找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: mapleosx

openwrt 无法转发win10 rdp远程桌面3389,为何?

[复制链接]
发表于 2023-8-12 16:23 | 显示全部楼层
然后你ftp转发不生效可能是你只转发了一个21端口,实际上需要两个端口,根据客户端主动和被动模式的不用用到的端口为21和20或者21和随机

点评

何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5.0
在吗?大哥。能帮我看看到底是怎么回事吗? 前天我测试的时候,这样设置是可以用的。 然而我今天又来测试的时候,发现没办法用了。 我甚至按照这篇博客的教程方法去测试也不行, https://blog.eqianzheng.com/arc  详情 回复 发表于 2023-8-14 15:27
解决了,原来ftp用随机端口就可以了  详情 回复 发表于 2023-8-12 19:14
何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5
  发表于 2023-8-12 16:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:24 | 显示全部楼层
fenguzi 发表于 2023-8-12 16:17
你不觉得两个转发规则冲突了吗,规则一全转发二怎么生效?和dmz一样了

我就是不懂openwrt怎么设置,求指教

点评

你那第一条名为bt的规则就是把所有wan口流量转向ip175设备,这样的话它之后的所有规则都没意义。你可以删除这个规则,3389应该就能成功了,或者你把bt这个规则排序优先级降到最低试试,其实不建议配置这样简单粗暴的  详情 回复 发表于 2023-8-12 16:33
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:28 | 显示全部楼层

今天上班没事做了所以说说,平常都懒得发言,我也还是删了吧。我做了十几年的集团公司网络运维,这种事情碰见的很多,下面的企业网管有些也差不多这样。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:32 | 显示全部楼层
fenguzi 发表于 2023-8-12 16:17
你不觉得两个转发规则冲突了吗,规则一全转发二怎么生效?和dmz一样了

规则一是将input的3389转发到内网主机,
规则二是将内网主机与外部通信的源地址改为路由器的地址
不冲突吧

点评

脚本第三个命令是出错的,为何  详情 回复 发表于 2023-8-12 16:47
你看图一和图三,楼主因为ftp转发的出问题就建了一个名为bt的规则转发所有端口到175设备,后面的规则怎么能生效  详情 回复 发表于 2023-8-12 16:41
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:33 | 显示全部楼层

回帖奖励 +1 币恩山币

mapleosx 发表于 2023-8-12 16:24
我就是不懂openwrt怎么设置,求指教

你那第一条名为bt的规则就是把所有wan口流量转向ip175设备,这样的话它之后的所有规则都没意义。你可以删除这个规则,3389应该就能成功了,或者你把bt这个规则排序优先级降到最低试试,其实不建议配置这样简单粗暴的转发规则。前面你说的ftp不生效的原因大概率是你端口转发不完整,你把20和21都转发试试

点评

如果按我以前的方式,将所有端口给到宝塔面板那台主机是可行的,用过宝塔面板的应该都了解的,很方便的。 也感谢您的提醒,我以前那种方式貌似会出小问题,网络可能有时候出错。 那现在openwrt如何转发才是正确的  详情 回复 发表于 2023-8-12 19:07
大哥,还在吗? 我分别设置了ftp的转发端口不行呀, 还是我操作姿势不对? 请问如何操作呢?  详情 回复 发表于 2023-8-12 19:04
这个方法也行,感谢。  详情 回复 发表于 2023-8-12 18:16

评分

参与人数 1恩山币 +1 收起 理由
mapleosx + 1 2333

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:41 | 显示全部楼层
醉倒何妨 发表于 2023-8-12 16:32
规则一是将input的3389转发到内网主机,
规则二是将内网主机与外部通信的源地址改为路由器的地址
不冲突 ...

你看图一和图三,楼主因为ftp转发的出问题就建了一个名为bt的规则转发所有端口到175设备,后面的规则怎么能生效

点评

现在可以了,我按照@醉倒何妨的脚本,没问题了。至于您说的这种方法,当时没办法,。,然后我又不懂怎么解决这个ftp的转发,我试过内部21.外部其他端口,都测试过,不行  详情 回复 发表于 2023-8-12 16:46
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:45 | 显示全部楼层

回帖奖励 +1 币恩山币




如果网友回复错误了请不要频繁举报,毕竟大家的出发点都是好的,并没有任何恶意,别人的回复不符合你的要求和预期,这也是正常的,难道你的问题别人回复都要100%准确?除此外最起码的礼貌还是要有的,最多自己不采纳。


尊重他人也是尊重自己。

点评

主要是什么呢,我描述的问题,其实也算描述的很清楚了把。 有一些人的回答一而再三的,随便回答的。  详情 回复 发表于 2023-8-12 16:49
好的,谢谢,我注意一下  详情 回复 发表于 2023-8-12 16:46
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:46 | 显示全部楼层
fenguzi 发表于 2023-8-12 16:41
你看图一和图三,楼主因为ftp转发的出问题就建了一个名为bt的规则转发所有端口到175设备,后面的规则怎么 ...

现在可以了,我按照@醉倒何妨的脚本,没问题了。至于您说的这种方法,当时没办法,。,然后我又不懂怎么解决这个ftp的转发,我试过内部21.外部其他端口,都测试过,不行
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:46 | 显示全部楼层
longlo 发表于 2023-8-12 16:45
如果网友回复错误了请不要频繁举报,毕竟大家的出发点都是好的,并没有任何恶意,别人的回复不符合你的 ...

好的,谢谢,我注意一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:47 | 显示全部楼层
醉倒何妨 发表于 2023-8-12 16:32
规则一是将input的3389转发到内网主机,
规则二是将内网主机与外部通信的源地址改为路由器的地址
不冲突 ...

脚本第三个命令是出错的,为何
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 16:49 | 显示全部楼层
longlo 发表于 2023-8-12 16:45
如果网友回复错误了请不要频繁举报,毕竟大家的出发点都是好的,并没有任何恶意,别人的回复不符合你的 ...

主要是什么呢,我描述的问题,其实也算描述的很清楚了把。
有一些人的回答一而再三的,随便回答的。

点评

主要是什么呢, 主要是看你遇到了问题,求好心人回答,但是没有人回,我碰巧经常弄远程桌面,就先站出来回答了。 以我的经验先给出两个方向, 然后询问你是如何访问的, 没想到对回答不满意直接去求助帖里ps去怼人了  详情 回复 发表于 2023-8-12 16:57
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:50 | 显示全部楼层
疏忽了,你试试加上-p tcp,具体的参数需要调试才知道

点评

大哥,具体是怎样的? 前面两条是没问题的, 就最后一条命令、  详情 回复 发表于 2023-8-12 17:18
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-12 16:57 | 显示全部楼层
mapleosx 发表于 2023-8-12 16:49
主要是什么呢,我描述的问题,其实也算描述的很清楚了把。
有一些人的回答一而再三的,随便回答的。 ...

主要是什么呢,
主要是看你遇到了问题,求好心人回答,但是没有人回,我碰巧经常弄远程桌面,就先站出来回答了。
以我的经验先给出两个方向,
然后询问你是如何访问的,
没想到对回答不满意直接去求助帖里ps去怼人了,我实在理解不了是什么样的环境造就了你这种性格,也不想跟你互喷,自删回复,
你跑去举报就太过了。哥们儿

点评

何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5.0
何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5
It's also the first time I've met such a person here  发表于 2023-8-12 17:02
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 17:00 | 显示全部楼层
首先感谢大家的回复, 其次,有一些人不看题的回复,真的看着头疼。 那种答非所问的感觉,让人无语。我描述的问题不算很模糊把?

点评

好吧,两位兄弟真的很抱歉, 但我实话实说,你说的那些解决方式以及那位兄台说的,我很早就测试过了,因为这些是最基本的测试。 对于给您这边带来的烦恼,我也很抱歉,我只能说,下次我就不回答那些没用的回答了,当  详情 回复 发表于 2023-8-12 17:33
你遇到了问题,谁第一个向你伸手的?你还去举报,真是可以, 想到了农夫与蛇的故事,你扮演的什么角色让后面网友自己看吧  发表于 2023-8-12 17:07
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-12 17:18 | 显示全部楼层
醉倒何妨 发表于 2023-8-12 16:50
疏忽了,你试试加上-p tcp,具体的参数需要调试才知道

大哥,具体是怎样的?
前面两条是没问题的,
就最后一条命令、
  1. [root@OpenWrt:03:10 PM ~] #  iptables -t nat -A PREROUTING -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.5.154:3389
  2. [root@OpenWrt:04:12 PM ~] #  iptables -t nat -A POSTROUTING -d 192.168.5.154 -p tcp -m tcp --dport 3389 -j SNAT --to-source 192.168.5.1
  3. [root@OpenWrt:04:12 PM ~] #  iptables -I INPUT --dport 3389 -j ACCEPT
  4. iptables v1.8.7 (legacy): unknown option "--dport"
  5. Try `iptables -h' or 'iptables --help' for more information.
复制代码

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-20 23:27

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表