Задать вопрос
VDT2
@VDT2
Java

Как организовать проброс портов (DMZ) на WinServer 2019?

Приветствую.
Признаю не думал я, что такая простая задача как проброс UDP через WinServer будет такой не простой.
В общем задача. ПРОБРОСИТЬ либо ВСЁ что валится по UDP на другой адрес, либо отдельные порты.

Что сделал. Поднял RRAS, настроил правило.
Пишет "пришло" и "ушло". По факту не работает. Соединения нет.
Если запустить сервис прямо с сервера и поднять соединение до удаленной (на ту, на которую идет переадресация) то все работает. Так же как и работает соединение с удаленной машины НА сервер.

Теперь тоже самое, но в картинках
5f68545d2fc99370025780.png

Клиент 1 соединяется по инету с WS.
А тот пробрасывает все на интерфейс ВПН на другую машину.

Сети работают, пингуются, открываются.
Беда именно с механизмом трансляции.

Может есть какая то внешняя утилитка для данной задачи... Маршрутизатор какой простенький.
Не городить же виртуалку(маршрутизатор) на WS ради такой простой задачи.

СПАСИБО!
  • Вопрос задан
  • 767 просмотров
Подписаться 2 Простой Комментировать
Решения вопроса 1
VDT2
@VDT2 Автор вопроса
Java
Вот я и решил вопрос.
WS абсолютно не умеет пробрасывать UDP корректно. Обратные пакеты не идут.
Решил проблему через RusRoute. Сидит службой и НАТит все что летит на сервер.
Великолепная штука!
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
Francyz
@Francyz
Photographer & SysAdmin
Ну у вас принимающая сторона как получает интернет, через домашний модем?
Обычно маршрутизация портов идет как раз-таки на пограничном устройстве. Наружу смотрит какой нить модем/маршрутизатор (циска какая-нить или микротик) и подобная переадресация настраивается на нем. Ежели конечно у вас интернет не втыкнут сразу в сервер.
Ответ написан
akelsey
@akelsey
для того что бы Windows Server работал в качестве маршрутизатора и мог делать сетевую трансляцию требуется соответствующая роль RRAS (в ранних версиях, возможно сейчас маректологи поменяли название) - и требуется настроить интерфейсы, public/private, на которых включить NAT и создать нужные пробросы портов.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы