RDP с доступом из Интернета

Обсуждение ПО и его настройки
kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

Всех приветствую!

Прошу подсказать что делать.
Задача подключаться по RDP из Интернета на ПК (Windows 10 pro) стандартной утилитой Windows.
На ПК Удаленный доступ включен - из Локальной сети подключаться могу по IP или Имени.
ip статичные что на роутере, что на ПК
В микротике rb2011 пытаюсь создать перенаправление порта с 3389 на 3389, Adress list и ограничение по IP не делаю, пока.
На ПК выделен отдельный порт 9

При настройках как на скринах - ошибка "in/out interface matcher not possible (ether9) when interface is slave"

Какие есть варианты? Обязательно ли надо 9 порт выводить из DHCP? Можно ли его оставить и как-то обыграть?
в дальнейшем этот 9 порт может стать раздающим на еще одном коммутаторе 2 уровня. Поэтому отключать авто выдачу ip не хочется.

Если в правиле перенаправления выбираю bridge, то правило активируется, но доступа к ПК нет по статичному адресу.

Изображение

Изображение

Изображение


kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

переключил правило на all Ethernet
заработало

Тогда в продолжение вопрос:
Если неизвестно с какого ПК будут подключения, то как обезопасить порт 3389?
вкл/выкл правила проброса порта, перенаправление с рандомного порта на 3389?


-13-
Сообщения: 140
Зарегистрирован: 18 мар 2021, 12:45

RDP наружу, идея так себе.
Только через **N.


kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

-13- писал(а): 10 мар 2025, 12:50 RDP наружу, идея так себе.
Только через **N.
Понимаю, поэтому и спрашиваю варианты без ограничения по ip.
А что значит "**N" ?


kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

Всё понял :)
Ну это уже через чур для пары раз подключений из вне.
Тем более всё блокируется из ходовых соединений, а что-то стойкое, с моей точки зрения требует уже манипуляций не рядового порядка.
А писать в РКН - "разрешите протокол", честно, не хочу.


-13-
Сообщения: 140
Зарегистрирован: 18 мар 2021, 12:45

тогда port knocking в помощь


kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

-13- писал(а): 10 мар 2025, 15:25 тогда port knocking в помощь
Это защита от перебора портов?
Спасибо!


DoSys
Сообщения: 3
Зарегистрирован: 26 фев 2025, 13:19

Как вариант создать L2TP соединение и подключаться через VPN винды по внешнему IP, если он конечно статичный


kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

DoSys писал(а): 10 мар 2025, 15:39 Как вариант создать L2TP соединение и подключаться через VPN винды по внешнему IP, если он конечно статичный
ip статичный внешний на роутере и на пк в локалке.
l2tp блокируется уже с августа 24г
Вот AWG бы с запасом на другие нужды, но от ее реализация на микротике глаз начинает дергаться.


kratos
Сообщения: 30
Зарегистрирован: 30 мар 2021, 19:44

Тут еще момент
Я это делаю не для себя, мне лишь поставлена задача.
Условия диктуют из вне и я сомневаюсь, что варианты с частной сетью подходят, как и подключения через аналоги Анидеска


Ответить