我试图做的是RDP到外部地址,而通过思科VPN连接。 目前我可以RDP内部地址(192.168.3 ….),但不是外部的。 我在想,防火墙可能会阻止RDP端口,所以我添加了一个规则,以允许端口3389访问,但这并没有解决这个问题。
外部计算机—- VPN – > 192.168.99.0/24 —> server —-> RDP外部地址
所以当外部用户使用vpn连接时,他们从服务器获得一个.99地址。
谢谢胡拉汉
你的问题并不完全清楚 – 什么防火墙?
这也是一个思科设备?
如果是,您需要允许访问到RDP端口,而不是出。
access-list inside permit tcp 192.168.99.0 255.255.255.0 any eq 3389
这不会起作用 – 正如我所说的,您需要提供访问INTO防火墙端口。
access-list <vpn interface> permit tcp 192.168.99.0 255.255.255.0 any eq 3389
您可能想要在PIX上configuration拆分隧道。
http://www.cisco.com/en/US/docs/security/pix/pix63/configuration/guide/basclnt.html