Pontius Posted October 4, 2012 Ситуация следующая: настроил проброс порта для RDP /ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-port=3389 protocol=tcp to-addresses=192.168.88.10 to-ports=3389 Все вроде работает, снаружи достучаться можно, НО из локалки достучаться по RDP до компа извне невозможно если адрес компа при подключении указан как IP (но если адрес указать как URL то все работает). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rmika Posted October 4, 2012 Советую снаружи стандартный порт изменить на другой, что бы вас не сломали в один прекрасный день(ночь) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Pontius Posted October 4, 2012 Спасибо за совет, конечно внешний порт будет сменен. Но суть проблемы в другом. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Барагоз Posted October 4, 2012 /ip firewall nat add action=dst-nat chain=dstnat disabled=no dst-port=3389 protocol=tcp to-addresses=192.168.88.10 to-ports=3389 in-interface забыли. или dst-address. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rmika Posted October 4, 2012 из локалки которая 192.168.88.0/24? или которая висит на wan порту? маскарад надо добавить для интерфейса lan Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Pontius Posted October 4, 2012 in-interface забыли. или dst-address. Действительно, при указании in-interface все заработало, Спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...