Может кто подскажет, чего-то не могу сообразить в чем проблема.
Задача: ограничить подключения по RDP к серверу внутри сети определенными IP-адресами средставами маршрутизатора.
Для одного адреса - все работает, все ок. Пытаюсь сделать второй адрес - и нифига не выходит.
Т.к. два правила на один и тот же внешний порт сделать нельзя, соответственно - первое правило - подключение на стандартный порт 3389, а второе и последующие - mapping с какого-либо порта на 3389 на сервере.
Делаем на роутере:
Код:
Virtual Server
rdp1 192.168.10.10 TCP 3389 / 3389 always
rdp2 192.168.10.10 TCP 3389 / 59781 always
Теперь в разделе Firewall Rules правим эти правила
Код:
Firewall rules
Allow rdp1 WAN,83.242.213.158 LAN,192.168.10.10 TCP,3389
Allow rdp2 WAN,79.120.124.38 LAN,192.168.10.10 TCP,59781
Итого: с первого адреса подключаемся без вопросов, со второго адреса (при подключении mstsc.exe указываем порт 59781)
нифига не выходит. В логе маршрутизатора -
Код:
Log
Sunday October 03, 2010 21:36:35 Disassociated: Blocked access attempt from 79.120.124.38: to 192.168.10.10:6 rule=-1 (by firewall)
И вот тут непонятно - что за порт 6? Откуда взялся?