Перейти до

Не работаєт проброс порта RDP через Mikrotik


Рекомендованные сообщения

Опубліковано: (відредаговано)

Безмежно вдячний  корисувачу  NET-CREATOR 

все ок !!!

ІР була навішена не на брідж а на інтерфейс який входить в брідж.  Це було змінено і все запрацювало . 

Відредаговано AndriyLL
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 81
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Проброс порта 3389 для использования RDP ставит под удар сохранность данных на удалённом компьютере: к нему будут постоянно ломиться из мира, брудфорсить и т.д.. При слабой организации защиты на компь

Каунтеры на  правиле проброса меняются? Посмотри пакет снифером или в обе стороны пакеты идут, и вообще куда идут... 

айпишки экономят. 

Posted Images

  В 13.04.2017 в 05:31, AndriyLL сказав:

192.168.90.х То для його і є зовнішня ай пі . це внутрішня мережа підприємства , а той мікротик стоїть в окремому корпусі як і решта три  які успішно працюють , все через них прокидається без проблем. 

Чуть оффтопа - а зачем внутри предприятия делать NAT?

Больше головняка, чем пользы...

Разве что совсем дикий роутинг там %)

Ссылка на сообщение
Поделиться на других сайтах
  • 1 year later...

Подниму тему. Та же проблема. Замучился просто уже с ней. Решение ТС не помогает. IP у меня навешена на бридж. Все правила фаерволла отключены. При попытке подключения снаружи проходит минимальный трафик и все. Если подключится к вай-фай сети роутера - подключение по RDP проходит нормально.

 

conf.txt

Ссылка на сообщение
Поделиться на других сайтах
  В 26.07.2018 в 14:16, fokses сказав:

При попытке подключения снаружи проходит минимальный трафик и все.

Expand  

Каунтеры на  правиле проброса меняются? Посмотри пакет снифером или в обе стороны пакеты идут, и вообще куда идут... 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=ether1

А ипишник то хоть белый?

+ в фаере правило вверх подымите с пробросом.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
  В 26.07.2018 в 16:21, Dimkers сказав:

А ипишник то хоть белый?

Expand  

у меня дома провайдер даже если заказываешь белый адрес, один хрен выдает локальный и пробрасывает на него порты. Правда чего-то юдп не бегают, нужно в поддержку черкнуть.... 

Ссылка на сообщение
Поделиться на других сайтах

нууу, батенька. я не ваш пров :) Вдруг он адепт блокировки торрентчиков :) НАТ 1:1 вовсе не говорит о том, что других правил в табличке нет :)

Ссылка на сообщение
Поделиться на других сайтах
  В 26.07.2018 в 16:02, tkapluk сказав:

Каунтеры на  правиле проброса меняются?

Expand  

Да. Каунтер меняется на 1. И всё

73d2daac611b.png

В логе:

409454764aa1.png

 

  В 26.07.2018 в 16:21, Dimkers сказав:

А ипишник то хоть белый?

Expand  

Это подсеть (172.16.2.0/24) внутри "внешней" локальной сети (172.16.1.0/24). У микротика внешний адрес 172.16.1.91. Из внешней сети он пингуется без проблем.

  В 26.07.2018 в 16:21, Dimkers сказав:

в фаере правило вверх подымите с пробросом.

Expand  

Поменял. Изменений нет.

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 09:38, fokses сказав:

У микротика внешний адрес 172.16.1.91.

Expand  

попробуй правило дестинейшн ната повесить на ип(172.16.1.91), а не на интерфейс. 

 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 10:01, tkapluk сказав:

попробуй правило дестинейшн ната повесить на ип(172.16.1.91), а не на интерфейс.

Expand  

 Оно то может и заработает, но только до следующей смены ip. Там ведь адреса по дхцп на wan выдаются.

Кстати, можно вообще убрать in-interface и попробовать.

Відредаговано Matou
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 10:20, Matou сказав:

 Оно то может и заработает, но только до следующей смены ip. Там ведь адреса по дхцп на wan выдаются.

Expand  

Скорее всего на ДХЦП сервере адрес таки зарезервировали за микротом. Или юзера РДП адрес будут перебором подбирать? :)

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 10:01, tkapluk сказав:

попробуй правило дестинейшн ната повесить на ип(172.16.1.91), а не на интерфейс. 

Expand  

Не помогает. И если указать интерфейс + IP

 

  В 27.07.2018 в 10:27, tkapluk сказав:

Скорее всего на ДХЦП сервере адрес таки зарезервировали за микротом.

Expand  

Да. Зарезервирован.

 

Вот результаты Tool -> Packet sniffering отфильтрованные по порту 3389:

0c7069d17bcd.png

 

Правильно ли я понимаю, что пакеты уходят нормально и проблема вообще не в Микротике ?

 

Вот еще странное для меня явление. Сервер подключен в Ethernet3. Если я пингую его адрес через ether3, пинги не проходят. Если же пингую через бридж - то все ок:

89e51f7d3714.png

1315608b89b6.png

6d3a34ac366f.png

Відредаговано fokses
Ссылка на сообщение
Поделиться на других сайтах

1) что за сорс порт 33032?

2) учите матчасть. У вас ипишник на бридже висит.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 12:25, Dimkers сказав:

1) что за сорс порт 33032?

Expand  

По всей видимости, случайный порт выбранный клиентом RDP

  В 27.07.2018 в 12:25, Dimkers сказав:

2) учите матчасть. У вас ипишник на бридже висит.

Expand  

Я и не претендую на звание профи. Поэтому пишу в раздел "Для самых маленьких". Вы можете поподробнее расписать вот эту мысль? Да, на бридже. А где должен?

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 12:36, fokses сказав:

По всей видимости, случайный порт выбранный клиентом RDP 

Expand  

Если так, то как он пролезть должен через правило дропа?

  В 27.07.2018 в 12:36, fokses сказав:

и не претендую на звание профи. Поэтому пишу в раздел "Для самых маленьких". Вы можете поподробнее расписать вот эту мысль? Да, на бридже. А где должен?

Expand  

Должен там и быть. Но пинга на етн не будет, т.к. на них нет адреса. Тупо пусто. Для эксперимента повешацте адрес из той же подсети на етн и посмотрите что будет :)

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 12:46, Dimkers сказав:

Если так, то как он пролезть должен через правило дропа?

Expand  

 

Все правила фаерволла выключены.

 

Ради интереса сбросил роутер. Сделал минимальные настройки Static IP 172.16.1.220. Ситуация в точности такая же. Проброс не работает.

conf2.txtОтримання інформації

Відредаговано fokses
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 11:55, fokses сказав:

Вот результаты Tool -> Packet sniffering отфильтрованные по порту 3389:

Expand  

По дестинейшину? Если да отфильтруй еще по сорс порту. 

Если пакетов нет значит не отвечает сервер... Микрот у сервера шлюзом выступает? Фаервол? 

На сервере пакеты можно посмотреть Wireshark.

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 16:31, tkapluk сказав:

Если пакетов нет значит не отвечает сервер... Микрот у сервера шлюзом выступает? Фаервол?

Expand  

Если с внутрисетки все ок, то при чем тут фаервол?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN

×
×
  • Створити нове...