Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Nat port 3389 từ ip tĩnh public

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Nat port 3389 từ ip tĩnh public

    Hi vnpro forum fans!

    Network của mình có cấu trúc như sau:


    210.86.237.92.(internet)-|Router ADSL DrayTek|-10.1.1.1(ip mat trong)--->10.1.1.2(ip eth2)-|Shorewall Firewall|-192.168.254.254(ip eth4)--->192.168.21.129(Client)


    Với mô hình như vậy mình muốn mở port 3389 để remote desktop từ internet vào máy Client(192.168.21.129) của mình thì mình phải làm các bước thế nào hả các bác?

    Mình đã thử làm thế này nhưng test chưa chạy. Như sau:
    1/Trỏ port 3389 ở Router ADSL từ ip 210.86.237.92 vào ip 10.1.1.2

    2/Tại con shorewall firewall mình Nat port 3389 từ mạng 10.1.1.0/24 vào con Client 192.168.21.129

    Trong client đã bật remote desktop port default 3389.


    Các bạn cho mình xin ý kiến về các để remote desktop được từ 210.86.237.92 vào Client 192.168.21.129. Cám ơn các bạn trước! __________________
    ----------------------------------------------
    Hồ Minh Đạt

    Email: anh_minhdat@yahoo.com
    HP:0909610703
    Blog:http://vn.360plus.yahoo.com/anh_minhdat

  • #2
    Không biết con firewall của bạn thế nào, nhưng tôi làm trên Forti Gate thế này:
    1) Trên ADSL: Tạo NAT từ WAN - LAN IP (như đề cập trên)
    2) Trên FW: Tạo Virtual IP ( NAT từ địa chỉ WAN của FW - Client: 10.1.1.2 - 192.168.21.129 port 3389)
    Tạo firewall rule cho phép truy xuất từ WAN - LAN (VD: all IP từ WAN interface - LAN (chọn Virtual IP vừa tạo ở trên).
    Ho Tuan Manh
    tuan_manh2001@yahoo.com

    Comment


    • #3
      Như vậy bước Nat port 3389 từ Wan vào Lan (10.1.1.2) của mình là đúng rồi phải không manhht?
      Còn bước tiếp theo thì bạn dùng Firewall cứng (FortiGate) mà mình chưa xài cái này bao giờ nên minh không rành lắm, mình dùng Firewall mềm (Shorewall). Nhưng mình nghĩ về nguyên lý thì Nat 3389 từ WAN của Firewall (10.1.1.20 vào client 192.168.21.1 là giống nhau.

      vậy mình còn thiếu bước tạo rules cho firewall nó accept client này theo port 3389. Nhưng mà hình như mặc định là nó accept rồi, mình có cái rule cho thằng này full rồi.
      Như vậy theo nguyên lý thì cách làm của mình đã khớp với cách của manhht đã làm nhưng không biết sao nó lại không run. Đau cái đầu thiệt ta!!!!!
      ----------------------------------------------
      Hồ Minh Đạt

      Email: anh_minhdat@yahoo.com
      HP:0909610703
      Blog:http://vn.360plus.yahoo.com/anh_minhdat

      Comment


      • #4
        Default, firewall cấm mọi truy cập từ ngoài vào trong, bạn thử kiểm tra lại rule xem.
        Cơ chế thế này: từ Internet - vào IP thực ---NAT vào IP WAN của FW (trên ADSL) ----? Từ IP WAN trên FW - NAT vào Client(host). Và phải có rule để allow truy cập từ WAN - host trên FW.
        Ho Tuan Manh
        tuan_manh2001@yahoo.com

        Comment

        Working...
        X