faq обучение настройка
Текущее время: Сб авг 16, 2025 20:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пт окт 31, 2008 19:15 
Не в сети

Зарегистрирован: Пт окт 31, 2008 19:02
Сообщений: 4
Привет,
Что то не выходит настроить порт форвардинг с определенных внешних адресов.
Задача: разрешить форвардить порт TCP 3389 с наружи только с IP A.B.C.D на внутренний адрес 172.16.1.10
Если просто разрешить форвардинг в разделе Advance->Port Forwarding, то все работает, но с любого внешнего адреса.
Пробовал прописать аналогичное правило в разделе Advance->Firewall&DMZ->Firewall rules - не работает вообще. Прописывал в виде:
Name RDP
Source WAN
IP A.B.C.D-A.B.C.D
Protocol TCP
Always
Action Allow
Dest LAN
IP 172.16.1.10-172.16.1.10
Port Range 3389-3389

Может как по другому надо это делать?

Железка DIR-300, Firmware Version : 1.04 , Tue 22 Jul 2008


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 11:55 
Не в сети

Зарегистрирован: Пт апр 11, 2008 14:40
Сообщений: 235
Совет, не открывайте TCP 3389 во внешнюю сеть. Это вызовет нездоровый ажиотаж с попытками взлома Вашей сети. Лучше настройте VPN к требуемому компьютеру и подключайтсь к RDP уже из внутренней сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 12:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
sn258 писал(а):
Совет, не открывайте TCP 3389 во внешнюю сеть. Это вызовет нездоровый ажиотаж с попытками взлома Вашей сети. Лучше настройте VPN к требуемому компьютеру и подключайтсь к RDP уже из внутренней сети.
Для того, чтобы это сделать, роутер должен уметь поднимать VPN-сервер. А 300-ка этого точно не умеет.
Но совет абсолютно правильный.

Единственное что можно сделать - цепляться по нестандартному порту из верхнего диапазона, типа 13389.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 15:21 
Не в сети

Зарегистрирован: Пт апр 11, 2008 14:40
Сообщений: 235
MTRX писал(а):
sn258 писал(а):
Совет, не открывайте TCP 3389 во внешнюю сеть. Это вызовет нездоровый ажиотаж с попытками взлома Вашей сети. Лучше настройте VPN к требуемому компьютеру и подключайтсь к RDP уже из внутренней сети.
Для того, чтобы это сделать, роутер должен уметь поднимать VPN-сервер. А 300-ка этого точно не умеет.
Но совет абсолютно правильный.

VPN замечательно поднимается из под винды, роутер здесь не причем. Сетевые подключения, подключение создать, несколько нажатий мышки и VPN готов. Правда, для этого прийдется открыть на роутере TCP 1723 (PPTP), но с точки зрения безопасности это гораздо меньшее зло, чем вывешенный во внешнюю сетку RDP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 02, 2008 15:18 
Не в сети

Зарегистрирован: Пт окт 31, 2008 19:02
Сообщений: 4
Спасибо за советы, но мне все же надо вывесить опр. порт для вполне определенных внешних IP. Не нравится RDP, давайте заменим его на SSH :)
Задача та же, разрешить доступ по SSH на один из компов во внутренней сети, только с группы (или пусть будет 1) компьтеров из интернет, со вполне определенных IP адресов.
Кому нибудь это удалось?

DIR-300


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 00:04 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 23:03
Сообщений: 5
Откуда: Харьков
Privet99 писал(а):
Спасибо за советы, но мне все же надо вывесить опр. порт для вполне определенных внешних IP. Не нравится RDP, давайте заменим его на SSH :)
Задача та же, разрешить доступ по SSH на один из компов во внутренней сети, только с группы (или пусть будет 1) компьтеров из интернет, со вполне определенных IP адресов.
Кому нибудь это удалось?
DIR-300

У меня та же проблема. Хочу открыть доступ по RAdmin для определенного внешенего IP. Порт-маппинг открывает всем. :(

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 08:10 
Не в сети

Зарегистрирован: Пт окт 31, 2008 19:02
Сообщений: 4
Уважаемая саппорт тим,
неужели никто не ответит на поставленный вопрос?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 10:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Рабочий день настанет и саппорттим Вам ответит.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 18:29 
Не в сети

Зарегистрирован: Пт окт 31, 2008 19:02
Сообщений: 4
Что-то день настал, а ответов нет. Неужели DIR-300 не может этого делать?
Раньше был DI-624, так он это прекрасно делал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 22:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Нельзя задать IP откуда можно пробрасывать.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB