Size: a a a

Mikrotik-Training

2020 January 07

.

. in Mikrotik-Training
Привет всем
источник

.

. in Mikrotik-Training
Знатоки помогите: 952 - настроил нат и фаервал для рдп из внешки подключения проходят,  из внутри нет, хоть по внутреннему стучись, хоть по внешнему айпи, т.е. если из этой сети стучаться по внешке. Из других сетей по внешнему подключения проходят.
источник

B

B in Mikrotik-Training
Hair pin nat
источник

.

. in Mikrotik-Training
Нат из внтурянки прописан пакеты проходят, ощущения что файрвол на винде глушит. Но там ничего не менялось и на тп линке все работало. Тем более что по локалке ограничений по подключению нет, меняли и пробывали прописывали конкретную подсеть 192.168.0.0/24 но безрезультатно.
источник

N

Nikita in Mikrotik-Training
прям фантастика
источник

N

Nikita in Mikrotik-Training
может каспер?
источник

B

B in Mikrotik-Training
Фаер
источник

B

B in Mikrotik-Training
Или что-то подобное
источник

N

Nikita in Mikrotik-Training
ну так попробовать отключить тестово файрволл на винде и чекнуть?)же
источник

VP

Vladimir Prislonsky in Mikrotik-Training
.
Знатоки помогите: 952 - настроил нат и фаервал для рдп из внешки подключения проходят,  из внутри нет, хоть по внутреннему стучись, хоть по внешнему айпи, т.е. если из этой сети стучаться по внешке. Из других сетей по внешнему подключения проходят.
Конфиг показывайте.
источник

.

. in Mikrotik-Training
Nikita
прям фантастика
Ага
источник

.

. in Mikrotik-Training
Vladimir Prislonsky
Конфиг показывайте.
Пару минут
источник

.

. in Mikrotik-Training
/ip firewall nat
add action=masquerade chain=srcnat comment=masquerade src-address=10.5.50.0/24 time=8h-23h,sun,mon,tue,wed,thu,fri,sat
add action=masquerade chain=srcnat src-address=192.168.0.0/24
add action=masquerade chain=srcnat src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment=rdp dst-address={ip} dst-port=53331 in-interface=ether1 log=yes log-prefix=_RDP protocol=tcp src-port="" to-addresses=192.168.0.100 \
   to-ports=3389
add action=dst-nat chain=dstnat dst-address={ip} dst-port=53331 log=yes log-prefix=_RDP protocol=tcp src-address=192.168.0.0/24 src-port="" to-addresses=192.168.0.100 to-ports=3389
add action=dst-nat chain=dstnat dst-address={ip} dst-port=53331 log=yes log-prefix=_RDP protocol=tcp src-address=192.168.1.0/24 src-port="" to-addresses=192.168.0.100 to-ports=3389
источник

N

Nikita in Mikrotik-Training
кстати по поводу ната рдп - это прям очень плохо - если у вас плохо настроен файрволл на винде, там до сих пор мир брутит рдп пароли из за уязвимостей
источник

.

. in Mikrotik-Training
Nikita
кстати по поводу ната рдп - это прям очень плохо - если у вас плохо настроен файрволл на винде, там до сих пор мир брутит рдп пароли из за уязвимостей
Какие варианты есть?
источник

N

Nikita in Mikrotik-Training
впн
источник

.

. in Mikrotik-Training
Ipsec
источник

N

Nikita in Mikrotik-Training
впн от клиента рдп до рдп сервера
источник

.

. in Mikrotik-Training
Очень надо
источник

N

Nikita in Mikrotik-Training
чтобы ходить не через открытый внешний порт роутера
источник