Desisti da Comcast no escritório por causa das velocidades de upload desastrosas. Tenho fibra AT&T em casa e estou bem satisfeito, então consegui uma conexão de 1 gigabit para o escritório. As velocidades estão boas, mas o BGW320-500 é uma porcaria gigante sem modo de ponte. Consegui fazer funcionar com passthrough em casa, eliminando o double-nat, então achei que ia resolver no escritório também. Mas tem uma coisa que ainda me deixa confuso.
Tenho dois servidores no trabalho, conectados por um roteador Unifi UDM-pro.
O desktop remoto do servidor 1 na porta 3389 é encaminhado pelo roteador para a porta 3389 no IP local do servidor. Consigo conectar normalmente.
O desktop remoto do servidor 2 ouve em uma porta diferente. Isso me permitiu conectar ao servidor #2 sem precisar de um segundo IP. Por exemplo, se eu conectar na porta 12345, ela será encaminhada para a porta 12345 no segundo servidor, que escuta nesta porta para desktop remoto.
Isso funcionou perfeitamente na Comcast. Mas no Passthrough, sem sorte. Posso usar 3389 para o desktop remoto, mas o passthrough não deixa usar uma porta alternativa.
Minhas regras de firewall para os dois são idênticas, só com portas diferentes:
Se eu mover o servidor 2 ouvindo na porta 12345 para a porta 3389 e desabilitar o servidor 1, funciona. Passthrough permite a porta 3389 sem problemas. Mas portas alternativas não funcionam. E, como mencionei, tudo funcionava bem na Comcast.
Todos meus firewalls estão desligados no BGW320. Deveria ser só um modem “burro”. Mas ele age como se as portas desconhecidas estivessem sendo bloqueadas. Com tudo desligado, o BGW320 não deveria bloquear nada, mas não está deixando outras portas entrarem.
Devo também mencionar que, se estou conectado à rede local, consigo acessar a porta 12345 sem problemas. Só bloqueia quando tento acessar o sistema de uma rede externa. Se não tivesse funcionado tão bem na Comcast, eu investigaria mais minha configuração interna de firewall. Mas tudo que fiz foi trocar o cabo do modem de cabo para fibra. Cabo funciona. Fibra não funciona. Estou sem ideias.


