Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание туннеля из внешней сети во внутреннюю.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

sikd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть внутренняя сетка с компами на Windows.
Одному компу можно дать внешний адрес чтобы можно было  к нему подключаться по RDP  
Как (какой командой) можно пробросить туннель от этого компа во внутреннюю сетку чтобы можно было с него подключаться по RDP ко внутренним компам?

Всего записей: 312 | Зарегистр. 30-03-2005 | Отправлено: 14:53 28-10-2025
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sikd

Цитата:
Как (какой командой) можно пробросить туннель от этого компа во внутреннюю сетку чтобы можно было с него подключаться по RDP ко внутренним компам?

netsh interface portproxy add v4tov4 listenaddress=локальный_ip listenport=локальный_порт connectaddress=удаленный_ip connectport=удаленный_порт

Всего записей: 16557 | Зарегистр. 20-09-2014 | Отправлено: 17:44 28-10-2025
sikd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.
 
Хотел бы уточнить:  
1. команда выполняется на каком компе с внешним IP адресом или с внутренним?
2. Если надо обеспечить связь по RDP с несколькими компами во внутренней сетке,
    то надо набрать такую команду для каждого внутреннего компа (в случае если она выполняется на    
    компе с внешним IP)  или на каждом внутреннем компе (если выполняется команда на внутренних  
    компах). Правильно?
3. Номера портов должны совпадать и при использовании RDP должны соответствовать номеру порта  
    RDP (по умолчанию 3389)?
4. Я правильно понимаю, что надо сначала войти по RDP на комп с внешним адресом, а потом на нем  
    войти по RDP на нужный комп во внутренней сетке указывая в RDP его внутренний адрес?
 
Если можно, поясните на примере:
внутренняя сеть 192.168.1.*
внешний адрес для одного из компов подключенного к этой сетке,  
но не имеющего IP адреса 'этой сетки 123.111.5.1

Всего записей: 312 | Зарегистр. 30-03-2005 | Отправлено: 18:37 28-10-2025
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sikd

Цитата:
команда выполняется на каком компе с внешним IP адресом или с внутренним?

ну а как вы думаете? какой порт нужно слушать, внешний или внутренний? слушаете внешний IP и внешний порт, пробрасываете на внутренний IP и внутренний порт.
 

Цитата:
2. Если надо обеспечить связь по RDP с несколькими компами во внутренней сетке,
    то надо набрать такую команду для каждого внутреннего компа (в случае если она выполняется на    
    компе с внешним IP)  или на каждом внутреннем компе (если выполняется команда на внутренних  
    компах). Правильно?

пробрасывать разные внешние порты на стандартный RDP порт каждой внутренней машины, свой внешний порт на конкретную внутреннюю машину, в RDP клиенте указывате порт на который подключаться.
 

Цитата:
4. Я правильно понимаю, что надо сначала войти по RDP на комп с внешним адресом, а потом на нем  
    войти по RDP на нужный комп во внутренней сетке указывая в RDP его внутренний адрес?

нет. внешний порт будет уже как тот, на который пробрасывается подключение. то есть клиент будет думать, что он подключается к машине с внешним интерфейсом, но фактически будет подключаться к машине в локальной сети.
 

Цитата:
но не имеющего IP адреса

что значит "не имеющего"? доступ к локальной сети у него есть, то есть видит и интернет и локальную?
 
Пример
1) проброс единственного порта на одну машину
netsh interface portproxy add v4tov4 listenaddress=123.111.5.1 listenport=3389 connectaddress=192.168.1.1 connectport=3389
 
2) проброс нестандартного порта на другую машину
netsh interface portproxy add v4tov4 listenaddress=123.111.5.1 listenport=3390 connectaddress=192.168.1.2 connectport=3389
 
ps: https://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/

Всего записей: 16557 | Зарегистр. 20-09-2014 | Отправлено: 18:40 28-10-2025 | Исправлено: Mavrikii, 18:49 28-10-2025
sikd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще раз спасибо.
 
Цитата:
 
что значит "не имеющего"? доступ к локальной сети у него есть, то есть видит и интернет и локальную?
 
Я совсем плохо разбираюсь в сетях. Я имел ввиду, что комп с внешним IP физически подключен к тому же роутеру, что и внутренние компы, но второй сетевой карты у него нет. Имея внешний адрес он имеет выход в инет (как и другие компы внутренней сетки). Но в отличие от них на него можно делать RDP извне. Я не знаю будет ли при этом он видеть локалку.

Всего записей: 312 | Зарегистр. 30-03-2005 | Отправлено: 20:27 28-10-2025
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sikd

Цитата:
Я имел ввиду, что комп с внешним IP физически подключен к тому же роутеру, что и внутренние компы, но второй сетевой карты у него нет

ну с него доступны компьютеры локальной сети или он в изолированной DMZ?
если доступны, то работать будет.
 
если нет второй, то куда все приходит сначала -в роутер? зачем тогда нужен отдельный комп с внешним IP, а не сам роутер с внешним IP, который тоже может пробрасывать нужные порты?

Всего записей: 16557 | Зарегистр. 20-09-2014 | Отправлено: 20:37 28-10-2025
sikd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скорее всего локальные компы будут доступны.  
Сам роутер мне недоступен. Хотя, конечно, как вариант, поставить доп.роутер с внешним IP

Всего записей: 312 | Зарегистр. 30-03-2005 | Отправлено: 20:56 28-10-2025
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sikd

Цитата:
Сам роутер мне недоступен. Хотя, конечно, как вариант, поставить доп.роутер с внешним IP

так с этого и надо было начинать и не разводить тут полемику.

Всего записей: 1641 | Зарегистр. 29-08-2005 | Отправлено: 23:23 28-10-2025
sikd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К сожалению, после замены внутреннего IP на внешний IP на одном из компов, он перестал видеть внутреннюю сетку.
Причина, скорее всего в разных шлюзах для внутренней и внешней сетки.
Т.ч., похоже, единственный выход - вторая сетевая на этом компе.

Всего записей: 312 | Зарегистр. 30-03-2005 | Отправлено: 17:39 29-10-2025
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание туннеля из внешней сети во внутреннюю.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru