Перейти до

Не работаєт проброс порта RDP через Mikrotik


Рекомендованные сообщения

Доброго дня. Вже другий день добусь не можу догнати що роблю не так. Не можу прокинути порт 3389 через Мікротик . Раніше до цього моменту по нижче вказаній схемі все робив і все працювало . А тут щось пропустив і не можу зрозуміти що не так . 

З локальної мережі підключається без проблем . а з зовіншньї ай пі адреси ніяк 

Буду дуже вдячний хто підскаже що я пропустив . чи що роблю не так. Раніше ж все получалось , а чим цей мікротик відрізняється ?    Конфіг в прикріплених файлах 

post-21032-0-25968600-1492026346_thumb.png      post-21032-0-61947300-1492026419_thumb.png    post-21032-0-68898200-1492026435_thumb.png  

 

Конфіг config.rar

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 81
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Проброс порта 3389 для использования RDP ставит под удар сохранность данных на удалённом компьютере: к нему будут постоянно ломиться из мира, брудфорсить и т.д.. При слабой организации защиты на компь

Каунтеры на  правиле проброса меняются? Посмотри пакет снифером или в обе стороны пакеты идут, и вообще куда идут... 

айпишки экономят. 

Posted Images

Откуда Вы проверяете внешний RDP? Из вне или из под микротика, просто указывая внешний адрес?

Просто если Вы пробуете соединиться из внутренней сети на внешний ради теста - то работать не будет, пока не уберете ether1-gateway)

Если из вне пробуете - попробуйте отключить все правила из Firewall - Filter Rules

Відредаговано Jecky
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

з внутрішньої мережі на комп 192,168,1,175 все працює . тобто на компі все ок . перевіряв з іншого компа який в цій же мережі .  От проблема що не можу ззовні підключитись

По вашій пораді правила фаєрвола всі потушив але нічого не допомогло 

post-21032-0-66768500-1492028788_thumb.png

При спробі підключитись якийсь мінімальний трфік цвиркає в статистиці але що при включених правилах що при виключених однаково 

post-21032-0-25444200-1492028851_thumb.png

 

 

 

Відредаговано AndriyLL
Ссылка на сообщение
Поделиться на других сайтах

з внутрішньої мережі на комп 192,168,1,175 все працює . тобто на компі все ок . перевіряв з іншого компа який в цій же мережі .  От проблема що не можу ззовні підключитись 

Вы пробуете подключиться на внешний IP из другой сети? Если да, то отключите все правила в Firewall - Filter Rules на время теста

Відредаговано Jecky
Ссылка на сообщение
Поделиться на других сайтах

Відключав , там в повідомленні вище вже скріни виложив

На 192.168.1.175 прописан шлюз микротик? У Вас включен masquerade для 192.168.1.*?

Відредаговано Jecky
Ссылка на сообщение
Поделиться на других сайтах

так на компі  192.168.1.175 прописаний шлюз мкротика , два рази сьогдні перевіряв. і в ручну айпі туди зі шлюзом вписував. і автоматом по ДШЦП ставив , всеодно ніяк

Ссылка на сообщение
Поделиться на других сайтах

так на компі  192.168.1.175 прописаний шлюз мкротика , два рази сьогдні перевіряв. і в ручну айпі туди зі шлюзом вписував. і автоматом по ДШЦП ставив , всеодно ніяк

У Вас включен masquerade для 192.168.1.* через внешний IP?

Ссылка на сообщение
Поделиться на других сайтах

Пробував і не раз . те ж саме  :wacko:  нічого не міняється.  не врбулюсь чому на інших мікротиках все з першого разу працює прям з коробки . тільки прваило нат руле добавити і все.  а тут що не так ? не доганяю 

Ссылка на сообщение
Поделиться на других сайтах

Да все так, наверное неправильно проверяете :).

С локальной сети по внешнему адресу работать не будет... Скиньте в личку ip, попробую подключиться...

Ссылка на сообщение
Поделиться на других сайтах

НЫ ЙИБЫ МОСК НАМ

УДАЛЫ ВСЭ С АЙПИ ФАЕРВОЛ ФИЛЬТР РУЛИС

И ПОМИНЯЙ В АЙПИ ФАЕРВОЛ НАТ В ЭКШЕН В ЭКШЭНИ НЭТМАП НА ДСТ-НАТ

Ссылка на сообщение
Поделиться на других сайтах

Ледь прочитав . думав очі поламаю . Але все це я вже робив і не допомогло , тому і звернувсь сюди на форум за допомогою а не гвалтувати комусь моск

Ссылка на сообщение
Поделиться на других сайтах

При спробах ломитись через зовнішню ай пі до компа 192,168,1,175  в логах каже ось це 

attachicon.gif8.png

что за сеть 192.168.90.х - в конфиге в первом посту ее нету...

Скиньте полный конфиг (без паролей естественно), а то непонятно, что и как у Вас там.

И - внешний ИП надеюсь не серый :)

Ссылка на сообщение
Поделиться на других сайтах

192.168.90.х То для його і є зовнішня ай пі . це внутрішня мережа підприємства , а той мікротик стоїть в окремому корпусі як і решта три  які успішно працюють , все через них прокидається без проблем. 

Ссылка на сообщение
Поделиться на других сайтах

НЫ ЙИБЫ МОСК НАМ

УДАЛЫ ВСЭ С АЙПИ ФАЕРВОЛ ФИЛЬТР РУЛИС

И ПОМИНЯЙ В АЙПИ ФАЕРВОЛ НАТ В ЭКШЕН В ЭКШЭНИ НЭТМАП НА ДСТ-НАТ

post-21032-0-12278100-1492062388_thumb.pngpost-21032-0-71089700-1492062394_thumb.png

 

Всеодно не працює 

Ссылка на сообщение
Поделиться на других сайтах

А сама "внєшня" адреса пінгається з іншого копма підприємства?

Відредаговано ua.feldsher
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

А сама "внєшня" адреса пінгається з іншого копма підприємства?

Так, звичайно пінгуеться . і з він бокса без проблем можна в налаштування заходити , а от достукатись до компа за мікротиком ніяк.  Сьогодні ще раз перевірив чи на компі все норм. підключивсь до ВаФай і по РДклієнту підключивсь , пускає !  А через ван порт ніяк не можна зайти 

post-21032-0-75832700-1492081060_thumb.pngpost-21032-0-66081500-1492081066_thumb.png

 

ip 192.168.1.175 добавлен ли фаервол если нет то дабавте

 

Так я взагалі всі правила в фаєрволі потушив 

Відредаговано AndriyLL
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN

×
×
  • Створити нове...