|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2019 - Брандмауер. Разрешить доступ только по РДП |
|
|
2019 - Брандмауер. Разрешить доступ только по РДП
|
|
Старожил Сообщения: 157 |
Доброго дня.
На 2019 серваке поднят VPN сервер. Там же указано, что vpn клиентам присваивается пул адресов 10.0.0.10-10.0.0.20 (у сервера адрес 10.0.1.1). Клиент VPN подключается по RDP. Порт стандартный 3389. Не могу понять, как настроить правило так, что бы клиенту VPN был доступен только порт 3389. Локальные пользователи как работали так и работают. на данный момент 2 правила. Одно запрещает всё для этого пула адресов, другое разрешает для этого пула TCP 3389. Но так, естественно, не работает, потому что винда ставит приоритет запрещающим правилам. Как правильно настроить или как добавить исключение в запрещающие правила на брандмауере? |
|
|
Отправлено: 12:07, 06-11-2019 |
|
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата s.i.p.a:
|
|
|
Последний раз редактировалось Busla, 06-11-2019 в 16:54. Причина: неверно Отправлено: 12:38, 06-11-2019 | #2 |
|
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Цитата Busla:
|
|
|
Отправлено: 12:53, 06-11-2019 | #3 |
|
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Нашёл в инете такой скрипт.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=1-79 name="Block_TCP-1" netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=81-442 name="Block_TCP-2" netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=444-3388 name="Block_TCP-3" netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=3390-65535 name="Block_TCP-4" netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=80 name="HTTP" netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=443 name="HTTPS" netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=192.168.0.0/24 name="RDP-1" netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=x.x.x.x name="RDP-2" Что не так? |
|
Отправлено: 16:16, 06-11-2019 | #4 |
|
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать s.i.p.a, да, извини, был неправ:
Order of Windows Firewall with Advanced Security Rules Evaluation |
|
|
Отправлено: 16:55, 06-11-2019 | #5 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Интернет - [решено] Разрешить доступ только к нескольким сайтам браузеру | Drive1 | Microsoft Windows 7 | 8 | 18-09-2022 22:32 | |
| Интернет - Как запретить прямой доступ в интернет и/или разрешить только через прокси | Bond1989 | Сетевые технологии | 9 | 27-07-2012 09:03 | |
| V. 2010 - [решено] доступ к OWA только по Ip, по имени домена не работает | karenthebest | Microsoft Exchange Server | 4 | 28-11-2011 23:19 | |
| 2008 - как разрешить доступ только с 1го сайта | klon111 | Windows Server 2008/2008 R2 | 3 | 04-08-2009 15:28 | |
| Интернет: Разрешить доступ только для группы сайтов | MAXAOH | Сетевые технологии | 4 | 16-03-2007 16:36 | |
|