faq обучение настройка
Текущее время: Пн июл 21, 2025 18:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Ср ноя 14, 2012 21:11 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Можно ли сделать так , чтобы подключения к серверу к которому прокинут через дфл порт 3389, приходили на другой порт? ( то есть во локальной сети должно быть по прежнему через 3389 и в реестре я ничего не меняю, снаружи 3389 как бы закрыт)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Ср ноя 14, 2012 21:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
можно. и даже нужно!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Ср ноя 14, 2012 21:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
1. RDP_Srv = например 9833
2. Во вкладке SAT правила SAT_RDP_Srv выставляем адрес хоста и правильный порт 3389
Изображение

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Чт ноя 15, 2012 06:20 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Спасибо большое, все получилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Чт ноя 15, 2012 07:01 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Для серьезной атаки это не будет иметь никакого значения
Гораздо надежней выставлять конкретный IP адрес в Src Net или хотя бы диапазон, если IP динамический


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Чт ноя 15, 2012 09:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
barracuda8 писал(а):
Гораздо надежней выставлять конкретный IP адрес в Src Net или хотя бы диапазон, если IP динамический
Разумеется, в Mgmt_GRP подразумевается вполне конкретные хосты, никто не спорит.

А еще правильней - поднять на DFL'ке VPN-сервер, подключаться на него, и уже по тоннелю цепляться к машине по RDP.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Чт ноя 15, 2012 10:15 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
MTRX
Про Вас я не сомневался :)
Это я топикстартеру
Про VPN тоже верно!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Чт ноя 15, 2012 19:46 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Я посмотрел по логам постоянные запросы на 3389 с интервалом несколько секунд. IP адреса из разных стран.
Это что робот? Кому это нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 и удаленный рабочий стол
СообщениеДобавлено: Чт ноя 15, 2012 20:02 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Это скорей всего роботы, нацеленные на отыскания уязвимости. В инете их пруд пруди.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB