Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Win SRV 2008R2, NAT - не работает перенаправление портов (http://forum.oszone.net/showthread.php?t=301730)

__sa__nya 27-06-2015 12:31 2523031

Win SRV 2008R2, NAT - не работает перенаправление портов
 
Доброе время суток. Имеется вышеуказанный сервер, являющийся шлюзом для локальной сети, имеет статический интернет-адрес, настроенную встроенную службу "Маршрутизация и удаленный доступ"
Есть проблема при настройке перенаправления портов. Мне нужно чтобы сервер перенаправлял запросы из сети интернет во внутреннюю сеть. Вроде банальная задача, но с одним НО - порт по которому подключаются к серверу из интернета, и порт службы в локальной сети отличаются. Например, на скриншоте ниже, я пробовал настроить перенаправление запроса на порт сервере 10012 на порт 3389 компьютера в локальной сети с IP 192.168.2.48 - т.е. хотел настроить удаленный рабочий стол к одному из компьютеров в сети. Но при подключении подключиться не получается. Можно ли решить нужную мне задачу? Или Win SRV 2008R2 поддерживает перенаправление, чтобы порт внешней сети и внутренней совпадали? - Или я что-то делаю не так?
PS: на этом же сервере установлен прокси, если настраивать аналогичные правила перенаправления на нем, то все работает. При проверке порта telnet'ом выдается ошибка - т.е. сервер этот порт (10012) даже не слушает.

ko4evneg 27-06-2015 16:16 2523113

А фаервол вы проверяли на разрешение входящего порта 10012?
Правило создаете верно, после его создания выполните
Код:

netstat -an | find "10012"
должна быть строка, где будет написано "LISTENING" - это значит, что RRAS порт слушает.

__sa__nya 27-06-2015 18:09 2523139

Цитата:

Цитата ko4evneg
А фаервол вы проверяли на разрешение входящего порта 10012? »

- В брандмауэере создал правило разрешающее входящие подключения на TCP 10012 для всех профилей - доменный, частный, публичный.
netstat -an | find "10012" - выдает "LISTENING", но перенаправление не работает.

alef2474 28-06-2015 03:39 2523242

Сеть надо использовать 192.168.137.0 (сервер 192.168.137.1), а не 192.168.2.0
Или, возможно, используете не обычные сетевые карты, а wifi.

Angry Demon 28-06-2015 09:39 2523267

Цитата:

Цитата alef2474
Сеть надо использовать 192.168.137.0 (сервер 192.168.137.1), а не 192.168.2.0

Что за бред... Не путайте нормальную серверную службу RRAS с недо-NAT от Windows 7, которая, к слову, тоже не обязывает пользоваться адресами по умолчанию.

Ыть 28-06-2015 14:11 2523372

Цитата:

Цитата __sa__nya
PS: на этом же сервере установлен прокси, если настраивать аналогичные правила перенаправления на нем, то все работает »

если на этом же сервере работает прокси, которое ещё перенаправляет порты - то скорее всего RRAS не участвует в этом.
например, если ставить некоторые прокси, то они автоматом ставят RRAS т.к. используют его возможности. Вроде Керио так делал.

__sa__nya 29-06-2015 19:35 2523945

Цитата:

Цитата Ыть
если на этом же сервере работает прокси, которое ещё перенаправляет порты - то скорее всего RRAS не участвует в этом.
например, если ставить некоторые прокси, то они автоматом ставят RRAS т.к. используют его возможности. Вроде Керио так делал. »

UserGate 2.8 так не делает, в этой версии это именно прокси, без служб шлюза и прочих наворотов, которые появились после 4-й версии. Пробовал отключать UG для теста - перенаправление так же не работает.

alef2474 04-07-2015 15:06 2525785

Цитата:

Цитата Angry Demon
Что за бред... Не путайте нормальную серверную службу RRAS с недо-NAT от Windows 7, которая, к слову, тоже не обязывает пользоваться адресами по умолчанию. »

Это не бред, а рабочий опыт. Если вы не сталкивались - тогда вам повезло с другими железом или конфигурацией. У меня заработало только так, когда никто на форуме ничего предложить не мог, что часто бывает.

Angry Demon 05-07-2015 10:59 2525982

alef2474, ещё раз, RRAS (если вы настраивали именно RRAS, а не "ставили галочку") совершенно фиолетово, какой диапазон адресов локальной сети будет использоваться и какой администратор назначит адрес сетевому контроллеру.

alef2474 06-07-2015 00:00 2526165

Цитата:

Цитата Angry Demon
alef2474, ещё раз, RRAS »

Нет, RRAS у меня не захотел работать, пришлось использовать расшаривание сет.карты, которое работало только с этими адресами.
Автору темы нужно, чтоб работало, наверно. А как - не важно.

Angry Demon 06-07-2015 07:32 2526207

alef2474, ТС задал конкретный вопрос про службу "Маршрутизация и удаленный доступ" в самом первом сообщении.

__sa__nya 09-07-2015 11:10 2527139

Ни у кого нет мыслей почему перенаправление не работает?
Или спрошу по-другому: проверьте кто-нибудь у себя, перенаправление такое у RRAS в принципе работает? - Входящее соединение на 1 порт, перенаправление на комп внутренней сети на другой порт.

ko4evneg 10-07-2015 23:38 2527598

Цитата:

Цитата __sa__nya
Ни у кого нет мыслей почему перенаправление не работает?
Или спрошу по-другому: проверьте кто-нибудь у себя, перенаправление такое у RRAS в принципе работает? - Входящее соединение на 1 порт, перенаправление на комп внутренней сети на другой порт. »

У меня работает. Сегодня переустанавливал стенд, столкнулся с похожей проблемой, что порт не пробрасывался.
Покажите вывод
Код:

netsh interface portproxy show v4tov4

alef2474 11-07-2015 01:30 2527619

Цитата:

Цитата __sa__nya
Или спрошу по-другому: проверьте кто-нибудь у себя, перенаправление такое у RRAS в принципе работает? - Входящее соединение на 1 порт, перенаправление на комп внутренней сети на другой порт. »

У меня работает, причем я сделал три перенаправления разных портов на три компа с 3389 во внутренней сети.
Попробуйте для эксперимента вообще отключить брандмауэр. Вместо 10012 другой порт пробовали?
Потом карта сервера во внутреннюю сеть без шлюза? А на карте с 192.168.2.48 указан шлюз-сервер с RRAS?
Та картинка, что в первом сообщении у вас в св-вах подключения, которое с внешним адресом?
Все средства уд.рабочих столов установлены для проверки работы(на целевом компе) и пользователь - админ или польз.уд.рабстола(под которым проверяете)?
Подключение к уд.раб.столу разрешено на целевом компе? Когда пробуете, то подключаетесь к х.х.х.х:10012 (где х.х.х.х - внешний адрес сервера с RRAS)?

Цитата:

на этом же сервере установлен прокси,
прокси убрать?


Время: 16:05.

Время: 16:05.
© OSzone.net 2001-