找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2610|回复: 53

openwrt 无法转发win10 rdp远程桌面3389,为何?

[复制链接]
发表于 2023-8-12 15:24 | 显示全部楼层 |阅读模式
本帖最后由 mapleosx 于 2023-8-14 20:10 编辑



有大侠知道为什么嘛?
我在网上看他们教程,都是只在防火墙里面的端口转发设置一下,就可以了的,为什么我的不行呢?

我局域网是可以访问我的win10 rdp的,就是远程不行,其他转发,都没问题,比如我nas威联通访问,都行的。

还有宝塔的web服务站点是可以转发的,但就ftp转发不行,搞不懂为何了,
到最后我只能开放全部的端口给宝塔,让他自己设置防火墙了。。。这样才能访问ftp了。
开放某台主机全部端口截图

现在就算我开放全部的端口给到win10那台主机,也不能远程访问win10 rdp。为何?

还有,我设置过外部端口为其他也不行(非3389),所以可以确定,并非运营商屏蔽了3389端口。



好了,

我感觉这两个应该是同一个问题的,
1.为何ftp单独转发就不行,
2.还有win10 rdp转发也不行呢?
这到底是为什么呢

望有好心之人,可以帮我解答一下,具体如何操作。


补充一点:
现在看到的图片,就是openwrt搭建的ddns,而来的服务器,总有一些人回答一些傻瓜式的问题的,无语,看着特别反感。


点评

你这人真搞笑,没人回的时候是求好心人解答,把***都贴你脸上了你说是傻瓜问题,你试了,你试过个der呀,你要试过就不会不知道端口在不同网络环境下有不一样的权限。   发表于 2023-8-12 16:16
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-8-12 15:38 来自手机 | 显示全部楼层

回帖奖励 +1 币恩山币

1.外网访问换个端口号,比如23389之类的,路由器端口转发到3389。
2.win10防火墙里放行3389,不行就创建新规则,类型选端口,出站和进站都设个规则。

点评

今天上班没事做了所以说说,平常都懒得发言,我也还是删了吧。我做了十几年的集团公司网络运维,这种事情碰见的很多,下面的企业网管有些也差不多这样。  详情 回复 发表于 2023-8-12 16:28
目测可能是你说的第一个情况,当然我甚至怀疑都没有外公网地址,对于不懂的人说了也没用。  详情 回复 发表于 2023-8-12 15:45
这种傻瓜问题,我早就测试过了,什么换外部端口,win10我都有三台机,每一天局域网都可以访问的,就远程不行  详情 回复 发表于 2023-8-12 15:41
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 15:41 | 显示全部楼层
本帖最后由 mapleosx 于 2023-8-12 15:43 编辑
qq97263940 发表于 2023-8-12 15:38
1.外网访问换个端口号,比如23389之类的,路由器端口转发到3389。
2.win10防火墙里放行3389,不行就创建新 ...

这种傻瓜问题,我早就测试过了,什么换外部端口,win10我都有三台主机,每一台局域网都可以访问的,就远程不行

点评

你用什么方式外部访问的?外网串流,内网穿透,还是公网?公网是ip直接访问还是用的域名,有没有在后面加:端口号  发表于 2023-8-12 15:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 15:45 | 显示全部楼层

回帖奖励 +1 币恩山币

qq97263940 发表于 2023-8-12 15:38
1.外网访问换个端口号,比如23389之类的,路由器端口转发到3389。
2.win10防火墙里放行3389,不行就创建新 ...

目测可能是你说的第一个情况,当然我甚至怀疑都没有外公网地址,对于不懂的人说了也没用。

点评

你连宝塔都不知道,我能说什么呢  详情 回复 发表于 2023-8-12 15:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 15:48 | 显示全部楼层

回帖奖励 +1 币恩山币

除了设置   端口转发  你还要在  通信规则 设置一样的 来打开这个端口!!

点评

具体的设置方法是什么?  详情 回复 发表于 2023-8-12 15:55
转发端口不需要加的。如果是路由器自身端口开放那么需要做允许流入规则  发表于 2023-8-12 15:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 15:50 | 显示全部楼层

回帖奖励 +1 币恩山币

ftp要考虑pasv端口范围

点评

win10 rdp呢?  详情 回复 发表于 2023-8-12 15:55
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 15:53 | 显示全部楼层
隐形的肩膀 发表于 2023-8-12 15:45
目测可能是你说的第一个情况,当然我甚至怀疑都没有外公网地址,对于不懂的人说了也没用。 ...

你连宝塔都不知道,我能说什么呢

点评

既然你认为nas啥的都可以正常单独端口转发,就win10不行,在局域网可以正常,那很简单的问题复现呀,第一,关闭掉所有的防火墙,然后端口转发在外网测试端口连接回去正不正常,某些设备因为端口回环的问题,会导致自  详情 回复 发表于 2023-8-12 16:06
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 15:55 | 显示全部楼层
avyoungboy 发表于 2023-8-12 15:48
除了设置   端口转发  你还要在  通信规则 设置一样的 来打开这个端口!!

具体的设置方法是什么?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 15:55 | 显示全部楼层
醉倒何妨 发表于 2023-8-12 15:50
ftp要考虑pasv端口范围

win10 rdp呢?

点评

rdp只需要一个端口连接,ftp上传下载认证是需要两个端口的  发表于 2023-8-12 16:13
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 15:56 | 显示全部楼层
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.5.154:3389
iptables -t nat -A POSTROUTING -d 192.168.5.154 -p tcp -m tcp --dport 3389 -j SNAT --to-source 192.168.5.1
iptables -I INPUT --dport 3389 -j ACCEPT
参考一下这个脚本,另外要确认是否是真的公网地址,

点评

何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5.0
何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5
首先感谢大家的回复, 其次,有一些人不看题的回复,真的看着头疼。  发表于 2023-8-12 16:33
谢谢,解决了!  发表于 2023-8-12 16:27
新版的openwrt防火墙改成 netfilter 了。老哥的是以前的,  发表于 2023-8-12 16:17
出错了  详情 回复 发表于 2023-8-12 16:15
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 15:59 | 显示全部楼层
有的路由器系统需要创建回流规则,就是上面的第二条命令
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:06 | 显示全部楼层
本帖最后由 隐形的肩膀 于 2023-8-12 16:29 编辑
mapleosx 发表于 2023-8-12 15:53
你连宝塔都不知道,我能说什么呢


点评

这个用ddns部署好的服务器,我都用来正常用途了, 您从哪里看到我是随便测试,为何你会定义:我是认为呢? 还有什么防火墙,win10的防火墙关掉也不行啊。  详情 回复 发表于 2023-8-12 16:20
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:15 | 显示全部楼层
醉倒何妨 发表于 2023-8-12 15:56
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.5.154:3389 ...

出错了

  1. [root@OpenWrt:03:10 PM ~] #  iptables -t nat -A PREROUTING -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.5.154:3389
  2. [root@OpenWrt:04:12 PM ~] #  iptables -t nat -A POSTROUTING -d 192.168.5.154 -p tcp -m tcp --dport 3389 -j SNAT --to-source 192.168.5.1
  3. [root@OpenWrt:04:12 PM ~] #  iptables -I INPUT --dport 3389 -j ACCEPT
  4. iptables v1.8.7 (legacy): unknown option "--dport"
  5. Try `iptables -h' or 'iptables --help' for more information.
复制代码
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:17 | 显示全部楼层
你不觉得两个转发规则冲突了吗,规则一全转发二怎么生效?和dmz一样了

点评

我就是不懂openwrt怎么设置,求指教  详情 回复 发表于 2023-8-12 16:24
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:20 | 显示全部楼层
本帖最后由 mapleosx 于 2023-8-12 16:22 编辑
隐形的肩膀 发表于 2023-8-12 16:06
既然你认为nas啥的都可以正常单独端口转发,就win10不行,在局域网可以正常,那很简单的问题复现呀,第一 ...

这个用ddns部署好的服务器,我都用来正常用途了,

您从哪里看到我是随便测试,为何你会定义:我是认为呢?

还有什么防火墙,win10的防火墙关掉也不行啊。

我有三台win10,不管虚拟机还是实体机,都不行,
以前我用老毛子固件的时候,就可以,openwrt我不知道怎么设置。

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-20 21:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表