Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент не может подключиться по RDP через 2 NAT.

    Scheduled Pinned Locked Moved Russian
    21 Posts 5 Posters 4.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DmitriyUfa
      last edited by

      Прошу помощи или совета.
      С Pfsense вожусь третий день, сам устанавливал, опыта с Linux-платформами нет.
      На Pfsense настроил проброс RDP на внутренние сервера.
      При подключении клиентами от трех разных провайдеров все нормально работает.
      А через четвертого провайдера подключение не устанавливается. Обратился в тех.поддержку этого провайдера.
      Сообщили, что их клиенты находятся за NAT, и подключение возможно только со статическим IP (за деньги).
      Кстати, 25 и 110 порты тоже не пробрасываются на внутренний мейл сервер через этого провайдера. Правда, с остальными не проверял.
      До этого у меня использовался Kerio WinRoute и все работало, RDP-25-110 порты пробрасывались.
      Что можно/нужно настроить, чтобы RDP от этого провайдера работало ?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Схема !!! >:(

        1 Reply Last reply Reply Quote 0
        • D
          DmitriyUfa
          last edited by

          Как-то так со схемой. Провайдер на стороне клиента и у нас один и тот же. На нашей стороне статический IP.

          ?????.jpg
          ?????.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Скрины - port forward, fw на LAN и WAN

            1 Reply Last reply Reply Quote 0
            • D
              DmitriyUfa
              last edited by

              Скрины

              ![port forwarding.jpg](/public/imported_attachments/1/port forwarding.jpg)
              ![port forwarding.jpg_thumb](/public/imported_attachments/1/port forwarding.jpg_thumb)
              ![rule wan.jpg](/public/imported_attachments/1/rule wan.jpg)
              ![rule wan.jpg_thumb](/public/imported_attachments/1/rule wan.jpg_thumb)
              ![rule lan.jpg](/public/imported_attachments/1/rule lan.jpg)
              ![rule lan.jpg_thumb](/public/imported_attachments/1/rule lan.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                При подключении клиентами от трех разных провайдеров все нормально работает.
                А через четвертого провайдера подключение не устанавливается. Обратился в тех.поддержку этого провайдера.

                У нормальных провайдеров SMTP (TCP\25) блокируется. Пробуйте сменить номер пробрасываемого порта на любой из 1024-65535.
                И проверьте есть ли на клиенте fw и\или отключите встроенный.

                P.s. Открытость порта проверяется telnet-ом на этот порт.

                P.p.s. Последний скрин - что за правило proxy ?

                1 Reply Last reply Reply Quote 0
                • D
                  DmitriyUfa
                  last edited by

                  По скринам, то что вы просили.
                  По SMTP понятно, а что с RDP ?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    У вас прямо не фигурирует 3389 (RDP). Фигурируют порты  28xxx . Может ISP их блокирует?

                    И проверьте есть ли на клиенте fw и\или отключите встроенный
                    !!!

                    1 Reply Last reply Reply Quote 0
                    • D
                      DmitriyUfa
                      last edited by

                      Пробовал использовать порт 3389 на входе - безрезультатно. Я уже писал раньше, что RDP не идет только от этого провайдера. Когда использовал раньше Kerio - работало.

                      1 Reply Last reply Reply Quote 0
                      • D
                        DmitriyUfa
                        last edited by

                        Может попробовать поднять на pfsense vpn и пустить клиента по нему ?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          А через четвертого провайдера подключение не устанавливается. Обратился в тех.поддержку этого провайдера.
                          Сообщили, что их клиенты находятся за NAT, и подключение возможно только со статическим IP (за деньги).

                          Это не должно влиять на трафик от клиента к pfsense! Что это провайдер такой ? Они идиоты ?
                          А торренты качаются у клиента?

                          Может попробовать поднять на pfsense vpn и пустить клиента по нему?

                          Верно. И поднимать OpenVPN на 80\443-ем порту (TCP) или 53 TCP\UDP, предварительно сменив их на pfsense. Или их тоже блокируют?

                          1 Reply Last reply Reply Quote 0
                          • D
                            DmitriyUfa
                            last edited by

                            Я думаю да, это один из крупнейших и старых провайдеров города.
                            Странно только одно - через Kerio работало.
                            А с vpn почитаю и попробую сделать. Руководство давит, давай делай, чтобы все работало.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Совет.
                              Загрузиться с live-cd\usb Linux Mint на проблемном клиенте и попробовать подключиться с него.
                              RDP клиент (вроде) есть в нем из-коробки.

                              P.s. Как подключается проблемный клиент к Интернет?

                              1 Reply Last reply Reply Quote 0
                              • D
                                DmitriyUfa
                                last edited by

                                Через роутер Zyxel Keenetic, настроенный через PPPoE к провайдеру.
                                У клиента я ничего пробовать не буду, это зам.дир-женщина.
                                Это она из дома хотела подключиться.
                                Я уже с ней на эту тему поругался.

                                1 Reply Last reply Reply Quote 0
                                • D
                                  DmitriyUfa
                                  last edited by

                                  В общем подвожу итоги.
                                  Поднял OpenVPN сервер, PPTP сервер - всё без изменений. Не идет подключение.
                                  От другого провайдера всё подключается.
                                  Думаю надо озвучить имя этого провайдера - Компания "Уфанет" г.Уфа

                                  Может кому понадобиться - ссылка на видео по настройке OpenVPN.
                                  http://www.youtube.com/watch?v=odjviG-KDq8#t=238

                                  1 Reply Last reply Reply Quote 0
                                  • 3
                                    3vs
                                    last edited by

                                    А если создать правило проброса для диапазона этого провайдера RDP на 80-й порт а с внутрях с 80 на 3389?

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Поднял OpenVPN сервер, PPTP сервер - всё без изменений. Не идет подключение.

                                      Поднимайте на 80\443 (TCP), 53 (TCP\UDP) порту! Порт веб-интерфейса pfsense смените (на всякий случай)

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        DasTieRR
                                        last edited by

                                        Логи то читали FW? IP проблемного прова посмотрите там и что PfSense с ним делает.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          Логи то читали FW? IP проблемного прова посмотрите там и что PfSense с ним делает.

                                          Пакеты, адресованные на проблемные порты pfsense до него не доходят, потому как рубятся чудо-провайдером.

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            gar2k
                                            last edited by

                                            Что то на само деле похоже что рубятся клиентом.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.