Sys-Admin Forum

Проблема подключения к удаленному рабочему столу по интернет - не пускает пользователя RDP

Добрый день, у меня windows server 2012 R2. Компьютер подключен к роутерe TP-Link TL-WR 740, от него получает Интернет.
На windows server я поднял Active Directory, настроил RDP
Мне нужно, чтоб с любого компьютера, присоединенного к Интернет я получал доступ к Рабочему столу моего компьютера.
Для этого внес настройки в роутер.

  1. Создал виртуальный сервер. Скрины прилагаются ниже
    Кстати пробовал порт сервера и внутренний порт 80 - все равно авторизации нет!

  2. Включил механизм DMZ

  3. Раскрыл широковещательный доступ к моему компьютеру для всех компьютеров Интернет

  4. Создал учетную запись Dynamic DNS на сайте no-ip.com (pozitiv78) и добавил ее данные в раздел dynamic dns

  5. Также пользователю дал группу Пользователь удаленного рабочего стола, также для компьютера с доменом установил в качестве dns сервера роутер

  6. Адрес pozitiv78.ddns.net на сервере и с любого компьютера в Интернет пингуется нормально

Суть проблемы:

При авторизации по интернет выдает см скрин:

Но в результате при подключении RDP с любого компьютера в Интернет при вводе пользователя и пароля выдает ошибку:
Хотя логин и пароль правильные.
В настройке роутера вводил логин и пароль из сайта регистрации - no-ip.com - та же история.
В настройках - свойствах пользователей Active Directory – вкладка удаленное управление галочка, разрешающая доступ пользователя по RDP установлена

С других компьютеров бывает и похуже выдает, типа того - удаленному рабочему столу не удалось подключиться к удаленному компьютеру по одной из следующих причин (см скрин)
Подскажите, пожалуйста, может, есть какие-то настройки системы windows server, настройки безопасности, полагаю где-то в настройках Active Directory или безопасности или еще где-то.

Заранее благодарен Вам, коллеги, удачи!


005.png

Внешний адрес роутера “белый” ?
Имя пользователя надо вводить с названием домена или именем компа в зависимости от используемой учетки.

пользователя вводил двумя способами Домен\Пользователь и просто Пользователь - везде ошибки теже
адрес белый 77.122.231.40 это бесплатная служба, дающая динамический dns - no-ip.com если Вам известно.

A home router DMZ host is a host on the internal network that has all UDP and TCP ports open and exposed, except those ports otherwise forwarded. They are often used a simple method to forward all ports to another firewall/NAT device.
Это на сайте ТПлинка написано. Как именно у них DMZ работает я не знаю, но судя по тому, что написано, возможно, не требуется одновременно и DMZ и форвардинг. Попробуйте по отдельности либо то либо то. Ну и на всякий случай проверьте фаервол на компе.

спасибо, попробую