PDA

نسخه کامل مشاهده نسخه کامل : ریموت کردن به یک سیستم داخل شبکه داخلی از اینترنت



anarchist60
07-01-2009, 15:58
با درود
من می خوام از کامپیوتر خونه به یه سیستم داخل شبکه داخلی ریموت کنم
IP که وب سایت ها از سیستم نشون میدن رو می دونم ، یوزر و پسورد ویندوز هم وی دونم...
چه تنظیمات آی پی و پورت و یا چه تنظیمات خاصی برای ریموت کردن به اون سیستم مورد نظر باید انجام بدم و موقع ریموت کردن چطور بایست بفهمونم که به کدوم سیستم از اون شبکه می خوام ریموت کنم؟
ممنون میشم جوابم رو بدین
Thnx

paranoid_android
07-01-2009, 19:18
نکته ای که در ابتدا باید در نظر بگیری اینه که برای اینکه بتونی از کامپیوتر خونت به کامپیوتری که داخل شبکه داخلیت هستش remote کنی، باید IP پابلیک داشته باشه (یا همون valid) تا اینکه از اینترنت قابل دسترسی باشه.

به کامپیوتری که میخوای ریموت کنی باید اول این گزینه رو روش فعال کنی:

توی My Computer کلیک راست میکنی و از Properties میری تو تب Remote و از قسمت Remote Desktop گزینه Allow users to connect remotely to this computer رو تیک میزنی. اگه فایروال خارجی رو اون سیستم نصبه خاموشش کن یا اینکه پورت 529 که مال RD هستش رو باز کن. البته windows firewall بعد از فعال کردن اون گرینه که گفتم این پورت رو خودش باز میکنه.

بعد تو اون کامپیوتر یه یوزر میسازی و به گروه Remote Desktops ادش میکنی.
من یه یوزر با اسم RDuser ساختم و به گروه Remote Desktops اضافش کردم:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد از انجام این کارها روی کامپیوتر مقصدت کافیه با برنامه Remote Desktop Connection با استفاده از IP به اون کامپیوتر remote کنی.

anarchist60
08-01-2009, 01:27
ممنون پارانُید عزیز
وقتی ریموت کنم با فرض اینکه 15 تا سیستم داخل شبکه داخلی هست
چطور میفهمه که بایست وارد کدوم سیستم بشه ، چطور با کامپیوتر مورد نظر من ارتباط برقرار میکنه؟
ریموتکانکشن ، یوزر پسورد رو رو تک تک سیستم ها تست میکنه؟

anarchist60
08-01-2009, 01:33
ممنون پارانُید عزیز
وقتی ریموت کنم با فرض اینکه 15 تا سیستم داخل شبکه داخلی هست
چطور میفهمه که بایست وارد کدوم سیستم بشه ، چطور با کامپیوتر مورد نظر من ارتباط برقرار میکنه؟
ریموتکانکشن ، یوزر پسورد رو رو تک تک سیستم ها تست میکنه؟

paranoid_android
08-01-2009, 11:55
خواهش میکنم.
ببینید Remote Desktop دقیقا مثل اینه که شما پشت یه کامپیوتر نشستید و دارید به اون login میکنید. آیا در یک زمان بیشتر از یک یوزر میتونن به یک سیستم logon locally کنن؟ مسلما خیر. هر چند تا سیستم هم که داخل شبکه شما باشن، فقط در یک لحظه یک یوزر میتونه به سیستم شما remore کنه و اگر حتی خود شما در اون لحظه در حال کار کردن با سیستم خودتون باشید شما رو logoff میکنه تا یوزر مربوطه بتونه وارد سیستم شما بشه. وقتی یک یوزر به کامپیوتر شما ریموت میکنه در واقع از اکانت یوزری که در داخل دیتابیس یوزرهای موجود در کامپیوتر شما هست استفاده میکنه. پس فردی که میخواد به سیستم شما کانکت شه باید اولا دارای یوزر/ پسوردی باشه که در کامپیوتر شما موجود باشه و به گروه Remote Desktop موجود در کامپیوتر شما add شده باشه و ثانیا اینکه IP آدرس کامپیوتر شما رو بدونه تا بتونه به کامپیوتر شما کانکت شه.

anarchist60
10-01-2009, 18:53
من امروز تمام مواردی که گفته شد رو آماده کردم و ریموت کانکشن رو تست کردم:
The Computer can't connect to the remote computer
همون یوزر و پسوردی که الان سیستم داخل شبکه باهاش لوگین هست رو وارد کردم
من هنوز احساس میکنم برای اینکه به ریموت کانکشن بفهمونم که می خوام به کدوم سیستم کانکت بشم یه تنظیماتی نیازه! این هیچ مهم نیست که مثلا آی پی داخل شبکه سیستمی که مورد نظرمه 192.168.10.117 هست؟
اگه اشتباه می کنم مشکل میتونه از کجا باشه؟
ممنون

paranoid_android
10-01-2009, 19:31
من امروز تمام مواردی که گفته شد رو آماده کردم و ریموت کانکشن رو تست کردم:
The Computer can't connect to the remote computer
همون یوزر و پسوردی که الان سیستم داخل شبکه باهاش لوگین هست رو وارد کردم
من هنوز احساس میکنم برای اینکه به ریموت کانکشن بفهمونم که می خوام به کدوم سیستم کانکت بشم یه تنظیماتی نیازه! این هیچ مهم نیست که مثلا آی پی داخل شبکه سیستمی که مورد نظرمه 192.168.10.117 هست؟
اگه اشتباه می کنم مشکل میتونه از کجا باشه؟
ممنون

شما از کجا به کجا ریموت کانکشن رو انجام میدید؟!
شما فرمودید که میخواید از کامپیوتری که داخل خونتون هستش به یکی از کامپیوترهای شبکه داخلی ریموت کنید. آیا IP آدرسی که روی اون سیستم که تو اون شبکه هستش IP آدرس پابلیکه؟ فکر میکنم به این موضوع توجه نکردید!، IP آدرس پابلیک رو برای موارد خاص مثلا استفاده برای یک وب سرور استفاده می کنن که باید این IP رو از یک ISP خریداری کنید و ماهیانه هم پول بابتش پرداخت کنید. دلیلش اینه که کامپیوتری که میخواید ازش عمل ریموت کانکشن رو انجام بدید (کامپیوتر داخل خونه) خارج از اون شبکه ای هستش که مورد نظرتونه، یعنی کامپیوتر داخل خونه عضوی از اون شبکه نیست در نتیجه برای ایجاد ارتباط از اینترنت استفاده میکنید، پس این خیلی مهمه که IP آدرسی که روی کارت شبکه کامپیوتر شبکه داخلی که عمل ریموت کانکشن رو بهش انجام میدید پابلیک و به عبارتی Valid باشه تا قابل ردیابی و شناسایی توسط روترهای اینترنتی باشه.

در مرحله بعدی فرض کنیم که Public IP ای رو روی اون کامپیوتر ست کردید.
آیا یوزری که داخل اون کامپیوتر ساختید رو عضو گروه Remote Desktops کردید؟
آیا تیک Allow users to connect remotely to this computer رو زدید؟
آیا فایروال خارجی احتمالی فعال روی سیستم داخل شبکتون رو غیر فعال کردید؟

اینها همه کارهایی هستش که باید روی کامپیوتر مقصدتون باید انجام بدید (بازم تاکید میکنم کامپیوتری که میخواید بهش عمل ریموت کانکشن رو انجام بدید نه کامپیوتر داخل خونتون!)

این قسمت رو نگه داشتم برای آخر تا بعد از خوندن توضیحات بالا متوجهتون کنم که همه اشتباه شما در این قسمت از حرفاتون نهفته س! :


من هنوز احساس میکنم برای اینکه به ریموت کانکشن بفهمونم که می خوام به کدوم سیستم کانکت بشم یه تنظیماتی نیازه! این هیچ مهم نیست که مثلا آی پی داخل شبکه سیستمی که مورد نظرمه 192.168.10.117 هست؟دوست من اگر به توضیحات قبلی من دقت می کردید که نکردید متاسفانه بنده عرض کردم که همه عملیات مربوط میشه به کامپیوتر مقصد نه کامپیوتر داخل خونتون. تنها کاری که روی کامپیوتر داخل خونه انجام میدید اینه که برنامه Remote Desktop Connection رو اجرا کنید و در فیلد مربوط به کامپیوتر IP آدرس کامپیوتر داخل شبکتون رو درش وارد میکنید که برای بار n ام تاکید میکنم که باید یک آدرس پابلیک باشه. این IP آدرس 192.168.10.117 که فرمودید یه آی پی آدرس Private هستش نه Public! اگه این IP همون IP آدرس ست شده روی کامپیوتر داخل شبکتون باشه تا 200 سال آینده هم نخواهید تونست از خونه بهش عمل remote connection رو انجام بدید!! و تنها این عمل در حالتی ممکنه که از یکی از کامپیوتر های موجود داخل شبکه به اون کامپیوتر عمل ریموت رو انجام بدید. اگر هم منظورتون از این IP آدرس IP ست شده روی کامپیوتر داخل خونه بوده هیچ اهمیتی نداره چون در عمل Remote Connection مهم IP آدرس کامپیوتر مقصد مهمه نه IP کامپیوتر مبداء.

موفق باشید.
پایان کلاس درس Remote Connection :31:

anarchist60
11-01-2009, 02:38
نخست از پاسخ های شما سپاس گذارم
مهندس من دیگه اینقدر هم بی اطلاع نیستم ، اصطلاحا داخل باغم!
من خواستم تو سوالاتم ابهامات رو بیان کنم. می دونم که اون آی پی که گفتم فقط به دسترسی داخل شبکه مربوطه ، ولی خواستم بدونم که برای ریموت فقط آی پی valid نیاز بوده یا به این هم نیازه ، مثل آدرسه یه خونه مثلا شما وارد یه آپارتمان میشی (Valid IP) حالا باید بدونی که با کدوم واحد کار داری دیگه (Private IP) البته خوب فقط یه سوال بود...
برای آی پی معتبر که گفتی ، کاری که کردم این بود که از سایت های زیر استفاده کردم که ببینم آی پی اصلی تو اینترنت این سیستم داخل شبکه چیه :
whatismyip.com
whatismyip.net
ipchicken.com
...
همشون یه آی پی رو بهم گفتن...
من بر خلاف تصور شما تنظیمات رو رو همون سیستمی که می خواستم بهش وصل شم انجام دادم نه رو سیستم خونم
حالا ممکنه که این آی پی بازم اون آی پی نباشه که من نیاز دارم؟ یا اصلا امکانش هست که ریموت کامکشن برای کاربرای اون شبکه داخلی بلاک شده باشه؟ اگه اینطوره چه کار بایست کرد؟


در مرحله بعدی فرض کنیم که Public IP ای رو روی اون کامپیوتر ست کردید.
آیا یوزری که داخل اون کامپیوتر ساختید رو عضو گروه Remote Desktops کردید؟
آیا تیک Allow users to connect remotely to this computer رو زدید؟
آیا فایروال خارجی احتمالی فعال روی سیستم داخل شبکتون رو غیر فعال کردید؟

یوزری که بود بطور پیشفرض دارای دسترسی ریموت بود (با دسترسی administrator) ، حتما یوزر جدیدی که نیاز نیست!
تیک Allow users to connect remotely to this computer رو زدم...
فایروال ویندوز و کسپراسکای فعال هستن ، فایروال خارجی احتمالی رو چطور بایست تشخیص داد؟ بصورت نرم افزاری رو سرور شبکه؟

paranoid_android
11-01-2009, 03:29
خواهش میکنم اختیار دارید شما سرورید
برای ریموت وقتی به IP پابلیک نیازه که بخواید از اینترنت عمل ریموت کانکشن رو انجام بدید وگرنه داخل یه شبکه نیازی به استفاده از این نوع IP نیست و از همون Private IP ست شده روی کارت شبکه کامپیوتر مقصد استفاده می کنیم.
از تشبیه شما نسبت به Valid IP و Private IP چیزی متوجه نشدم متاسفانه. کلا اصطلاح Valid در مورد IP تو مملکت ما غلط جا افتاده و همه جا هم رواج داره! هر IP که قابل ست کردن روی یه کارت شبکه باشه غیر از loopback و this network و آدرس های multicast و کلاس D در حقیقت valid محسوب میشن، چه پرایویت باشن و چه پابلیک. حالا اونایی که تو این سه تا رنج قرار میگیرن private هستن و توی شبکه های داخلی مورد استفاده قرار میگیرن:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدIP های غیر از این رنج پابلیک هستن و برای وب سرور و ... استفاده میشن.
در نتیجه هر IP رو که بتونی رو کارت شبکت ست کنی میشه valid و هر IP که قابل ست کردن نباشه میشه invalid مثل 127.0.0.1 و 192.168.0.0 که به ترتیب آدرس loopback و this network هستن. امیدوارم این سوء تفاهم در مورد تعریف IP ولید و پابلیک و تشخیص اونا از همدیگه برطرف بشه.

سوال من از شما اینه که دقیقا چه IP آدرسی رو اون کامپیوتر ست شده؟
تصور به نظر غلط بنده از نظر شما از اینجا ناشی شده که توی این قسمت از فرمایشاتتون:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدبه این IP اشاره کردید که یه IP پرایویته و به درد عمل ریموت کانکشن شما از اینترنت نمیخوره و من گمان کردم این IP روی کامپیوتر داخل شبکه ست شده.

شما موارد بالا رو که گفتم روشن کنید تا بعدا بررسی کنیم که آیا ریموت کانکشن بلاک شده یا خیر، و اینکه چکار باید کرد.

منظور من این بود که هر یوزری که انتخاب میکنید چه یوزر معمولی و چه administrator باید به گروه Remote Desktops اضافه شده باشه. شما روی My Computer رایت کلیک کنید و از Manage و قسمت Local Users and Groups بخش Groups روی گروه Remote Desktops رایت کلیک کنید و Properties رو انتخاب کنید. آیا Administrator ای که میفرمایید تو قسمت Members وجود داره؟ یعنی در تصویر زیر بجای RDUser مثال من Administrator یا هر یوزر دیگه ای دیده میشه؟:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگه وجود نداره پس به این قسمت Add کنید. اگر هم بود که هیچی. امیدوارم به اکانت Administrator سیستم داخل شبکه دسترسی داشته باشید و پسوردش رو داشته باشید که در موردش صحبت کردید. دارید؟

فایروال ویندوز مشکلی نداره چون بعد از اینکه تیک Allow users to connect remotely to this computer رو زدید Remote Desktop Connection رو جزو exception های خودش قرار میده و پورتش رو باز میکنه:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما برخی از فایروال های دیگه ممکنه پورت مربوط به Remote Connection رو ببندن و مانع از دسترسی remote به اون کامپیوتر بشن. برای همین یا پورت مربوط به Remote Desktop Connection رو که پورت شماره 3389 داره باز کنید یا اینکه اگه نتونستید پیداش کنید فایروال رو disable کنید که مانع کار شما نشه.

paranoid_android
11-01-2009, 03:51
---اشتباه شد. لطفا مدیران محترم حذف کنند---

anarchist60
13-01-2009, 15:51
آی پی که هنوز هم نمیتونم بهش ریموت کنم اینه :
********
البته مشکل اینجاست که ping هم نمیشه البته هر بار با یه جور ارور ، یک بار time out یک بار expire و یک بارم lost میشه
خوب مشکل من هنوز پایداره!
ببینید این آی پی بین تمام سیستم های داخل شبکه share هست ، یعنی با هر کدومشون که وارد whatismyip.com برم همین آی پی رو بهم نشون میده
حالا بایست منظورم رو از تمثیل آپارتمان و واحد هاش متوجه شده باشین ، وقتی 10 تا سیستم تو شبکه داخلی روشن هستن و به اینترنت هم متصلن و یه آی پی داخل اینترنت دارن ، موقع ریموت چطور از اینترنت فقط به یکی از این 10 تا سیستم ریموت بایست کرد؟
اصلا با این حالت از آی پی share میشه انتظار remote داشت؟
آی پی که گفتم استاتیکه و تو سایتی مثل dnsstuff.com قابل مشاهدست...

paranoid_android
13-01-2009, 19:23
ببینید دوست من، IP آدرس هایی که شما از طریق این وب سایت ها می بینید IP کامپیوتر شما نیست دقیقا. این IP ها که این جور وب سایت ها نشون میدن در واقع مربوط به روترهای ISP شماست نه IP کامپیوتر مورد نظر شما. برای همین اگه 100 کامپیوتر تو شبکتون هم داشته باشید این سایت ها یک IP آدرس یکسان رو مونیتور خواهند کرد. پس این دلیل نمیشه که IP آدرس رو تمام کامپیوترهای شبکه شما share شده باشه.

مثلا وقتی من وارد سایت whatismyip.com میشم IP من رو
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدنشون میده، در حالی که IP آدرس ست شده روی کارت شبکه م اصلا از این رنج IP نیست! دلیلش هم واضحه. چون IP ست شده روی کامپیوتر من یک IP پرایویته و این سایت از کجا میخواد این IP رو مونیتور بکنه؟!. فقط در حالی IP مونیتور شده توسط این وب سایت ها درست خواهند بود که یک IP پابلیک روی کامپیوتر مورد نظر شما ست شده باشه.

سیستمی که می خواید بهش عمل ریموت رو انجام بدید باید دقیقا IP آدرسی که روی کارت شبکه ش ست شده رو بدونید. یعنی باید به خود اون سیستم دسترسی داشته باشید و از قسمت Network Connections رو کانکشن مربوط به کارت شبکه رایت کلیک کنید و properties بگیرید و بعد از قسمت TCP/IP و گرفتن Properties ببینید چه IP آدرسی روش ست شده.

hmalzomati
08-12-2011, 17:52
ببینید دوست من، IP آدرس هایی که شما از طریق این وب سایت ها می بینید IP کامپیوتر شما نیست دقیقا. این IP ها که این جور وب سایت ها نشون میدن در واقع مربوط به روترهای ISP شماست نه IP کامپیوتر مورد نظر شما. برای همین اگه 100 کامپیوتر تو شبکتون هم داشته باشید این سایت ها یک IP آدرس یکسان رو مونیتور خواهند کرد. پس این دلیل نمیشه که IP آدرس رو تمام کامپیوترهای شبکه شما share شده باشه.

مثلا وقتی من وارد سایت whatismyip.com میشم IP من رو
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدنشون میده، در حالی که IP آدرس ست شده روی کارت شبکه م اصلا از این رنج IP نیست! دلیلش هم واضحه. چون IP ست شده روی کامپیوتر من یک IP پرایویته و این سایت از کجا میخواد این IP رو مونیتور بکنه؟!. فقط در حالی IP مونیتور شده توسط این وب سایت ها درست خواهند بود که یک IP پابلیک روی کامپیوتر مورد نظر شما ست شده باشه.

سیستمی که می خواید بهش عمل ریموت رو انجام بدید باید دقیقا IP آدرسی که روی کارت شبکه ش ست شده رو بدونید. یعنی باید به خود اون سیستم دسترسی داشته باشید و از قسمت Network Connections رو کانکشن مربوط به کارت شبکه رایت کلیک کنید و properties بگیرید و بعد از قسمت TCP/IP و گرفتن Properties ببینید چه IP آدرسی روش ست شده.

سلام
من هم همین مشکل را دارم دقیقاٌ
جوابهای استاد محترم قانع کننده نیست
اگر ایم شرایط امکان نداره
پس چرا با نرم افزارهایی مثل Teamwiever میشه به آن سیستم داخل شبکه با آی پی داخلی از طریق اینترنت وارد شد.
من دیگه کفرم درآمد تا این مطالب را بالا پایین کنم تا جواب گیرم
پی این تنظیمات NAT و هدایت کردن پورت های آدرس خارجی به آی پی های داخلی به چه منظوری در داخل مودم ها و روتر ها قرار داده شده است ؟
لطفا راهنمایی کنید.

hmalzomati
08-12-2011, 18:01
ضمنا من در مجموعه ای کار میکنم که در شبکه داخلی آن چندین دستگاه DVR وجود دارد که با وارد کردن آی پی آنها در داخل شبکه میشود دوربین های متصل به آنها را در شبکه مشاهده کرد
سوال من این است :
یک آی پی پابلیک داریم خریده ایم یا از آی پی فعلی خبر داریم
حالا چطور از یک مکان خارج از شبکه با استفاده از اینترنت به یکی از این DVR ها متصل بشویم
مثلا :
میخواهیم از بیرون به :
169.254.250.241 وصل شویم
و آی پی پابلیک ما هم :
188.xxx.158.188
میباشد
حالا در اسپلورر دستگاه ریموت از اینترنت چه باید بزنیم
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
یا چی ؟
این NAT به چه درد میخورد که داخل روتر مودم ها است
البته ما از دستگاه Gateprotect استفاده میکنیم .
و یکی از پورتهای آن به مودم و یکی دیگر به شبکه وصل است .

hmalzomati
08-12-2011, 18:08
آیا باید پورت های جدیدی در gateprotect تعریف کنم و و هر کدام را به یک آی پی داخلی از شبکه اختصاص دهم که برای دسترسی از بیرون آدرس پابلیک بهمراه شماره پورت را بدهم .
مثل :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ----->> 169.254.250.240:80
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ------>>169.254.250.241:80

---------- Post added at 06:08 PM ---------- Previous post was at 06:06 PM ----------

اینجا DMZ به چه دردی میخورد.

جان من یکی جواب بدهد.
...
...

BEBETO1
03-01-2012, 09:25
من ip سیستم با 92.42. ***.*** شروع میشه آیا ولید هست یا نه؟؟
وقتی هم از یه جای دیگه وصل میشم و این آی پی رو میزنم تو نوار آدرس به مودم وصل میشه؟؟
نه به dvr

BEBETO1
03-01-2012, 11:25
میشه کمک کنید

mjzaret
03-01-2012, 16:33
من ip سیستم با 92.42. ***.*** شروع میشه آیا ولید هست یا نه؟؟
وقتی هم از یه جای دیگه وصل میشم و این آی پی رو میزنم تو نوار آدرس به مودم وصل میشه؟؟
نه به dvr

بله

IP مورد نظر شما Public هست.

درسته. زماني كه شما به در جاي ديگه وقتي در مرورگرتون IP Address رو وارد مي‌كنيد وارد تنظيمات مودمتون مي‌شويد.

براي دسترسي به سيستمي كه به اين مودم وصله بايستي قابليت Port Forwarding رو فعال كنيد.

يكي از مهمترين بحث‌هايي كه در اين تاپيك صورت گرفته همينه.

چطور ميشه به يه سيستم خاص در يك شبكه داخلي دسترسي پيدا كرد؟

ابتدا بايستي ببينيم اينترنتي كه در اختيار داريم به چه صورتي هست؟

يعني اينكه IP Public ما به چه صورت ست شده هست؟

آيا درون مودم ست شده يا روي سيستمي قرار داره؟

از كدوم شركت در حال سرويس گرفتن هستيم و از چه سخت‌افزارهايي در حال استفاده؟

همه اينها مواردي هستند كه براي دسترسي به تك‌تك سيستم‌هاي درون شبكه نيازه.

شاد باشيد:40:

BEBETO1
03-01-2012, 18:40
من مودمم وایمکس هست؟؟
از نوع بیرونی؟؟

کجاش باید تعریف کنم؟؟

BEBETO1
03-01-2012, 19:09
من موقعی که از ایرانسل درخواست ip کردم گفت باید مک سیستمت رو بگی؟؟؟
در ضمن در تنظیمات مودم port forwarding نیست ولی virtual server هست؟؟