Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NAT com redirecionamento RDP, não funciona.

    Scheduled Pinned Locked Moved Portuguese
    49 Posts 3 Posters 8.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      Itg @mcury
      last edited by

      @mcury Corrigindo uma informação. A regra de NAT pura, ou seja, porta 3389 para a 3389, funciona com ou sem as outras, mas só ela.

      As demais, tipo: 3390 para 3389, 3387 para a 3389, 3386 para a 3389, nada feito.

      1 Reply Last reply Reply Quote 0
      • M
        mcury @Itg
        last edited by

        @itg A captura está certa, conexão bidirecional, cliente atingindo o servidor e o mesmo respondendo, já fez o download dessa captura e abriu no wireshark para ver o que pode estar acontecendo?

        Em relação a bug do pfsense, acho muito improvável pois já teriam outros usuários reclamando por aqui...

        Repete essa captura na porta 3390, faz o teste e vê se o pacote está indo para o IP 192.168.0.20 na porta 3389, vê se tem comunicação ida e volta também

        dead on arrival, nowhere to be found.

        I 1 Reply Last reply Reply Quote 0
        • I
          Itg @mcury
          last edited by

          @mcury Sim tem razão, se fosse bug teria muita gente gritando.

          Cara, sei não mais não :)

          Quanto ao capture na 3390, segue:

          11:44:18.000047 IP 177.87.x.x.62463 > 189.124.138.x.3390: tcp 0
          11:44:18.000489 IP 189.124.138.x.3390 > 177.87.x.x.62463: tcp 0
          11:44:18.512471 IP 177.87.x.x.62463 > 189.124.138.x.3390: tcp 0
          11:44:18.512972 IP 189.124.138.x.3390 > 177.87.x.x.62463: tcp 0

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @Itg
            last edited by

            @itg o pfsense está recebendo o pacote na WAN na porta 3390, e pelo que tudo indica há resposta do servidor.
            Pode repetir esse teste na LAN, mas altera a porta para a 3389.
            Seria bom fazer o download dessa captura e abrir no wireshark pra ver...

            dead on arrival, nowhere to be found.

            I 1 Reply Last reply Reply Quote 0
            • I
              Itg @mcury
              last edited by

              @mcury Também chega.

              11:55:49.107258 IP 177.87.x.x.61449 > 192.168.0.20.3389: tcp 0
              11:55:49.107612 IP 192.168.0.20.3389 > 177.87.x.x.61449: tcp 0
              11:55:49.616495 IP 177.87.x.x.61449 > 192.168.0.20.3389: tcp 0
              11:55:49.616799 IP 192.168.0.20.3389 > 177.87.x.x.61449: tcp 0

              Segue imagem do Wireshark.

              WireShark.png

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury @Itg
                last edited by mcury

                @itg Ok, não está fechando o TCP three way handshake, mas tem um RESET aí, o que me parece ser o servidor dando toco na conexão, e não um drop normal.
                Pode repetir o teste na LAN, acho que é a terceira vez que peço isso rsrsrs

                dead on arrival, nowhere to be found.

                I 1 Reply Last reply Reply Quote 0
                • I
                  Itg @mcury
                  last edited by

                  @mcury Mas nesse capture estou selecionando a interface LAN :)

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury @Itg
                    last edited by mcury

                    @itg E por que a captura está pegando o IP de destino como 189.124.x.x ? Esse não é um IP privado, e nem o IP que estava no NAT...

                    Olha aqui como fica:

                    069481d4-3735-4165-a044-b6cfaeb6a77e-image.png
                    4f5dfd5c-ee35-4f1b-bb14-b7c2ea4b4e18-image.png

                    dead on arrival, nowhere to be found.

                    I 1 Reply Last reply Reply Quote 0
                    • ?
                      A Former User @Itg
                      last edited by

                      @itg said in NAT com redirecionamento RDP, não funciona.:

                      Tipo, o que chegar na WAN Address, porta 3390, dirección para máquina interna 192.168.0.20, porta 3389

                      I am following this publication and I would like to know what is the operating system of your machine that listens to RDP

                      I 1 Reply Last reply Reply Quote 0
                      • I
                        Itg @A Former User
                        last edited by

                        @silence Windows 7.

                        ? 1 Reply Last reply Reply Quote 0
                        • I
                          Itg @mcury
                          last edited by

                          @mcury Rapaz é assim como estou fazendo, com a porta 3389 e são os resultados que te mandei.

                          E tanto faz com modo promíscuo ou não, o resultado é o mesmo.

                          Capture_LAN.png

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury @Itg
                            last edited by mcury

                            @itg Na captura da LAN, o destino do pacote deveria ser 192.168.0.20, 192.168.0.173, ou 192.168.0.69.
                            Tem alguma coisa estranha por aí que não consegui entender ainda, esse IP 189.124.X.X é a sua WAN ?

                            dead on arrival, nowhere to be found.

                            I 1 Reply Last reply Reply Quote 0
                            • ?
                              A Former User @Itg
                              last edited by A Former User

                              @itg disable your firewall in Windows 7 Please

                              and try again

                              b840af1f-7980-4360-9cf0-afc2b0fabfd3-image.png

                              ? 1 Reply Last reply Reply Quote 0
                              • I
                                Itg @mcury
                                last edited by

                                @mcury É sim, IP da WAN.

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  mcury @Itg
                                  last edited by mcury

                                  @itg said in NAT com redirecionamento RDP, não funciona.:

                                  @mcury É sim, IP da WAN.

                                  Ok, se é o IP da WAN_CABO, o NAT não está acontecendo.

                                  O pacote chega na WAN_CABO:
                                  IP de origem: IP da Internet de onde você está vindo
                                  Porta de origem: Qualquer uma
                                  IP de destino: IP da WAN_CABO
                                  Porta de destino: 3390
                                  Pacote sendo direcionado a LAN:
                                  IP de origem: IP da Internet de onde você está vindo
                                  Porta de origem: Qualquer uma
                                  IP de destino: IP do servidor na LAN (no seu caso 192.168.0.20).
                                  Porta de destino: 3389

                                  No exemplo abaixo, fiz dois testes:

                                  Criei duas regras de NAT assim como você criou:
                                  086a8d4c-e297-45e1-9233-0afe674911a4-image.png
                                  Acessei o site: https://canyouseeme.org/

                                  f8d4cae4-db81-40c7-a71a-9aadda61f05f-image.png

                                  E nesse site, fiz dois testes, um para cada porta, 3390 e 3391, ambos direcionaram conforme a regra de NAT está configurada, observe acima...

                                  No seu caso, na captura na interface LAN, o IP de destino aparece como IP da WAN_CABO...

                                  dead on arrival, nowhere to be found.

                                  I 1 Reply Last reply Reply Quote 0
                                  • I
                                    Itg @mcury
                                    last edited by

                                    @mcury Espera que deve ter tido uma enrolada de informação aqui, mandei dois captures, um de WAN e outro LAN, olha fiz agora de novo um na LAN, na 3389.

                                    O IP publico aqui em questão é o do meu modem, aqui no meu escritório, indo em direção ao pfSense do cliente, segue:

                                    15:42:40.809038 IP 177.87.x.x.61462 > 192.168.0.20.3389: tcp 0
                                    15:42:40.809439 IP 192.168.0.20.3389 > 177.87.x.x.61462: tcp 0
                                    15:42:41.318566 IP 177.87.x.x.61462 > 192.168.0.20.3389: tcp 0
                                    15:42:41.318954 IP 192.168.0.20.3389 > 177.87.x.x.61462: tcp 0

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury @Itg
                                      last edited by mcury

                                      É o firewall do WIndows lá, checa lá isso antes de continuarmos, se não vai ser perda de tempo... Precisa ter uma regra...
                                      O caso de funcionar antes pelo iptables não quer dizer nada, você pode ter configurado o iptables na época para fazer um masquerade no IP da LAN do antigo firewall. Portanto o Windows lá do cliente ia ver o RDP vindo da mesma rede, e permitiria o RDP...

                                      dead on arrival, nowhere to be found.

                                      I 1 Reply Last reply Reply Quote 0
                                      • ?
                                        A Former User @A Former User
                                        last edited by

                                        @silence said in NAT com redirecionamento RDP, não funciona.:

                                        disable your firewall in Windows 7 Please

                                        @mcury I suggested this a while back...

                                        M 1 Reply Last reply Reply Quote 0
                                        • M
                                          mcury @A Former User
                                          last edited by mcury

                                          @silence Me too... Second reply in this thread.

                                          dead on arrival, nowhere to be found.

                                          ? 1 Reply Last reply Reply Quote 0
                                          • ?
                                            A Former User @mcury
                                            last edited by

                                            @Itg If it bores you too much I can give you remote support at an excellent cost!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.