Jump to content
  • 0
SACRED

Доступ по rdp с определенных IP

Question

Всем привет, пытаюсь настроить доступ по rdp через интернет к компьютеру.  Порт пробросил в кинетике, все работает. У клиента статический IP, как сделать так чтобы кинетик пускал по RDP к компьютеру человека только с определенным IP ? 

Пытался в межсетевом экране настроить правило см скрин, и что интересно, все равно пускает всех и все по рдп. Или если настроен проброс через трансляцию сетевых адресов NAT то межсетевой экран уже не работает?

123.jpg

Share this post


Link to post
Share on other sites

16 answers to this question

Recommended Posts

  • 0

Ты сначало правило это подправь - укажи конкретный ip, которому можно. А следом делай правило, которое все на rdp запрещает. И будет тебе счастье

 

Кстати, народ. А списки адресов вводить не будут? Никто не знает?

 

Отправлено с моего SM-A520F через Tapatalk

 

 

 

 

Share this post


Link to post
Share on other sites
  • 0
32 минуты назад, SACRED сказал:

Всем привет, пытаюсь настроить доступ по rdp через интернет к компьютеру.  Порт пробросил в кинетике, все работает. У клиента статический IP, как сделать так чтобы кинетик пускал по RDP к компьютеру человека только с определенным IP ? 

Пытался в межсетевом экране настроить правило см скрин, и что интересно, все равно пускает всех и все по рдп. Или если настроен проброс через трансляцию сетевых адресов NAT то межсетевой экран уже не работает?

123.jpg

опасную затею Вы хотите реализовать. Лучше настройте PPTP сервер, и подключайтесь по PPTP, далее уже соединяйтесь по RDP

Share this post


Link to post
Share on other sites
  • 0
44 минуты назад, cbloner сказал:

Ты сначало правило это подправь - укажи конкретный ip, которому можно. А следом делай правило, которое все на rdp запрещает. И будет тебе счастье emoji16.pngemoji23.png

 

Кстати, народ. А списки адресов вводить не будут? Никто не знает? emoji849.png

 

Отправлено с моего SM-A520F через Tapatalk

 

 

 

 

данное правило сделано для проверки, при работе данного правила все равно пускает по RDP, хотя как я понимаю не должно.

Share this post


Link to post
Share on other sites
  • 0
37 минут назад, MDP сказал:

опасную затею Вы хотите реализовать. Лучше настройте PPTP сервер, и подключайтесь по PPTP, далее уже соединяйтесь по RDP

Тогда уж туннель между точками любой ;-) Слава богу Кинетик дает возможность делать их огромное множество... Сам еще все не попробовал ;-) Пока торчу IPSEC VPN ;-)

Share this post


Link to post
Share on other sites
  • 0
23 минуты назад, SACRED сказал:

данное правило сделано для проверки, при работе данного правила все равно пускает по RDP, хотя как я понимаю не должно.

Ну правильно, смотри:

1. Через NAT пробрасываешь 3389 на внутреннюю машину -> автоматом всем разрешено!

2. Через firewall запрещаешь все на 3389 -> всем сразу запрещено, но порт уже проброшен.

3. Перед запретом всем в firewall ставишь уже разрешающие правила, с определенным адресом -> получаешь желаемый список исключений!

Алгоритм предельно прост.

Share this post


Link to post
Share on other sites
  • 0
15 минут назад, cbloner сказал:

Ну правильно, смотри:

1. Через NAT пробрасываешь 3389 на внутреннюю машину -> автоматом всем разрешено!

2. Через firewall запрещаешь все на 3389 -> всем сразу запрещено, но порт уже проброшен.

3. Перед запретом всем в firewall ставишь уже разрешающие правила, с определенным адресом -> получаешь желаемый список исключений!

Алгоритм предельно прост.

ох, ок.

1 пробросил через NAT

2 см скрин

Все равно пускает всех подряд.

222.jpg

Share this post


Link to post
Share on other sites
  • 0
9 минут назад, SACRED сказал:

ох, ок.

1 пробросил через NAT

2 см скрин

Все равно пускает всех подряд.

222.jpg

Порт источника в файрволе поставьте "любой".

Edited by r13

Share this post


Link to post
Share on other sites
  • 0
24 минуты назад, r13 сказал:

Порт источника в файрволе поставьте "любой".

1. Пробрасываем RDP:

1.jpg.483a986c84e70c7a3b26c2b480d6cb8b.jpg

2.jpg.c5452b68d31a7bf2f89e2fc367f614d3.jpg

2. Добавляем правили в firewall:

3.jpg.072a318a1222b29f6f3dcb60663111bb.jpg

1 - Разрешающее, 2 - полный запрет на порт 3389

Вот детально каждое правило:

4.jpg.b94c780540a9558950438aabe35213a3.jpg

5.jpg.eed68307e4ba2d24b31cab66b7b2df1b.jpg

Проверил тока что с планшета, вбил свой IP от мобильной сети.

Пока не добавил разрешающее - ну не пускает он! ;-)

P.S. может дело в версии прошивки?

Share this post


Link to post
Share on other sites
  • 0
26 минут назад, r13 сказал:

Порт источника в файрволе поставьте "любой".

Поставил, все тоже самое, всех пускает.

Share this post


Link to post
Share on other sites
  • 0
Только что, cbloner сказал:

1. Пробрасываем RDP:

1.jpg.483a986c84e70c7a3b26c2b480d6cb8b.jpg

2.jpg.c5452b68d31a7bf2f89e2fc367f614d3.jpg

2. Добавляем правили в firewall:

3.jpg.072a318a1222b29f6f3dcb60663111bb.jpg

1 - Разрешающее, 2 - полный запрет на порт 3389

Вот детально каждое правило:

4.jpg.b94c780540a9558950438aabe35213a3.jpg

5.jpg.eed68307e4ba2d24b31cab66b7b2df1b.jpg

Проверил тока что с планшета, вбил свой IP от мобильной сети.

Пока не добавил разрешающее - ну не пускает он! ;-)

P.S. может дело в версии прошивки?

Спасибо, щас папробую, версия последняя.

Share this post


Link to post
Share on other sites
  • 0
28 минут назад, r13 сказал:

Порт источника в файрволе поставьте "любой".

Думаю как раз в этом дело.

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0
3 минуты назад, SACRED сказал:

Поставил, все тоже самое, всех пускает.

А откуда заходите?

Зы для чистоты еще соединения надо бы сбросить( уже установленные tcp сессии пропускаются)

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0

Сессии - это да! ;-)

Слушай, не знаешь где у кинетика DNS кэш грохнуть не перегружая его. Поменял ip для FQDN... а перегружать не охота, а кинетик зараза, в IPSEC лезет на старый IP $-)  

Share this post


Link to post
Share on other sites
  • 0

Ребят, спасибо большое, заработало.

Теперь другой вопрос ))) Также проброшены порты 3390, 3391 для которых данное правило не нужно )))  Создал правило см. скрин. Но увы не помогает. Я так подразумеваю что из за того что порт источника у всех 3389. Это возможно как то решить?

222.jpg

Share this post


Link to post
Share on other sites
  • 0

 

4 минуты назад, SACRED сказал:

Ребят, спасибо большое, заработало.

Теперь другой вопрос ))) Также проброшены порты 3390, 3391 для которых данное правило не нужно )))  Создал правило см. скрин. Но увы не помогает. Я так подразумеваю что из за того что порт источника у всех 3389. Это возможно как то решить?

222.jpg

Порт источника не важен(он как правило случайный), файрволл работает с портом приемника после трансляции, от этого и отталкивайтесь формируя правила в файрволе.

Edited by r13

Share this post


Link to post
Share on other sites
  • 0
Ребят, спасибо большое, заработало.
Теперь другой вопрос ))) Также проброшены порты 3390, 3391 для которых данное правило не нужно )))  Создал правило см. скрин. Но увы не помогает. Я так подразумеваю что из за того что порт источника у всех 3389. Это возможно как то решить?
222.jpg.ff241c3384a26ffa918da1f68153e935.jpg
Если я тебя правильно понял, то тебе в клиенте rdp, для подключения по нестандартным портам, надо просто указывать ip-адрес:порт.
И тогда rdp клиент полезет конектиться на нужный порт.
Ну и правила перенаправления и фильтрации под каждый порт (диапазон портов) на кинетике сделаешь.
Правда на серваке у тебя должно быть запущено несколько серверов терминала, каждый из которых слушает свой порт!

Отправлено с моего SM-A520F через Tapatalk

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...