Перейти до

Не работаєт проброс порта RDP через Mikrotik


Рекомендованные сообщения

Опубліковано: (відредаговано)

Безмежно вдячний  корисувачу  NET-CREATOR 

все ок !!!

ІР була навішена не на брідж а на інтерфейс який входить в брідж.  Це було змінено і все запрацювало . 

Відредаговано AndriyLL
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 81
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Проброс порта 3389 для использования RDP ставит под удар сохранность данных на удалённом компьютере: к нему будут постоянно ломиться из мира, брудфорсить и т.д.. При слабой организации защиты на компь

Каунтеры на  правиле проброса меняются? Посмотри пакет снифером или в обе стороны пакеты идут, и вообще куда идут... 

айпишки экономят. 

Posted Images

  В 13.04.2017 в 05:31, AndriyLL сказав:

192.168.90.х То для його і є зовнішня ай пі . це внутрішня мережа підприємства , а той мікротик стоїть в окремому корпусі як і решта три  які успішно працюють , все через них прокидається без проблем. 

Чуть оффтопа - а зачем внутри предприятия делать NAT?

Больше головняка, чем пользы...

Разве что совсем дикий роутинг там %)

Ссылка на сообщение
Поделиться на других сайтах
  • 1 year later...

Подниму тему. Та же проблема. Замучился просто уже с ней. Решение ТС не помогает. IP у меня навешена на бридж. Все правила фаерволла отключены. При попытке подключения снаружи проходит минимальный трафик и все. Если подключится к вай-фай сети роутера - подключение по RDP проходит нормально.

 

conf.txt

Ссылка на сообщение
Поделиться на других сайтах
  В 26.07.2018 в 14:16, fokses сказав:

При попытке подключения снаружи проходит минимальный трафик и все.

Expand  

Каунтеры на  правиле проброса меняются? Посмотри пакет снифером или в обе стороны пакеты идут, и вообще куда идут... 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=ether1

А ипишник то хоть белый?

+ в фаере правило вверх подымите с пробросом.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
  В 26.07.2018 в 16:21, Dimkers сказав:

А ипишник то хоть белый?

Expand  

у меня дома провайдер даже если заказываешь белый адрес, один хрен выдает локальный и пробрасывает на него порты. Правда чего-то юдп не бегают, нужно в поддержку черкнуть.... 

Ссылка на сообщение
Поделиться на других сайтах

нууу, батенька. я не ваш пров :) Вдруг он адепт блокировки торрентчиков :) НАТ 1:1 вовсе не говорит о том, что других правил в табличке нет :)

Ссылка на сообщение
Поделиться на других сайтах
  В 26.07.2018 в 16:02, tkapluk сказав:

Каунтеры на  правиле проброса меняются?

Expand  

Да. Каунтер меняется на 1. И всё

73d2daac611b.png

В логе:

409454764aa1.png

 

  В 26.07.2018 в 16:21, Dimkers сказав:

А ипишник то хоть белый?

Expand  

Это подсеть (172.16.2.0/24) внутри "внешней" локальной сети (172.16.1.0/24). У микротика внешний адрес 172.16.1.91. Из внешней сети он пингуется без проблем.

  В 26.07.2018 в 16:21, Dimkers сказав:

в фаере правило вверх подымите с пробросом.

Expand  

Поменял. Изменений нет.

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 09:38, fokses сказав:

У микротика внешний адрес 172.16.1.91.

Expand  

попробуй правило дестинейшн ната повесить на ип(172.16.1.91), а не на интерфейс. 

 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 10:01, tkapluk сказав:

попробуй правило дестинейшн ната повесить на ип(172.16.1.91), а не на интерфейс.

Expand  

 Оно то может и заработает, но только до следующей смены ip. Там ведь адреса по дхцп на wan выдаются.

Кстати, можно вообще убрать in-interface и попробовать.

Відредаговано Matou
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 10:20, Matou сказав:

 Оно то может и заработает, но только до следующей смены ip. Там ведь адреса по дхцп на wan выдаются.

Expand  

Скорее всего на ДХЦП сервере адрес таки зарезервировали за микротом. Или юзера РДП адрес будут перебором подбирать? :)

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 10:01, tkapluk сказав:

попробуй правило дестинейшн ната повесить на ип(172.16.1.91), а не на интерфейс. 

Expand  

Не помогает. И если указать интерфейс + IP

 

  В 27.07.2018 в 10:27, tkapluk сказав:

Скорее всего на ДХЦП сервере адрес таки зарезервировали за микротом.

Expand  

Да. Зарезервирован.

 

Вот результаты Tool -> Packet sniffering отфильтрованные по порту 3389:

0c7069d17bcd.png

 

Правильно ли я понимаю, что пакеты уходят нормально и проблема вообще не в Микротике ?

 

Вот еще странное для меня явление. Сервер подключен в Ethernet3. Если я пингую его адрес через ether3, пинги не проходят. Если же пингую через бридж - то все ок:

89e51f7d3714.png

1315608b89b6.png

6d3a34ac366f.png

Відредаговано fokses
Ссылка на сообщение
Поделиться на других сайтах

1) что за сорс порт 33032?

2) учите матчасть. У вас ипишник на бридже висит.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 12:25, Dimkers сказав:

1) что за сорс порт 33032?

Expand  

По всей видимости, случайный порт выбранный клиентом RDP

  В 27.07.2018 в 12:25, Dimkers сказав:

2) учите матчасть. У вас ипишник на бридже висит.

Expand  

Я и не претендую на звание профи. Поэтому пишу в раздел "Для самых маленьких". Вы можете поподробнее расписать вот эту мысль? Да, на бридже. А где должен?

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 12:36, fokses сказав:

По всей видимости, случайный порт выбранный клиентом RDP 

Expand  

Если так, то как он пролезть должен через правило дропа?

  В 27.07.2018 в 12:36, fokses сказав:

и не претендую на звание профи. Поэтому пишу в раздел "Для самых маленьких". Вы можете поподробнее расписать вот эту мысль? Да, на бридже. А где должен?

Expand  

Должен там и быть. Но пинга на етн не будет, т.к. на них нет адреса. Тупо пусто. Для эксперимента повешацте адрес из той же подсети на етн и посмотрите что будет :)

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 12:46, Dimkers сказав:

Если так, то как он пролезть должен через правило дропа?

Expand  

 

Все правила фаерволла выключены.

 

Ради интереса сбросил роутер. Сделал минимальные настройки Static IP 172.16.1.220. Ситуация в точности такая же. Проброс не работает.

conf2.txtОтримання інформації

Відредаговано fokses
Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 11:55, fokses сказав:

Вот результаты Tool -> Packet sniffering отфильтрованные по порту 3389:

Expand  

По дестинейшину? Если да отфильтруй еще по сорс порту. 

Если пакетов нет значит не отвечает сервер... Микрот у сервера шлюзом выступает? Фаервол? 

На сервере пакеты можно посмотреть Wireshark.

Ссылка на сообщение
Поделиться на других сайтах
  В 27.07.2018 в 16:31, tkapluk сказав:

Если пакетов нет значит не отвечает сервер... Микрот у сервера шлюзом выступает? Фаервол?

Expand  

Если с внутрисетки все ок, то при чем тут фаервол?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від x-net
      Продам вживаний Mikrotik CRS326-24S+2Q+ : 24 порти 10Г, 2 порти 40Г, 2 блоки живлення. Прошу 15 тис.
    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн


×
×
  • Створити нове...