Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Снова про RDP(просьба не пинать)

    Scheduled Pinned Locked Moved Russian
    13 Posts 4 Posters 6.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Чтобы не парится на каждый случай сделай общее правило
      2. На Lan
      [proto *][src WAN IP][src Port *][dest *][dest port *]

      такое-же правило сделай на WAN
      [proto *][src LanSubnet][port *][dest *][dest port *]

      Теперь у тебя достаточно сделать разрешающее правило только на вхождение пакета в роутер, а покинет он его сам. То есть ты будешь рулить только входящими пакетами на интерфейсе со стороны источника.
      Кстати ты мапинг сделал надеюсь?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • M
        Mailer
        last edited by

        Кстати ты мапинг сделал надеюсь?

        ты про проброс портов на модеме? Да.
        Извини, но можно поподробнее -
        1. для твоих правил надо добавлять NAT для WAN-интерфейса, с перенаправлением на порт 3389 сервера?
        2. Извини, прямо башню срывает, я сделал вот так:


        В этом состоянии не работает. Что надо еще добавить? NAT WAN-TermServ? Добавлял, все равно не работает.

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Еще не вижу мапинга порта Разрешить мало - нужно пробросить
          Firewall>Nat>Portforward
          Wan|proto TCP|WAN MSRDP|внутренний комп MSRDP

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • M
            Mailer
            last edited by


            С НАТом по прежнему не пускает. У меня уже истерика.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              С улицы проверяем? изнутри может не работать

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • M
                Mailer
                last edited by

                Проверяем с улицы. Вот так после всех вышевыкладенных настроек выглядит лог фаера -

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Кто WAN а кто LAN ? IP какие ?

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • M
                    Mailer
                    last edited by

                    IP и у меня и у и того кто пытается подключиться серые. оба под одним провайдерским NATом. Пингуем друг друга свободно.

                    1 Reply Last reply Reply Quote 0
                    • V
                      volag
                      last edited by

                      @Mailer:

                      IP и у меня и у и того кто пытается подключиться серые. оба под одним провайдерским NATом. Пингуем друг друга свободно.

                      Можно сначала? А ты к какому адресу подключаешься? к тому, который присвоен WAN?

                      У меня, например, просто на WAN разрешено подключение к одному порту, NAT мне пробрасывает этот порт на один из внутренних ip.

                      Вроде как все работает.

                      Сдается мне, что ты там перекрутил что-то.

                      1 Reply Last reply Reply Quote 0
                      • K
                        KARLAGIN
                        last edited by

                        Я извиняюсь, но что-то не складывается
                        Это:
                        @Mailer:

                        В логах вижу что по первому правилу входящий коннект мапится на сетевую карту, подключенную к модему. примерно так:

                        WAN	10.72.12.144:58320	192.168.186.190:3389	TCP 
                        

                        но там и застряёт как я понимаю. В чем трабла?

                        и вот это:
                        @Mailer:


                        С НАТом по прежнему не пускает. У меня уже истерика.

                        То ли глючит меня совсем под вечер, то ли ext разные….

                        и уж если на то пошло, то правила фаирвола надо для WAN задавать

                        А что там на модеме пробрасывалось?
                        @Mailer:

                        Кстати ты мапинг сделал надеюсь?

                        ты про проброс портов на модеме? Да.

                        Google help you

                        1 Reply Last reply Reply Quote 0
                        • M
                          Mailer
                          last edited by

                          Извиняте за беспокойство - после сноса всего и начинания танцев именно от терминалов, а не от балансировок и впн-ов - всё заработало с полтычка.

                          1 Reply Last reply Reply Quote 0
                          • V
                            volag
                            last edited by

                            @Mailer:

                            Извиняте за беспокойство - после сноса всего и начинания танцев именно от терминалов, а не от балансировок и впн-ов - всё заработало с полтычка.

                            Ну я же говорил, что перекручено;)

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.