[ kana @ 03.11.2012. 17:48 ] @
Telekom ADSL, HG520C.

Forvardovani portovi kao na slici.

Kameri pristupam bez problema (8081) a ne mogu da pristupim racunaru preko RD
na 3391.
Da pomenem da iz lokala tom racunaru mogu da pristupim preko RD sa drugog
pa otpada mogucnost da je RD nije omogucen (firewall iskljucen).

Sta moze da bude problem?
[ Miroslav Cvejić @ 03.11.2012. 17:53 ] @
Nije li RDP na 3389 portu?
[ kana @ 03.11.2012. 17:59 ] @
Citat:
Miroslav Cvejić: Nije li RDP na 3389 portu?


Jeste, ali: http://windows.microsoft.com/i...from-outside-your-home-network

Dakle, moze i 3391 ako sam dobro shvatio. Nebi trebalo da je to problem.
[ Miroslav Strugarevic @ 03.11.2012. 18:15 ] @
Postavi ti 3389 i uzivaj :)

Ili koristi TeamViewer.
[ kana @ 03.11.2012. 18:30 ] @
Probao, na 3389 radi.

Zasto onda na pomenutom linku pise ovo:

To access more than one of your home computers from outside the network, you can forward an additional TCP port to each additional computer. For example, you can forward TCP port 3390 to a second computer, TCP port 3391 to a third computer, and so on. Then change the listening port, the port that Remote Desktop listens to for incoming network traffic that matches that port, on each computer to match the number you assigned. When you use Remote Desktop Connection to connect to these computers, type the IP address of the router, followed by a colon and the port number (for example, 208.147.66.254:3390).

Changing the listening port is also helpful as a security measure, since a malicious user might first try port 3389, the default for Remote Desktop Connection. By changing the listening port, the malicious user has to guess which port you've chosen. For information about changing the listening port, see How to change the listening port for Remote Desktop on the Microsoft website.

Za TeamViewer mora neko da mi javlja password ili mora biti instaliran sto mi se ne svidja.

[ kana @ 03.11.2012. 19:09 ] @
Nasao ovo HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber,
ali mi ostaje nejasno kako Forward-ovati dva porta za pristup na dva racunara u LAN-u.
Meni je dovoljno da imam pristup jednom racunaru, ako neko zna nebi bilo lose da objasni zbog drugih citalaca koji su zainteresovani.

[ Aleksandar Đokić @ 04.11.2012. 00:52 ] @
pusti to,

instaliraj teamviewer
[ valjan @ 04.11.2012. 01:31 ] @
Citat:
kana:
ali mi ostaje nejasno kako Forward-ovati dva porta za pristup na dva racunara u LAN-u.


Ako znaš kako forwardovati jedan port na jedan računar, ne znam kako ti može biti nejasno kako forwardovati dva porta na dva računara - samo ponoviš postupak i uneseš nove vrednosti za port i IP adresu. Kod nekih firewallova/NAT-ova čak imaš mogućnost da port na WAN strani premapiraš u neki drugi na LAN-u, i onda nema potrebe za tim egzibicijama po registry bazi (npr. sve što stigne na port 1234 ti fwd-uješ na 3389 na 192.168.0.10, a sve što stigne na 2345 ti fwd-uješ na 3389 na 192.168.0.20). Konkretniji primeri zavise od konkretnog firewalla/NATa, tako da ovo ti je neka uopštena priča...
[ tox master @ 04.11.2012. 02:27 ] @
Offtopic,ali jos jedan glas za teamviewer i btw, moze se postaviti stalan password na TW.
A kako mislis pristupiti tom racunaru ako se promeni ip adresa tog adsl rutera (nestanak struje recimo) ili imas staticku ip adresu?
[ newtesla @ 04.11.2012. 07:58 ] @
^^Tako što koristi DynDNS: teamviewer je odličan alat, ali ja ga izbegavam zbog licence.
[ kana @ 04.11.2012. 08:07 ] @
Citat:
valjan: Ako znaš kako forwardovati jedan port na jedan računar, ne znam kako ti može biti nejasno kako forwardovati dva porta na dva računara - samo ponoviš postupak i uneseš nove vrednosti za port i IP adresu. Kod nekih firewallova/NAT-ova čak imaš mogućnost da port na WAN strani premapiraš u neki drugi na LAN-u, i onda nema potrebe za tim egzibicijama po registry bazi (npr. sve što stigne na port 1234 ti fwd-uješ na 3389 na 192.168.0.10, a sve što stigne na 2345 ti fwd-uješ na 3389 na 192.168.0.20). Konkretniji primeri zavise od konkretnog firewalla/NATa, tako da ovo ti je neka uopštena priča...


Nisam siguran da sam te bas najbolje razumeo.

...(npr. sve što stigne na port 1234 ti fwd-uješ na 3389 na 192.168.0.10, a sve što stigne na 2345 ti fwd-uješ na 3389 na 192.168.0.20)....

Da bih pristupio racunaru 192.168.0.10 koristicu mojdomen.dyndns.org:3389, kako onda da pristupim racunaru 192.168.0.20?


Citat:
tox master: Offtopic,ali jos jedan glas za teamviewer i btw, moze se postaviti stalan password na TW.
A kako mislis pristupiti tom racunaru ako se promeni ip adresa tog adsl rutera (nestanak struje recimo) ili imas staticku ip adresu?


Ja sam pomenuo stalan password za teamviewer a ostalo je objasnio newtesla.





[ goranvuc @ 04.11.2012. 10:33 ] @
Samo ti jos malo treba pa da konacno shvatis
Citat:
Da bih pristupio racunaru 192.168.0.10 koristicu mojdomen.dyndns.org:3389, kako onda da pristupim racunaru 192.168.0.20?

mojdomen.dyndns.org:1234 za 192.168.0.10
mojdomen.dyndns.org:2345 za 192.168.0.20
[ kana @ 04.11.2012. 11:41 ] @
Citat:
goranvucSamo ti jos malo treba pa da konacno shvatis :)

mojdomen.dyndns.org:1234 za 192.168.0.10
mojdomen.dyndns.org:2345 za 192.168.0.20


Citat:
kana: Nasao ovo HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber,
ali mi ostaje nejasno kako Forward-ovati dva porta za pristup na dva racunara u LAN-u.
Meni je dovoljno da imam pristup jednom racunaru, ako neko zna nebi bilo lose da objasni zbog drugih citalaca koji su zainteresovani.




Kako se to radi u konkretnom slucaju na ruteru HG520c i prema slici u prvom postu?
[ goranvuc @ 04.11.2012. 11:52 ] @
Definises 2 pravila, ili "rule"-a:

1.

Rule index: 1
Application: RDP 1
Protocol: ALL
Start Port Number: 1234
End Port Number: 1234
Local IP Adress: 192.168.0.10
Start Port (local): 3389
End Port (local): 3389

2.

Rule index: 2
Application: RDP 2
Protocol: ALL
Start Port Number: 2345
End Port Number: 2345
Local IP Adress: 192.168.0.20
Start Port (local): 3389
End Port (local): 3389

Za DynDNS vec neka druga prica.
[ kana @ 04.11.2012. 11:55 ] @
Citat:
goranvuc: Definises 2 pravila, ili "rule"-a:

1.

Rule index: 1
Application: RDP 1
Protocol: ALL
Start Port Number: 1234
End Port Number: 1234
Local IP Adress: 192.168.0.10
Start Port (local): 3389
End Port (local): 3389

2.

Rule index: 2
Application: RDP 2
Protocol: ALL
Start Port Number: 2345
End Port Number: 2345
Local IP Adress: 192.168.0.20
Start Port (local): 3389
End Port (local): 3389

Za DynDNS vec neka druga prica.



Vise nebi trebalo da bude zabune :)

Dinamicki DNS se podrazumeva da je podesen.
[ goranvuc @ 04.11.2012. 12:10 ] @
Kad smo vec kod dyn DNS-a i ostalih "deraca": Ja sam lepo prebacio jedan moj domen na Namecheap.com, a oni imaju lepu besplatnu opciju da mozes da kreiras neogranicen broj poddomena koji su u vezi sa razlicitim dinamickim adresama, tako da ovim deracima (dyndns) i ostlim sto naplacuju staticke adrese vise ni dinara ne dam :)

Staticka adresa je OK ako imas mail server na toj adresi, ili nesto sl.

ovo sve zato sto ruteri ponekad ni nemaju ovu opciju sa dyndns, ili imaju nesto drugo.

[ kana @ 04.11.2012. 12:13 ] @
Ja imam stari nalog na DynDNS i nista ne placam (starim korisnicima ne naplacuju), postoje i druga free resenja,
no-ip, zoneedit, .... ali to na nekoj drugoj temi :)


[ goranvuc @ 04.11.2012. 12:19 ] @
no-ip je ogranicen na 3 free naloga, koristio sam, ali im klijent malo brlja i nije pouzdan, a ako zaboravis da ga update-ujes kad ti jave oni ti ukinu nalog...

Zato i navodim namecheap, ako vec imas placen domen, prebacis hosting kod njih i imas statickih adresa za koliko god pozelis klijenata sa izvorno dinamickim adresama - niko drugi nema takav servis besplatno, zato i delim dalje, mozda nekom zatreba - meni je trebalo.
[ goranvuc @ 04.11.2012. 12:20 ] @
Inace, mogucnost da upises parametre kao na slici koju si prilozio neces naci na 99 % modela rutera koji su u opticaju, obicno je ograniceno na par fiksnih servisa.
[ kana @ 04.11.2012. 12:23 ] @
Kojih? Nebi bilo lose znati koji su najcesce u opticaju.
Ja sam ranije na kamerama (web server) cesto nailazio na DynDNS.
[ goranvuc @ 04.11.2012. 12:25 ] @
DynDNS je najcesci, a imas rutere koje deli telekom gde uopste nema Dynamic DNS opcije. Na vecini modela rutera biras servis sa liste, nemas opciju da ga slobodno upises..

Naravno, pricam opet o telekom ADSL ruterima.
[ kana @ 04.11.2012. 12:36 ] @
Mislim da placanje ovih servisa gubi smisao za home upotrebu (vec je pomenut Teamviewer),
a za poslovnu postoji staticka adresa, drugi nacini zakupa i pruzanja usluga, druga oprema, CISCO ruteri ...
Probacu namecheap kao rezervnu opciju a posao mi zavrsava sada i DynDNS.

[ goranvuc @ 04.11.2012. 12:48 ] @
Ja ti bas i pricam o poslovnoj upotrebi, jer sam svedok da su firme zakupljivale staticku adresu samo zbog video nadzora npr.

Kao sto rekoh, OK je staticka ako hoces da imas svoj lokalni mail server da bi uopste prolazili mailovi (kada se salju sa mail servera sa dinamickom adresom uglavnom budu odbijeni), ali za video nadzor da placas jos par hiljada din mesecno - nema smisla.
[ S A J A @ 04.11.2012. 23:21 ] @
Remote Desktop je iz više razloga bolji nego Teamviewer,VNC,LogMeIn... :

- brži je
- svaki windows ima ugrađeni client
- može više korisnika istovremeno da radi na jednom računaru
[ valjan @ 05.11.2012. 00:24 ] @
TeamViewer je OK za varijante 1-na-1, eventualno baciti pogled povremeno na 2-3 dodatna raćunara, ali ko je doživeo isključenja posle pet minuta zna zbog čega TV nije baš jeftino rešenje za bilo kakav ozbiljniji rad...
[ calexx @ 05.11.2012. 08:04 ] @
Koja isključenja na 5 minuta? Ne koristim previše TV pa se ne sećam toga.

A inače ... meni više odgovara da mogu da pratim tekuću sesiju na remote kompu a ne da otvaram dodatnu. Ne koristi ni svako windows, ajde na linuxu ima klijent ali na androidu mi je TV lakša varijanta.
[ S A J A @ 05.11.2012. 11:57 ] @
TV ako se previše koristi onda počne da ograničava dužinu sesije. Više puta mi se dogodilo da mi u toku rada prosto nestane sa ekrana što nije baš prijatno. Inače RD odlično radi sa Androida.
[ newtesla @ 08.11.2012. 20:12 ] @
Potvrđujem za RDP sa androida: a pošto na Androidu imam i definisan VPN, onda cepam i VNC, koji radi sasvim korektno ako baš moram da vidim tekuću sesiju. prebacim samo na 8 bitne boje.

Ovako, ako se pristupa sa PC-na-PC, VNC radi kao zmaj ako se desktopu koji je VNC server ukine slika na pozadini, i stavi jednobojno :)