#0
by recovery_man
Здравствуйте Уважаемые форумчане, вопрос следующео плана: Есть 2 микротика связаны PPTP тунелем(не спрашивайте почему именно им - с айписеком намучился, плюнул!) Один клиент один сервер, всё пингуеться, делаю проброс порта на втором микротике, указывая подсеть с первого! по идее должно видеть раз пингуеться.... но Удаленный рабочий стол, меня послал подальше ... почемуто ... помогите кто чем может! Спасибо
#0
by recovery_man
Здравствуйте Уважаемые форумчане, вопрос следующео плана: Есть 2 микротика связаны PPTP тунелем(не спрашивайте почему именно им - с айписеком намучился, плюнул!) Один клиент один сервер, всё пингуеться, делаю проброс порта на втором микротике, указывая подсеть с первого! по идее должно видеть раз пингуеться.... но Удаленный рабочий стол, меня послал подальше ... почемуто ... помогите кто чем может! Спасибо
#2
by recovery_man
Хочу светить, только второго роутера белым айпишником, что б о первом никто не знал! что за ним есть какие сервера и службы! Проброс делаю на белый айпи второго микротика, порт 887799 а принимаю на на первом микротике на порт 3389 ... мне нужен удаленный рабочий стол!
#3
by Zamestas
Вообще ничего не понял. При чем тут "проброс делаю на белый айпи" если у тебя тунель?
#4
by recovery_man
Есть 2 белый айпи на микротиках! Связал микротики тунелем! Сделал проброс порта на первый микротик, мне нужен за ним стоящий сервер с удаленным рабочим столом! - всё заработало, Теперь надо сделать так же, но через белый айпи второго микротика!
#5
by Zamestas
Если у тебя роутер2 связан тунелем с роутером1, подключение происходит к роутеру2, то что бы все работало нужно: 1) Роутер2 должен знать маршрут к сети с RDP сервером. 2) RDP сервер должен знать маршрут к Роутеру2. 3) Ну роутере2 должен быть настроен проброс порта 3389 на RDP сервер.
#6
by Zamestas
Можно конечно тупо (через попу) сделать 2 проброса (роутер2->роутер1->RDP сервер), но на любителя изврат.
#7
by recovery_man
Они пингуют друг друга! свои подсети точнее ... это укладывается в определение Знать маршрут к сети?
#9
by recovery_man
а что укладывается? как сделать правильно? (маршрут через тунель ко второму микротик Прописан!)
#10
by Jump
Если они пингуют друг-друга то нахрена проброс портов? Проброс портов нужен для доступа к устройствам за NAТ. Где тут у вас NAT? Если нет NAT значит нет и проброса портов, ибо через что пробрасывать?
#14
by Jump
Конечно понятнее, только почему об этом в ни слова, а вместо этого куча не нужной информации про PPTP тоннели.
#17
by Jump
Тогда не понятно вот это - "Один клиент один сервер, всё пингуеться, делаю проброс порта на втором микротике, указывая подсеть с первого! по идее должно видеть раз пингуеться.... но" Проброс порта делают как раз потому что пинговать не возможно, ибо идет трансляция адресов. Если пингуется то никакого проброса портов не нужно!!!
#18
by recovery_man
192.168.8.1 трасерт с него на 192.168.9.1 192.168.9.11 - тунель 192.168.9.1 - назначение
#19
by Jump
Опишите лучше схематично структуру сети, с указанием ip адресов. А то на словах боюсь долго вы так будете выяснять. А по схеме все проще.
#24
by Jump
Что значит не поняли, не знаете? Вы утверждали в что у вас два NAT. Так где они? Откуда и куда идет трансляция адресов?
#25
by recovery_man
получить доступ по белому айпи 192,168,8,1 (белый 90,54,65,85)микротик первый к компу в подсети 192,168,9,1 - 192,168,9,9 (белый 90,54,65,83)- рдп!
#28
by recovery_man
надо Стучасть на белый айпи 90.54.65.83 попадать на Машинку которая за 90.54.65.85 для этого ТУНЕЛЬ!!! но не работает!
#29
by Jump
Уже лучше. значит провайдер выдает белый адрес 90,54,65,83 микротику, за микротиком серая сеть 192,168,9,9 в которой находится нужный RDP сервер. И к нему нужно получить доступ из интернета. Так?
#31
by Jump
Это что-то невообразимое. Если нужная машина за 90.54.65.85, то надо стучаться именно на 90.54.65.85, и на нем же пробрасывать порт до нужной машины. А тоннель тут нафиг не нужен.
#32
by recovery_man
хочу светить айпи толко ВПН сервера, что б не знали кто клиент!!! и какой у него честный айпи !!!
#34
by recovery_man
так мне и не надо! мне надо как то попасть с ВПН сервера, к ВПН клиенту! на рабочий стол! (что я не шарю, допинайте ногами!!!)
#35
by Jump
Понятно. Тогда забудьте вообще что есть такой адрес - 90.54.65.85 Ибо он тут не важен и никуда не стучит. Значит у вас есть белый адрес 90,54,65,83 выданный микротику, за этим микротиком серая сеть - какая адресация сети? И на этом же микротике поднят тоннель в сеть с нужным роутером. Какая адресация сети тоннеля?
#36
by Jump
Чтобы попасть с VPN сервера к VPN клиенту нужно просто прописать маршрут!! Но уж никак не порт пробрасывать! Ибо никаких NAT там не может быть!
#37
by recovery_man
ок забыл, про адрес 90.54.65.85, есть тунел на впн сервере 90.54.65.83 адреса впн ЛОКАЛ АДРЕСС 192.168.9.11 РЕМУТ АДРЕС 192.168.9.22
#38
by Jump
Если у вас там тоннель поднят между сетями ( тоннель это виртуальная частная сеть) Заметьте - частная, и там не может быть никаких белых адресов!!!
#40
by Jump
Уважаемый двайте про что то одно. Либо у вас есть тоннель и он работает - тогда никаких белых адресов вида 90.54.65.85 быть не может. Либо у вас нет тонннеля и доступ нужен по белым адресам. Так понятней?
#41
by Jump
С какого серого адреса нужно попасть на какой серый адрес. В общем скажите адреса клиента который будет подключаться к серверу, и адрес сервера. Именно локальный адрес, вида 192...
#42
by recovery_man
у мня есть тунель, и он работает не правильно ине надо с белого адреса попасть на серый за вторым микротиком
#44
by recovery_man
любой клиент стучась на сервер по белому адресу 90.54.65.83 должен попадать на пк 192,168,9,9
#48
by Jump
вы никак не хотите нарисовать схему сети. Что у вас за роутером с адресом 90.54.65.83 ? Какая там сеть?
#51
by recovery_man
уже писал есть тунел на впн сервере 90.54.65.83 адреса впн ЛОКАЛ АДРЕСС 192.168.9.11 РЕМУТ АДРЕС 192.168.9.22
#52
by recovery_man
извеняюсь есть тунел на впн сервере 90.54.65.83 адреса впн ЛОКАЛ АДРЕСС 192.168.8.11 РЕМУТ АДРЕС 192.168.8.22
#53
by Jump
Далее нужно добиться чтобы с любого адреса сети 192,168,8,0 пинговался адрес 192.168.9.22 Пингуется?
#55
by Jump
Уже лучше. Теперь идем дальще. Какой локальный адрес у RDP сервера, на который нужно попасть?
#57
by Jump
Понятно. Теперь такой вопрос адрес 192,168,9,9 пингуется с компьютера в сети 192,168,8,0?
#60
by Jump
Ну и прекрасно. Значит из сети 192,168,8,0 вы можете свободно заходить на RDP сервер. Осталось научить заходить туда из интернета. Делается просто. Идете в настройки NAT на микротике имеющем адрес 90.54.65.83 и пробрасываете порт на адрес 192,168,9,9 И все.
#61
by recovery_man
я и сделал dst-nat(проброс тот самы за который меня тут пинают)!!! не могу зайти из интернета!
#62
by Jump
Понятно. Если не работает нужно понять что именно не работает. 1)Проверьте удается ли зайти на RDP сервер с компьютера находящегося в сети 192,168,8,0.
#64
by Jump
Это уже хуже. Ладно, сделаем так - на RDP сервер вообще с локальной сети зайти можно? Вы проверяли? может там файервол блокирует. В логах сервера при попытке подключения есть что?
#65
by Jump
Т.е у вас либо проброс порта не работает, либо сам сервер подключения не принимает. Он кстати на том же порту работает который вы пробрасывали?
#66
by recovery_man
dst-nat работает с белого айпи, о котором мы договорились забыть! так заходит - на прямую! порт другой в целях безопасности !!!
#69
by recovery_man
тоесть сам рдп сервер поднят и отвечает, вин файерволл выключил от греха подальше!
#70
by Zamestas
Мыши плакали, колосолись... Узел 90.54.65.83 - dst-nat на какой адрес проброс делает?
#74
by Jump
Ок, проверим еще один момент, обратный маршрут есть? С компьютера 192,168,9,9 пингуется адрес компьютера указанного шлюзом в сети 92,168,8,0 ?
#75
by Zamestas
Т.е. сеть1: 90.54.65.85 192,168,9,9/24 сеть2: 192,168,8,0,/24 90.54.65.83 все верно?
#76
by Zamestas
Собака или там, или в правила Microtik'ов. З.Ы.: Хождение в трех соснах на 70 постов...
#78
by recovery_man
потому и попросил помощи, может есть что я ещё не знаю... глю в прошивке или правила не работают или ещё что :( ума уже не приложу
#79
by Jump
Так не было бы хождения, если бы автор не поленился нарисовать схему сети. А так попробуй пойми, что ему нужно. Приходится задавать десятки вопросов, чтобы понять что у него там вообще.
#80
by recovery_man
просто опустил подробности уложив их в : Один клиент один сервер, всё пингуеться, делаю проброс порта на втором микротике, указывая подсеть с первого! по идее должно видеть раз пингуеться.... но Удаленный рабочий стол, меня послал подальше ... Виноват исправлюсь
#84
by recovery_man
я тим вьювер готов дать - лишь бы не сойти с ума сегодня из за этих правил ... (убрано цензурой) :(
#86
by recovery_man
chain dstnat Protocol 6 (tcp) dst-port 23835 Action dstnat to adress 192.168.9.9 to ports 3389
#91
by recovery_man
поднялся интерфейс pptp-of1 он в списке адресов есть! не знаю что добавить... :(
#95
by Jump
Т.е смотрите на каком интерфейсе у вас висит тоннель, и явно указываете этот интерфейс при пробросе. В аут разумеется.
#97
by Jump
Хм. Интересно. Удалите правило и создайте новое. Интерфейс точно указываете? Вы вообще в винбоксе работаете или с командной строки?
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям
Похожие вопросы 1С
- проброс COM порта через TCP
- Проброс COM порта
- АТОЛ драйвер ККМ VS Проброс COM порта в терминал
- Проброс COM порта ККМ через RDP W7->w2008R2 тормозит
- Подключение ФР через RDP через инет.
- Настройка mikrotik + pptp + bridge - есть специалисты?
- DIR300 1.0.4 D1 Проброс порта..
- v7: Проброс COM порта в RDP
- Сисадминство: Mikrotik + IPSec + L2TP иногда не разрывается туннель
- Проброс порта веб сервиса 1с
- Что быстрее Тонкий клиент через веб-сервер или RemoteApp через RDP
- Не работает pptp через Mikrotik
В этой группе 1С
- Перенос остатков в КА2.0 (ERP)
- v7: Ошибка при объединении конфигураций
- Попытка в транзакции или транзакция в попытке?
- Вышел PostgreSQL 9.5
- v7: При закрытии месяца 1С 7,7 выдает ошибку. Подскажите как исправить господа
- Итог в подвале таблицы УП 1С 8.3 (внешняя обработка)
- Розница 2.1 - проблема с заполнением поля Количество в создаваемых документах
- Как удалять старые версии платформы после установки новой?
- Как добавить реквизит не снимая с поддержки?
- Добавление программно реквизит на форму (ошибка)
- Корректировка записей УТ 10.3
- Как вывести дополнительные сведения в форму списка (УТ 11.2.2.119)
- УТ11.1 Перемещение всего, сразу товара с одного склада на другой.
- Задвоение кнопки "Создать на основании"
- Пинпад Verifone VX820 и КА 1.1.55.2 - недостаточно фактических параметров. Как?
- (УТ 11.2.3) Необходимость создания упаковок при использовании адресного склада
- Разные списки баз под платформы
- Возвращается XDTO объект вместо XDTO список в результате вызова веб сервиса
- КУДиР в БП 2.0 отрицательные суммы
- Не проставляется Ответственный