Mikrotik и шлюз удаленных рабочих столов
-
- Сообщения: 4
- Зарегистрирован: 08 окт 2023, 10:58
Доброго времени суток. Никак не могу понять как связать микротик и шлюз удаленных рабочих столов. Имеется роутер и белый ip адрес. Имеется сервер, на котором развернут шлюз удаленных рабочих столов. Правила настроены. Имеется Active directory. Как настроить микротик так, чтобы более одного пользователя (один пользователь может подключиться к своему рабочему пк без использования шлюза удаленных рабочих столов) могли подключаться к своим рабочим пк? Никак не соображу.
-
- Модератор
- Сообщения: 3416
- Зарегистрирован: 01 окт 2012, 14:48
По большому счету микротик тут почти ни причем. На микротике проброс портов и не более. Все. Все остальное настройки самого шлюза rdp.
-
- Сообщения: 4
- Зарегистрирован: 08 окт 2023, 10:58
Т.е. на микротике сделать проброс порта на ip адрес сервера шлюза удаленного рабочего стола?
-
- Модератор
- Сообщения: 3416
- Зарегистрирован: 01 окт 2012, 14:48
Да, именно. Помните, у шлюза rdp порт отличен от rdp и его можно легко менять. А также, на шлюзе rdp есть свой фаерволл, который может блокировать входящие подключения.
-
- Сообщения: 4
- Зарегистрирован: 08 окт 2023, 10:58
Так и не смог разобраться с настройками
-
- Сообщения: 4
- Зарегистрирован: 08 окт 2023, 10:58
Добрый вечер. Я всё-таки добил этот вопрос. Единственное, правило "drop all not coming from lan mikrotik" блокирует подключение удаленных рабочий станций посредством VPN. Какое разрешающее правило следует добавить?
-
- Сообщения: 8
- Зарегистрирован: 27 авг 2023, 15:38
Если для ВПН отдельная подсетка, то просто для неё надо либо разрешающее правило, либо добавить к группе лан
-
- Сообщения: 12
- Зарегистрирован: 02 дек 2023, 06:25
Добавляй всегда два правила в руле перед drop all
chain=forward action=accept connection-nat-state=dstnat in-interface-list=Inet-Conn-List log=no log-prefix=""
chain=forward action=drop connection-nat-state=!dstnat in-interface-list=Inet-Conn-List log=no log-prefix=""
и больше проблем не будет c dstnat.
chain=forward action=accept connection-nat-state=dstnat in-interface-list=Inet-Conn-List log=no log-prefix=""
chain=forward action=drop connection-nat-state=!dstnat in-interface-list=Inet-Conn-List log=no log-prefix=""
и больше проблем не будет c dstnat.