рдп, проброс портов, pptp, yota, Mikrotik RB751-2HnD

Обсуждение оборудования и его настройки
alik535
Сообщения: 9
Зарегистрирован: 09 апр 2013, 15:49

15 апр 2013, 12:18

да я его назвал офис что-бы между тиками не путаться, если эта фигня заработает их будет много.
и покупали мы их здесь.
офис это и есть серверный микротик :D я так понял его и магазин да?
Блин по русски объясни че надо))


alik535
Сообщения: 9
Зарегистрирован: 09 апр 2013, 15:49

15 апр 2013, 12:26

 Это с офиса
add action=dst-nat chain=dstnat comment=\
"\D6\E0\F6\E0 \E2\E8\E4\E5\EE\F0\E5\E3\E8\F1\F2\F0\E0\F2\EE\F0" disabled=no \
dst-address=XXXXXXX dst-port=9002 protocol=tcp to-addresses=\
192.168.10.209 to-ports=9004

add action=dst-nat chain=dstnat comment=\
"\CF\F0\EE\E1\F0\EE\F1 \F0\E4\EF \F6\E0\F6\E0" disabled=no dst-address=\
XXXXXXXXX dst-port=9005 protocol=tcp to-addresses=192.168.10.209 to-ports=\
5555

add action=src-nat chain=srcnat disabled=no dst-address=192.168.10.209 \
protocol=tcp src-port=0-65535 to-addresses=XXXXXXXXX to-ports=0-65535

add action=dst-nat chain=dstnat comment=RDP-server disabled=no dst-port=3389 \
in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.10.1 to-ports=\
3389

add action=dst-nat chain=dstnat comment=RDP-client disabled=no dst-port=3390 \
in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.10.208 to-ports=\
3389


alik535
Сообщения: 9
Зарегистрирован: 09 апр 2013, 15:49

15 апр 2013, 12:30

 Это с магазина
add action=dst-nat chain=dstnat comment=\
"\E2\E8\E4\E5\EE\F0\E5\E3\E8\F1\F2\F0\E0\F2\EE\F0" disabled=no \
dst-address=192.168.10.209 dst-port=9004 protocol=tcp \
to-addresses=192.168.1.108 to-ports=80

add action=dst-nat chain=dstnat comment=\
"\F3\E4\E0\EB\E5\ED\ED\FB\E9 \E4\EE\F1\F2\F3\EF" disabled=no \
dst-address=192.168.10.209 dst-port=3389 protocol=tcp \
to-addresses=192.168.1.18 to-ports=0-65535

add action=src-nat chain=srcnat disabled=no dst-address=192.168.1.18 \
protocol=tcp src-port=0-65535 to-addresses=192.168.10.209 \
to-ports=0-65535

add action=src-nat chain=srcnat disabled=no dst-address=192.168.1.18 \
protocol=tcp src-port=3389 to-addresses=192.168.10.209 to-ports=\
3389

add action=dst-nat chain=dstnat comment="\CF\F0\EE\E1\F0\EE\F1 \EC\E8\
\EA\F0\EE\F2\E8\EA\E0 \F1\E0\EC\EE\E3\EE \ED\E0 \F1\E5\E1\FF" \
disabled=no dst-address=192.168.10.1 dst-port=8291 protocol=tcp \
to-addresses=192.168.1.1 to-ports=8291


Frozer
Сообщения: 44
Зарегистрирован: 01 апр 2013, 13:35

15 апр 2013, 15:58

Я вообще не понимаю зачем в данной ситуации делать переброс портов. Если один работает как клиент, а другой как сервер, то всего-лишь надо настроить маршруты и сделать так, что-бы клиент всегда имел постоянный IP на VPN сервере и к нему прописать маршрут. Форвардинг в локальной сети по-умолчанию разрешен.


kokish
Сообщения: 41
Зарегистрирован: 28 май 2012, 18:48

15 апр 2013, 16:56

Нужен доступ из глобальной сети


RB751G-2HnD штук 15
RB751U-2HnD штук 40
RB450 одна штука
RB493G одна штука
SXT-5HPnD - штук 20
SXT-Lite 5
SXT-Lite 2
kokish
Сообщения: 41
Зарегистрирован: 28 май 2012, 18:48

15 апр 2013, 17:20

Предлагаю отключить все правила в НАТе, кроме маскарадинга и оставить;
В офисе:

Код: Выделить всё

add action=dst-nat chain=dstnat comment=RDP-server from pppoe-out1 disabled=no dst-port=3389 \
in-interface=pppoe-out1 protocol=tcp to-addresses=х.х.х.х to-ports=\
3389

add action=dst-nat chain=dstnat comment=RDP-server from PPPTP disabled=no dst-port=3389 \
in-interface=PPPTP protocol=tcp to-addresses=х.х.х.х to-ports=\
3389

add action=dst-nat chain=dstnat comment=RDP-client from pppoe-out1 disabled=no dst-port=3390 \
in-interface=pppoe-out1 protocol=tcp to-addresses=y.y.y.y to-ports=\
3390
где х.х.х.х - ip компьютера в офисе, а y.y.y.y - ip(PPTP) микротика в магазине.





В магазине:

Код: Выделить всё

add action=dst-nat chain=dstnat comment=RDP-client disabled=no dst-port=3390 \
in-interface=PPTP protocol=tcp to-addresses=z.z.z.z to-ports=\
3389


где z.z.z.z - ip адрес компьютера в магазине


и проверить отовсюду


RB751G-2HnD штук 15
RB751U-2HnD штук 40
RB450 одна штука
RB493G одна штука
SXT-5HPnD - штук 20
SXT-Lite 5
SXT-Lite 2
alik535
Сообщения: 9
Зарегистрирован: 09 апр 2013, 15:49

17 апр 2013, 09:13

неработает :cry:
 скрин
Изображение


alik535
Сообщения: 9
Зарегистрирован: 09 апр 2013, 15:49

17 апр 2013, 09:16

В общем проблема такая.. Все что я поключаю к микротику в офисе и пробрашиваю порты, всё работает.
А всё остальное что работает через пптп неработает по пробросам..


-user-
Сообщения: 30
Зарегистрирован: 21 мар 2013, 10:05

18 апр 2013, 14:47

alik535 писал(а):В общем проблема такая.. Все что я поключаю к микротику в офисе и пробрашиваю порты, всё работает.
А всё остальное что работает через пптп неработает по пробросам..


простите что влезаю.... я не знаю микротик...
НО: почитываю темы на форуме и не мог удержаться... я ничерта не понял в этой теме.. если м/у микротиками поднят ВПН, то каким образом тут может применяться воОобще процедура про "пробрасывание портов"?!??! правильные маршруты на микротиках и работа между сетками (подсетями) за микротиками должна быть беспроблемной... (т.е. комп с магазина должен пинговать комп в офисе по IP "для локльных сетей"), т.е. Советую ТС убрать все правила, которые, он применил для, так называемого им, "проброса портов" и настроить маршрутизацию на МТ - мануалов текстовых и видео нагуглил кучу, после этого РДП соединение должно цепляться без всяких "пробросов"....

PS: А вот снаружи уже применить "проброс".


kokish
Сообщения: 41
Зарегистрирован: 28 май 2012, 18:48

19 апр 2013, 11:29

Ну автор так и пишет.
alik535 писал(а):Дело в том, что как раз из офиса и наоборот приконнектится получается. А вот из-вне, т.е. из другого города да допустим даже из дома невыходит.


RB751G-2HnD штук 15
RB751U-2HnD штук 40
RB450 одна штука
RB493G одна штука
SXT-5HPnD - штук 20
SXT-Lite 5
SXT-Lite 2
Ответить