Redirecionamento nat MSRDP
-
sou novo no forum, me desculpem se estou no lugar errado,
estou com uma duvida criei uma regra nat para a porta 3388 pra acesso msrdp,
porem nos logs do firewall recebo como PASS porem não consigo o acesso, alguem japassou por esse problema?obs: fora do pfsense consigo o acesso normal
-
a porta correta é 3389
-
nao esqueça de liberar a porta no modem caso ele seja roteado
-
a porta padrao é a 3389, porem alterei ela pra 3388 pq tenho um outro server ja com a porta padrao, e ja liberei o acesso no meu modem,
se eu tirar o pfsense consigo o acesso normal, com ele não
-
pelo o que entendi esta configurado dessa forma
no modem
direcionando a porta 3388 para o ip wan do pfsenseno pfsense
em nat
interface = wan
destination = wan adress
destination port range = 3388Redirect target IP = ip do servidor
Redirect target port = MS RDP
-
Já vi usuário criando regra bloqueando tudo na WAN e as regras adicionais como por exemplo uma NAT ser criada abaixo do block e ela nem chegar ser alcançada devido ao bloqueio. Veja se não é o seu caso e se for mova ela para cima.
-
isso mesmo,
só o Redirect target port = MS RDP,
que estaRedirect target port = 3388
e verifiquei as regras de wan e não tenho nada bloqueando so uma pra liberar tudo…
no pfsense e u recebo os pacotes da conexao sendo premitida, mais não acessa
-
se possível de um print desta NAT da porta 3388 e da regra da sua WAN pra nos ai… se estiver com algum IP Externo mascare-o.
-
segue os prints abaixo
-
clicando no attachments
-
quando eu criei a NAT ja criou a regra automaticamente
-
mova a regra do RDP para cima dela dessa regra que redireciona tudo que chega para esse failover, marque ela no campo esquerdo e clique no icone da regra superior do lado direito que é a seta e teste sua regra
-
deu certo era isso mesmo, movi a regra e funcionou perfeitamente, muito obrigado a todos
-
altere o topic para resolvido.
-
jvicente,
Cara, vc n sabe como eu sou agradecido a vc, procuro desde ontem algo sobre esse problema, e todos explicam basicamente o msm,
"criar nat" e bla bla blaVc acertou no ponto chave, a ordem das regras, vlw cara, :DDD