Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    RDP с 2 каналов интернета

    Scheduled Pinned Locked Moved Russian
    25 Posts 3 Posters 16.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Shurik_KAM
      last edited by

      Спасибо все заработало!!!

      В NAT нарисовал так:
      WAN TCP * * WAN address 3389 (MS RDP) 192.168.2.8 3389 (MS RDP)
      что вообщемто было сделано сразу

      в Outbound:
      LAN   any * 192.168.2.8/32 3389 * * NO

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Добавил в FAQ

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by

          @Shurik_KAM:

          В NAT нарисовал так:
          WAN TCP * * WAN address 3389 (MS RDP) 192.168.2.8 3389 (MS RDP)
          что вообщемто было сделано сразу

          в Outbound:
          LAN   any * 192.168.2.8/32 3389 * * NO

          Чет не работает.
          1. В шапке Ip 192.168.2.2 , а в правилах 192.168.2.8
          2. Прописан ли шлюз на (виндовой машине) 192.168.2.8 и какой?

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • S
            Shurik_KAM
            last edited by

            1. В шапке вопрос ставился теоретически, а правилах прописано для конкретной машины 192.168.2.8. RDP поднят на ней.
            2. На виндовой машине прописан шлюз на второго провайдера.

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @Shurik_KAM:

              2. На виндовой машине прописан шлюз на второго провайдера.

              Следовательно, на виндовом сервере поднят нат и локольный интерфес 192.168.2.8 не имеет шлюза?

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • S
                Shurik_KAM
                last edited by

                @dr.gopher:

                @Shurik_KAM:

                2. На виндовой машине прописан шлюз на второго провайдера.

                Следовательно, на виндовом сервере поднят нат и локольный интерфес 192.168.2.8 не имеет шлюза?

                да. почти так :)

                если точно, то в конкретно эта виндовая машина имеет  1 сетевую плату с 2 ип 192.168.1.8 и 192.168.2.8 и шлюзом 192.168.1.1

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @Shurik_KAM:

                  виндовая машина имеет  1 сетевую плату с 2 ип 192.168.1.8 и 192.168.2.8 и шлюзом 192.168.1.1

                  Попытка реализации.

                  Pfsense
                  WAN x.x.x.x/xx
                  GW x.x.x.x
                  **LAN 192.168.1.1/24

                  Win xp** два айпи на одном интерфейсе.
                  IP-1 192.168.0.12/24
                  GW 192.168.0.15

                  IP-2
                  192.168.1.12/24
                  GW отсутствует

                  Правила NAT

                  Где неправильно?

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    IP-2
                    192.168.1.12/24
                    GW отсутствует = 192.168.1.1

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • D
                      dr.gopher
                      last edited by

                      @dvserg:

                      IP-2
                      192.168.1.12/24
                      GW отсутствует = 192.168.1.1

                      Тогда это стандартная ситуация и без доп. телодвижений все работает!

                      Мы рассматриваем проброс порта в ситуации когда Pfsense не является шлюзом по умолчанию!?
                      Или я ошибся?

                      FAQ PfSense 2.0

                      И не забываем про Adblock дабы не видеть баннеров.

                      И многое другое на www.thin.kiev.ua

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @dr.gopher:

                        @dvserg:

                        IP-2
                        192.168.1.12/24
                        GW отсутствует = 192.168.1.1

                        Тогда это стандартная ситуация и без доп. телодвижений все работает!

                        Мы рассматриваем проброс порта в ситуации когда Pfsense не является шлюзом по умолчанию!?
                        Или я ошибся?

                        Не читал сверху..
                        Тогда дополнительные телодвижения заключаются в организации обратного NAT на внутреннем интерфейсе pfSense в дополнение к портфорварду.
                        Просто портфорвард транслирует пакеты от имени внешнего источника и RDP сервер пытается ответить через шлюз по умолчанию. Добавление внутреннего NAT сделает источником пакетов LAN интерфейс PFSense, а он находится в одной сети с сервером и хорошо ему известен.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • D
                          dr.gopher
                          last edited by

                          @dvserg:

                          Добавление внутреннего NAT сделает источником пакетов LAN интерфейс PFSense, а он находится в одной сети с сервером и хорошо ему известен.

                          Я так понял это и есть внутренний нат. Возможно еще какие-то условия упущены.
                          Firewall: NAT: Outbound

                          FAQ PfSense 2.0

                          И не забываем про Adblock дабы не видеть баннеров.

                          И многое другое на www.thin.kiev.ua

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Ага, вроде оно… чего-то, не внимательно посмотрел..

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • D
                              dr.gopher
                              last edited by

                              @dvserg:

                              Добавил в FAQ

                              Есть подозрения, что необоснованно.  ;)

                              FAQ PfSense 2.0

                              И не забываем про Adblock дабы не видеть баннеров.

                              И многое другое на www.thin.kiev.ua

                              1 Reply Last reply Reply Quote 0
                              • S
                                Shurik_KAM
                                last edited by

                                Как я понял чтото не работает?

                                А вот так это выглядит на сервере
                                C:\Documents and Settings\Администратор>netstat  -n

                                Активные подключения

                                Имя    Локальный адрес        Внешний адрес          Состояние
                                ….........
                                 TCP    192.168.1.8:3389      46.241.95.60:26786     ESTABLISHED
                                ............
                                 TCP    192.168.2.8:3389       192.168.2.1:59253      ESTABLISHED
                                ............

                                Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                                1.JPG
                                1.JPG_thumb
                                2.JPG
                                2.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dr.gopher
                                  last edited by

                                  @Shurik_KAM:

                                  Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                                  Шайтан! Правила одинаковые. РДП работат из обеих подсетей. Правила брендамуера всё всем. Но не работает редирект.  :(
                                  В понедельник переустановлю ПФ и отпишусь.

                                  Может роут где то прописывали, или чекбасик гдето убрали поставили?

                                  FAQ PfSense 2.0

                                  И не забываем про Adblock дабы не видеть баннеров.

                                  И многое другое на www.thin.kiev.ua

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Shurik_KAM
                                    last edited by

                                    @dr.gopher:

                                    @Shurik_KAM:

                                    Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                                    Шайтан! Правила одинаковые. РДП работат из обеих подсетей. Правила брендамуера всё всем. Но не работает редирект.  :(
                                    В понедельник переустановлю ПФ и отпишусь.

                                    Может роут где то прописывали, или чекбасик гдето убрали поставили?

                                    Да нет вроде не каких чекбоксов не ставил.
                                    Попробуй на видовой машине шлюз прописать на pfsense, а на pfsense сделай только правило для NAT: portforwars.
                                    Если все заведется, убей шлюз и допиши правило в NAT: Outbound.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dr.gopher
                                      last edited by

                                      @Shurik_KAM:

                                      Да нет вроде не каких чекбоксов не ставил.

                                      Разобрался!
                                      Условие при котором работает редирект

                                      Хе..
                                      Но при этом отвалился инет.
                                      А в режиме  Automatic outbound NAT rule generation редирект не работает.

                                      FAQ PfSense 2.0

                                      И не забываем про Adblock дабы не видеть баннеров.

                                      И многое другое на www.thin.kiev.ua

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        Ручное правило обычного ната требуется для инета.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dr.gopher
                                          last edited by

                                          @dvserg:

                                          Ручное правило обычного ната требуется для инета.

                                          Спасибо. Добавил уже.   :)

                                          Оформил статейку http://thin.kiev.ua/index.php?option=com_content&view=article&id=456:222&catid=50:pfsense&Itemid=81

                                          FAQ PfSense 2.0

                                          И не забываем про Adblock дабы не видеть баннеров.

                                          И многое другое на www.thin.kiev.ua

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.