<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Снова про RDP(просьба не пинать)]]></title><description><![CDATA[<p dir="auto">В поиске нашел, что для переброски wan-коннектов на локальный терминальный сервер надо создать два правила:</p>
<blockquote>
<p dir="auto">Вход по RDP организуется мапингом порта 3389 на ваш внутренний терминальный сервер<br />
1. на WAN должен быть разрешено<br />
[src: * ][src port: * ] [dest: WAN ip ][dest port: 3389 (или др)]<br />
2. На Lan<br />
[src WAN IP][src Port *][dest TermSRV IP][dest port 3389]</p>
</blockquote>
<p dir="auto">К сожалению в моем случае второе правило не работает. В логах вижу что по первому правилу входящий коннект мапится на сетевую карту, подключенную к модему. примерно так:</p>
<pre><code>WAN	10.72.12.144:58320	192.168.186.190:3389	TCP 
</code></pre>
<p dir="auto">но там и застряёт как я понимаю. В чем трабла?</p>
]]></description><link>https://forum.netgate.com/topic/12428/снова-про-rdp-просьба-не-пинать</link><generator>RSS for Node</generator><lastBuildDate>Tue, 16 Jun 2026 18:45:13 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/12428.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 19 Dec 2008 05:48:49 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Sun, 21 Dec 2008 16:10:49 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mailer">@<bdi>Mailer</bdi></a>:</p>
<blockquote>
<p dir="auto">Извиняте за беспокойство - после сноса всего и начинания танцев именно от терминалов, а не от балансировок и впн-ов - всё заработало с полтычка.</p>
</blockquote>
<p dir="auto">Ну я же говорил, что перекручено;)</p>
]]></description><link>https://forum.netgate.com/post/187107</link><guid isPermaLink="true">https://forum.netgate.com/post/187107</guid><dc:creator><![CDATA[volag]]></dc:creator><pubDate>Sun, 21 Dec 2008 16:10:49 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Sat, 20 Dec 2008 13:25:22 GMT]]></title><description><![CDATA[<p dir="auto">Извиняте за беспокойство - после сноса всего и начинания танцев именно от терминалов, а не от балансировок и впн-ов - всё заработало с полтычка.</p>
]]></description><link>https://forum.netgate.com/post/187063</link><guid isPermaLink="true">https://forum.netgate.com/post/187063</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Sat, 20 Dec 2008 13:25:22 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 22:17:40 GMT]]></title><description><![CDATA[<p dir="auto">Я извиняюсь, но что-то не складывается<br />
Это:<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/mailer">@<bdi>Mailer</bdi></a>:</p>
<blockquote>
<p dir="auto">В логах вижу что по первому правилу входящий коннект мапится на сетевую карту, подключенную к модему. примерно так:</p>
<pre><code>WAN	10.72.12.144:58320	192.168.186.190:3389	TCP 
</code></pre>
<p dir="auto">но там и застряёт как я понимаю. В чем трабла?</p>
</blockquote>
<p dir="auto">и вот это:<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/mailer">@<bdi>Mailer</bdi></a>:</p>
<blockquote>
<p dir="auto"><img src="http://www.salsknews.ucoz.ru/NAT.JPG" alt="" class=" img-fluid img-markdown" /><br />
С НАТом по прежнему не пускает. У меня уже истерика.</p>
</blockquote>
<p dir="auto">То ли глючит меня совсем под вечер, то ли ext разные….</p>
<p dir="auto">и уж если на то пошло, то правила фаирвола надо для WAN задавать</p>
<p dir="auto">А что там на модеме пробрасывалось?<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/mailer">@<bdi>Mailer</bdi></a>:</p>
<blockquote>
<blockquote>
<p dir="auto">Кстати ты мапинг сделал надеюсь?</p>
</blockquote>
<p dir="auto">ты про проброс портов на модеме? Да.</p>
</blockquote>
]]></description><link>https://forum.netgate.com/post/187043</link><guid isPermaLink="true">https://forum.netgate.com/post/187043</guid><dc:creator><![CDATA[KARLAGIN]]></dc:creator><pubDate>Fri, 19 Dec 2008 22:17:40 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 14:23:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mailer">@<bdi>Mailer</bdi></a>:</p>
<blockquote>
<p dir="auto">IP и у меня и у и того кто пытается подключиться серые. оба под одним провайдерским NATом. Пингуем друг друга свободно.</p>
</blockquote>
<p dir="auto">Можно сначала? А ты к какому адресу подключаешься? к тому, который присвоен WAN?</p>
<p dir="auto">У меня, например, просто на WAN разрешено подключение к одному порту, NAT мне пробрасывает этот порт на один из внутренних ip.</p>
<p dir="auto">Вроде как все работает.</p>
<p dir="auto">Сдается мне, что ты там перекрутил что-то.</p>
]]></description><link>https://forum.netgate.com/post/187018</link><guid isPermaLink="true">https://forum.netgate.com/post/187018</guid><dc:creator><![CDATA[volag]]></dc:creator><pubDate>Fri, 19 Dec 2008 14:23:37 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 11:01:48 GMT]]></title><description><![CDATA[<p dir="auto">IP и у меня и у и того кто пытается подключиться серые. оба под одним провайдерским NATом. Пингуем друг друга свободно.</p>
]]></description><link>https://forum.netgate.com/post/187005</link><guid isPermaLink="true">https://forum.netgate.com/post/187005</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Fri, 19 Dec 2008 11:01:48 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 10:53:29 GMT]]></title><description><![CDATA[<p dir="auto">Кто WAN а кто LAN ? IP какие ?</p>
]]></description><link>https://forum.netgate.com/post/187004</link><guid isPermaLink="true">https://forum.netgate.com/post/187004</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 19 Dec 2008 10:53:29 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 10:30:49 GMT]]></title><description><![CDATA[<p dir="auto">Проверяем с улицы. Вот так после всех вышевыкладенных настроек выглядит лог фаера -<br />
<img src="http://www.salsknews.ucoz.ru/Fire.JPG" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/187002</link><guid isPermaLink="true">https://forum.netgate.com/post/187002</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Fri, 19 Dec 2008 10:30:49 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 10:02:14 GMT]]></title><description><![CDATA[<p dir="auto">С улицы проверяем? изнутри может не работать</p>
]]></description><link>https://forum.netgate.com/post/186997</link><guid isPermaLink="true">https://forum.netgate.com/post/186997</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 19 Dec 2008 10:02:14 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 09:46:15 GMT]]></title><description><![CDATA[<p dir="auto"><img src="http://www.salsknews.ucoz.ru/NAT.JPG" alt="" class=" img-fluid img-markdown" /><br />
С НАТом по прежнему не пускает. У меня уже истерика.</p>
]]></description><link>https://forum.netgate.com/post/186996</link><guid isPermaLink="true">https://forum.netgate.com/post/186996</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Fri, 19 Dec 2008 09:46:15 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 07:47:51 GMT]]></title><description><![CDATA[<p dir="auto">Еще не вижу мапинга порта Разрешить мало - нужно пробросить<br />
Firewall&gt;Nat&gt;Portforward<br />
Wan|proto TCP|WAN MSRDP|внутренний комп MSRDP</p>
]]></description><link>https://forum.netgate.com/post/186988</link><guid isPermaLink="true">https://forum.netgate.com/post/186988</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 19 Dec 2008 07:47:51 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 07:13:50 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">Кстати ты мапинг сделал надеюсь?</p>
</blockquote>
<p dir="auto">ты про проброс портов на модеме? Да.<br />
Извини, но можно поподробнее -<br />
1. для твоих правил надо добавлять NAT для WAN-интерфейса, с перенаправлением на порт 3389 сервера?<br />
2. Извини, прямо башню срывает, я сделал вот так:<br />
<img src="http://www.salsknews.ucoz.ru/LAN.JPG" alt="" class=" img-fluid img-markdown" /><br />
<img src="http://www.salsknews.ucoz.ru/WAN.JPG" alt="" class=" img-fluid img-markdown" /><br />
В этом состоянии не работает. Что надо еще добавить? NAT WAN-TermServ? Добавлял, все равно не работает.</p>
]]></description><link>https://forum.netgate.com/post/186987</link><guid isPermaLink="true">https://forum.netgate.com/post/186987</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Fri, 19 Dec 2008 07:13:50 GMT</pubDate></item><item><title><![CDATA[Reply to Снова про RDP(просьба не пинать) on Fri, 19 Dec 2008 06:13:56 GMT]]></title><description><![CDATA[<p dir="auto">Чтобы не парится на каждый случай сделай общее правило<br />
2. На Lan<br />
[proto *][src WAN IP][src Port *][dest *][dest port *]</p>
<p dir="auto">такое-же правило сделай на WAN<br />
[proto *][src LanSubnet][port *][dest *][dest port *]</p>
<p dir="auto">Теперь у тебя достаточно сделать разрешающее правило только на вхождение пакета в роутер, а покинет он его сам. То есть ты будешь рулить только входящими пакетами на интерфейсе со стороны источника.<br />
Кстати ты мапинг сделал надеюсь?</p>
]]></description><link>https://forum.netgate.com/post/186985</link><guid isPermaLink="true">https://forum.netgate.com/post/186985</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Fri, 19 Dec 2008 06:13:56 GMT</pubDate></item></channel></rss>