Jump to content

Не работаєт проброс порта RDP через Mikrotik


Recommended Posts

Доброго дня. Вже другий день добусь не можу догнати що роблю не так. Не можу прокинути порт 3389 через Мікротик . Раніше до цього моменту по нижче вказаній схемі все робив і все працювало . А тут щось пропустив і не можу зрозуміти що не так . 

З локальної мережі підключається без проблем . а з зовіншньї ай пі адреси ніяк 

Буду дуже вдячний хто підскаже що я пропустив . чи що роблю не так. Раніше ж все получалось , а чим цей мікротик відрізняється ?    Конфіг в прикріплених файлах 

post-21032-0-25968600-1492026346_thumb.png      post-21032-0-61947300-1492026419_thumb.png    post-21032-0-68898200-1492026435_thumb.png  

 

Конфіг config.rar

Link to post
Share on other sites
  • Replies 81
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Проброс порта 3389 для использования RDP ставит под удар сохранность данных на удалённом компьютере: к нему будут постоянно ломиться из мира, брудфорсить и т.д.. При слабой организации защиты на компь

Каунтеры на  правиле проброса меняются? Посмотри пакет снифером или в обе стороны пакеты идут, и вообще куда идут... 

айпишки экономят. 

Posted Images

Откуда Вы проверяете внешний RDP? Из вне или из под микротика, просто указывая внешний адрес?

Просто если Вы пробуете соединиться из внутренней сети на внешний ради теста - то работать не будет, пока не уберете ether1-gateway)

Если из вне пробуете - попробуйте отключить все правила из Firewall - Filter Rules

Edited by Jecky
Link to post
Share on other sites

з внутрішньої мережі на комп 192,168,1,175 все працює . тобто на компі все ок . перевіряв з іншого компа який в цій же мережі .  От проблема що не можу ззовні підключитись

По вашій пораді правила фаєрвола всі потушив але нічого не допомогло 

post-21032-0-66768500-1492028788_thumb.png

При спробі підключитись якийсь мінімальний трфік цвиркає в статистиці але що при включених правилах що при виключених однаково 

post-21032-0-25444200-1492028851_thumb.png

 

 

 

Edited by AndriyLL
Link to post
Share on other sites

з внутрішньої мережі на комп 192,168,1,175 все працює . тобто на компі все ок . перевіряв з іншого компа який в цій же мережі .  От проблема що не можу ззовні підключитись 

Вы пробуете подключиться на внешний IP из другой сети? Если да, то отключите все правила в Firewall - Filter Rules на время теста

Edited by Jecky
Link to post
Share on other sites

Відключав , там в повідомленні вище вже скріни виложив

На 192.168.1.175 прописан шлюз микротик? У Вас включен masquerade для 192.168.1.*?

Edited by Jecky
Link to post
Share on other sites

так на компі  192.168.1.175 прописаний шлюз мкротика , два рази сьогдні перевіряв. і в ручну айпі туди зі шлюзом вписував. і автоматом по ДШЦП ставив , всеодно ніяк

Link to post
Share on other sites

так на компі  192.168.1.175 прописаний шлюз мкротика , два рази сьогдні перевіряв. і в ручну айпі туди зі шлюзом вписував. і автоматом по ДШЦП ставив , всеодно ніяк

У Вас включен masquerade для 192.168.1.* через внешний IP?

Link to post
Share on other sites

Пробував і не раз . те ж саме  :wacko:  нічого не міняється.  не врбулюсь чому на інших мікротиках все з першого разу працює прям з коробки . тільки прваило нат руле добавити і все.  а тут що не так ? не доганяю 

Link to post
Share on other sites

Да все так, наверное неправильно проверяете :).

С локальной сети по внешнему адресу работать не будет... Скиньте в личку ip, попробую подключиться...

Link to post
Share on other sites

НЫ ЙИБЫ МОСК НАМ

УДАЛЫ ВСЭ С АЙПИ ФАЕРВОЛ ФИЛЬТР РУЛИС

И ПОМИНЯЙ В АЙПИ ФАЕРВОЛ НАТ В ЭКШЕН В ЭКШЭНИ НЭТМАП НА ДСТ-НАТ

Link to post
Share on other sites

Ледь прочитав . думав очі поламаю . Але все це я вже робив і не допомогло , тому і звернувсь сюди на форум за допомогою а не гвалтувати комусь моск

Link to post
Share on other sites

При спробах ломитись через зовнішню ай пі до компа 192,168,1,175  в логах каже ось це 

attachicon.gif8.png

что за сеть 192.168.90.х - в конфиге в первом посту ее нету...

Скиньте полный конфиг (без паролей естественно), а то непонятно, что и как у Вас там.

И - внешний ИП надеюсь не серый :)

Link to post
Share on other sites

192.168.90.х То для його і є зовнішня ай пі . це внутрішня мережа підприємства , а той мікротик стоїть в окремому корпусі як і решта три  які успішно працюють , все через них прокидається без проблем. 

Link to post
Share on other sites

НЫ ЙИБЫ МОСК НАМ

УДАЛЫ ВСЭ С АЙПИ ФАЕРВОЛ ФИЛЬТР РУЛИС

И ПОМИНЯЙ В АЙПИ ФАЕРВОЛ НАТ В ЭКШЕН В ЭКШЭНИ НЭТМАП НА ДСТ-НАТ

post-21032-0-12278100-1492062388_thumb.pngpost-21032-0-71089700-1492062394_thumb.png

 

Всеодно не працює 

Link to post
Share on other sites

А сама "внєшня" адреса пінгається з іншого копма підприємства?

Edited by ua.feldsher
Link to post
Share on other sites

А сама "внєшня" адреса пінгається з іншого копма підприємства?

Так, звичайно пінгуеться . і з він бокса без проблем можна в налаштування заходити , а от достукатись до компа за мікротиком ніяк.  Сьогодні ще раз перевірив чи на компі все норм. підключивсь до ВаФай і по РДклієнту підключивсь , пускає !  А через ван порт ніяк не можна зайти 

post-21032-0-75832700-1492081060_thumb.pngpost-21032-0-66081500-1492081066_thumb.png

 

ip 192.168.1.175 добавлен ли фаервол если нет то дабавте

 

Так я взагалі всі правила в фаєрволі потушив 

Edited by AndriyLL
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×
×
  • Create New...