Сохранен 61
https://2ch.hk/b/res/107989090.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
sageАноним OP 25/11/15 Срд 10:03:07 #1 №107989090 
14484349876910.jpg
Умный IT-анон, нужна твоя помощь!
Есть два стула два сервера под шиндошс 2003 и шиндошс 2008 соответственно. На 2003 поднят интернет, на 2008 стоит 1С в которой должны работать какие-то там люди. В данный момент они работают так: подключаются через терминал к 2003, 2003 перекидывает их в терминал 2008 и там уже открывается ссанная 1Сина. Как сделать так, чтобы они могли сразу подключатся к своему ссаному серверу с 2008?
Поднял на 2008 VPN-сервер, но как прокинуть порты? Ведь подключение будет по адресу сервера с 2003, или нет?
ПОМОГИТЕ!
Аноним 25/11/15 Срд 10:04:16 #2 №107989170 
14484350561240.png
>сервер
>шиндовс
Аноним 25/11/15 Срд 10:04:51 #3 №107989199 
14484350911600.png
>>107989090 (OP)
Будем бампать Мишкой!
>>107989170
По делу-то есть что сказать?
Аноним 25/11/15 Срд 10:05:59 #4 №107989272 
>>107989090 (OP)
google windows 2003 nat port forwarding
Аноним 25/11/15 Срд 10:06:21 #5 №107989302 
14484351810740.png
Сисадмин с Матросова, где же ты?!
Аноним 25/11/15 Срд 10:06:51 #6 №107989327 
Вопросом на вопрос: а нахуя тебе vpn?
Аноним 25/11/15 Срд 10:07:01 #7 №107989331 
>>107989272
То есть если я прокину порты, то они смогут через ВПН подключатся к своему сраному терминалу со сраной 1С?
Аноним 25/11/15 Срд 10:07:18 #8 №107989350 
>>107989090 (OP)
>>107989272

А насчет впн, ну хуй знает. У 2012 r2 он крайне нестабилен, например. Первое время работает, а потом какую-то лажу пишет "Не может подключиться к устройству" или что-то такое. Лучше уж openvpn поставить и через него все делать, я считаю.
Аноним 25/11/15 Срд 10:07:38 #9 №107989377 
>>107989331
А то
Аноним 25/11/15 Срд 10:07:39 #10 №107989378 
Нахуй весь этот огород, не проще ли поднять интернет и трминал на 2008?
Аноним 25/11/15 Срд 10:08:05 #11 №107989400 
>>107989378
Я б сказал "не проще ли купить раутер за 2к"
Аноним 25/11/15 Срд 10:08:22 #12 №107989418 
14484353022970.jpg
>>107989327
Эта конструкция работает очень плохо, ибо терминал через терминал - рукожопие жи есть, наверное.
Подскажи другой метод решения этой проблемы, мне вот кроме vpn ничего в голову пока не пришло.
Аноним 25/11/15 Срд 10:09:19 #13 №107989483 
>>107989090 (OP)
У тебя нету никакого сетевого оборудования между серверной виндой и интернетом?
Как выше анон написал - сделай форвардинг портов на 2003, а вообще это пушка выставлять голой жопой в интернет сервер с виндой, которая давно не обновляется да еще и использовать ее как роутер.
Аноним 25/11/15 Срд 10:09:38 #14 №107989502 
>>107989418
>>107989378
Анон уже предложил.
Аноним 25/11/15 Срд 10:09:42 #15 №107989508 
>>107989378
> не проще ли поднять интернет и трминал на 2008?
Проще, но сервер на 2003 принадлежит одной организации, а 2008 со сраной 1С - совсем другой, мне не позволят это сделать.
Аноним 25/11/15 Срд 10:10:32 #16 №107989566 
>>107989508
Ох ебать. Где ты работаешь?
sageАноним 25/11/15 Срд 10:11:35 #17 №107989645 
>>107989090 (OP)
Люди подключаются к 2003 через инет?! Блядь, разживись хоть каким-нибудь роутером, добром это не кончится.
Аноним 25/11/15 Срд 10:11:46 #18 №107989660 
14484355066780.png
>>107989566
ООО "Вектор" лол, те ещё Рога и копыта.
>>107989483
> выставлять голой жопой в интернет сервер с виндой,
Ну он не совсем с голой жопой таки.
Аноним 25/11/15 Срд 10:11:46 #19 №107989661 
Алсо, оп, судя по всему ты еще юн и зелен. Если у тебя сервер с твоими терминалами и rdp начнет жрать проц - ограничивай простой сессий пользователя на час, например. Делается в реестре, ну дальше сам короч
Аноним 25/11/15 Срд 10:12:38 #20 №107989717 
>>107989645
блядь, хули ебучая сажа липнет в каждой вкладке?
Аноним 25/11/15 Срд 10:14:07 #21 №107989822 
14484356477870.png
>>107989645
> Люди подключаются к 2003 через инет?!
Именно так. А что даст роутер? Я пиздец как юн и зелен, все приходится познавать методом тыка и помощью анона. На роутере можно было бы прокинуть порты сразу на 2008, ты это имеешь в виду?
>>107989661
Так и есть. Спасибо за совет.
Аноним 25/11/15 Срд 10:14:34 #22 №107989865 
14484356744410.jpg
>>107989645
TPlink`ом, к примеру.
Аноним 25/11/15 Срд 10:15:33 #23 №107989943 
>>107989822
> На роутере можно было бы прокинуть порты сразу на 2008, ты это имеешь в виду?
This. Но это не всё. У тебя сервер со древнейшей версией торчит всеми портами наружу. Я удивляюсь, как тебя до сих пор не поимели. Закрывайся!
Аноним 25/11/15 Срд 10:17:09 #24 №107990060 
>>107989943
> Я удивляюсь, как тебя до сих пор не поимели
Поимели таки, но давно. Была учетка терминальная с именем Бух и паролем 123, лол. Теперь порт терминала открыт только для определенных айпи. Алсо, пробовал ставить 2008 вместо 2003, но на ней маршрутизация не поднимается никак, то есть на сервере инет есть, но по сети не раздается.
Аноним 25/11/15 Срд 10:18:01 #25 №107990119 
>>107989822
Настрой OpenVPN или встроеный виндовый PPTP впн, юзверям - по учётке, подключаться так:
1) По впн соединяемся с 2003 серваком
2) юзверь открывает RDP - терминал сразу на адрес 2008 сервера.

Просто сделай так, чтобы по VPN пользователи попадали в сетку с серваком 2008 машины.
Аноним 25/11/15 Срд 10:18:10 #26 №107990129 
>>107989660
Ты траллишь что ли? Напиши что у тебя есть из сетевого оборудования, к чему у тебя ест доступ.
На винде это делается с помощью NETSH
Аноним 25/11/15 Срд 10:18:49 #27 №107990167 
>>107989660
>ООО "Вектор"
Где-то я видел это название, на чеке вроде.
Аноним 25/11/15 Срд 10:18:57 #28 №107990177 
>>107990060
>маршрутизация не поднимается никак
Очевидно же, что роутер нужен.
Аноним 25/11/15 Срд 10:19:40 #29 №107990228 
14484359806890.png
Такс. Оставим в сторону то, что я рукожоп зеленый, это и так понятно. Что мы имеем?
1. Прокидываем порт vpn с 2003 на 2008.
2. Ставим роутер и прокидываем порты там.
Ещё варианты были?
Аноним 25/11/15 Срд 10:19:52 #30 №107990242 
>>107990060
ROUTE ADD и служба маршрутизации, не?
Аноним 25/11/15 Срд 10:20:42 #31 №107990306 
>>107990228
Я уже отписал >>107990119
не дрочись с пробрасыванием
Аноним 25/11/15 Срд 10:21:02 #32 №107990323 
>>107989090 (OP)
ты случаем не в Воронеже работаешь?
Аноним 25/11/15 Срд 10:22:42 #33 №107990431 
Кстати, ОП, ты писал про терминальный доступ к 1с на 2008 винде, я тебе дам хороший хинт, будет экспириенс для тебя и пользователи спасибо скажут. На 2008 винде есть такая штука, как RemoteApp, смысл в том, что пользователю надо запускать не какую-то хуйпойми терминальную сессию, а обычный ярлычок 1С с рабочего стола. Они продолжают работать у тебя на компе как обычно. VPN подключение к серверу, естественно, все так же нужно. Суть в том, что доставляется не весь рабочий стол в рамках RDP, а конкретное окно. Очень удобно, избавляет от confusion'а тупых бухгалтерш.
Аноним 25/11/15 Срд 10:23:04 #34 №107990454 
14484361849480.jpg
>>107990129
Есть полный доступ к этим серверам. Из сетевого оборудования есть какая-то срань, куда приходит оптика, а с неё уже уходит витая пара на 2003 сервер, ну и коммутатор который всю эту хуиту в сеть объединяет.
>>107990119
Так а что я выиграю? Они же так же будут коннектиться к 2003 сначала, а потом уже к своему. Или суть в том, что я второй терминал уберу? А будет ли прирост производительности? Криворукие юзеры даже терминал нормально закрыть не могут, по крестику щелкают и всё.
Аноним 25/11/15 Срд 10:26:53 #35 №107990677 
14484364130450.png
>>107990119
> Просто сделай так, чтобы по VPN пользователи попадали в сетку с серваком 2008 машины.
Очень тупой вопрос задам сейчас. Адреса присваемые при впн-подключении должны быть той же подсети, что и на 2008 же? То есть если сервер с адресом 192.168.1.1 по и выдаваться должны адреса с этого же диапазона?
Аноним 25/11/15 Срд 10:27:18 #36 №107990708 
>>107990431
У меня Citrix XenApp работает в сети. Дико дорого, сложно в настройке, иногда лезут дичайшие глюки, но зато как удобно для юзера. RemoteApp не пробовал, как оно?
Аноним 25/11/15 Срд 10:28:15 #37 №107990784 
14484364958800.jpg
>>107990431
> а обычный ярлычок 1С с рабочего стола.
Нихуя не понял, какой ещё ярлычек 1С с рабочего стола? У них нет локально 1С же, то есть ярлычек с терминальной сессии штоле? И в чем тогда хинт? Я тупой, не ругайся!
Аноним 25/11/15 Срд 10:28:27 #38 №107990802 
>>107990454
В любом случае RDP-сессия через тырнеты без шифрования - хуйовая идея. С VPN всё равно им сначала надо будет коннектиться к серверу VPN, потом открывать терминал.
Прирост в производительности будет, но мизерный.
>>107990677
Можешь и так, я предпочитаю юзверей по ВПН в отдельную сетку бросать и фаерволом резать/разрешать внутренние ресурсы.
Аноним 25/11/15 Срд 10:29:12 #39 №107990866 
>>107990431
Забыл гайд по ремоутаппу кинуть, на, почитай:
http://sergeykovarsky.blogspot.ru/2014/04/remoteapp-windows-2008-r2.html
А вот тебе гайд по настройке порт форвардинга в 2003 винде.
https://community.spiceworks.com/how_to/1315-windows-2003-server-as-a-router
Аноним 25/11/15 Срд 10:29:33 #40 №107990883 
>>107990784
Нет, это как X11 Forwarding в линуксе - приложение на сервере запускается, пользователю отсылаются кнопочки/рюшечки, на сервер - события клавомыши.
Аноним 25/11/15 Срд 10:32:11 #41 №107991075 
>>107990708
Это суть тот же цитрикс (MS использует его по лицензии). Есть косяки в отдельных случаях, но в целом работает. Мы им мало пользуемся, только 1С для регионов доставляем, они там какую-то хуету вбивают.
Аноним 25/11/15 Срд 10:34:16 #42 №107991201 
14484368567080.jpg
>>107990866
Спасибо, годные статьи и фича интересная, я о такой вообще не знал.

Так что мне в итоге делать-то? Поднять впн на 2003 и через него уже по рдп юзверей на их санный север пускать?
Аноним 25/11/15 Срд 10:35:55 #43 №107991294 
>>107991201
Ставить линукс
Аноним 25/11/15 Срд 10:37:38 #44 №107991427 
14484370589730.png
>>107991294
Красноглазики везде свой нос засунуть успевают, лол.
Уважаемый, если я поставлю на все сервера линукс, кого-то уволят к хуям, ведь у нас лицензионные шиндошсы, а стоят они немало, особенно сейчас.
Аноним 25/11/15 Срд 10:40:42 #45 №107991637 
>>107991427
Использовать сервер на 2003 шинде только в качестве роутера, в которой даже банальный проброс портов делается через жопу - гениально. Небось ещё и обновления выключены.
Аноним 25/11/15 Срд 10:42:10 #46 №107991751 
>>107991201
> Так что мне в итоге делать-то?
Прежде всего, пробей покупку какого-нибудь SRX100. Настроишь его, будет тебе и проброс портов, и файрвол, и защита, и прямой коннект к серваку с 2008. Кроме того, это достаточно ценный опыт.
Аноним 25/11/15 Срд 10:42:34 #47 №107991784 
>>107991201
Вторую ссылку почитай.
Настрой на 2003 роутинг и сделай форвардинг порта на 2008 сервер. ВПН трогать не нужно, он тут вообще никаким боком не играет.
Аноним 25/11/15 Срд 10:45:51 #48 №107992031 
>>107991784
И каково вам, шиндузятникам, с открытыми наружу сервисами торчать?
Аноним 25/11/15 Срд 10:51:01 #49 №107992422 
Блять купи микротик нормальный типа rb 2011. Подыми впн на нем и все. А если 2003 исключительно для интернета держится. то вообще его исключи из цепи.
Аноним 25/11/15 Срд 10:52:24 #50 №107992535 
>>107990431
>Кстати, ОП, ты писал про терминальный доступ к 1с на 2008 винде, я тебе дам хороший хинт, будет экспириенс для тебя и пользователи спасибо скажут. На 2008 винде есть такая штука, как RemoteApp, смысл в том, что пользователю надо запускать не какую-то хуйпойми терминальную сессию, а обычный ярлычок 1С с рабочего стола. Они продолжают работать у тебя на компе как обычно. VPN подключение к серверу, естественно, все так же нужно. Суть в том, что доставляется не весь рабочий стол в рамках RDP, а конкретное окно. Очень удобно, избавляет от confusion'а тупых бухгалтерш
Ага, делал я такое в качестве эксперимента, для этой хуйни частично надо AD поднимать.
Аноним 25/11/15 Срд 10:53:49 #51 №107992635 
>>107992031
> шиндузятникам
Ну смотри. Пришел я работать в филиал крупной компании в нашем мухосранске. Сеть построена на винде - AD, почта на эксченже. По твоему, я должен ругаться с начальством, плевать на инструкции техотдела головного офиса, ебаться с настройкой и переводом, только ради того, чтобы поставить фряху и возгордиться, мол вон я какой оригинальный? Нахуй мне эта еботня не нужна.
Аноним 25/11/15 Срд 10:58:05 #52 №107992959 
>>107992635
Тогда тебе вообще похуй должно на всё быть, ибо ты не админ, а эникейщик-мышкопротиратель, от которого требуется тётенькам из бухгалтерии жёлтую программу запускать/чинить.
Аноним 25/11/15 Срд 11:00:56 #53 №107993153 
>>107992959
Я пришел в пустое здание с ненастроенным оборудованием. Сам протянул сеть, сам всё настроил, поднял AD, настроил свитчи и выделенную нам циску. Может, я и не омгскилловый админ, но уж и не эникей.
Аноним 25/11/15 Срд 11:04:24 #54 №107993373 
>>107993153
>настроил свитчи и выделенную нам циску
conf t
int ra fa0/1 - 24
no sh
ex
ex
wr mem y

conf t
int fa0/0
ip add dhcp
int fa0/1 192.168.1.1
ex
ex
wr mem y




Ебааааааать, мам, я циску настроил!
Аноним 25/11/15 Срд 11:07:44 #55 №107993609 
>>107993373
Ты забыл резервирование интернета, так как подключено три прова. И туннели до других офисов.
Не бог весть что конечно, но эникеи занимаются проблемами вроде установки ПО, той самой 1С и "ой у меня мышка не работает", а не этим. Не пойму, чому тебе так печет?
Аноним 25/11/15 Срд 11:07:56 #56 №107993622 
>>107993373
int fa0/1
ip add 192.168.1.1 255.255.255.0

быстрофикс
Аноним 25/11/15 Срд 11:08:03 #57 №107993636 
>>107992031
Хуй знает, у меня на циске все порты закрыты. Человека предупредили уже, если он готов на такое - пусть делает.
Аноним 25/11/15 Срд 11:18:36 #58 №107994418 
>>107993609
Просто каждый второй, который умеет по консоли цепляться к циске и включать порты на свичах пишет у себя в резюме "Имею бохатый опыт в настройке цисок".
Алсо, нет такого скила - настраивать циску. Есть знание сетевых технологий и протоколов. Зная их, любой д-линк, джунипер-хуюнипер, хуавей и прочее настроишь.
Аноним 25/11/15 Срд 11:25:19 #59 №107994902 
>>107994418
Я не стану писать в резюме
> "Имею бохатый опыт в настройке цисок"
потому что это очевидная неправда.
Но у меня есть уже опыт конфигурирования, а значит, что с поддержкой гугла максимум я скорее всего сумею её настроить без особых проблем и достаточно быстро. А может и без гугла, если нужна простая конфигурация. Ну работа у меня такая, что мне не нужно их каждый день пачками настраивать, и реального опыта получить особо не получится. Я не мастер в этом, и даже не простой спец, но я знаю с какой стороны к ней подойти и куда двигаться, а ты меня путаешь с каким-то ЧСВшным мудаком, который, сумев подключиться по консоли, обоссался от счастья и внес новую строчку в резюме. Не нужно видеть во всех людях только плохое.
Аноним 25/11/15 Срд 11:39:04 #60 №107995751 
>>107994902
>е нужно видеть во всех людях только плохое.

Ага, а потом окажется что люди пидор
Аноним 25/11/15 Срд 11:48:08 #61 №107996275 
14484412881010.png
>>107992031
А с чего ты решил, что он портами открытыми наружу висит? Сканер портов ничего не находит, например. А если кому-то очень понадобится нас взломать/поиметь, то и твои ЛИНУКСЫ не спасут, инфа 100%.
comments powered by Disqus

Отзывы и предложения