iT邦幫忙

1

內網不同網段Windows Remote Desktop連接

  • 分享至 

  • xImage

MacOS IP:192.168.10.14 GW:192.168.10.1
PC IP:192.168.247.10 GW:192.168.247.1
OPNsense IP:192.168.10.16 (wan), 192.168.247.1 (lan) GW:192.168.10.1

大家好,我在內網用MacOS連接另一台PC Windows電腦內VMware架的OPNsense192.168.247.0的網段。

MacOS與PC以前在同網段192.168.10時,SMB與RDP都正常。

自從把PC連線設在OPNsense內後,PC能正常對外連線(192.168.10.0及Internet),作了port forward 445,139 及 Windows防火牆設定成不同網段連接,192.168.10.14也能連SMB並正常使用。

但遠端桌面即使埠轉發3389、甚致關閉了Windows防火牆後也不能成功出現遠端桌面,畫面是一片黑 (應該是有連線成功,MacOS client有出現詢問帳密登入、windows桌面也有因RDP連線而登出的情形)。

OPNsense log 我查不到其它連線被檔的情形, 也開了port 443與902 試試,情形也是相同。

請問一下這問題比較可能出現在哪個環節?

clowgpo iT邦新手 4 級 ‧ 2024-08-20 08:12:33 檢舉
是不是MTU被擋,OPNsense看看有沒有封包設定
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mytiny
iT邦超人 1 級 ‧ 2024-08-20 08:24:59

應該是OPNsense的DNAT沒有設好
可以將PC IP做直接對應
試試看能否正常運作
如果可以請觀察log到底用到那些service port
以便判斷RDP還需要哪些port forward

或是就沿用PC IP mapping方式
在防火牆改用service控制方式
也是一樣的效果

0
bluegrass
iT邦高手 1 級 ‧ 2024-08-27 16:50:48

感覺是TCP-MSS問題, 改成1400試試?

另你的DNAT, 可以同時支持SNAT嗎?

試試把SOURCE ADDRESS由公網IP翻譯成你內部PC的GATEWAY IP[192.168.247.1]試試

我要發表回答

立即登入回答