denisfaq писал(а):
1. Если я пропишу DMZ Host адрес своего сервера, то при обращении на стат адрес полученный модемом все будет прокидываться на сервак?
Если нужен только RDP, то достаточно одного правила Virtual Server. В случае использования DMZ будут перенаправлены все порты. Такмим образом, DMZ можно считать частным случаем Virtual Server. Здесь Вы правы.
denisfaq писал(а):
2. Будут ли при пункте 1 (т.е. при DMZ Host) работать IP Filter?!!!!
Фильтры работают,
но, правила Inbound Filter будут выполняться только для прямого роутинга, и
не будут выполняться для перенаправленных запросов (virtual server, dmz).
Таким образом, следует реализовать задачу так: с помощью virtual server настроить перенаправление запросов снаружи на ip-адрес сервера, а уже на сервере с помощью файрволла запретить доступ со всех ip, кроме разрешенных.
denisfaq писал(а):
3. Если да то настраиваем так?
Outbound Filter работает и позволяет блокировать исходящие соединения. В Вашем случае имеется одна подсеть 192.168.1.0/24.
Поэтому, достаточно и одного правила:
Filter Name: rule
Protocol: Any
Source IP Type: IP Range
Source Port Type: Any
Destination IP Type: Any
Destination Port Type: Any
Start Source IP address: 192.168.1.8
End Source IP address: 192.168.1.254