Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Роутер TL-WR841N блокирует список «Виртуальные серверы»

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Nordm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Роутер TL-WR841N. В разделе «Переадресация»->«Виртуальные серверы» была сделана настройка, меняющая стандартный порт 3389 RDP протокола для определенного IP (так его дальше и назовем) локальной сети для настройки удаленного доступа. Удаленное подключение к этому IP из Инета проходило без проблем. Затем, понадобилось настроить доступ к определенным ресурсам Инета для файлового сервера локальной сети. Для чего в разделе «Контроль доступа» установлен режим «Включить управление режимом доступа», активирован пункт «Запретить пакетам, не указанным в плане контроля доступа, проходить через маршрутизатор» и были прописаны «Узел», «Цель» и «Правило». Кроме того, были прописаны правила для неограниченного доступа к Инету (Любая цель) группе компьютеров локальной сети. Тестирование работы правил показало их корректность, но исчезла возможность соединения из Инета к IP-компу по RDP, как будто таблица «Виртуальные серверы» при включенном "Контроле доступа" блокируется. Как теперь продублировать в «Контроль доступа» проход с внешнего порта N любой цели на узел 3389 IP-компа?

Всего записей: 114 | Зарегистр. 14-02-2009 | Отправлено: 11:31 09-04-2022
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nordm

Цитата:
Тестирование работы правил показало их корректность, но исчезла возможность соединения из Инета к IP-компу по RDP, как будто таблица «Виртуальные серверы» при включенном "Контроле доступа" блокируется.

А вы для исходящего RDP трафика  правило сделали?  Запрещающее правило имеет приоритет.
Разрешите все исходящие в интернет для компьютера с RDP.

Всего записей: 2436 | Зарегистр. 23-07-2001 | Отправлено: 16:07 09-04-2022
Nordm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разрешите все исходящие в интернет для компьютера с RDP.

 
Да, на него имеется правило разрешающее Инет. Проверено - интернет есть.

Всего записей: 114 | Зарегистр. 14-02-2009 | Отправлено: 19:39 09-04-2022 | Исправлено: Nordm, 19:40 09-04-2022
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nordm

Цитата:
Да, на него имеется правило разрешающее Инет

Не знаю на какие порты у вас настроено правило "Инет" ( может только 80 и 443 порты)
И что вы позакрывали  в контроле доступа?
Создайте правило разрешающее все исходящие для компьютера с RDP  ( серверу) по любому порту ( хотя бы от 20000 до 64000).

Всего записей: 2436 | Зарегистр. 23-07-2001 | Отправлено: 12:11 10-04-2022
Nordm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создайте правило разрешающее все исходящие для компьютера с RDP

 
Создан Узел с mac-адресом IP-компьютера, затем создано Правило с указанием этого Узла, а Цель - любая, т.е. полный доступ к Инету. Это правило работает, выход есть на все и вся.
Напоминаю, что активирован пункт «Запретить пакетам, не указанным в плане контроля доступа, проходить через маршрутизатор», и вот в этом плане доступа указываются ПРАВИЛА (запретить/разрешить) для Узлов (компьютеров LAN) и нужный набор Целей (интернет ресурсов).

Всего записей: 114 | Зарегистр. 14-02-2009 | Отправлено: 07:51 11-04-2022 | Исправлено: Nordm, 08:07 11-04-2022
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйте создать правила следующего содержания:
Узел LAN  : RDP_server
Цель      : Любая
Расписание: Любое время
Правило   : Разрешить
Состояние : Включено
Направление: Исх.
Протокол   : ВСЕ
 
где RDP_server -  компьютер к которому подключаетесь описаный через MAC
 
Узел LAN  : RDP_server_IP
Цель      : Любая
Расписание: Любое время
Правило   : Разрешить
Состояние : Включено
Направление: ВХОД.
Протокол   : ВСЕ
где  RDP_server_IP компьютер к которому подключаетесь описаный через IP и порт используемый для RDP
И проверьте, чтобы не было взаимоисключающих условий в разных правилах, иначе будет действовать запрет. Правиля для PDP лучше вынести в самый верх.

Всего записей: 2436 | Зарегистр. 23-07-2001 | Отправлено: 09:55 11-04-2022
Nordm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуйте создать правила...

 
Сделал в точности как указано, но RDP нет по-прежнему.
 
 

Цитата:
Не знаю на какие порты...

 
По портам вообще пока не ставил ограничения в Правилах, Целях и Узлах. Но даже по стандартному порту RDP не идет.

Всего записей: 114 | Зарегистр. 14-02-2009 | Отправлено: 08:47 16-04-2022 | Исправлено: Nordm, 09:01 16-04-2022
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nordm

Цитата:
По портам вообще пока не ставил ограничения в Правилах, Целях и Узлах. Но даже по стандартному порту RDP не идет.

 
ещё раз

Цитата:
 проверьте, чтобы не было взаимоисключающих условий в разных правилах, иначе будет действовать запрет.  

PS: Не знаю как работает правило на основе MAC, попробуйте пересоздать это правило на основе IP+ Ports

Всего записей: 2436 | Зарегистр. 23-07-2001 | Отправлено: 20:37 18-04-2022
Nordm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
...попробуйте пересоздать это правило на основе IP+ Ports

 
Есть контакт! Действительно изменение описания Узла с Mac на IP восстановило RDP подключение и даже не пришлось указывать порт, т.к. настройки из таблицы «Виртуальные серверы» при таком описании стали корректными. Спасибо Vladislav_A.
 
А если усложнить задачу и ограничить доступ из/в Инет для файлового сервера. Прописать в созданном Узле с IP сервера дополнительно порт 3389, и описать Цель с указанием только, например, порта 12345. Затем отредактировать вышеприведенные правила, где указать уже введенную Цель. Будет ли работоспособна эта настройка для RDP с пробросом стандартного порта без использования "Виртуальные серверы"?

Всего записей: 114 | Зарегистр. 14-02-2009 | Отправлено: 09:41 20-04-2022 | Исправлено: Nordm, 09:44 20-04-2022
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nordm

Цитата:
А если усложнить задачу

 А вы не сумеете описать только через "Контроль доступа" проброс порта? Доступ нужен через интернет. Какой IP будет у клиента?

Всего записей: 2436 | Зарегистр. 23-07-2001 | Отправлено: 20:22 21-04-2022
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Роутер TL-WR841N блокирует список «Виртуальные серверы»


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru