Задача:
Есть два офиса, есть необходимость из этих офисов периодически ходить друг к другу на определённый IP. Через терминальное подключение.
Подключение осуществляем так:
На компьютере создаём VPN подключение. На заданный IP. Пользователь подключает сначала это подключение, а после запускает mstsc и заходит на сервер через терминал.
Раньше данная задача была реализована на двух DI-804HV.
Теперь в одном из офисов из-за расширения должен быть установлен DSR-1000N.
Использую следующие настройки DSR:
Создаём правило в разделе FireWall Settings -> Custom Services
Получается правило под названием "RDP" Type (Both) ICMP Type/Port Range (3389*) *-я выбирал и вариант Multiple ports и Port Range суть не меняется
Потов идём во вкладку FireWall Settings -> FireWall Rules
Создаём правило:
Это правило для тех кто ходит в другой офис
из сети на удалённый сервер по терминалу
всё отлично работает 1)
Status___Enable
From___LAN
To___WAN
Service___RDP
Action___Allow Always
Source hosts___Any
Dest hosts___Any
Log___Never
Это правило для тех кто должен ходить в офис где стоит DSR. При попытке подключения выдаёт ошибку 800. (Ошибка 800 )
2)
Status___Enable
From___WAN
To___LAN
Service___RDP **
Action___Allow Always
Source hosts___Any*
Dest hosts___19.168.0.39:3389
Internet Dest___WAN1
Log___Never
*В разделе
Source hosts прописывал внешний ip сети где установлен DSR. Но это ничего не меняет.
**Так же пробовал разные варианты проброски входящих подключений на порт 3389 (http и т.д.)
В раздел Application Rules ->Application Rules правила также добавлял. Суть не меняется.
Если надо настраивать PPTP Server то тогда вопрос, как туда прописать несколько разных Ip от разных сетей? т.к. есть и ещё удалённые офисы.
Эти темы прочитаны :
viewtopic.php?f=3&t=158173&start=30viewtopic.php?f=3&t=157518viewtopic.php?f=3&t=153457http://anatooly.livejournal.com/110331.htmlСобственно скрины ниже.