Помогите открыть порт 3389, RDP #682906


#0 by LopesLeonid
Нужно из вне(интернет) получить доступ к компьютеру через RDP или VNC, порты все пробросил в pfSense(установлен на firewall) С наружи <внешний IP>:1735 в firewall перенаправляю порт 1735 на порт 3389(RDP) или 5900(VNC), смотрю в ping.ue на факт открытия порта, а он закрыт((( В локальной сети к этому компьютеру могу подключиться через RDP и VNC. На машине к которой хочу подключиться  брандмауэр отключен. Помогите!!!
#1 by zva
"брандмауэр отключен" а антивирус со своим файерволом не стоит?
#2 by Godofsin
а на роутере что?
#3 by Hazer79
>>В локальной сети к этому компьютеру могу подключиться через RDP и VNC.
#4 by Hazer79
pfSense стоит на границе или как вообще ?
#5 by LopesLeonid
в локальной сети можно подключиться pfSense стоит на границе
#6 by zva
и что? локальные адреса внесли в доверенную зону, из вне firewall блокирует у того же касперского
#7 by LopesLeonid
на этой машине только серваки Dr.Web b Каспер
#8 by zva
у касперского файервол включен?
#9 by nirazu ne 1c
сделай просто порт 3389-3389, без 1735 на 3389 или сделай фтп и открой по 21 порту, и на нем протести, прокидывается у тебя вообще, например через телнет пф сенс не правильно настроен?
#10 by LopesLeonid
там стоит Kaspersky Administration Kit файервол не вижу, он вообще там есть?
#11 by zva
вообще, ты как по пингу определяешь, что порт 1735 закрыт? тут telnet или nmap нужен
#12 by LopesLeonid
через ping.ue
#13 by Hazer79
однажды наблюдал косяк на роутере D-Link когда с принимаемого внешнего порта не пробрасывался трафик на другой порт. Т.е. схема 1735->3389 не работала А схема 3389->3389 работала Так что вариант с нужно попробовать
#14 by LopesLeonid
я уже проверял на порте радмина, все подключается
#15 by LopesLeonid
а вот RDP не хочет(
#16 by Hazer79
пинг не показатель доступности определённого порта
#17 by LopesLeonid
я уже так делал, и не хрена
#18 by LopesLeonid
ну на винде его же служба слушает, раз могу по локалке подключиться
#19 by Hazer79
а может там сам протокол режется ?
#20 by LopesLeonid
а как это проверить?
#21 by LopesLeonid
кстати винда Server 2003
#22 by nirazu ne 1c
а пф сенс в локалке сидит или на 2003 сервер на него отдельный шнур сеть сидит?
#23 by zva
telnet внешний ip 1735 подключается?
#24 by nirazu ne 1c
есть такой  пунктик в свойствах рдп подключения - слушать все сетевые подключения, у тебя может на 1 сеть настроено еще посмотри в событиях на вкладке безопасность, коннекты успех или отказ есть?
#25 by LopesLeonid
это в настройках службы терминалов смотреть?
#26 by LopesLeonid
нет не подключается(
#27 by LopesLeonid
отдельный шнур идет
#28 by nirazu ne 1c
да, похоже вы там в настройках и не указали, а только по сетевому подключению вашей локальной сети, а надо по всем это в свойствах tcp-rdp,сетевой адаптер у меня 2008, не помню уже как в 2003, но он аналогичен
#29 by nirazu ne 1c
часовой пояс гонит домой
#30 by LopesLeonid
какие настройки смотреть?
#31 by LopesLeonid
где они?
#32 by LopesLeonid
нашел, у меня там выставлено все сетевые адаптеры типа такой картинки
#33 by Sereja
Была такая проблема, когда порты были закрыты у провайдера интернета
#34 by LopesLeonid
какие ещё есть варианты?
#35 by nirazu ne 1c
может есть вариант протестировать другой девайс, а не пф сенс, д-линк какой нибудь?
#36 by Jump
Какие нибудь другие порты так работают? В смысле пробовал например пробросить 1735 на 21 чтобы выяснить пробрасываются ли другие порты. И будет ли работать если сделать  3389 на  3389 ping.ue может нагло врать в таком случае он определяет тип запроса в зависимости от порта.
#37 by Jump
Гы, менять девайс из за проблемы в настройке? Это конечно круто.
#38 by Kind
1. на машине нужно шлюз по умолчанию поменять на ip устройства которое смотрит в инет. 2. В каспере по умолчанию rdp блокируется.
#39 by Jump
Не пойму смысла. >>1. на машине нужно шлюз по умолчанию поменять на ip устройства которое смотрит в инет. Думаешь там два провайдера? >>2. В каспере по умолчанию rdp блокируется. Если из локалки подключается то причем тут антивирь?
#40 by nirazu ne 1c
проверить, не выбрасывать
#41 by Kind
1. Комп когда получает входящее подключение rdp он отвечает на ip который у него прописан в сетевом подключении в шлюзе по умолчанию. Это проверено неоднократно, у меня много клиентов на удаленке и у всех подключении организовано через замена порта 3389 по умолчанию как у топик-стартера. 2. Каспер (KIS) видит откуда идет подключении из локалки или с внешней сети. Из внешней по умолчанию блокируется. Это тоже проверено неоднократно.
#42 by Jump
1)Для описанной ситуации должно быть как минимум два шлюза. Логично предположить что шлюзом является как раз то устройство которое подключено к глобальной сети, и соответственно которое и пробрасывает порты. 2)Да видит. Подключение идет в любом случае с локалки.
#43 by Jump
Интересна фраза - "на этой машине только серваки" Их там много? Это что виртуалка?
#44 by LopesLeonid
да проверял порт радмина, все четко работает
#45 by LopesLeonid
сервак докота веба и Kaspersky Administration Kit
#46 by LopesLeonid
в обоих все перелазил ни где не нашел блокировку порта RDP
#47 by Kind
1. Совсем не обязательно два шлюза. Ситуации с шлюзом могут разные в зависимости от конфигурации сети. 2. Ничего подобного. Подключение идет из внешней сети, firewall только пробрасывает соединение. Еще раз пишу что в моей практике чаще всего проблемы только с этими двумя факторами.
#48 by LopesLeonid
народ получилось)))
#49 by LopesLeonid
оказалось что pfSense важен порядок правил вот кто знал, кто знал))
#50 by probably
В чем была проблема?
#51 by LopesLeonid
причина в том что когда добавлялось правило оно было ниже блокирующего правила, а соответственно все что ниже тоже блокировалось, подняв свои правила выше блокирующего, порт открылся, вот так вот
#52 by LopesLeonid
pfSense я вижу в первый раз в жизни и я его не настраивал
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С