проброс rdp
Добавлено: 25 апр 2018, 15:57
Здравствуйте
Прошу помочь начинающему настроить rb2011
задача такая:
"микротик" смотрит в:
а) OpenVPN (клиент поднят на нем) с 1.х.х.5 (OpenVPN сервер имеет 1.х.х.1)
б) в локальную сеть с 2.х.х.1
"компьюетер 1" смотрит в:
а) OpenVPN (клиент поднят на нем) с 1.х.х.9 (OpenVPN сервер имеет 1.х.х.1)
б) в локальную сеть с 2.х.х.2
"компьюетер 2" смотрит в:
а) OpenVPN (клиент поднят на нем) с 1.х.х.13 (OpenVPN сервер имеет 1.х.х.1)
на "микротике" имеются правила:
маскарад на OpenVPN
мап всех пакетов с 1.х.х.5:11089 на 2.х.х.2:3389
на "компьютер 1" запущен опен впн клиент который добавляет правило:
route 1.х.х.0 255.255.255.0 1.х.х.9
задача:
подключиться с 1.х.х.13 (компьютер 2) к 1.х.х.5:11089, попасть на 2.х.х.2:3389 и работать по rdp
пакеты с 1.х.х.13 на 1.х.х.5:11089, а затем на 2.х.х.2:3389 идут
а вот обратного правила нет, поскольку на "компьютер 1" опен впн клиент дописывает свое правило
тоесть обратно пакеты идут не на 2.х.х.2, а на 1.х.х.9 и теряются
мое мнение (но это не точно):
правило на "компьютер 1" менять не надо
нужно дописать некое правило на микротике (вроде маскарада)
из микротика 1.х.х.1, 1.х.х.9 и 1.х.х.13 пингуются
из микротика 2.х.х.2 тоже пингуется
прошу помощи с решением проблемы (где и какое правило нужно дописать)
заранее спасибо
Прошу помочь начинающему настроить rb2011
задача такая:
"микротик" смотрит в:
а) OpenVPN (клиент поднят на нем) с 1.х.х.5 (OpenVPN сервер имеет 1.х.х.1)
б) в локальную сеть с 2.х.х.1
"компьюетер 1" смотрит в:
а) OpenVPN (клиент поднят на нем) с 1.х.х.9 (OpenVPN сервер имеет 1.х.х.1)
б) в локальную сеть с 2.х.х.2
"компьюетер 2" смотрит в:
а) OpenVPN (клиент поднят на нем) с 1.х.х.13 (OpenVPN сервер имеет 1.х.х.1)
на "микротике" имеются правила:
маскарад на OpenVPN
мап всех пакетов с 1.х.х.5:11089 на 2.х.х.2:3389
на "компьютер 1" запущен опен впн клиент который добавляет правило:
route 1.х.х.0 255.255.255.0 1.х.х.9
задача:
подключиться с 1.х.х.13 (компьютер 2) к 1.х.х.5:11089, попасть на 2.х.х.2:3389 и работать по rdp
пакеты с 1.х.х.13 на 1.х.х.5:11089, а затем на 2.х.х.2:3389 идут
а вот обратного правила нет, поскольку на "компьютер 1" опен впн клиент дописывает свое правило
тоесть обратно пакеты идут не на 2.х.х.2, а на 1.х.х.9 и теряются
мое мнение (но это не точно):
правило на "компьютер 1" менять не надо
нужно дописать некое правило на микротике (вроде маскарада)
из микротика 1.х.х.1, 1.х.х.9 и 1.х.х.13 пингуются
из микротика 2.х.х.2 тоже пингуется
прошу помощи с решением проблемы (где и какое правило нужно дописать)
заранее спасибо