga igång IIS på burken du vill fjärrstyra och aktivera RemoteDesktop över ActiveX, så använder du dig bara av Internet Explorer och surfar till din kontorsdator.

Permalänk

Tack för alla svar. SPI är mitt problem verkar det som.
Vad det är för brandvägg vet jag inte.

Jag ska testa Remote Desktop Web Connection, men jag tvivlar på att det fungerar, eftersom jag förstått det som om att trafiken initieras över http, men därefter sker med annat protokoll.

Övriga portar som är öppna är mail samt 443. Kan någon av dem funka, tror ni?

Permalänk
Medlem

Du får skicka kommandona via mail istället Nä, men borde gå att fjärrstyra på port 443. Du behöver ett remote program som har stöd för ssl. Någon kan säkert rekommendera ett bra.

Visa signatur

Nätverkstekniker

Permalänk

Re: Re: Re: Remote Desktop

Citat:

Ursprungligen inskrivet av SantaClaus
DI-604 har SPI.

Dock inte på samma nivå som en router i högre prissegmentet...

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem

Prova 443 men du kan få samma problem med SPI. Testa annars telnetporten 21. Den brukar vara öppen i de flesta fw's. Prova att först, via cmd, telnetta din dator från kund, funkar det så är det ok. Det finns också port 25 (smtp), också öppen i de flesta fw's. Testa med telnet.

lycka till

Permalänk
Medlem

Telnet har port 23 och inte 21 21 är FTP.

Visa signatur

Nätverkstekniker