OVH Cloud OVH Cloud

Config FireWall pour Terminal Server

7 réponses
Avatar
FXE
Bonjour,

Je suis en train de mettre en place un firewall dans mon=20
entreprise, et je rencontre un probl=E8me pour les acc=E8s=20
TSE depuis l'ext=E9rieur.

En effet, en ne laissant ouvert que le port 3389 en=20
entr=E9e, il est impossible d'ouvrir une session TSE depuis=20
l'ext=E9rieur.
Un de mes collaborateur m'a certifi=E9 qu'il est n=E9cessaire=20
de mettre en oeuvre plusieurs r=E8gles pour pouvoir rendre=20
cette ouverture de session possible.

Quelqu'un ayant des connaissances =E0 ce sujet pourrait-il=20
m'aiguiller ?

D'avance merci et bonne fin de journ=E9e.

7 réponses

Avatar
Eric PERROMAT [MVP]
09d601c49b31$4b0c8130$
FXE a écrit:

| Bonjour,
|
| Je suis en train de mettre en place un firewall dans mon
| entreprise, et je rencontre un problème pour les accès
| TSE depuis l'extérieur.
|
| En effet, en ne laissant ouvert que le port 3389 en
| entrée, il est impossible d'ouvrir une session TSE depuis
| l'extérieur.
| Un de mes collaborateur m'a certifié qu'il est nécessaire
| de mettre en oeuvre plusieurs règles pour pouvoir rendre
| cette ouverture de session possible.
|
| Quelqu'un ayant des connaissances à ce sujet pourrait-il
| m'aiguiller ?
|
| D'avance merci et bonne fin de journée.
Bonjour,
Seul le port TCP 3389 est utilisé par Terminal Server
(http://pameri.chez.tiscali.fr/faq.htm#Q11)
Quelle est le message d'erreur que l'utilisateur a lors de l'ouverture de
session ?
--
Cordialement
Eric PERROMAT [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr
Visitez mon Forum consacré à Terminal Server et Citrix
http://eperromat.free.fr/forum

*** Répondre au Newsgroup, Merci ***
Avatar
Merci de cette réponse.

L'erreur est "Impossible de se connecter à l'ordinateur
distant. L'ordinateur distant n'est pas disponible ou il
est peut-être trop occupé pour accepter de nouvelles
connexions".

J'ai capturer un morceau de log de mon firewall, et je
vois que RDP utilise des ports TCP élevés aloués
dynamiquement.

Petite précision : ma matrice de flux rejette tout (y
compris le ping) sauf RDPoTCP sur 3389 et HTTPSoTCP.
Est-ce que Terminal Server ne se sert que du port 3389 ?
j'en doute fort.

-----Message d'origine-----
09d601c49b31$4b0c8130$
FXE a écrit:

| Bonjour,
|
| Je suis en train de mettre en place un firewall dans
mon

| entreprise, et je rencontre un problème pour les accès
| TSE depuis l'extérieur.
|
| En effet, en ne laissant ouvert que le port 3389 en
| entrée, il est impossible d'ouvrir une session TSE
depuis

| l'extérieur.
| Un de mes collaborateur m'a certifié qu'il est
nécessaire

| de mettre en oeuvre plusieurs règles pour pouvoir
rendre

| cette ouverture de session possible.
|
| Quelqu'un ayant des connaissances à ce sujet pourrait-
il

| m'aiguiller ?
|
| D'avance merci et bonne fin de journée.
Bonjour,
Seul le port TCP 3389 est utilisé par Terminal Server
(http://pameri.chez.tiscali.fr/faq.htm#Q11)
Quelle est le message d'erreur que l'utilisateur a lors
de l'ouverture de

session ?
--
Cordialement
Eric PERROMAT [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr
Visitez mon Forum consacré à Terminal Server et Citrix
http://eperromat.free.fr/forum

*** Répondre au Newsgroup, Merci ***


.



Avatar
Eric PERROMAT [MVP]
2b6e01c49b36$b7d4eaa0$
a
écrit:

| Merci de cette réponse.
|
| L'erreur est "Impossible de se connecter à l'ordinateur
| distant. L'ordinateur distant n'est pas disponible ou il
| est peut-être trop occupé pour accepter de nouvelles
| connexions".
|
| J'ai capturer un morceau de log de mon firewall, et je
| vois que RDP utilise des ports TCP élevés aloués
| dynamiquement.
|
| Petite précision : ma matrice de flux rejette tout (y
| compris le ping) sauf RDPoTCP sur 3389 et HTTPSoTCP.
| Est-ce que Terminal Server ne se sert que du port 3389 ?
| j'en doute fort.
Je persiste et je signe !
http://support.microsoft.com/?idƒ2017 uniquement le 3389.
Le message d'erreur est du apparement à un PB de résolution de nom
https://support.microsoft.com/?id&0746
--
Cordialement
Eric PERROMAT [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr
Visitez mon Forum consacré à Terminal Server et Citrix
http://eperromat.free.fr/forum

*** Répondre au Newsgroup, Merci ***
Avatar
beccard
-----Message d'origine-----
Bonjour,

Je suis en train de mettre en place un firewall dans mon
entreprise, et je rencontre un problème pour les accès
TSE depuis l'extérieur.

En effet, en ne laissant ouvert que le port 3389 en
entrée, il est impossible d'ouvrir une session TSE depuis
l'extérieur.
Un de mes collaborateur m'a certifié qu'il est nécessaire
de mettre en oeuvre plusieurs règles pour pouvoir rendre
cette ouverture de session possible.

Quelqu'un ayant des connaissances à ce sujet pourrait-il
m'aiguiller ?

D'avance merci et bonne fin de journée.
.
bonjour ,


seul le port TCP 3389 est utilisé pour le rdp. Ll faut
bien sur rediriger ton port 3389 vers l'adresse IP interne
de ton serveur TSE sur ton firewall.

Avatar
Eric
peut-on changer le port par defaut??
si oui comment ?

merci
Eric


"Eric PERROMAT [MVP]" a écrit dans le message
de news: %
2b6e01c49b36$b7d4eaa0$

a écrit:

| Merci de cette réponse.
|
| L'erreur est "Impossible de se connecter à l'ordinateur
| distant. L'ordinateur distant n'est pas disponible ou il
| est peut-être trop occupé pour accepter de nouvelles
| connexions".
|
| J'ai capturer un morceau de log de mon firewall, et je
| vois que RDP utilise des ports TCP élevés aloués
| dynamiquement.
|
| Petite précision : ma matrice de flux rejette tout (y
| compris le ping) sauf RDPoTCP sur 3389 et HTTPSoTCP.
| Est-ce que Terminal Server ne se sert que du port 3389 ?
| j'en doute fort.
Je persiste et je signe !
http://support.microsoft.com/?idƒ2017 uniquement le 3389.
Le message d'erreur est du apparement à un PB de résolution de nom
https://support.microsoft.com/?id&0746
--
Cordialement
Eric PERROMAT [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr
Visitez mon Forum consacré à Terminal Server et Citrix
http://eperromat.free.fr/forum

*** Répondre au Newsgroup, Merci ***



Avatar
Eric PERROMAT [MVP]

Eric a écrit:

|| peut-on changer le port par defaut??
|| si oui comment ?
||
|| merci
|| Eric
||
Bonsoir,
Relis plus haut, il y a un lien vers la FAQ de mon site (Q11)
--
Cordialement
Eric Perromat [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr
Visitez mon Forum consacré à Terminal Server et Citrix
http://eperromat.free.fr/forum

*** Répondre au Newsgroup, Merci ***
Avatar
FXE
Donc on est bien d'accord que, sur mon FireWall, je
laisse seulement ouvert le port 3389 en entrée et ça
marche ?

-----Message d'origine-----
Bonjour,

Je suis en train de mettre en place un firewall dans mon
entreprise, et je rencontre un problème pour les accès
TSE depuis l'extérieur.

En effet, en ne laissant ouvert que le port 3389 en
entrée, il est impossible d'ouvrir une session TSE
depuis

l'extérieur.
Un de mes collaborateur m'a certifié qu'il est
nécessaire

de mettre en oeuvre plusieurs règles pour pouvoir rendre
cette ouverture de session possible.

Quelqu'un ayant des connaissances à ce sujet pourrait-il
m'aiguiller ?

D'avance merci et bonne fin de journée.
.