Šta je novo?

RDP - Remote Desktop Problem sa promenom porta

PJ

Moderator
Super Moderator
Učlanjen(a)
03.09.2000
Poruke
11,264
Poena
1,365
Lokalnu mrežu čini nekoliko računara povezanih preko switch-a, na koji je zakačen i Huawei HG8245H na kome je dignut DHCP.
Računari su sa W10 PRO, svi na istom MS accountu.

Potrebno je da se dva računara koriste preko RDP u isto vreme, sa udaljenih lokacija.

Koristeći ovo uputstvo: https://docs.microsoft.com/en-us/wi...esktop-services/clients/change-listening-port
na jednom računaru sam promenio RDP port sa 3389 na 3390. U cmd prompt sam sa "netstat -a" proverio, 3390 TCP/UDP je u statusu listening.
Na ruteru pušteni portovi.
Pokušam logovanje sa 192.168.1.xx:3390 ali nema odziva. Nema ni preko javne IP adrese.
Vratim RDP port na 3389, radi i u lokalu i preko interneta.
Identična stvar na oba računara.

Neki drugi remote software-i ovog trenutka nisu alternativa, jer em nemam budžet za njih, em ne rade dovoljno dobro.

100% sam siguran da mi promiče nega glupost, a ne mogu da shvatim šta.
Unapred hvala na pomoći.
 
Kad promenis port na jednoj masini, iskljuci joj windows firewall na kratko (ne servis) pa probaj.
 
To je opcija "Windows defender Firewall" U CPanel/Security?
Ne mogu sada da probam remote, jer promena porta traži restart, a kada promenim port, više neću moći da se logujem :)

UPDATE: gledajući sada firewall podešavanja, vidim da je na mom kućnom računaru 3390 "media center extenders", ali sam probao da psutim RDP i kroz port 3400, nije prošlo.
 
Poslednja izmena:
Ako netstat -a akze da masina slusa na 3390 znaci da je promena prosla. verovatno windows firewall (ili neki 3rd party, nisi se izjasnio sta imas) ne dozvoljava "od spolja" da se pridje tom portu, zato ti ne radi ni iz LANa
 
Da, Windows firelwall ne pušta drugi port. Probao sam sada na svom računaru u lokalnoj mreži. Isključio firewall, sve radi. Propustio na firewall port 3400, sve radi.
Nekako sam očekivao da će da mi ponudi da odobrim pristup na potrebnom portu.
Sutra propustim portove kroz firewall, radiće to OK.
Hvala :)
 
Ako se dobro secam 3389 je default rdp port,mozda je samo slucajnost ali jedan jedini put kada sam popio virus,onaj sto kriptuje fajlove ne secam se kako se zovu,je kada sam omogucio rdp i otvorio port.Srecom nebitni fajlovi su bili u pitanju.Mislim da bi bilo pametno ne koristiti default port,ali opet kazem mozda je samo bila slucajnost kod mene.

Sent from my KOB2-W09 using Tapatalk
 
Eto, nije ni to loša ideja. Uvek koristiti alternativni port.
 
Najmanji problem napadaču je da skenira otvorene portove.
Ovde trebaju dva porta jer je jedna javna IP, pa ne mogu dve destinacije na istu adresu i port, ali veoma malo se dobija sa sigurnosne strane.
 
treba ti sledece ulazni port primeri:
tvoj spoljni ip:3000 > 192.168.0.15:3389
tvoj spoljni ip:4000 > 192.168.0.20:3389

Slazem se sa kolegom iznad - ovo doslovno sto sam sada iznad napisao nije resilo problem da nema cudnih pokusaja provale.
Resenje je da se uvek kacis sa fiksnog IP, tj da u sam firewall u ruteru za pristup stavis da je moguce samo sa jednog IP pristupati.
Ukoliko koristis vise racunara i dinamicki IP, ima dosta VPN servisa koji nude fiksnu IP uslugu.
 
Nazad
Vrh Dno