<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf, rdp и я чего-то не понимаю</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html</link>
    <description>Доброе время суток всем!&lt;br&gt;&lt;br&gt;Есть у нас шлюз на FreeBSD 11.1-RELEASE-p15, за которым прячется сетка. В связи с карантинными событиями было дано высочайшее &quot;добро&quot; на работу сотрудникам удалённо, кто может. Для бухгалтерии сделали такой проброс:&lt;br&gt;1C=&quot;192.168.0.164&quot;&lt;br&gt;rdr on $ext_if inet proto tcp from &amp;lt;rdp_1C&amp;gt; to $ext_IP port = 64128 -&amp;gt; $1C port 3389&lt;br&gt;pass in on $ext_if inet proto tcp from &amp;lt;rdp_1C&amp;gt; to $ext_IP port = 64128 keep state&lt;br&gt;pass in on $ext_if inet proto tcp from &amp;lt;rdp_1C&amp;gt; to $1C port = 3389 keep state&lt;br&gt;&lt;br&gt;Всё вполне нормально работало. Под этот шумок, решили мы немного оптимизировать конфигурацию сети, согласно давно намеченного плана: добавили алиас на сервере 1С и поменяли в pf.conf одну строчку:&lt;br&gt;1С=&quot;192.168.10.164&quot;&lt;br&gt;Заглянули &quot;снаружи&quot; - залогинились на сервер, повозили мышкой, поклацали на кнопочки - вроде, работает нормально. А утром народ начал жаловаться: пользователь логинится, несколько секунд (от 2 до 5) всё работает нормально, после чего всё замирает, какое-то время циферки на экране ещё меня</description>

<item>
    <title>pf, rdp и я чего-то не понимаю (Ilugar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#10</link>
    <pubDate>Wed, 12 May 2021 15:24:06 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;задачка )))) я задумался )&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (Алдр Бов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#9</link>
    <pubDate>Tue, 11 May 2021 06:10:33 GMT</pubDate>
    <description>&amp;gt; В самих Windows включите режим только TCP  в настройках RDP сервера &lt;br&gt;&amp;gt;  на Group Policy.&lt;br&gt;&amp;gt; По умолчанию используется TCP/UDP. При недоступности UDP происходит разрыв&lt;br&gt;&lt;br&gt;Спасибо за идею, но не оно. :( Почитал про UDP в RDP, поковырял политики на сервере, но ситуация не изменилась. :( Клиенты разношёрстные - и 7-ка, и ХР парочка есть, и с линукса на праздниках пробовал rdesktop и xfreerdp - результат одинаков: от 3 до 15 секунд сессия, затем - переподключение. А через VPN соединение стабильное.&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (Pahanivo пробегал)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#8</link>
    <pubDate>Sat, 01 May 2021 07:55:34 GMT</pubDate>
    <description>&amp;gt;    mpd5 поднять минут 20 максимум...&lt;br&gt;&lt;br&gt;Можно вообще нифига не напрягаться и настроить ssh тоннель с пробросом rdp/radmin. Тут как я понимаю именно такая задача. У меня так уже год офис &quot;ходит&quot; на работу.&lt;br&gt;Минимум телодвижения и напряга.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (Pietro crespi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#7</link>
    <pubDate>Sun, 25 Apr 2021 08:14:35 GMT</pubDate>
    <description>В самих Windows включите режим только TCP  в настройках RDP сервера  на Group Policy.&lt;br&gt;По умолчанию используется TCP/UDP. При недоступности UDP просиходит разрыв&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    Маска    Адрес шлюза   &lt;br&gt;&amp;gt;    Метрика &lt;br&gt;&amp;gt;       192.168.5.0    255.255.255.0  &lt;br&gt;&amp;gt;    192.168.10.1       3 &lt;br&gt;&amp;gt;           0.0.0.0  &lt;br&gt;&amp;gt;         0.0.0.0   &lt;br&gt;&amp;gt;   192.168.0.1   По умолчанию &lt;br&gt;&amp;gt; =========================================================================== &lt;br&gt;&amp;gt; Кто сталкивался? Что это может быть и как с этим бороться? Спасибо &lt;br&gt;&amp;gt; всем заранее за умные мысли!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#6</link>
    <pubDate>Wed, 21 Apr 2021 20:31:05 GMT</pubDate>
    <description>&amp;gt; Доброе время суток всем!&lt;br&gt;&amp;gt; Есть у нас шлюз на FreeBSD 11.1-RELEASE-p15, за которым прячется сетка. &lt;br&gt;&lt;br&gt;Начнем с того, что 11.1 давно не поддерживается. Переходите на 11.4 или на 12.2-STABLE.&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#5</link>
    <pubDate>Wed, 21 Apr 2021 11:58:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ЗЫЗЫ и пробрасывать рдп голым задом (без ACL) ОЧЕНЬ плохая идея, пофиг &lt;br&gt;&amp;gt;&amp;gt; что порт нестандартный, боты найдут и оприходуют, делайте впн &lt;br&gt;&amp;gt; Оно разрешено только с примерно полутора десятков адресов пользователей. ВПН в процессе &lt;br&gt;&amp;gt; тестирования - что-то не всё гладко с ним получается пока. :( &lt;br&gt;&amp;gt; Но этим сейчас занимается другой человек.&lt;br&gt;&lt;br&gt;   mpd5 поднять минут 20 максимум...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (Алдр Бов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#4</link>
    <pubDate>Wed, 21 Apr 2021 05:54:06 GMT</pubDate>
    <description>&amp;gt; не делать алиасов и прочих попыток мультисетей на винде, оно работает очень &lt;br&gt;&amp;gt; через жпу как вы сами можете наблюдать &lt;br&gt;&amp;gt; верните проброс как было на 192.168.0.164 и не выёживайтесь &lt;br&gt;&lt;br&gt;Скорее, помучаемся ещё немного и окончательно перейдём на 192.168.10.164.&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (Алдр Бов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#3</link>
    <pubDate>Wed, 21 Apr 2021 05:49:24 GMT</pubDate>
    <description>&amp;gt; ЗЫЗЫ и пробрасывать рдп голым задом (без ACL) ОЧЕНЬ плохая идея, пофиг &lt;br&gt;&amp;gt; что порт нестандартный, боты найдут и оприходуют, делайте впн &lt;br&gt;&lt;br&gt;Оно разрешено только с примерно полутора десятков адресов пользователей. ВПН в процессе тестирования - что-то не всё гладко с ним получается пока. :( Но этим сейчас занимается другой человек.&lt;br&gt;</description>
</item>

<item>
    <title>pf, rdp и я чего-то не понимаю (муу)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97723.html#2</link>
    <pubDate>Tue, 20 Apr 2021 19:24:37 GMT</pubDate>
    <description>&amp;gt; не делать алиасов и прочих попыток мультисетей на винде, оно работает очень &lt;br&gt;&amp;gt; через жпу как вы сами можете наблюдать &lt;br&gt;&amp;gt; верните проброс как было на 192.168.0.164 и не выёживайтесь &lt;br&gt;&lt;br&gt;ЗЫЗЫ и пробрасывать рдп голым задом (без ACL) ОЧЕНЬ плохая идея, пофиг что порт нестандартный, боты найдут и оприходуют, делайте впн&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
