Mikrotik проброс портов для RDP доступа из внешки

Поделиться
HTML-код
  • Опубликовано: 5 мар 2019
  • Онлайн курс по MikroTik от официального тренера: rebrand.ly/xo2w8
    Чат в телеграмме - t.me/+T4O88a9khFd099CP
    Кратко поясняю как на mikrotik можно сделать проброс портов. В данном примере рассматривается проброс для RDP доступа из внешки.

Комментарии • 105

  • @user-jk1ow6ey5t
    @user-jk1ow6ey5t  5 лет назад +32

    0:57 Указываем там WAN интерфейс, сори, затупил.

    • @300sportan
      @300sportan 5 лет назад

      доброго времени суток , подскажите а какое количество правил может быть ? к примеру вот у этого маршрутизатора Mikrotik CRS125-24G-1S-2HnD-IN

    • @isopranors
      @isopranors 3 года назад +7

      Теперь у меня будет привычка сначала читать комменты, потом смотреть ролик)) Потерял кучу времени в поиске проблемы соединения....

    • @aleksandrslisins3746
      @aleksandrslisins3746 Год назад

      @@isopranors Та же фигня. Чуть с ума не сошел. Автору надо бы хоть какую-то ремарку сделать в видосе или перезалить. Иначе просто потеря времени и, как следствие раздражение, ну и сам видос бесполезен. А ведь некоторые в комменты и не смотрят вобще.

    • @stanislavbolshakov9160
      @stanislavbolshakov9160 3 дня назад

      Указывал шлюз соединения точки доступа Wi-Fi, не заходит на компьютер, через telnet также пишет :Не удалось открыть подключение к этому узлу 5893, Сбой подключения.
      А через команду tracerrt если смотреть, то проходит те же узлы( 16 узлов). Может дело в задержках?

  • @zertan6748
    @zertan6748 4 года назад +5

    Большое спасибо за данное видео, благодаря ему я теперь смогу нормально работать без гадского тимвивера.

  • @deverloperfantom1372
    @deverloperfantom1372 4 года назад +1

    спасибо за урок

  • @serj_smirnov
    @serj_smirnov 3 года назад

    огромнейшая благодарность вам

  • @stanislavbolshakov9160
    @stanislavbolshakov9160 3 дня назад

    Огромное спасибо за ролик

  • @user-ns5es8os7y
    @user-ns5es8os7y 3 года назад +2

    Красавчик!!! Лайк и Подписка!!!

  • @andreytold1710
    @andreytold1710 4 года назад +9

    Давай больше видео про микротик

  • @wotpi3dat775
    @wotpi3dat775 5 лет назад +1

    Удачи тебе)

  • @sergexiomi7700
    @sergexiomi7700 5 дней назад

    🎉 спасибо тебе человек

  • @Nick-nd9jn
    @Nick-nd9jn 2 года назад +1

    Спасибо!

  • @UT1QU
    @UT1QU 3 года назад

    Благодарю!

  • @user-ce1mg9gc5w
    @user-ce1mg9gc5w Год назад +1

    Благодарю

  • @samarasecurika7465
    @samarasecurika7465 2 года назад +1

    хорошо материал передаете. не у всех это получается.

  • @alexrock3162
    @alexrock3162 2 года назад +3

    Спасибо, познавательно!
    А не подскажете такой момент:
    Нужно подключить несколько машин через Микротик и обращаться к ним через адрес самого Микротика, но добавляя в конце разные порты. По инструкции из видео работать не хочет☹️
    Сеть в которой стоит Микротик - локальная, устройства для подключения тоже в локалке, но в другой подсети

  • @rlxmscone
    @rlxmscone 4 года назад

    Спасибо

  • @user-zk4zv8ik1i
    @user-zk4zv8ik1i 3 года назад +2

    Спасибо большое. Помогло. Все работает. Можете еще помочь настроить эту штуку для резервного доступа через LTE если основной канал дропнулся..Как прописать интерфейсы и др.

  • @slavachizh9972
    @slavachizh9972 2 года назад

    Дамир, добрый день
    Подскажите, пожалуйста, как реализовать доступ через белый IP от провайдера через Mikrotik к Nas326.
    Ну т.е., есть статический IP, выданный провайдером. Есть Mikrotik RB951. И есть Zyxel NAS326, подключенный к Mikrotik. Все порты проброшены и в границах домашней сети доступ к насу есть. А вот как получить к насу доступ удаленно, извне, что крайне необходимо, настроить не получается. По ftp, например, или через Webdav.

  • @_lina_star_2759
    @_lina_star_2759 4 года назад

    Если брать в сравнению зухель. Там идиология - делаем натирование и в правилах фаэрволла открываем доступ до внутреннего ip. Тут же все делается в одном правиле натирования? Сколько натов мне нужно, столько и правил, а если разные сорсы, то и адресные листы разные?

  • @user-gf4ko5pt8q
    @user-gf4ko5pt8q Год назад

    Лучше использовать port knocking на подключение по RDP или любой другой открытый порт во внешку.

  • @neo77753
    @neo77753 4 года назад

    добрый вечер! у меня 3 сервера которые пробросаны на внешний IP на роутере TP link, возможно ли в Микротике настроить все 3 сервера (два RDP и один FTP) только вот я не знаю какие ip у пользователей

  • @Korshunov
    @Korshunov 2 года назад

    А как камеры через микротик внешние пробрасывать ?

  • @vadimpetrovich384
    @vadimpetrovich384 Год назад

    Добрый вечер. У меня Mikrotik hAP AC2 .Есть такая проблема. Мой Mikrotik ,постоянно сбрасывает подключение к VPS. Есть ли решение, этой проблемы?

  • @egorfilobokov2256
    @egorfilobokov2256 4 года назад

    Как зайти через микротик на микротик, скажите пожалуйста

  • @user-fm6sg6lm4t
    @user-fm6sg6lm4t 3 года назад

    здрасти, не работает. в FilterRules когда задропил всех из внешки все равно порты должны работать если таким образом их открыть?

  • @andreytold1710
    @andreytold1710 4 года назад +5

    Покажи как в Mикротик настроить open VPN

  • @user-lk2ux6vv5e
    @user-lk2ux6vv5e 4 года назад

    Можно ли использовать динамический айпи (как основное подключение
    интернета) для поднятия мобильных прокси (если будет локальный доступ)? Или
    только статический нужен ?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      По динамике тоже работает

    • @user-lk2ux6vv5e
      @user-lk2ux6vv5e 4 года назад

      @@user-jk1ow6ey5t и через 3proxy (софт ) они поднимутся, правильно я понимаю? Или нужен софт другой чтобы через динамический айпи сделать?

  • @markd1351
    @markd1351 4 года назад

    Спасибо. Вы рассмотрели случай, когда комп к которому мы подключаемся имеет статику. А если комп за провайдером в НАТЕ. Как можно подключиться?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      Статика же не у компа. Статику выдал провайдер в своей сети. А так можно использовать сервисы вроде dyndns

    • @markd1351
      @markd1351 4 года назад

      @@user-jk1ow6ey5t Не получается - не видно нат-сети из-под подсети. Провайдео вроде дает 10.100.39.хх. А я заней еще в подсети - типа 10.10.х.х

  • @user-kl9gu1kl2g
    @user-kl9gu1kl2g 3 года назад

    Дамир, добрый вечер. У меня ситуация следующая, за "основным роутером" - Mikrotik hAP lite TC (192.168.2.1) есть TP-Link WR841 (192.168.1.1) с перепрошивкой OpenWRT. Вопрос: Как пробросить порт 3389 на нужную тачку которая получает IP-адрес от TP-Link? Спасибо

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  3 года назад

      Двойной проброс. С микрота на тупалинк, с тупалинка уже на 3389

    • @user-kl9gu1kl2g
      @user-kl9gu1kl2g 3 года назад +1

      @@user-jk1ow6ey5t Дамир, спасибо за помощь и познавательное видео. У меня всё вышло, впервые настраивал проброс через MikroTik, да и ещё через два устройства.

    • @user-kl9gu1kl2g
      @user-kl9gu1kl2g 3 года назад

      @@user-jk1ow6ey5t Дамир, спасибо за помощь и познавательное видео. У меня всё вышло, впервые настраивал проброс через MikroTik, да и ещё через два устройства.

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  3 года назад +1

      @@user-kl9gu1kl2g рад помочь )

  • @vitaliisonko7670
    @vitaliisonko7670 4 года назад +4

    это не будет работать))) потому что ин интерфейс LAN))) это же обычный пат/ и как оно по вашему работает?

  • @stanislavbolshakov9160
    @stanislavbolshakov9160 3 дня назад

    Добрый вечер. У меня mikrotik, выполнил настройки проброса портов : необходимо заходить на компьютер по определённому порту. Всё работает Но когда в закладке NAT "General", в поле Src. address я добавил IP адрес ноутбука, который выходит в интернет через точку доступа смартфона (настройки IPv4 Wi-Fi соединения), ноутбук перестал заходить на компьютер (можно проверить через команду telnet). Если условие входа с конкретного компьютера отключено-начинает заходить

  • @user-bp1ik6ff2n
    @user-bp1ik6ff2n 2 года назад

    Доброе! У меня RBLHGR&R11e-LTE MIKROTIK не могу организовать удалённый доступ к видеорегистратору.

  • @rabbitstudio1562
    @rabbitstudio1562 3 года назад

    Rabbit Studio
    Как можно пробросить порт между двумя локальными подсетями ?

  • @_lina_star_2759
    @_lina_star_2759 4 года назад

    а если мне нужен диапазон адресов? предположим 95.95.95.0/23, как в адресный лист добавить диапазон адресов?

    • @prezid9586
      @prezid9586 4 года назад +2

      Вы будете смеяться, но так как написали, в точности так и добавляйте. Микрот прекрасно понимает такие маски.

  • @yur4ik345
    @yur4ik345 4 года назад

    Можете мне помочь? Я не могу открыть порт. Я хочу создать свой сервер в игре, но ничего не работает. Всё делал правильно, но не открывается(( ПОмоогитее!

  • @mr.tivman
    @mr.tivman 2 года назад +3

    Вы показали в листе статические адреса, а если подключаются динамические всегда разные, то смысла нет лист создавать?

    • @mr.tivman
      @mr.tivman 2 года назад +1

      Научился, просто пишете диапазон айпи выдаваемых твоим провайдером через тире, например 82.125.0.0-82.125.255.255

  • @edcs170
    @edcs170 5 лет назад +3

    А если человек будет подключаться из дома (дома динамический адрес) или с ноута через 4G модем или из кафе через Wi-Fi в офис, тогда как?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  5 лет назад +3

      тогда vpn, ну, или оставлять порт доступным для всех

    • @forthehorrde
      @forthehorrde 4 года назад

      @@user-jk1ow6ey5t Чем грозит если оставить порт доступным для всех? там же получается просто проброс на порт RDP?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      @@forthehorrde Порт торчащий наружу для всех в плане безопасности не есть гуд

    • @forthehorrde
      @forthehorrde 4 года назад +1

      @@user-jk1ow6ey5t Простите за настойчивость, но можно подробнее? Как злоумышленик сможет воспользоваться этим?

    • @user-qz8kq3nc2i
      @user-qz8kq3nc2i 4 года назад

      @@forthehorrde Ну как ,начнёт подбор пароля для взлома Вашей сети!!!

  • @Paul_Iron
    @Paul_Iron 3 года назад

    Почему роутер D-Link без настройки NAT без проблем работает с видеорегистратором, а Микротик приходится настраивать? Даже из коробки приходилось настраивать Микротик элементарно для раздачи Wi-Fi...

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  3 года назад +2

      Потому что это микротик

    • @Paul_Iron
      @Paul_Iron 3 года назад

      @@user-jk1ow6ey5t это точно! Но я посмотрел в настройки D-Link, там всё по дефолту в разделе NAT, не понимаю в чём причина неработоспособности Микротика с видеорегистратором.

  • @13massfreeman42
    @13massfreeman42 4 года назад

    Интересно насколько это безопасно, порт то внешний открыт... Слышал, что лучше заранее делать пару пингов с определенным размером, если пинг прошел - в доверенный список адрес и с него в течении минуты можно подключиться например.

    • @prezid9586
      @prezid9586 4 года назад

      Попробуйте это объяснить бабке-бухгалтерше, для которой начальство приказало сделать удаленку.

    • @13massfreeman42
      @13massfreeman42 4 года назад

      @@prezid9586 да то понятно, я для себя решил сделать Port Knocking и похожую штуку с размером пинга, типа 3-4 раза в определенный интервал пинганул и порт открылся. Правда с переходом на удаленку я все эти правила отключил 😂

    • @prezid9586
      @prezid9586 4 года назад

      @@13massfreeman42 "Правда с переходом на удаленку я все эти правила отключил" - Почему? Ничему это не мешает.

    • @13massfreeman42
      @13massfreeman42 4 года назад

      @@prezid9586 так а зачем они нужны, если до конца года работаем из дома.

    • @prezid9586
      @prezid9586 4 года назад

      @@13massfreeman42 дык для того чтобы из дома и заходить, или я чего-то не понимаю? А зачем они, если из дома не заходить?

  • @AlexsandrIgorevich
    @AlexsandrIgorevich 4 года назад

    Буду очень признателен за совет о настройке "наоборот" (как открыть доступ для подсоединения к удаленному рабочему столу с ПК подключенного к Mikrotik)

    • @digitalturkistan1857
      @digitalturkistan1857 4 года назад

      Ничего ненадо

    • @mozgAllin
      @mozgAllin 4 года назад

      В этом случае уже должен быть проброшен общий Nat обратно. Если имеете ввиду, что микротик wan ом смотрит во внешнюю локальную сеть, где есть Пк, к которому нужен доступ

  • @pavelbondarenko5930
    @pavelbondarenko5930 5 лет назад

    Разве src не исходящий адрес? И маршрут до него писать не нужно? Это же 2 разные сети? Не понял?

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  5 лет назад

      Src. Address в данном случае читается как ИСХОДНЫЙ, то есть внешний

    • @pavelbondarenko5930
      @pavelbondarenko5930 5 лет назад

      @@user-jk1ow6ey5t dst.adress уже не внешка? Я понимаю что src-внутрянка, dst-внешка?
      Без маркировки маршрута ваш адрес доступен из вне на src.adr что написали

    • @prezid9586
      @prezid9586 4 года назад

      Надеюсь, за прошедший год вы оба поняли какую глупость написали. src - это адрес хоста, отправившего конкретный ip-пакет, а внешний он или внутренний это не имеет ни малейшего значения.

  • @user-sk9cp5ks4s
    @user-sk9cp5ks4s 3 года назад

    страно, но у меня когда указываю другой внешний порт не подключается

  • @antoniomax3163
    @antoniomax3163 2 года назад

    А что если на работе адрес белый, а дома серый? У меня адрес меняется дома постоянно

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  2 года назад +1

      Dyndns загугли что это. В микроте он есть

  • @StanislavShakhbazov
    @StanislavShakhbazov 2 года назад +2

    Почему-то внутри сети не получается залететь по внешним портам... В роутере асус так получалось, а в тике что-то нет.

    • @seventy_70906
      @seventy_70906 Год назад

      Та же фигня

    • @-salon-queue3448
      @-salon-queue3448 Год назад +1

      И не должно получаться. Нужно еще два правила создать.
      В общем, всего будет три правила.
      Первое - обычное (пакет, приходящий на внешнее гнездо роутера (у меня ether1) и запрашивающей белый ip-адрес роутера и порт запущенного сервиса, перенаправляется на локальный компьютер с этим сервисом и на порт запущенного сервиса ). Если вызывать сервис извне (т.е. не из той же локальной сети), то все должно работать.
      Второе - перенаправление с компьютера локальной сети на внешнее гнездо роутера (т.е. нужно специальное правило).
      Третье - Пакеты, запущены с локального компьютера (с запросом белого адреса), перекинуты наружу, снова зашли и перенаправились на локальный компьютер с сервисом. Сервис отправил ответ. Все это сделано в первых двух правилах.
      Но в ответе сервиса указан локальный адрес. К компьютер, запросивший белый адрес, ждет ответ с этим белым адресом внутри пакета. Пакеты с другими адресами он будет отбрасывать. Теперь (в третьем правиле) нужно подменить исходящий (локальный) адрес ответа, который отправил компьютер с сервисом на белый адрес роутера.
      Мог бы написать пример, но здесь места мало.

    • @StanislavShakhbazov
      @StanislavShakhbazov 5 месяцев назад

      @@-salon-queue3448 сделал в роде. Но что-то не работает. Видимо чего-то я не допонял в вашей инструкции....

    • @-salon-queue3448
      @-salon-queue3448 4 месяца назад

      @@StanislavShakhbazov уже отвечал здесь, но почему-то удаляют

    • @StanislavShakhbazov
      @StanislavShakhbazov 4 месяца назад

      @@-salon-queue3448 спасибо большое, я разобрался.

  • @AthraxAuf
    @AthraxAuf 2 года назад

    Когда-то настроил микро тик, тоже долго мучался, все советы из интернета не работали хоть убей, не помню что сделал но это было так просто что я охренивал от тупости всех интернет гайдов которые написаны под копирку но мне не помогают, и тут у меня глюкнул роутер и пришлось его сбросить на Дефолт, и вот как я настроил тогда, хоть убейте не помню, и опять мучаюсь

    • @mr.tivman
      @mr.tivman 2 года назад

      все под копирку как у меня))

    • @oldFISHman
      @oldFISHman 6 месяцев назад

      Просто выкини это говно и купи обычный тп-линк.

  • @prurieure775
    @prurieure775 2 года назад

    странно, сделал как Вы сказали, а все равно не подключается

  • @slavachizh9972
    @slavachizh9972 2 года назад

    все сделал согласно видео, пытаюсь удаленно подключиться с винбокса для андроид, пишет в соединении отказано

  • @TELO228
    @TELO228 4 года назад

    Эти настройки не работают в MikroTik RB1100AHX4

  • @s1flashgs1flashg35
    @s1flashgs1flashg35 4 года назад

    а что такое минкротик и winbox ?

  • @mikhailov51
    @mikhailov51 4 года назад

    Прикольно, а что если у вас по Rdp будет 50 подключений из разных мест, и упс, там не статические адреса?)Кек. А как клиенты будут стандартный порт rdp менять на клиенте, реестр править? Надо L2TP сервер на MikroTik поднимать, а не rdp пробрасывать.

    • @user-jk1ow6ey5t
      @user-jk1ow6ey5t  4 года назад

      Согласен, это частный случай для небольшого офиса. Во всех других нужен будет vpn

    • @mikhailov51
      @mikhailov51 4 года назад

      Пробрасывать rdp это в любом случае плохая идея, даже для дома. А судя по тому, что в видео нет ничего про создание правила для этого порта в firewall, весь input траффик разрешён?

    • @keeper-volok
      @keeper-volok 3 года назад

      любой rdp-клиент понимает указание кастомного порта в адресе

  • @yurekkovalskiy4348
    @yurekkovalskiy4348 3 года назад

    Неправильно указали, там где бридж у Вас там нужно поставить тот порт через который подключён интернет, в другом случае порт будет закрыт

  • @Al1ceBajenova
    @Al1ceBajenova Год назад

    не работает

  • @vladuha78
    @vladuha78 5 лет назад +4

    Мне "нравится" как производители делают, бл... нахрена так заумно все? черезподвыверт, как это экономит время?
    -чем вы занимаетесь?
    -я узконаправленный специалист, настраиваю только Микротики, ухх... )))

    • @user-qi8bu8ps2w
      @user-qi8bu8ps2w 4 года назад

      Не хочешь заумно - покупай не заумные роутеры (ASUS, TP-Link и т.п.), хочешь тонкие настройки - бери микротик

  • @aleksey4521
    @aleksey4521 3 года назад +1

    МикротИк Дамир, не МикрОтик )))

  • @DeusEx-Machina
    @DeusEx-Machina 3 года назад

    Уберите дилетанта от оборудования, это опасно.

  • @IvanFedulov
    @IvanFedulov 15 дней назад

    типичное поведение сисада. просишь что-то починить. он весь такой в себе уверенный БЕЗ ТЕСТОВ что-то фиксит. проверяешь и получаешь болт. просишь перепроверить. он МОЛЧА делает дофикс и говорит тебе что все тип топ.

  • @user-rd3lj4gn4s
    @user-rd3lj4gn4s Год назад +1

    Мужик, ты вначале научись правильно ударение ставить на миротИках, а потом уже делай вид, что что-то знаешь и можешь нас учить. А пока ты больше похож на учителя русского языка, который даже написать название предмета без ошибок не может. Позорище!

  • @user-li3rx8rf3m
    @user-li3rx8rf3m Год назад +1

    Это говно ставить в квартиру нету смысла

  • @TrianonB
    @TrianonB Год назад

    Спасибо