@dmitross

Как настроить проброс порта для ultra vnc?

Добрый вечер!
Купили и настроили роутер mikrotik вместо dlink.
Локальная сеть и доступ во внешнюю работают нормально.
Понадобилось натсроить RDP. Настроил проброс порта с любого внешнего адреса в локальную сеть на конкретный компьютер с определенным адресом и портом (для подключения извне программой ultra vnc). Не пускает! Скрины ниже.
Есть подозрение, что что-то не прописано в правилах.
Вот что имеется
filter rules:
5e2efedadcd95785062355.png
nat:
5e2eff18e12eb915828926.png
Запись в NAT для ultra мтс
5e2eff3ac150a393493881.png
5e2eff4b2de1d931513533.png

Экспорт правил (filter rules):
/ip firewall filter
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=new dst-port=80,8291,22 \
in-interface=LAN-WiFi protocol=tcp src-address=192.168.3.0/24
add action=accept chain=input connection-mark=allow_in connection-state=new \
dst-port=80 in-interface=eth1-wan-mgts protocol=tcp
add action=accept chain=input connection-state=new dst-port=53,123 \
in-interface=LAN-WiFi protocol=udp src-address=192.168.3.0/24
add action=accept chain=input connection-state=established,related
add action=fasttrack-connection chain=forward connection-state=\
established,related
add action=accept chain=output connection-state=invalid
add action=accept chain=forward connection-state=established,new \
in-interface=LAN-WiFi out-interface=eth1-wan-mgts src-address=\
192.168.3.0/24
add action=accept chain=forward connection-state=established,related \
dst-address=192.168.3.0/24 in-interface=eth1-wan-mgts out-interface=\
LAN-WiFi
add action=reject chain=input reject-with=icmp-network-unreachable
add action=reject chain=output disabled=yes reject-with=\
icmp-network-unreachable
add action=reject chain=forward reject-with=icmp-network-unreachable
  • Вопрос задан
  • 2050 просмотров
Пригласить эксперта
Ответы на вопрос 1
@dmitross Автор вопроса
1. Под RDP я понимаю все системы удаленного управления (извините за внесенную путаницу).
Порт 5901 - правильный. Он указан в настройках сервера Ultra VNC
2. По поводу предложения внести разрешающее правило в цепочке Forvard - сейчас проверю и отпишусь. Спасибо!

Попробовал - не проходят пакеты. Правило создал вот такое:
5e2f1c3a0bd0a476253954.png

Экспорт правила:
add action=accept chain=forward dst-address=192.168.3.143 dst-port=5900 \
in-interface=eth1-wan-mgts out-interface=LAN-WiFi protocol=tcp src-port=\
5900
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы