26. juli 2004 - 15:21Der er
10 kommentarer og 1 løsning
Problemer med remote access
Vi har en windows 2003 server kørende. Vi kan godt logge på den ved hjælp af remote desktop web connection. Vi vil dog hellere logge på remote web access så vi kan bruge de delte filer på companyweb. Vi kan også logge på her, men vi kan ikke komme ind på companyweb eller de delte filmapper.
Windows 2003 opretter automatisk en intern hjemmside den kalder companyweb, her kan man lægge delte filer m.m. op. Det virker fint i firmaet, men når min makker sidder på sin hjemmearbejdsplads kan han ikke få adgang til denne hjemmeside, men læser man hjælpefilerne står der at det er muligt. Han kan logge på ved at bruge terminal service funktionen, men så kan han ikke hente filer. Hvordan løser vi dette?
kan I ikke bare lave så der er tilgang til siden fra wan siden over https ? det burde være det samme, ellers kan I sætte serveren op til remote access under routing, så kan brugerne lave en VPN forbindelse, og vil derefter se netværket som den computeren sad direkte på en switch (dog er det noget langsommere pga. hastigheden, men det problem har I jo også på den anden måde)
Serveren er sat op til remote access, så VPN løsningen vil jeg prøve at få til at virke i morgen når jeg kommer hjem til ham. Ved du om man skal åbne porte på routerne for at det virker?
1 for at VPN skal virke skal port 1723 TCP være åben udefra. 2 Du skriver at når man fra netværket tilgår de delte mapper (via companyweb), så virker det, I kunne så gøre siden offenlig tilgængelig (Dvs fra wan siden), og det ville virke, dog er det næppe så smart da dokumenterne og brugernavn / kode sendes uden nogen beskyttelse, dette undgår man over en sikker linie, derfor HTTPS.
1 der skal åbnes for port 1723 på den router som serveren er tilsluttet (det er jo indkommende traffik som skal til serveren), klienternes routere burde ikke lukke for noget på den udgående forbindelse (det kan dog være at software firewalls gør, men det kommer an på det eventuelle produkt) (husk også at fortæl routeren at traffik fra 1723 skal til serverens IP addresse, er serveren den eneste der sidder direkte på routeren, burde det dog ikke være nødvendigt).
2. det gøres under IIS administrering, har ikke rodet så meget med HTTP delen, så præcis hvordan det gøres, kan jeg ikke svare på lige pt.
Jeg fik hurtigt VPN tunnelen til at virke, det var ganske simpelthen, og det gør trickset. Så jeg takker for hjælpen. Smid et svar, og få dine velfortjente point.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.