


Помогите настроить проброс портов - связка NAS Synology + Mikrotik
Есть внешка, статический IP 187.50.х.х, есть Nas Synology c внутренним IP 192.168.x.100, на насе крутиться WM Manager c виртуальной WIN10 (ip 192.168.x.119) на виртуалке инет есть , локальные ресурсы видно (допустим спокойно подключаю диск как сетевой ,самого NAS), но из внешки не могу достучаться до виртуалки по RDP (на виртуалке доступ к удаленному рабочему столу включен) .К виртуалке могу подключится только средствами самого Nas по web ссылке в браузере, доступ к роутеру есть только с этой самой виртуалки, и роутер, зараза Mikrotik до кучи, на виртуалке стоит WinBox
Здравствуйте.
Чтобы настроить проброс портов (порт-форвардинг) для доступа к виртуальной машине по RDP через NAS Synology и роутер MikroTik, следуйте этим шагам:
1. Настройка проброса портов на MikroTik
Подключитесь к MikroTik через WinBox с виртуальной машины.
Перейдите в меню IP → Firewall → NAT.
Нажмите кнопку "+" для добавления нового правила.
На вкладке General задайте:
Chain: dstnat
Dst. Address: 187.50.x.x (ваш внешний IP)
Protocol: tcp
Dst. Port: 3389 (стандартный порт RDP)
Перейдите на вкладку Action:
В Action выберите dst-nat
В To Addresses укажите IP вашей виртуальной машины: 192.168.x.119
В To Ports укажите 3389
Примените и сохраните изменения.
2. Разрешение трафика на брандмауэре MikroTik
В меню IP → Firewall → Filter Rules создайте новое правило.
На вкладке General:
Chain: forward
Dst. Address: 192.168.x.119
Protocol: tcp
Dst. Port: 3389
На вкладке Action выберите accept.
Примените и сохраните изменения.
3. Настройка брандмауэра Windows на виртуальной машине
Зайдите в Параметры Windows → Безопасность Windows → Брандмауэр.
Добавьте входящее правило:
Тип порта: TCP
Порт: 3389
Разрешить подключение.
4. Дополнительная проверка на Synology NAS
Хотя проброс портов должен работать через роутер напрямую, убедитесь, что настройки Synology не блокируют доступ:
Перейдите в Панель управления → Брандмауэр и проверьте отсутствие ограничений для 192.168.x.119.
5. Проверка работоспособности
Проверьте доступ из внешней сети, используя команду:
mstsc /v:187.50.x.x
Если подключение не работает, проверьте логи MikroTik и убедитесь, что проброс срабатывает.
Эти настройки должны решить проблему доступа по RDP.
Технический специалист интернет-провайдера Севстар
Здесь не помогут.
У меня тоже NAS Synology на статическом IP. Но использую только как облачный сервис для хранения домашних и рабочих файлов.
Покури вот этот канал: www.youtube.com/@AlexandrLinux
Не почень понятно ваша топология. Вы к виртуалке WIN10 можете подключиться по RDP через локальную сеть? Если вы пишити "
подключится только средствами самого Nas по ссылке"значит у вас RDP не доступен даже для подключения по локалке. Нужно смотреть детально либо увас еще фаервол где-то что-то блокирует либо RDP не работает.
DMZ настроить пробовал?
Как - не подскажу... Микрот - штука замороченная...
Хотя дома и стоит :-)