![]() |
Подключение к компьютеру в локальной сети через RDP из интернета.
Добрый вечер, ситуация такая, имеется Win server 2008 имеет адрес 192.168.0.145 на нем стоит 1C с SQL, по локальной сети пользователи работают с базой. Возникла необходимость предоставить доступ через удаленный рабочий стол к этому серверу через интернет. Тут система такая - интернет предоставляет провайдер со статическим ip, далее идет роутер tl-r600vpn (1) (WAN провайдера, LAN 192.168.1.1), от него интернет пошел дальше на коммутаторы и хабы, так же к этому роутеру подключен еще один tl-r600vpn (2) (wan 192.168.1.233 lan 192.168.0.233) который подключен к локальной сети, в нем прописаны правила для интернет ресурсов которые можно посещать из локальной сети. Я прописал порты в роутере №2 (порт внутренний 3389 порт сервиса 99 IP адрес 192.168.0.145), в роутере №1 прописал (порт внутренний 99 порт сервиса 99 IP адрес 192.168.1.233). Если я правильно понимаю, то теперь к серверу можно подключиться по RDP по порту 99. Но нет, ни чего не выходит. Даже с компьютеров сидящих на первом роутере 192.168.1.Х не возможно подключиться к серверу. Где ошибка? Не имею большего опыта работы в настройке сетевого оборудования. Упрощенная схема сети во вложении. Буду рад любой помощи!
Скрытый текст
![]() |
imJaFFa, как бы сделал я:
1. Избавился от двойного NAT, убрав второй роутер. 2. Настроил бы на 1-м роутере VPN-сервер. 3. Работал бы с локальной сетью, подключаясь по VPN. А лепить RDP через двойной NAT - глупость, граничащая с извращением. Цитата:
В роутере проброс портов реализуется в разделе Transmission -> NAT -> Virtual Servers. Читайте Руководство. |
Angry Demon,
Я делал так же, как и вы говорите на роутере №2 Порт сервиса, он же Service Port прописал в разделе Virtual Servers, только сегодня поменял порт 91 на порт 9393 (при обращении к адресу из 192.168.1.233:9393 из сети 192.168.1.Х как я понимаю должна произойти переадресация на адрес 192.168.0.145:3389) Упрощенная схема сети
![]() Проброс портов на роутере №2
Проброс портов на роутере № 1
|
Цитата:
Цитата:
Цитата:
|
Если честно убивают конечно двойные наты в сетях и к сожаленью, все чаще это встречаю. Ладно когда это надо.. но когда не надо, то зачем?
Ну если по делу. Технически должно все отрабатывать. Но для начала, я бы все таки все проверил сначало на сети 192.168.1.1 Вполне возможно, что провайдер блочит порты. Не думали об этом? И из сети 192.168.1.1 в сеть 192.168.0.1 проброс не идет? А на 1С сервере шлюз указан? Ну и из альтернитиывных решений. Поставить вторую сетевуху и избавть 1С-сервер от второго НАТ Из более правильного решения (по моему виду) Поставить нормальный ротуер, а не SOHO-решение. Тот же самый микротик. Реализует Вам все что вы хотите. И разграничение доступа по сетям разным, и проброс и VPN сервер. |
Цитата:
|
imJaFFa, может не в роутерах дело? Как происходит подключение? Адреса белые, серые?
поддержу Angry Demon, Цитата:
|
Цитата:
И это бизнес решение? Цитата:
|
Время: 13:49. |
Время: 13:49.
© OSzone.net 2001-