Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    RDP с 2 каналов интернета

    Scheduled Pinned Locked Moved Russian
    25 Posts 3 Posters 16.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @dr.gopher:

      @dvserg:

      IP-2
      192.168.1.12/24
      GW отсутствует = 192.168.1.1

      Тогда это стандартная ситуация и без доп. телодвижений все работает!

      Мы рассматриваем проброс порта в ситуации когда Pfsense не является шлюзом по умолчанию!?
      Или я ошибся?

      Не читал сверху..
      Тогда дополнительные телодвижения заключаются в организации обратного NAT на внутреннем интерфейсе pfSense в дополнение к портфорварду.
      Просто портфорвард транслирует пакеты от имени внешнего источника и RDP сервер пытается ответить через шлюз по умолчанию. Добавление внутреннего NAT сделает источником пакетов LAN интерфейс PFSense, а он находится в одной сети с сервером и хорошо ему известен.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @dvserg:

        Добавление внутреннего NAT сделает источником пакетов LAN интерфейс PFSense, а он находится в одной сети с сервером и хорошо ему известен.

        Я так понял это и есть внутренний нат. Возможно еще какие-то условия упущены.
        Firewall: NAT: Outbound

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Ага, вроде оно… чего-то, не внимательно посмотрел..

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by

            @dvserg:

            Добавил в FAQ

            Есть подозрения, что необоснованно.  ;)

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • S
              Shurik_KAM
              last edited by

              Как я понял чтото не работает?

              А вот так это выглядит на сервере
              C:\Documents and Settings\Администратор>netstat  -n

              Активные подключения

              Имя    Локальный адрес        Внешний адрес          Состояние
              ….........
               TCP    192.168.1.8:3389      46.241.95.60:26786     ESTABLISHED
              ............
               TCP    192.168.2.8:3389       192.168.2.1:59253      ESTABLISHED
              ............

              Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

              1.JPG
              1.JPG_thumb
              2.JPG
              2.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @Shurik_KAM:

                Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                Шайтан! Правила одинаковые. РДП работат из обеих подсетей. Правила брендамуера всё всем. Но не работает редирект.  :(
                В понедельник переустановлю ПФ и отпишусь.

                Может роут где то прописывали, или чекбасик гдето убрали поставили?

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • S
                  Shurik_KAM
                  last edited by

                  @dr.gopher:

                  @Shurik_KAM:

                  Да для начала проверь проблема в pfsense или в виндовой машине, из сети то RDP на ип 192.168.1.12 и 192.168.0.12 поднимается?

                  Шайтан! Правила одинаковые. РДП работат из обеих подсетей. Правила брендамуера всё всем. Но не работает редирект.  :(
                  В понедельник переустановлю ПФ и отпишусь.

                  Может роут где то прописывали, или чекбасик гдето убрали поставили?

                  Да нет вроде не каких чекбоксов не ставил.
                  Попробуй на видовой машине шлюз прописать на pfsense, а на pfsense сделай только правило для NAT: portforwars.
                  Если все заведется, убей шлюз и допиши правило в NAT: Outbound.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @Shurik_KAM:

                    Да нет вроде не каких чекбоксов не ставил.

                    Разобрался!
                    Условие при котором работает редирект

                    Хе..
                    Но при этом отвалился инет.
                    А в режиме  Automatic outbound NAT rule generation редирект не работает.

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Ручное правило обычного ната требуется для инета.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D
                        dr.gopher
                        last edited by

                        @dvserg:

                        Ручное правило обычного ната требуется для инета.

                        Спасибо. Добавил уже.   :)

                        Оформил статейку http://thin.kiev.ua/index.php?option=com_content&view=article&id=456:222&catid=50:pfsense&Itemid=81

                        FAQ PfSense 2.0

                        И не забываем про Adblock дабы не видеть баннеров.

                        И многое другое на www.thin.kiev.ua

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.