Jump to content
  • 0

KN-2710 Два провайдера + проброс портов без дублирования правил для каждого провайдера


Odyssey
 Share

Question

Подключение к обоим провайдерам по белым IP адресам соответственно в WAN0 и WAN1.

Клиенты RDP тоже сидят за белыми адресами.

Варианты работы двух WAN:

  • Основной и резервный канал
  • Подключение к первому и второму провайдеру с балансировкой нагрузки (т.е. одновременно работают два WAN)

Задача пробросить переназначенные RDP порты, для доступа извне конкретных ip адресов (любые другие запретить) на локальный сервер, чтобы они (RDP порты) работали с обоими провайдерами, то есть НЕ ДЕЛАТЬ две настройки для каждого. Если это не возможно для fw 3.9.2 - придется дублировать правила проброса портов.

В Переадресация портов - предлагается выбрать только "один из интерфейсов" в поле Вход :(

 

Сделан проброс портов для одного провайдера и добавлены правила в сетевой экран для работы только с конкретных IP адресов - все работает, единственное не понятно в сетевом экране: Порт источника и Адрес назначения (сейчас для них установлено Любой).

Порт источника - это порт на WAN интерфейсе роутера, с которого будет перенаправлен на порт локального сервера?

Адрес назначения - это внутренний адрес локального сервера или внешний адрес одного из WAN интерфейсов? Плохо, что нет ремарок к этим параметрам. Порт назначения указывается - 3389 (иначе работать не будет), а не порт, с которого идет перенаправление.

 

 

Edited by Odyssey
Link to comment
Share on other sites

2 answers to this question

Recommended Posts

  • 0
9 часов назад, Odyssey сказал:

Подключение к обоим провайдерам по белым IP адресам соответственно в WAN0 и WAN1.

Клиенты RDP тоже сидят за белыми адресами.

Варианты работы двух WAN:

  • Основной и резервный канал
  • Подключение к первому и второму провайдеру с балансировкой нагрузки (т.е. одновременно работают два WAN)

Задача пробросить переназначенные RDP порты, для доступа извне конкретных ip адресов (любые другие запретить) на локальный сервер, чтобы они (RDP порты) работали с обоими провайдерами, то есть НЕ ДЕЛАТЬ две настройки для каждого. Если это не возможно для fw 3.9.2 - придется дублировать правила проброса портов.

В Переадресация портов - предлагается выбрать только "один из интерфейсов" в поле Вход :(

 

Сделан проброс портов для одного провайдера и добавлены правила в сетевой экран для работы только с конкретных IP адресов - все работает, единственное не понятно в сетевом экране: Порт источника и Адрес назначения (сейчас для них установлено Любой).

Порт источника - это порт на WAN интерфейсе роутера, с которого будет перенаправлен на порт локального сервера?

Адрес назначения - это внутренний адрес локального сервера или внешний адрес одного из WAN интерфейсов? Плохо, что нет ремарок к этим параметрам. Порт назначения указывается - 3389 (иначе работать не будет), а не порт, с которого идет перенаправление.

 

 

Как сделать проброс на 2-х провайдеров я не знаю, но предложу вам другую схему, более безопасную, поднимите vpn сервер + зарегистрируйте доменное имя и ничего пробрасывать вам не придется, сеть будет защищена, а выставлять наружу rdp это очень большой риск, даже если он у вас далеко от стандартного.

Link to comment
Share on other sites

  • 0

Все будет переделано на WireGuard site-to-site между офисами, когда будет заменено оборудование, а пока так, поэтому необходимо корректно настроить проброс.

Еще немного осложняется тем, что сотрудники хотят работать удаленно из дома, но скорее всего либо запретим, либо сделаем VPN

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...