рдХрд╛рд░реНрдпрд╛рд▓рдпрдорд╛ рдЯрд╛рдврд╛рдХреЛ рдХрд╛рдоред RDP, рдкреЛрд░реНрдЯ рдирдХрд┐рдЩ, Mikrotik: рд╕рд░рд▓ рд░ рд╕реБрд░рдХреНрд╖рд┐рдд

Covid-19 рднрд╛рдЗрд░рд╕ рдорд╣рд╛рдорд╛рд░реА рд░ рдзреЗрд░реИ рджреЗрд╢рд╣рд░реВрдорд╛ рд╕рд╛рдорд╛рдиреНрдп рдХреНрд╡рд╛рд░реЗрдиреНрдЯрд╛рдЗрдирдХрд╛ рдХрд╛рд░рдг, рдзреЗрд░реИ рдХрдореНрдкрдиреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рдо рдЬрд╛рд░реА рд░рд╛рдЦреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдорд╛рддреНрд░ рддрд░рд┐рдХрд╛ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдорд╛рд░реНрдлрдд рдХрд╛рд░реНрдпрд╕реНрдерд▓рд╣рд░реВрдорд╛ рдЯрд╛рдврд╛рдХреЛ рдкрд╣реБрдБрдЪ рд╣реЛред рдЯрд╛рдврд╛рдХреЛ рдХрд╛рдордХреЛ рд▓рд╛рдЧрд┐ рдзреЗрд░реИ рдЕрдкреЗрдХреНрд╖рд╛рдХреГрдд рд╕реБрд░рдХреНрд╖рд┐рдд рд╡рд┐рдзрд┐рд╣рд░реВ рдЫрдиреН - рддрд░ рд╕рдорд╕реНрдпрд╛рдХреЛ рдорд╛рдкрдирд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрджреИ, рдХреЗ рдЪрд╛рд╣рд┐рдиреНрдЫ рдЬреБрди рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдХрд╛рд░реНрдпрд╛рд▓рдпрдорд╛ рдЯрд╛рдвреИрдмрд╛рдЯ рдЬрдбрд╛рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░рд▓ рдЫ рд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдЩрд╣рд░реВ, рд╕реНрдкрд╖реНрдЯреАрдХрд░рдгрд╣рд░реВ, рдХрдард┐рди рдкрд░рд╛рдорд░реНрд╢рд╣рд░реВ рд░ рд▓рд╛рдореЛ рд╕рдордпрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдмрд┐рдирд╛ред рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВред рдпреЛ рд╡рд┐рдзрд┐ рдзреЗрд░реИ рдкреНрд░рд╢рд╛рд╕рдХ RDP (рд░рд┐рдореЛрдЯ рдбреЗрд╕реНрдХрдЯрдк рдкреНрд░реЛрдЯреЛрдХрд▓) рджреНрд╡рд╛рд░рд╛ рдордирдкрд░реНрдЫред RDP рдорд╛рд░реНрдлрдд рд╕рд┐рдзреИ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдирдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рд╣рд╛рдореНрд░реЛ рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рдорд╛рдзрд╛рди рд╣реБрдиреНрдЫ, рдорд▓рдордорд╛ рдПрдЙрдЯрд╛ рдареВрд▓реЛ рдлреНрд▓рд╛рдИ рдмрд╛рд╣реЗрдХ - рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ RDP рдкреЛрд░реНрдЯ рдЦреБрд▓рд╛ рд░рд╛рдЦреНрдиреБ рдзреЗрд░реИ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЫред рддреНрдпрд╕рдХрд╛рд░рдг, рддрд▓ рдо рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдПрдХ рд╕рд░рд▓ рддрд░ рднрд░рдкрд░реНрджреЛ рд╡рд┐рдзрд┐ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрджрдЫреБредрдХрд╛рд░реНрдпрд╛рд▓рдпрдорд╛ рдЯрд╛рдврд╛рдХреЛ рдХрд╛рдоред RDP, рдкреЛрд░реНрдЯ рдирдХрд┐рдЩ, Mikrotik: рд╕рд░рд▓ рд░ рд╕реБрд░рдХреНрд╖рд┐рдд

рдо рдкреНрд░рд╛рдпрдГ рд╕-рд╕рд╛рдирд╛ рд╕рдВрд╕реНрдерд╛рд╣рд░реВ рднреЗрдЯреНрдЫреБ рдЬрд╣рд╛рдБ Mikrotik рдпрдиреНрддреНрд░рд╣рд░реВ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЬрдбрд╛рдирдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рддрд▓ рдо рдпрд╕рд▓рд╛рдИ Mikrotik рдорд╛ рдХрд╕рд░реА рд▓рд╛рдЧреВ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рджреЗрдЦрд╛рдЙрдиреЗрдЫреБ, рддрд░ рдкреЛрд░реНрдЯ рдирдХрд┐рдЩ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рдзрд┐ рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ рдЕрдиреНрдп рдЙрдЪреНрдЪ-рд╕реНрддрд░реАрдп рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рд╕рдорд╛рди рдЗрдирдкреБрдЯ рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдлрд╛рдпрд░рд╡рд╛рд▓

рд╕рдВрдХреНрд╖реЗрдкрдорд╛ рдкреЛрд░реНрдЯ рдирдХрд┐рдЩрдХреЛ рдмрд╛рд░реЗрдорд╛ред рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдЬрдбрд╛рди рднрдПрдХреЛ рд╕рдЮреНрдЬрд╛рд▓рдХреЛ рдЖрджрд░реНрд╢ рдмрд╛рд╣реНрдп рд╕реБрд░рдХреНрд╖рд╛ рднрдиреЗрдХреЛ рдЬрдм рд╕рдмреИ рд╕реНрд░реЛрдд рд░ рдкреЛрд░реНрдЯрд╣рд░реВ рдлрд╛рдпрд░рд╡рд╛рд▓рджреНрд╡рд╛рд░рд╛ рдмрд╛рд╣рд┐рд░рдмрд╛рдЯ рдмрдиреНрдж рд╣реБрдиреНрдЫрдиреНред рд░ рдпрджреНрдпрдкрд┐ рдпрд╕реНрддреЛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдлрд╛рдпрд░рд╡рд╛рд▓ рднрдПрдХреЛ рд░рд╛рдЙрдЯрд░рд▓реЗ рдмрд╛рд╣рд┐рд░рдмрд╛рдЯ рдЖрдЙрдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдорд╛ рдХреБрдиреИ рдкрдирд┐ рддрд░рд┐рдХрд╛рдорд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдЧрд░реНрджреИрди, рдпрд╕рд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╕реБрдиреНрдЫред рддреНрдпрд╕рдХрд╛рд░рдг, рддрдкрд╛рдЗрдБ рд░рд╛рдЙрдЯрд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рддрд╛рдХрд┐ рдЬрдм рдпрд╕рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рдирд┐рд╢реНрдЪрд┐рдд (рдХреЛрдб) рдЕрдиреБрдХреНрд░рдо рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ, рдпреЛ (рд░рд╛рдЙрдЯрд░) рдЖрдИрдкреАрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╣рд╛рдБрдмрд╛рдЯ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЖрдпреЛ, рдирд┐рд╢реНрдЪрд┐рдд рд╕реНрд░реЛрддрд╣рд░реВ (рдкреЛрд░реНрдЯрд╣рд░реВ, рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ, рдЖрджрд┐) рдорд╛ рдкрд╣реБрдБрдЪ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрджрдЫред ред)

рдЕрдм рдмрд┐рдиреНрджреБрдорд╛ред рдо Mikrotik рдорд╛ рдлрд╛рдпрд░рд╡рд╛рд▓ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг рджрд┐рдиреЗ рдЫреИрди - рдЗрдиреНрдЯрд░рдиреЗрдЯ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдЧреБрдгрд╕реНрддрд░ рд╕реНрд░реЛрддрд╣рд░реВрд▓реЗ рднрд░рд┐рдПрдХреЛ рдЫред рдЖрджрд░реНрд╢ рд░реВрдкрдорд╛, рдлрд╛рдпрд░рд╡рд╛рд▓рд▓реЗ рд╕рдмреИ рдЖрдЧрдорди рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓рд╛рдИ рд░реЛрдХреНрдЫ, рддрд░

/ip firewall filter
add action=accept chain=input comment="established and related accept" connection-state=established,related

рдкрд╣рд┐рд▓реЗ рдиреИ рд╕реНрдерд╛рдкрд┐рдд (рд╕реНрдерд╛рдкрд┐рдд, рд╕рдореНрдмрдиреНрдзрд┐рдд) рдЬрдбрд╛рдирд╣рд░реВрдмрд╛рдЯ рдЖрдЧрдорди рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
рдЕрдм рд╣рд╛рдореА Mikrotik рдорд╛ рдкреЛрд░реНрдЯ рдирдХрд┐рдЩ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдЫреМрдВ:

/ip firewall filter
add action=drop chain=input dst-port=19000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=drop chain=input dst-port=16000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=add-src-to-address-list address-list="remote_port_1" address-list-timeout=1m chain=input dst-port=19000 protocol=tcp comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=19001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=18999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=16001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=15999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="allow_remote_users" address-list-timeout=1m chain=input dst-port=16000 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
move [/ip firewall filter find comment=RemoteRules] 1
/ip firewall nat
add action=dst-nat chain=dstnat comment="remote_rdp" src-address-list="allow_remote_users" dst-port=33890 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.33 to-ports=3389

рдЕрдм рдердк рд╡рд┐рд╡рд░рдгрдорд╛:

рдкрд╣рд┐рд▓реЛ рджреБрдИ рдирд┐рдпрдо

/ip firewall filter
add action=drop chain=input dst-port=19000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules
add action=drop chain=input dst-port=16000 protocol=tcp src-address-list="Black_scanners" comment=RemoteRules

рдкреЛрд░реНрдЯ рд╕реНрдХреНрдпрд╛рдирд┐рдЩрдХреЛ рдХреНрд░рдордорд╛ рдХрд╛рд▓реЛрд╕реВрдЪреАрдорд╛ рдкрд░реЗрдХрд╛ IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВрдмрд╛рдЯ рдЖрдЧрдорди рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдирд┐рд╖реЗрдз рдЧрд░реНрдиреБрд╣реЛрд╕реН;

рддреЗрд╕реНрд░реЛ рдирд┐рдпрдо:

add action=add-src-to-address-list address-list="remote_port_1" address-list-timeout=1m chain=input dst-port=19000 protocol=tcp comment=RemoteRules

рдЗрдЪреНрдЫрд┐рдд рдкреЛрд░реНрдЯ (19000) рдорд╛ рд╕рд╣реА рдкрд╣рд┐рд▓реЛ рдирдХ рдЧрд░реНрдиреЗ рд╣реЛрд╕реНрдЯрд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛ ip рдердкреНрдЫ;
рдирд┐рдореНрди рдЪрд╛рд░ рдирд┐рдпрдорд╣рд░реВ:

add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=19001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=18999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=16001 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules
add action=add-src-to-address-list address-list="Black_scanners" address-list-timeout=60m chain=input dst-port=15999 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules

рддрдкрд╛рдИрдВрдХреЛ рдкреЛрд░реНрдЯрд╣рд░реВ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрди рдЪрд╛рд╣рдиреЗрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЯреНрд░реНрдпрд╛рдк рдкреЛрд░реНрдЯрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ рдЬрдм рддреНрдпрд╕реНрддрд╛ рдкреНрд░рдпрд╛рд╕рд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЗрдиреНрдЫ, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреЛ рдЖрдИрдкреАрд▓рд╛рдИ 60 рдорд┐рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рд▓реЛрд╕реВрдЪреАрдорд╛ рд░рд╛рдЦреНрдЫрдиреН, рдЬрд╕рдХреЛ рдЕрд╡рдзрд┐рдорд╛ рдкрд╣рд┐рд▓реЛ рджреБрдИ рдирд┐рдпрдорд╣рд░реВрд▓реЗ рддреНрдпрд╕реНрддрд╛ рд╣реЛрд╕реНрдЯрд╣рд░реВрд▓рд╛рдИ рд╕рд╣реА рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдврдХрдврдХ рдЧрд░реНрдиреЗ рдореМрдХрд╛ рджрд┐рдиреЗ рдЫреИрдирдиреН;

рдЕрд░реНрдХреЛ рдирд┐рдпрдо:

add action=add-src-to-address-list address-list="allow_remote_users" address-list-timeout=1m chain=input dst-port=16000 protocol=tcp src-address-list="remote_port_1" comment=RemoteRules

1 рдорд┐рдиреЗрдЯ (рдПрдХ рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдкрд░реНрдпрд╛рдкреНрдд) рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рд╕реВрдЪреАрдорд╛ ip рд░рд╛рдЦреНрдЫ, рдХрд┐рдирдХрд┐ рджреЛрд╕реНрд░реЛ рд╕рд╣реА рдирдХ рдЗрдЪреНрдЫрд┐рдд рдкреЛрд░реНрдЯ (16000) рдорд╛ рдмрдирд╛рдЗрдПрдХреЛ рдЫ;

рдЕрд░реНрдХреЛ рдЖрджреЗрд╢:

move [/ip firewall filter find comment=RemoteRules] 1

рд╣рд╛рдореНрд░рд╛ рдирд┐рдпрдорд╣рд░реВрд▓рд╛рдИ рдлрд╛рдпрд░рд╡рд╛рд▓ рдкреНрд░рд╢реЛрдзрди рд╢реНрд░реГрдВрдЦрд▓рд╛ рдорд╛рдерд┐ рд▓реИрдЬрд╛рдиреНрдЫ, рдХрд┐рдирдХрд┐ рд╕рдореНрднрд╡рддрдГ рд╣рд╛рдореАрд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ рд╡рд┐рднрд┐рдиреНрди рдирд┐рд╖реЗрдз рдЧрд░реНрдиреЗ рдирд┐рдпрдорд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН рдЬрд╕рд▓реЗ рд╣рд╛рдореНрд░рд╛ рдирдпрд╛рдБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХрд╛рд╣рд░реВрд▓рд╛рдИ рдХрд╛рдо рдЧрд░реНрдирдмрд╛рдЯ рд░реЛрдХреНрдиреЗрдЫрдиреНред Mikrotik рдорд╛ рдкрд╣рд┐рд▓реЛ рдирд┐рдпрдо рд╢реВрдиреНрдпрдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдиреНрдЫ, рддрд░ рдореЗрд░реЛ рдпрдиреНрддреНрд░рдорд╛ рд╢реВрдиреНрдпрд▓рд╛рдИ рдЕрдиреНрддрд░реНрдирд┐рд╣рд┐рдд рдирд┐рдпрдорд▓реЗ рдУрдЧрдЯреЗрдХреЛ рдерд┐рдпреЛ рд░ рдпрд╕рд▓рд╛рдИ рд╕рд╛рд░реНрди рдЕрд╕рдореНрднрд╡ рдерд┐рдпреЛ - рдореИрд▓реЗ рдпрд╕рд▓рд╛рдИ 1 рдорд╛ рд╕рд╛рд░реНрдиреБрднрдпреЛред рддреНрдпрд╕реИрд▓реЗ, рд╣рд╛рдореА рд╣рд╛рдореНрд░рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╣реЗрд░реНрдЫреМрдВ - рдЬрд╣рд╛рдБ рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рд╕рд╛рд░реНрди рд╕рдХреНрдЫреМрдВред рд░ рдЗрдЪреНрдЫрд┐рдд рд╕рдВрдЦреНрдпрд╛ рд╕рдВрдХреЗрдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдЕрд░реНрдХреЛ рд╕реЗрдЯрд┐рдЩ:

/ip firewall nat
add action=dst-nat chain=dstnat comment="remote_rdp_to_33" src-address-list="allow_remote_users" dst-port=33890 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.33 to-ports=3389

рдЕрдирд┐рдпрдорд┐рдд рд░реВрдкрдорд╛ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдкреЛрд░реНрдЯ 33890 рд▓рд╛рдИ рдирд┐рдпрдорд┐рдд RDP рдкреЛрд░реНрдЯ 3389 рд░ рдХрдореНрдкреНрдпреБрдЯрд░ рд╡рд╛ рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрднрд░рдХреЛ рдЖрдИрдкреАрдорд╛ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдЫред рд╣рд╛рдореА рд╕рдмреИ рдЖрд╡рд╢реНрдпрдХ рдЖрдиреНрддрд░рд┐рдХ рд╕реНрд░реЛрддрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рддреНрдпрд╕реНрддрд╛ рдирд┐рдпрдорд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ, рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдорд╛ рдЧреИрд░-рдорд╛рдирдХ (рд░ рдлрд░рдХ) рдмрд╛рд╣реНрдп рдкреЛрд░реНрдЯрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрджреИред рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рд░реВрдкрдорд╛, рдЖрдиреНрддрд░рд┐рдХ рд╕реНрд░реЛрддрд╣рд░реВрдХреЛ IP рдпрд╛ рдд рд╕реНрдерд┐рд░ рд╡рд╛ DHCP рд╕рд░реНрднрд░рдорд╛ рддреЛрдХрд┐рдПрдХреЛ рд╣реБрдиреБрдкрд░реНрдЫред

рдЕрдм рд╣рд╛рдореНрд░реЛ Mikrotik рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд╣рд╛рдореНрд░реЛ рдЖрдиреНрддрд░рд┐рдХ RDP рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рд╣рд╛рдореАрд▓рд╛рдИ рд╕рдЬрд┐рд▓реЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЪрд╛рд╣рд┐рдиреНрдЫред рд╣рд╛рдореАрд╕рдБрдЧ рдзреЗрд░реИ рдЬрд╕реЛ рд╡рд┐рдиреНрдбреЛрдЬ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рднрдПрдХрд╛рд▓реЗ, рд╣рд╛рдореА рдПрдЙрдЯрд╛ рд╕рд╛рдзрд╛рд░рдг рдмреНрдпрд╛рдЯ рдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ рд░ рдпрд╕рд▓рд╛рдИ StartRDP.bat рднрдиреНрдЫреМрдВ:

1.htm
1.rdp

рддрджрдиреБрд╕рд╛рд░ 1.htm рд▓реЗ рдирд┐рдореНрди рдХреЛрдб рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ:

<img src="http://my_router.sn.mynetname.net:19000/1.jpg">
╨╜╨░╨╢╨╝╨╕╤В╨╡ ╨╛╨▒╨╜╨╛╨▓╨╕╤В╤М ╤Б╤В╤А╨░╨╜╨╕╤Ж╤Г ╨┤╨╗╤П ╨┐╨╛╨▓╤В╨╛╤А╨╜╨╛╨│╨╛ ╨╖╨░╤Е╨╛╨┤╨░ ╨┐╨╛ RDP
<img src="http://my_router.sn.mynetname.net:16000/2.jpg">

рдпрд╣рд╛рдБ my_router.sn.mynetname.net рдареЗрдЧрд╛рдирд╛рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдХрд╛рд▓реНрдкрдирд┐рдХ рддрд╕реНрдмрд┐рд░рд╣рд░реВрдХреЛ рджреБрдИ рд▓рд┐рдЩреНрдХрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН - рд╣рд╛рдореА рдпреЛ рдареЗрдЧрд╛рдирд╛ Mikrotik DDNS рдкреНрд░рдгрд╛рд▓реАрдмрд╛рдЯ рд▓рд┐рдиреНрдЫреМрдВ рдпрд╕рд▓рд╛рдИ рд╣рд╛рдореНрд░реЛ Mikrotik рдорд╛ рд╕рдХреНрд╖рдо рдЧрд░реЗрдкрдЫрд┐: IP->рдХреНрд▓рд╛рдЙрдб рдореЗрдиреБрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН - DDNS рд╕рдХреНрд╖рдо рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдмрдХреНрд╕рдорд╛, рд▓рд╛рдЧреВ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рд╣рд╛рдореНрд░реЛ рд░рд╛рдЙрдЯрд░рдХреЛ dns рдирд╛рдо рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рддрд░ рдпреЛ рдорд╛рддреНрд░ рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬрдм рд░рд╛рдЙрдЯрд░ рдХреЛ рдмрд╛рд╣реНрдп рдЖрдИрдкреА рдЧрддрд┐рд╢реАрд▓ рдЫ рд╡рд╛ рдзреЗрд░реИ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ рд╕рдВрдЧ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

рдкрд╣рд┐рд▓реЛ рд▓рд┐рдЩреНрдХрдорд╛ рд░рд╣реЗрдХреЛ рдкреЛрд░реНрдЯ: 19000 рдкрд╣рд┐рд▓реЛ рдкреЛрд░реНрдЯрд╕рдБрдЧ рдорд┐рд▓реНрджреЛрдЬреБрд▓реНрджреЛ рдЫ рдЬрд╕рдорд╛ рддрдкрд╛рдИрдВрд▓реЗ рдврдХрдврдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рджреЛрд╕реНрд░реЛрдорд╛ рдпреЛ рджреЛрд╕реНрд░реЛрд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫред рд▓рд┐рдЩреНрдХрд╣рд░реВ рдмреАрдЪ рддреНрдпрд╣рд╛рдБ рдЫреЛрдЯреЛ рдирд┐рд░реНрджреЗрд╢рди рдЫ рдЬрд╕рд▓реЗ рдЫреЛрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдЕрдЪрд╛рдирдХ рд╣рд╛рдореНрд░реЛ рдЬрдбрд╛рди рдЕрд╡рд░реБрджреНрдз рднрдПрдХреЛ рдЦрдгреНрдбрдорд╛ рдХреЗ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рджреЗрдЦрд╛рдЙрдБрдЫ - рд╣рд╛рдореА рдкреГрд╖реНрдард▓рд╛рдИ рддрд╛рдЬрд╛ рдЧрд░реНрдЫреМрдВ, RDP рдкреЛрд░реНрдЯ рд╣рд╛рдореНрд░реЛ рд▓рд╛рдЧрд┐ 1 рдорд┐рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдкреБрди: рдЦреЛрд▓рд┐рдПрдХреЛ рдЫ рд░ рд╣рд╛рдореНрд░реЛ рд╕рддреНрд░ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рд╣реБрдиреНрдЫред рд╕рд╛рдереИ, img рдЯреНрдпрд╛рдЧрд╣рд░реВ рдмреАрдЪрдХреЛ рдкрд╛рдард▓реЗ рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдЗрдХреНрд░реЛ-рдврд┐рд▓рд╛рдЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рдкрд╣рд┐рд▓реЛ рдкреНрдпрд╛рдХреЗрдЯ рджреЛрд╕реНрд░реЛ рдкреЛрд░реНрдЯ (16000) рдорд╛ рдбреЗрд▓рд┐рднрд░ рд╣реБрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛ рдХрдо рдЧрд░реНрджрдЫ - рдЕрд╣рд┐рд▓реЗрд╕рдореНрдо рджреБрдИ рд╣рдкреНрддрд╛рдХреЛ рдкреНрд░рдпреЛрдЧрдорд╛ рддреНрдпрд╕реНрддрд╛ рдХреЗрд╕рд╣рд░реВ рдЫреИрдирдиреН (30) рдорд╛рдирд┐рд╕рд╣рд░реВ)ред

рдЕрд░реНрдХреЛ 1.rdp рдлрд╛рдЗрд▓ рдЖрдЙрдБрдЫ, рдЬреБрди рд╣рд╛рдореАрд▓реЗ рд╕рдмреИрдХрд╛ рд▓рд╛рдЧрд┐ рд╡рд╛ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯреИ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ (рдореИрд▓реЗ рдХреЗ рдЧрд░реЗрдВ - рдпреЛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рдирд╕рдХреНрдиреЗрд╣рд░реВрд╕рдБрдЧ рдкрд░рд╛рдорд░реНрд╢ рдЧрд░реНрди рдзреЗрд░реИ рдШрдгреНрдЯрд╛ рднрдиреНрджрд╛ рдмрдвреА 15 рдорд┐рдиреЗрдЯ рдЦрд░реНрдЪ рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдЫ)ред

screen mode id:i:2
use multimon:i:1
.....
connection type:i:6
networkautodetect:i:0
.....
disable wallpaper:i:1
.....
full address:s:my_router.sn.mynetname.net:33890
.....
username:s:myuserlogin
domain:s:mydomain

рдпрд╣рд╛рдБ рдПрдЙрдЯрд╛ рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ multimon:i:1 рдХреЛ рдкреНрд░рдпреЛрдЧ рд╣реЛ - рдпрд╕рд▓реЗ рдмрд╣реБ рдореЛрдирд┐рдЯрд░рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ - рдХреЗрд╣реА рдорд╛рдирд┐рд╕рд╣рд░реВрд▓рд╛рдИ рдпреЛ рдЪрд╛рд╣рд┐рдиреНрдЫ, рддрд░ рддрд┐рдиреАрд╣рд░реВ рдЖрдлреИрд▓реЗ рдпрд╕рд▓рд╛рдИ рдЦреЛрд▓реНрдиреЗ рдмрд╛рд░реЗ рд╕реЛрдЪреНрджреИрдирдиреНред

рдЬрдбрд╛рди рдкреНрд░рдХрд╛рд░:i:6 рд░ networkautodetect:i:0 - рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рдЕрдзрд┐рдХрд╛рдВрд╢ 10 Mbit рднрдиреНрджрд╛ рдорд╛рдерд┐ рднрдПрдХреЛрд▓реЗ, рддреНрдпрд╕рдкрдЫрд┐ рдЬрдбрд╛рди рдкреНрд░рдХрд╛рд░ 6 (рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ 10 Mbit рд░ рдорд╛рдерд┐) рд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреБрд╣реЛрд╕реН рд░ networkautodetect рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдХрд┐рдирдХрд┐ рдпрджрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд (рд╕реНрд╡рдЪрд╛рд▓рд┐рдд) рд╣реЛ рднрдиреЗ, рддреНрдпрд╕реЛ рднрдП рдкрдирд┐ рджреБрд░реНрд▓рдн рд╕рд╛рдиреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рд▓рдореНрдмрддрд╛рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╣рд╛рдореНрд░реЛ рд╕рддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдХрдо рдЧрддрд┐рдорд╛ рд▓рд╛рдореЛ рд╕рдордпрдХреЛ рд▓рд╛рдЧрд┐ рдЧрддрд┐ рд╕реЗрдЯ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рдХрд╛рдордорд╛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдврд┐рд▓рд╛рдЗрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдЫ, рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рдЧреНрд░рд╛рдлрд┐рдХреНрд╕ рдкреНрд░реЛрдЧреНрд░рд╛рдорд╣рд░реВрдорд╛ред

рд╡рд╛рд▓рдкреЗрдкрд░ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН:i:1 - рдбреЗрд╕реНрдХрдЯрдк рдЪрд┐рддреНрд░ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН
рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо:s:myuserlogin - рд╣рд╛рдореА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд▓рдЧрдЗрдирд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрдЫреМрдВ, рдХрд┐рдирдХрд┐ рд╣рд╛рдореНрд░рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдПрдХ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рднрд╛рдЧрд▓рд╛рдИ рдЙрдиреАрд╣рд░реВрдХреЛ рд▓рдЧрдЗрди рдерд╛рд╣рд╛ рдЫреИрди
domain:s:mydomain - рдбреЛрдореЗрди рд╡рд╛ рдХрдореНрдкреНрдпреБрдЯрд░ рдирд╛рдо рд╕рдВрдХреЗрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН

рддрд░ рдпрджрд┐ рд╣рд╛рдореА рдЬрдбрд╛рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХрд╛рд░реНрдпрд▓рд╛рдИ рд╕рд░рд▓ рдмрдирд╛рдЙрди рдЪрд╛рд╣рдиреНрдЫреМрдВ рднрдиреЗ, рд╣рд╛рдореА PowerShell - StartRDP.ps1 рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред

Test-NetConnection -ComputerName my_router.sn.mynetname.net -Port 19000
Test-NetConnection -ComputerName my_router.sn.mynetname.net -Port 16000
mstsc /v:my_router.sn.mynetname.net:33890

рд╕рд╛рдереИ Windows рдорд╛ RDP рдХреНрд▓рд╛рдЗрдиреНрдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдереЛрд░реИ: MS рд▓реЗ рдкреНрд░реЛрдЯреЛрдХрд▓ рд░ рдпрд╕рдХреЛ рд╕рд░реНрднрд░ рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдкрд╛рд░реНрдЯреНрд╕рд▓рд╛рдИ рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрди, рдзреЗрд░реИ рдЙрдкрдпреЛрдЧреА рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд▓рд╛рдореЛ рдмрд╛рдЯреЛ рдЖрдПрдХреЛ рдЫ - рдЬрд╕реНрддреИ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ 3D рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдиреЗ, рддрдкрд╛рдИрдВрдХреЛ рдордирд┐рдЯрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрдХреНрд░рд┐рди рд░рд┐рдЬреЛрд▓реНрдпреБрд╕рдирд▓рд╛рдИ рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрдиреЗ, рдмрд╣реБ-рд╕реНрдХреНрд░рд┐рди, рдЖрджрд┐ рддрд░ рдирд┐рд╕реНрд╕рдиреНрджреЗрд╣, рд╕рдмреИ рдХреБрд░рд╛ рдкрдЫрд╛рдбрд┐ рдЕрдиреБрдХреВрд▓рддрд╛ рдореЛрдбрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдпрджрд┐ рдХреНрд▓рд╛рдЗрдиреНрдЯ Windows 7 рд╣реЛ рд░ рд░рд┐рдореЛрдЯ рдкреАрд╕реА рд╣реЛ Windows 10, рддреНрдпрд╕рдкрдЫрд┐ RDP рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рдВрд╕реНрдХрд░рдг 7.0 рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрд╛рдо рдЧрд░реНрдиреЗрдЫред рддрд░ рд╕реМрднрд╛рдЧреНрдпрд╡рд╢, рддрдкрд╛рдИрдВрд▓реЗ RDP рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд▓рд╛рдИ рд╣рд╛рд▓реИрдХрд╛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ - рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рдВрд╕реНрдХрд░рдг 7.0 (Windows 7) рдмрд╛рдЯ 8.1 рдорд╛ рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддреНрдпрд╕рдХрд╛рд░рдг, рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрдХреЛ рд╕реБрд╡рд┐рдзрд╛рдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд░реНрднрд░ рднрд╛рдЧрдХреЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рдЕрдзрд┐рдХрддрдо рдмрдирд╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд░ RDP рдкреНрд░реЛрдЯреЛрдХрд▓ рдХреНрд▓рд╛рдЗрдиреНрдЯрд╣рд░реВрдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рд▓рд┐рдЩреНрдХрд╣рд░реВ рдкрдирд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рд╣рд╛рдореАрд╕рдБрдЧ рдХрд╛рд░реНрдп рдкреАрд╕реА рд╡рд╛ рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрднрд░рдорд╛ рд░рд┐рдореЛрдЯ рдЬрдбрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░рд▓ рд░ рдЕрдкреЗрдХреНрд╖рд╛рдХреГрдд рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рд╡рд┐рдзрд┐ рдЫред рддрд░ рдердк рд╕реБрд░рдХреНрд╖рд┐рдд рдЬрдбрд╛рдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореНрд░реЛ рдкреЛрд░реНрдЯ рдирдХрд┐рдЩ рд╡рд┐рдзрд┐рд▓рд╛рдИ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдкреЛрд░реНрдЯрд╣рд░реВ рдердкреЗрд░ рдореНрдпрд╛рдЧреНрдирд┐рдЪреНрдпреБрдбрдХрд╛ рдзреЗрд░реИ рдЕрд░реНрдбрд░рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдЖрдХреНрд░рдордг рдЧрд░реНрди рдЕрдЭ рдЧрд╛рд╣реНрд░реЛ рдмрдирд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ - рдПрдЙрдЯреИ рддрд░реНрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рддрдкрд╛рдИрдВрд▓реЗ 3,4,5,6... рдкреЛрд░реНрдЯ рд░ рдердкреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рддрдкрд╛рдИрдВрдХреЛ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рдШреБрд╕рдкреИрда рд▓рдЧрднрдЧ рдЕрд╕рдореНрднрд╡ рд╣реБрдиреЗрдЫред

RDP рдорд╛ рд░рд┐рдореЛрдЯ рдЬрдбрд╛рди рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдлрд╛рдЗрд▓ рддрдпрд╛рд░реАрд╣рд░реВ.

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди