Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Снова про RDP(просьба не пинать)

    Scheduled Pinned Locked Moved Russian
    13 Posts 4 Posters 6.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Mailer
      last edited by

      В поиске нашел, что для переброски wan-коннектов на локальный терминальный сервер надо создать два правила:

      Вход по RDP организуется мапингом порта 3389 на ваш внутренний терминальный сервер
      1. на WAN должен быть разрешено
      [src: * ][src port: * ] [dest: WAN ip ][dest port: 3389 (или др)]
      2. На Lan
      [src WAN IP][src Port *][dest TermSRV IP][dest port 3389]

      К сожалению в моем случае второе правило не работает. В логах вижу что по первому правилу входящий коннект мапится на сетевую карту, подключенную к модему. примерно так:

      WAN	10.72.12.144:58320	192.168.186.190:3389	TCP 
      

      но там и застряёт как я понимаю. В чем трабла?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Чтобы не парится на каждый случай сделай общее правило
        2. На Lan
        [proto *][src WAN IP][src Port *][dest *][dest port *]

        такое-же правило сделай на WAN
        [proto *][src LanSubnet][port *][dest *][dest port *]

        Теперь у тебя достаточно сделать разрешающее правило только на вхождение пакета в роутер, а покинет он его сам. То есть ты будешь рулить только входящими пакетами на интерфейсе со стороны источника.
        Кстати ты мапинг сделал надеюсь?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • M
          Mailer
          last edited by

          Кстати ты мапинг сделал надеюсь?

          ты про проброс портов на модеме? Да.
          Извини, но можно поподробнее -
          1. для твоих правил надо добавлять NAT для WAN-интерфейса, с перенаправлением на порт 3389 сервера?
          2. Извини, прямо башню срывает, я сделал вот так:


          В этом состоянии не работает. Что надо еще добавить? NAT WAN-TermServ? Добавлял, все равно не работает.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Еще не вижу мапинга порта Разрешить мало - нужно пробросить
            Firewall>Nat>Portforward
            Wan|proto TCP|WAN MSRDP|внутренний комп MSRDP

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • M
              Mailer
              last edited by


              С НАТом по прежнему не пускает. У меня уже истерика.

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                С улицы проверяем? изнутри может не работать

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • M
                  Mailer
                  last edited by

                  Проверяем с улицы. Вот так после всех вышевыкладенных настроек выглядит лог фаера -

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Кто WAN а кто LAN ? IP какие ?

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • M
                      Mailer
                      last edited by

                      IP и у меня и у и того кто пытается подключиться серые. оба под одним провайдерским NATом. Пингуем друг друга свободно.

                      1 Reply Last reply Reply Quote 0
                      • V
                        volag
                        last edited by

                        @Mailer:

                        IP и у меня и у и того кто пытается подключиться серые. оба под одним провайдерским NATом. Пингуем друг друга свободно.

                        Можно сначала? А ты к какому адресу подключаешься? к тому, который присвоен WAN?

                        У меня, например, просто на WAN разрешено подключение к одному порту, NAT мне пробрасывает этот порт на один из внутренних ip.

                        Вроде как все работает.

                        Сдается мне, что ты там перекрутил что-то.

                        1 Reply Last reply Reply Quote 0
                        • K
                          KARLAGIN
                          last edited by

                          Я извиняюсь, но что-то не складывается
                          Это:
                          @Mailer:

                          В логах вижу что по первому правилу входящий коннект мапится на сетевую карту, подключенную к модему. примерно так:

                          WAN	10.72.12.144:58320	192.168.186.190:3389	TCP 
                          

                          но там и застряёт как я понимаю. В чем трабла?

                          и вот это:
                          @Mailer:


                          С НАТом по прежнему не пускает. У меня уже истерика.

                          То ли глючит меня совсем под вечер, то ли ext разные….

                          и уж если на то пошло, то правила фаирвола надо для WAN задавать

                          А что там на модеме пробрасывалось?
                          @Mailer:

                          Кстати ты мапинг сделал надеюсь?

                          ты про проброс портов на модеме? Да.

                          Google help you

                          1 Reply Last reply Reply Quote 0
                          • M
                            Mailer
                            last edited by

                            Извиняте за беспокойство - после сноса всего и начинания танцев именно от терминалов, а не от балансировок и впн-ов - всё заработало с полтычка.

                            1 Reply Last reply Reply Quote 0
                            • V
                              volag
                              last edited by

                              @Mailer:

                              Извиняте за беспокойство - после сноса всего и начинания танцев именно от терминалов, а не от балансировок и впн-ов - всё заработало с полтычка.

                              Ну я же говорил, что перекручено;)

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.