LINUX.ORG.RU
ФорумAdmin

RDP + DynDNS + DD-WRT = fail?

 , ,


0

1

Лучей добра всем.
Стоит прошивка DD-WRT на говнорутере D-Link dir-615. Хорошо стоит.
Понадобилось мне настроить доступ к rdp на двух ПК в сети. Настроил, порты оставил по дефолту, то бишь 3389. В локальной сети всё работает как надо - оба два ПК благополучно подключаются к соседу.
Далее я прописал Port Forwarding с 77 и 78 портов на соответсвующие адреса и порты ПК.
А потом - ничего. По dyndns адресу подключение не идёт, a IP динамический и прячется за хитрожопым NAT.
nmap говорит следующее:

77/tcp filtered
78/tcp filtered


А netstat -tanp | grep 3389 говорит это:

tcp 0 0 0.0.0.0:3389 0.0.0.0:* LISTEN -


Насколько я понимаю (а я мало что осознаю), проблема кроется где-то на уровне самих ПК?

Немного TTX:
ПК №1 - ArchLinux с xrdp.
ПК №2 - Win7 HP с rdp, активированным скриптом (по умолчанию в HP rdp не доступен).


Хмм... Ну-ка покажи скрин с настройками твоего форвардинга DD-WRT. Может что-то напарил.

Novator ★★★★★
()
Ответ на: комментарий от ffomg

Во-первых, у тебя локальные адреса не по стандарту заданы:
172.29.216.xxx

Должны быть из диапазона:
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16

Во-вторых, попробуй в левой части внешний адрес задать вместо пустой клетки (к-й на текущий момент установился).

В-третьих, протокол укажи не «both», а «tcp».

В-четвертых, меня смущает фраза:

По dyndns адресу подключение не идёт, a IP динамический и прячется за хитрожопым NAT.

Ты вобще уверен, что провайдер разрешает извне соединяться на твой адрес? Какие-то другие сервисы извне видятся, например веб-админка dd-wrt или его ssh?

Novator ★★★★★
()
Последнее исправление: Novator (всего исправлений: 1)
Ответ на: комментарий от dbzer0

Всех благодарю за помощь и объяснения.
Думается мне, что источник проблемы - провайдер. Ни через ssh, ни через telnet, ни через админку к рутеру не подключиться.

ffomg
() автор топика
Ответ на: комментарий от dbzer0

172.16.0.0/12 = 172.16.0.0 — 172.31.0.0

Щитать не умею, первый пункт вычеркиваем )

По теме: попробуй связаться с провайдером и попросить, чтобы тебя «открыли». Мне однажды так сделали, тока в саппорт попросили по мылу письмо послать для официозу (типа если меня кулхакеры отдрюкают, то ССЗБ).

Novator ★★★★★
()
Последнее исправление: Novator (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.