This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RDP - Adding additional ports

Hi,

I have tried to add additional random ports and it would not work. I can add the ports to Astaro but they will not work as intended.

I tired using other known ports and it did work, I tried Apple RDP 3283 and VNC 5900 as alternate RDP ports.

How do I create acceptable connection ports for Astaro? By just adding ports does not give me the expected results.

I seem to be able to use the ports that were automatically generated by Astaro but the ones that I create do not work. It seems that the default ports work as opposed to custom ports that do not work.

Does this make any sense? How can I create new acceptable ports in my Astaro for use with RDP?

Thanks,
Mike


This thread was automatically locked due to age.
  • This really doesn't make much sense... Astaro doesn't care what ports you NAT (except you'll have problems if you NAT the WebAdmin port (4444), etc.)

    You should check the IPS logs to see if the IPS is triggering a rule on the traffic for some reason.

    Barry
  • I agree with you it does not make any sense at all. I don't have IPS enabled but I checked the log anyways and its totally empty.

    I have an idea, why don't you try it for yourself. Try to setup a rule to use port 3391 as your RDP and tell me the result.

    I have worked around it by using all the available ports that Astaro has setup already, like 5190,5222,5050. This is not my preferred solution and there are still limits to this.

    I am not new to Astaro and I am seasoned IT guy so I kind of know a little bit and doing these type of setups are not usually an issue with other devices. This is the first time I have deployed Astaro into a production environment. I have done this type of thing before with other equipment without any issue. 

    This experience is helping me understand the Astaro more, I love this product and I hope to use it more with other deployments. I know this situation sounds bizarre and it certainly seems very unusual to me.

    I suggest you experience it first hand and try it yourselves.

    Thanks,
    Mike

    Maybe I should take this one straight to Astaro.
  • When you have the only possible answer and it's not working, that means the question needs some work...
  • I hope you don't think I was trying to be a smart ass because I am not. I am just saying that if you try it yourself then its repeatable. This then proves that this bizarre issue is not just a noobie issue but is real.

    I am really hoping that I am wrong and that I have done something incorrect so that it can be fixed. It also might also be that one piece of the puzzle is not being explained and this setup needs to be done a little differently. 

    I have tried quite a few things but I am no Astaro expert and this Astaro is like no other so doing what you have always done may not work in this case.

    Thanks,
    Mike
  • Sorry, Mike, I wasn't trying to be a smartass either, I just meant that when we have the right answer but it doesn't work, that means we need to look somewhere else, to ask a different question.  I did your test:

    I made a rule: '{My home} -> {Port 3391} -> External [Test] (Address) : DNAT RDP to {Server}'

    I was able to access the server with Microsoft Remote Desktop on port 3391.

    Cheers - Bob
  • It's probably easiest if you leave the computers all set to the default port, and just DNAT the alt ports to the standard port on the PCs...
    e.g.
    source: any
    dest: EXT
    service: rdp3391
    change dest to: pc1
    change service to: RDP (standard port 3389)

    Barry
  • I assume you verified RDP is working properly locally with the altered port prior to trying to get it to work through the FW.

    I'm not sure if this will help but I've had issues getting RDP to work with non-default ports.  When I need to use non-default ports I found port 7777 and 7778 work best.

    Hope that helps,
    Ryan