Inquiridor
Conexão via RDP para o Servidor Firewall

Pergunta
-
Como consigo acessar o servidor firewall da empresa via RDP ?
Sou administrador da rede e já editei a seguinte política no ISA 2006: - firewall policy, botão direito, Edit System Policy -> Opção Remote Management na aba 'From' e adiciono os IPs dentro do grupo Remote Management Computers. Porém da a menssagem de bloqueio "Este Computador não pode se conectar ao computador remoto".
Todas as Respostas
-
Vc fez o monitoramento para ver onde esta barrando?
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
No firewall aparece a mensagem abaixo:
Initiated Connection SRVFWL 26/02/2010 14:20:16
Log type: Firewall service
Status:
Rule: [System] Allow remote management from selected computers using Terminal Server
Source: Internal (192.168.ZZZ.XXX:2248)
Destination: Local Host (192.168.ZZZ.YYY:3389)
Protocol: RDP (Terminal Services)
User:Closed Connection SRVFWL 26/02/2010 14:20:16
Log type: Firewall service
Status:
Rule: [System] Allow remote management from selected computers using Terminal Server
Source: Internal (192.168.ZZZ.XXX:2248)
Destination: Local Host (192.168.ZZZ.YYY:3389)
Protocol: RDP (Terminal Services)
User: -
c liberou no seu Windows a opção de conexão remota?
Tente refazer a regra novamente....
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
Ja marquei a opção em meu computador->aba remoto
Ja habilitei no proprio ISA na parte edit system policy
Ja Marquei e desmarquei essas opções várias vezes e nada.
O certo não precisa criar a regra no firewall para habilitar RDP para ele porque a opção do system policy já faz isso, mas mesmo assim criei uma regra RDP para ele e também nada. -
No seu ISA indo em Local security Settings
opção: Allow log on through Terminal Services
Tem os grupos de acesso?
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
-
-
Veja:
http://img220.imageshack.us/img220/9629/imagemyh.png
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
-
-
da um print na tela para ver como vc criou a regra no edit policy....
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
da um print nas telas e hospeda nessa pagina:
http://www.imageshack.us
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
remova e coloque novamente....
Coloque rede interna e veja se funciona.
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
crie uma regra assim....
todos os protocolos
IP do computador que vai acessa
para local host
coloque a regra no topo.
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
Muito obrigado pelo apoio moral, mas não deu certo, segue o link com os prints das telas: http://img175.imageshack.us/img175/6079/imah.jpg.
-
Coloque rede interna.
Já fericou se nao tem Anti-virus barrando?
tente de outra maquina!
Seu ISA esta atualizadao?
tente restarta o serviço!!!
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
-
-
Faça um teste....
Para todo o serviço do ISA e tente fazer o acesso com o ISA parado.
Assim veremos se problema no ISA ou de permissão.
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
Pode ter sido removido as permissões do administrator!!!!
Verifica esse procedimento:
painel de controle, ferramentas administrativas.
No seu ISA indo em Local security Settings
opção: Allow log on through Terminal Services
Coloque permição de domain users, all users!
faça o teste
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
-
-
-
Igor,
Na propiedades do meu computador na guia remoto está habilitado ?
Na guia ferramentas administrativas > terminal services configuration, na conexão rdp como está setada as permissões?
Você tem o RRAS instalado nessa máquina ? Tem VPN ? O firewall do RRAS está habilitado ?
Espero ter ajudado.
Att,
-
Igor,
Tente o seguinte. Vá em Administrative Tools > Terminal Service Configuration > Em connections vá em propriedades do RDP-Tcp e acesse a Aba Network Adapters, selecione somente o adaptador interno de rede para conexão RDP, e depois teste o acesso remoto para o Firewal a partir de um servidor interno que já tenha as permissões de acesso RDP configuradas na Policy do ISA conforme você citou acima.
Eu tive um problema com isso que foi causado por um update do windows, se for o seu caso, vou ver se encontro o KB que causou a falha para você remover.
Eu resolvi assim, e depois que removi o tal KB, pude desfazer esta configuração que citei que tudo funcionou normalmente.
Espero ter ajudado.
-
-
-
Procurei em várias ferramentas do windows algumas configurações e até agora NADA.
Notei algumas coisas, como poder ser visto na imagem abaixo, será que tem alguma coisa a ver?
http://www.freeimagehosting.net/image.php?437486c68f.jpg
Pingar e telnet para o server funciona.
Testei acesso remoto para ele mesmo e não deu, nem pediu autenticação. Em outro servidor da rede quando tambem fiz acesso remoto para ele proprio, pediu a autenticação.
Ouvi que pode ser licença, como averiguar isso?