Routero Os Forum
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Entrar

Esqueci-me da senha

Últimos assuntos
» internet lenta
por brooklin_sul Qui 11 Abr - 19:17

» Como pingar pelos dois links
por bruno9988 Ter 20 Fev - 19:12

» BFW em paralelo com Mikrotik
por antoniogiga Qui 18 Jan - 1:40

» NAT MIKROTIK
por squall1808 Seg 8 Jan - 18:07

» Aumenta Lucro do provedor com Servidor de FILME - Dica como montar um " Netflix"
por bruno9988 Ter 19 Dez - 17:59

» hotspot conexao lenta
por brooklin_sul Seg 18 Dez - 1:04

» Acessar Radio e roteadores pelo Mikrotik
por antoniogiga Ter 15 Nov - 16:49

» [Resolvido]Balanceamento usando o Net Virtua ( Netcombo)
por antoniogiga Ter 15 Nov - 8:02

» whatsapp lento
por antoniogiga Ter 15 Nov - 8:00

» to de volta qual quer duvida soh chamar
por antoniogiga Ter 15 Nov - 7:58

» Firmware ApRouter em Radio - Chipset rtl8186!
por antoniogiga Dom 17 Jul - 18:02

» QoS por mac-address (ou IP amarrado) quando tenho 01 mikrotik + 05 routers
por rdnetwork Sex 4 Fev - 7:58

» Microtik - OpenVPN não conecta com 2 links 2 internet balanceados
por vagneroliveira Qui 3 Fev - 6:44

» Software gerenciamento ZTE C320
por lancecom Qui 18 Mar - 11:27

» Software Gerenciamento ZTE C320
por lancecom Seg 15 Mar - 17:21

Estatísticas
Temos 31897 usuários registrados
O último membro registrado é fhca78

Os nossos membros postaram um total de 38285 mensagens em 5803 assuntos

Redirecionamento de Portas para serviço TS Mais segurança

Ir para baixo

Redirecionamento de Portas para serviço TS Mais segurança Empty Redirecionamento de Portas para serviço TS Mais segurança

Mensagem por mateus0032 Sex 30 Ago - 23:51

Olá pessoal gosto muito de compartilhas artigos que geram segurança e agradam a todos, pois, vejo que TS geralmente é um meio fragil de acesso externo entaum resolvi criar esse tópico para mostrar para vcs um metodo simples mas eficaz para esse tipo de circunstacias, mas já vou logo dizendo o bloqueio de ips externo é a melhor opção e uma senha bem complexa é muito melhor. Então vamo lá.

O metodo vai ser num MK 5.20 level 6, vou somente criar 2 regras no IP >firewall >NAT para que as portas se conversem e assim nuam passe diretamente pela 3389 (padrão do TS).


primeiramente iremos criar uma regra no firewall NAT no sinal de +  Chain:dsnat logo em protocol:6 (tcp) em Dst Port:3389 em In Interface:(se for pppoe coloque a conexão pppoe_out1 ou como vc renomeou nunca coloque a placa que recebe internet pois, não irá funcionar se for modem roteado e o MK recebento a internet ai sim coloque a placa que esta recebendo internet) no meu casao In Interface:ADSL5MB 

Na aba action selecione dst-nat coloque o ip da maquina que será o servidor de TS sendo essa maquina ip fixo ou controlada por MAC. em To Ports coloque qual vc deseje no meu caso coloquei 3000. Tos Ports:3000


Assim aplique e de OK agora abra a regra novamente e no canto direito de um Copy e mude as portas de lugar na 3389 coloque 3000 e na 300 coloque 3389, e pronto acesso externo via 3389 naum irá funcionar terá que ser assim.

Em uma outra internet com um pc abra aplicativo de area de trabalho remota ou em executar digite mstsc ou MSTSC maiusculo mesmo e digite:  Seu_Ip_Externo:3000

Assim vc terá acesso a maquina coloque o usuario e senha e terá acesso remotamente via TS redirecionando a 3389 para a 3000; se tentar acessar a 3389 sem por a 3000 na frente do IP irá dar um erro pois a regra redireciona ates para a 3000.

E nunca esqueçam de desativar o firewall no windwos pois; não irá ter acesso mesmo.




Uma boa noite qualquer duvida perguntem!!!!!!!!!Very Happy Razz cheers bounce affraid Sleep lol!

mateus0032
Baby
Baby

Mensagens : 1
Pontos : 3
Reputação : 0
Data de inscrição : 06/01/2013
Idade : 32
Localização Localização : juara

Ir para o topo Ir para baixo

Ir para o topo

- Tópicos semelhantes

 
Permissões neste sub-fórum
Não podes responder a tópicos