Usuário com melhor resposta
Radmin

Pergunta
-
Galera
Como faço para criar uma regra no meu isa server para liberar a entrada do Radmin tanto no server quanto no minha rede interna sem ter que criar uma vpn..
Exemplo: tenho 3 servers
1 com isa server 2004
2 AD
3 Onde fica o sistema da empresa
o ip valido 201.87.xxx.xx
Ip rede interna 10.xx.x.x
com portas diferentes
Como acesso todos com o radmin ser ter vpn ?
- Movido Hengzhe Li quarta-feira, 28 de março de 2012 03:25 (De:ISA Server 2004)
Respostas
-
Como vc so tem um ip publico
Vc tem que criar tres protocolos e tres regras de publicacao no servidor, por exemplo:
porta 1001, 1002, 1003. tcp inbound
Configurar as regras para redirecionar o tráfego original para a porta q o radmin usa nas máquinas.
Como nos tutoriais acima.
Vc só vai conseguir isso se ao conectar puder falar ao seu aplicativo qual porta conectar ao invés da padrão que ele usa.
Outra opção:
Já que vc conseguiu liberar um servidor, o ISA, vc pode usar este servidor para acessar os outros dentro de sua rede.
liberando o tráfego do localhost para internal.
Sds,
Messala
- Marcado como Resposta TOCO_ZL segunda-feira, 9 de fevereiro de 2009 20:26
Todas as Respostas
-
Amigo,
Por padrão o RADMIN utiliza as portas 4899.
Crie um protocolo de outbound para a porta acima e depois crie uma regra liberando o tráfego do protocolo pedido, tanto para a rede inerna quanto paa externa.
Verifique e post aqui.
No aguardo.
-
O primeiro passo é saber qual porta ele usa. Parece qu é 4899:
http://www.alexnolan.net/articles/remote_access/add_radmin_port.htm
A partir desta informação vc vai criar um novo protocolo tcp com direção inbound porta "4899".
Depois da criação deste protocolo vc vai criar uma regra de publicação de servidor.
Agora vc vai selecionar 3 ips publicos, um para cada servidor para criar as regras de publicação.
Para cada regra vc vai usar os ips publicos que vc separou, selecionar o protocolo q vc criou e apontar para cada ip interno dos seus servidores.
Para testar vc vai precisar de uma máquina fora do firewall, pode ser linha discada, 3G.
Pode seguir este tutorial como base:
http://www.andersonpatricio.org/Tutoriais/Tutoriais.asp?Tut=093
http://www.andersonpatricio.org/Tutoriais/Tutoriais.asp?Tut=104
Cordialmente,
Messala
-
Messala
O ip é um só para os 3 servers ele entra no isa e o isa distribue o acesso pelas portas por exemplo para acessar o server isa o ip 201.87.xxx,xxx:10000 para o ad 201.87.xxx.xx:2289 para o server sistema 201.87.xxx.xx:3389
ai queria acessar todos pelo radmin sem criar vpn.
-
No caso então meu velho, vc deve aer como o Messala falou.
Crie os protocolos ao qual vc vai querer para redirecionar (10000, 2289, 3389) todas inbound.
Logo após crie os mesmos protocolos agora outbound, ou seja, paa enviarem informações para onde vc estiver.
Depois crie uma regra liberando essas regras de dentro para fora.
Ai é só vc publicar os servidores com a regra de server publishing rule e redirecione as poras ibound que vc criou para cada ip que vc quer.
Teste o radmin e veja se está funcionando. Realizo o mesmo processo só que com o UltraVNC.
Espero ter ajudado.
OBS: Caso seja útil, não esqueça de classificar.
Abraços.
-
-
Consegui de um server só....de ip diferente ainda queria ver como faço para liberar nos 3 server que tenho...
No meu caso ta assim o server que tem o isa recebe o ip valido 201.87.101.252 e a porta remota dele é a 10000
Ai para acessar o ad e o sistema rdesktop so mudo a porta e o isa direciona ele para o server que eu quero..
Mais e para fazer isso com o Radmin como eu faria....? -
-
-
Marcio,
Acho que esse documento te ajuda.
http://www.itcentral.com.br/default.asp?id=17&mnu=17&ACT=5&content=139
-
-
Como vc so tem um ip publico
Vc tem que criar tres protocolos e tres regras de publicacao no servidor, por exemplo:
porta 1001, 1002, 1003. tcp inbound
Configurar as regras para redirecionar o tráfego original para a porta q o radmin usa nas máquinas.
Como nos tutoriais acima.
Vc só vai conseguir isso se ao conectar puder falar ao seu aplicativo qual porta conectar ao invés da padrão que ele usa.
Outra opção:
Já que vc conseguiu liberar um servidor, o ISA, vc pode usar este servidor para acessar os outros dentro de sua rede.
liberando o tráfego do localhost para internal.
Sds,
Messala
- Marcado como Resposta TOCO_ZL segunda-feira, 9 de fevereiro de 2009 20:26
-
-
-
-
anota meu msn ai assim podemos nos falar melhor marcio_linux@hotmail.com