<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: RDP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме RDP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 21:32:36 -0400</pubDate>
		<item>
			<title>RDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84242-rdp/message384593">RDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я всё ещё мучаюсь с настройкой NAT. Теперь я лучше понимаю hairpin NAT, но не могу заставить его работать с моей сетевой конфигурацией, как показано на схеме ниже Network Diagram.png. Пытаюсь получить доступ к устройству по адресу 10.254.5.1 из подсети 10.1.10.0/24.<br /><br />Моя текущая конфигурация:<br /><br />0 &nbsp; &nbsp;;;; Правило NAT для доступа LAN в интернет &nbsp;<br />chain=srcnat action=masquerade out-interface=WAN log=no log-prefix=""<br /><br />1 &nbsp; &nbsp;;;; RDP на dc1 &nbsp;<br />chain=dstnat action=dst-nat to-addresses=10.254.5.1 to-ports=3389 protocol=tcp dst-address=1.1.1.1 dst-address-type=local in-interface=WAN dst-port=3389 connection-type="" log=no log-prefix=""<br /><br />2 &nbsp; &nbsp;;;; LDAP [389] на dc1  <br />chain=dstnat action=dst-nat to-addresses=10.254.5.1 to-ports=389 protocol=tcp dst-address=1.1.1.1 in-interface=WAN dst-port=389 log=no log-prefix=""<br /><br />3 &nbsp; &nbsp;;;; TFTP на dc1 &nbsp;<br />chain=dstnat action=dst-nat to-addresses=10.254.5.1 to-ports=69 protocol=udp dst-address=1.1.1.1 in-interface=WAN dst-port=69 log=no log-prefix=""<br /><br />4 &nbsp; &nbsp;;;; NAT внутреннего трафика &nbsp;<br />chain=srcnat action=masquerade protocol=tcp src-address=10.254.254.0/29 dst-address=10.254.5.1 out-interface=HIP-DC dst-port=3389 log=no log-prefix=""<br /><br />Правила 0–3 работают отлично, но с правилом 4 что-то не так (очевидно!). Буду благодарен за любые советы, где я ошибся.<br /><br />Спасибо! <br />
			<i>24.08.2015 04:32:00, malevans.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84242-rdp/message384593</link>
			<guid>http://mikrotik.moscow/forum/forum57/84242-rdp/message384593</guid>
			<pubDate>Mon, 24 Aug 2015 04:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84242-rdp/message384592">RDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо тоже! Я тоже думал, что такое haipin nat, и только сегодня ночью наконец-то понял!!! <br />
			<i>12.08.2015 22:19:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84242-rdp/message384592</link>
			<guid>http://mikrotik.moscow/forum/forum57/84242-rdp/message384592</guid>
			<pubDate>Wed, 12 Aug 2015 22:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84242-rdp/message384591">RDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@sob — да, думаю, ты прав. Спасибо, что направил меня в нужную сторону. Спасибо! <br />
			<i>11.08.2015 22:45:00, malevans.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84242-rdp/message384591</link>
			<guid>http://mikrotik.moscow/forum/forum57/84242-rdp/message384591</guid>
			<pubDate>Tue, 11 Aug 2015 22:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84242-rdp/message384590">RDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, ты хочешь узнать про hairpin NAT. <br />
			<i>11.08.2015 20:21:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84242-rdp/message384590</link>
			<guid>http://mikrotik.moscow/forum/forum57/84242-rdp/message384590</guid>
			<pubDate>Tue, 11 Aug 2015 20:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84242-rdp/message384589">RDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Хотел добавить к своему первичному вопросу… У меня RDP работает нормально, однако я заметил, что не могу подключиться к хосту через публичный IP, когда я сам нахожусь в той же сети с этим публичным IP. Честно говоря, у меня нет особой причины заходить на сервер через публичный IP, находясь внутри своей сети, но мне кажется, тут можно кое-что понять и изучить.<br /><br />Вопрос такой: что нужно сделать, чтобы фаервол пропускал входящие запросы с того же IP? Буду рад, если кто-нибудь просветит меня по этому поводу! Спасибо! <br />
			<i>11.08.2015 04:39:00, malevans.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84242-rdp/message384589</link>
			<guid>http://mikrotik.moscow/forum/forum57/84242-rdp/message384589</guid>
			<pubDate>Tue, 11 Aug 2015 04:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84242-rdp/message384588">RDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я относительно новичок в Mikrotik, буду признателен за вашу помощь. У меня есть роутер Mikrotik с версией 6.27, который работает в виртуальной машине с публичным IP на WAN-интерфейсе. Локальный IP фаервола — 10.254.5.254/24. Внутри LAN у меня есть сервер Windows 2012 с адресом 10.254.5.1/24. <br /><br />Я пытаюсь настроить фаервол для перенаправления RDP-трафика на 10.254.5.1, но это пока не работает. Я могу пинговать обе стороны VLAN, сервер Windows настроен на удалённый доступ и у него отключён фаервол. Я могу подключиться по RDP к этому же серверу изнутри LAN, так что с Windows всё в порядке.<br /><br />Вот моя текущая NAT-конфигурация: &nbsp;<br />ip firewall nat print &nbsp;<br />Flags: X - отключено, I - неверно, D - динамическое &nbsp;<br />0 &nbsp; &nbsp;;;; NAT правило для доступа LAN в интернет &nbsp;<br />chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix="" &nbsp;<br />1 &nbsp; &nbsp;;;; Входящее перенаправление портов на 10.254.5.1:3389 &nbsp;<br />chain=dstnat action=dst-nat to-addresses=10.254.5.1 to-ports=3389 protocol=tcp dst-address=xxx.xxx.xxx.xxx in-interface=ether1 dst-port=3389 log=no log-prefix="" &nbsp;<br /><br />Примечание: xxx.xxx.xxx.xxx — мой публичный IP. Я скопировал эту настройку с другого работающего фаервола.<br /><br />Когда пытаюсь подключиться по RDP к публичному IP, клиент не может установить соединение. Сканирование портов показывает, что 3389 открыт, но в Winbox я не вижу, чтобы через это правило проходили пакеты. Возникает подозрение, что я мог пропустить какую-то настройку в WinBox.<br /><br />Буду очень благодарен за любые советы по решению проблемы или хотя бы по диагностике, чтобы понять, где именно зарыта ошибка.<br /><br />Спасибо! <br />
			<i>23.07.2015 07:01:00, malevans.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84242-rdp/message384588</link>
			<guid>http://mikrotik.moscow/forum/forum57/84242-rdp/message384588</guid>
			<pubDate>Thu, 23 Jul 2015 07:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
