faq обучение настройка
Текущее время: Пн июн 23, 2025 04:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 20, 2012 15:08 
Не в сети

Зарегистрирован: Пн мар 19, 2012 16:07
Сообщений: 2
Всем привет.
Как настроить доступ на DIR-320NRU к порту сервера в локалке для RDP (порт TCP 3389) только для одного IP-адреса в интернете?
Если делаю правило на проброс порта, то этот порт открывается для всех адресов в сети интернет. Доступ к серверу есть.
Если убираю правило проброса порта и делаю правило в настройках firewall-a, где в источнике указывают только один требуемый адрес, то доступ к серверу не работает.

Где копать?

Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 20, 2012 15:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
наложите оба правила

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 20, 2012 16:13 
Не в сети

Зарегистрирован: Пн мар 19, 2012 16:07
Сообщений: 2
Если оба правила активны, то доступ есть со всех адресов.
Как я думаю, Надо сделать еще одно правило FW где все остальные подключения будут Drop и расположить его ниже правило по откртытию порта RDP.
Но я не вижу, чтобы в правилах FW можно было указать или all, или everyone в источнике. Могу только указать диапазон IP-адресов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB