Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    RDP с 2 каналов интернета

    Scheduled Pinned Locked Moved Russian
    25 Posts 3 Posters 16.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Shurik_KAM
      last edited by

      1. В шапке вопрос ставился теоретически, а правилах прописано для конкретной машины 192.168.2.8. RDP поднят на ней.
      2. На виндовой машине прописан шлюз на второго провайдера.

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @Shurik_KAM:

        2. На виндовой машине прописан шлюз на второго провайдера.

        Следовательно, на виндовом сервере поднят нат и локольный интерфес 192.168.2.8 не имеет шлюза?

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • S
          Shurik_KAM
          last edited by

          @dr.gopher:

          @Shurik_KAM:

          2. На виндовой машине прописан шлюз на второго провайдера.

          Следовательно, на виндовом сервере поднят нат и локольный интерфес 192.168.2.8 не имеет шлюза?

          да. почти так :)

          если точно, то в конкретно эта виндовая машина имеет  1 сетевую плату с 2 ип 192.168.1.8 и 192.168.2.8 и шлюзом 192.168.1.1

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by

            @Shurik_KAM:

            виндовая машина имеет  1 сетевую плату с 2 ип 192.168.1.8 и 192.168.2.8 и шлюзом 192.168.1.1

            Попытка реализации.

            Pfsense
            WAN x.x.x.x/xx
            GW x.x.x.x
            **LAN 192.168.1.1/24

            Win xp** два айпи на одном интерфейсе.
            IP-1 192.168.0.12/24
            GW 192.168.0.15

            IP-2
            192.168.1.12/24
            GW отсутствует

            Правила NAT

            Где неправильно?

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              IP-2
              192.168.1.12/24
              GW отсутствует = 192.168.1.1

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @dvserg:

                IP-2
                192.168.1.12/24
                GW отсутствует = 192.168.1.1

                Тогда это стандартная ситуация и без доп. телодвижений все работает!

                Мы рассматриваем проброс порта в ситуации когда Pfsense не является шлюзом по умолчанию!?
                Или я ошибся?

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @dr.gopher:

                  @dvserg:

                  IP-2
                  192.168.1.12/24
                  GW отсутствует = 192.168.1.1

                  Тогда это стандартная ситуация и без доп. телодвижений все работает!

                  Мы рассматриваем проброс порта в ситуации когда Pfsense не является шлюзом по умолчанию!?
                  Или я ошибся?

                  Не читал сверху..
                  Тогда дополнительные телодвижения заключаются в организации обратного NAT на внутреннем интерфейсе pfSense в дополнение к портфорварду.
                  Просто портфорвард транслирует пакеты от имени внешнего источника и RDP сервер пытается ответить через шлюз по умолчанию. Добавление внутреннего NAT сделает источником пакетов LAN интерфейс PFSense, а он находится в одной сети с сервером и хорошо ему известен.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @dvserg:

                    Добавление внутреннего NAT сделает источником пакетов LAN интерфейс PFSense, а он находится в одной сети с сервером и хорошо ему известен.

                    Я так понял это и есть внутренний нат. Возможно еще какие-то условия упущены.
                    Firewall: NAT: Outbound

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Ага, вроде оно… чего-то, не внимательно посмотрел..

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D
                        dr.gopher
                        last edited by

                        @dvserg:

                        Добавил в FAQ

                        Есть подозрения, что необоснованно.  ;)

                        FAQ PfSense 2.0

                        И не забываем про Adblock дабы не видеть баннеров.

                        И многое другое на www.thin.kiev.ua

                        1 Reply Last reply Reply Quote 0
                        • S
                          Shurik_KAM
                          last edited by

                          Как я понял чтото не работает?

                          А вот так это выглядит на сервере
                          C:\Documents and Settings\Администратор>netstat  -n

                          Активные подключения

                          Имя    Локальный адрес        Внешний адрес          Состояние
                          ….........
                           TCP    192.168.1.8:3389      46.241.95.60:26786     ESTABLISHED
                          ............
                           TCP    192.168.2.8:3389       192.168.2.1:59253      ESTABLISHED
                          ............

                          Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                          1.JPG
                          1.JPG_thumb
                          2.JPG
                          2.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            dr.gopher
                            last edited by

                            @Shurik_KAM:

                            Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                            Шайтан! Правила одинаковые. РДП работат из обеих подсетей. Правила брендамуера всё всем. Но не работает редирект.  :(
                            В понедельник переустановлю ПФ и отпишусь.

                            Может роут где то прописывали, или чекбасик гдето убрали поставили?

                            FAQ PfSense 2.0

                            И не забываем про Adblock дабы не видеть баннеров.

                            И многое другое на www.thin.kiev.ua

                            1 Reply Last reply Reply Quote 0
                            • S
                              Shurik_KAM
                              last edited by

                              @dr.gopher:

                              @Shurik_KAM:

                              Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                              Шайтан! Правила одинаковые. РДП работат из обеих подсетей. Правила брендамуера всё всем. Но не работает редирект.  :(
                              В понедельник переустановлю ПФ и отпишусь.

                              Может роут где то прописывали, или чекбасик гдето убрали поставили?

                              Да нет вроде не каких чекбоксов не ставил.
                              Попробуй на видовой машине шлюз прописать на pfsense, а на pfsense сделай только правило для NAT: portforwars.
                              Если все заведется, убей шлюз и допиши правило в NAT: Outbound.

                              1 Reply Last reply Reply Quote 0
                              • D
                                dr.gopher
                                last edited by

                                @Shurik_KAM:

                                Да нет вроде не каких чекбоксов не ставил.

                                Разобрался!
                                Условие при котором работает редирект

                                Хе..
                                Но при этом отвалился инет.
                                А в режиме  Automatic outbound NAT rule generation редирект не работает.

                                FAQ PfSense 2.0

                                И не забываем про Adblock дабы не видеть баннеров.

                                И многое другое на www.thin.kiev.ua

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Ручное правило обычного ната требуется для инета.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dr.gopher
                                    last edited by

                                    @dvserg:

                                    Ручное правило обычного ната требуется для инета.

                                    Спасибо. Добавил уже.   :)

                                    Оформил статейку http://thin.kiev.ua/index.php?option=com_content&view=article&id=456:222&catid=50:pfsense&Itemid=81

                                    FAQ PfSense 2.0

                                    И не забываем про Adblock дабы не видеть баннеров.

                                    И многое другое на www.thin.kiev.ua

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.