Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2019 - Брандмауер. Разрешить доступ только по РДП

Ответить
Настройки темы
2019 - Брандмауер. Разрешить доступ только по РДП

Старожил


Сообщения: 157
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго дня.

На 2019 серваке поднят VPN сервер. Там же указано, что vpn клиентам присваивается пул адресов 10.0.0.10-10.0.0.20 (у сервера адрес 10.0.1.1).
Клиент VPN подключается по RDP. Порт стандартный 3389.
Не могу понять, как настроить правило так, что бы клиенту VPN был доступен только порт 3389. Локальные пользователи как работали так и работают.

на данный момент 2 правила. Одно запрещает всё для этого пула адресов, другое разрешает для этого пула TCP 3389. Но так, естественно, не работает, потому что винда ставит приоритет запрещающим правилам.
Как правильно настроить или как добавить исключение в запрещающие правила на брандмауере?

Отправлено: 12:07, 06-11-2019

 

Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата s.i.p.a:
так, естественно, не работает, потому что винда ставит приоритет запрещающим правилам »
Windows применяет правила в том порядке, в котором они отображаются. Ровно так же ведут себя аппаратные сетевые экраны, Linux, FreeBSD и т.д. и т.п.

Последний раз редактировалось Busla, 06-11-2019 в 16:54. Причина: неверно


Отправлено: 12:38, 06-11-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 157
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Busla:
Windows применяет правила в том порядке, в котором они отображаются. Ровно так же ведут себя аппаратные сетевые экраны, Linux, FreeBSD и т.д. и т.п. »
Отображаются где? В мониторе брандмауера? Если я сделаю сортировку по имени, то у меня правила будут стоять в одной последовательности, а если по протоколу - то в другой. В керио, я с вами согласен, если создать правило то оно будет действовать соответственно своему положению в "политике трафика"

Отправлено: 12:53, 06-11-2019 | #3


Старожил


Сообщения: 157
Благодарности: 2

Профиль | Отправить PM | Цитировать


Нашёл в инете такой скрипт.
Код: Выделить весь код
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=1-79 name="Block_TCP-1"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=81-442 name="Block_TCP-2"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=444-3388 name="Block_TCP-3"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=3390-65535 name="Block_TCP-4"

netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=80 name="HTTP"
netsh advfirewall firewall add rule dir=in action=allow protocol=TCP  localport=443 name="HTTPS"

netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=192.168.0.0/24 name="RDP-1"
netsh advfirewall firewall add rule dir=in action=allow protocol=TCP localport=3389 remoteip=x.x.x.x name="RDP-2"
Сделал тоже, но руками. Остались открытыми порты TCP: 25, 80, 110, 119, 143, 443, 465, 563, 587, 993, 995, 3389

Что не так?

Отправлено: 16:16, 06-11-2019 | #4


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


s.i.p.a, да, извини, был неправ:
Order of Windows Firewall with Advanced Security Rules Evaluation
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:55, 06-11-2019 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2019 - Брандмауер. Разрешить доступ только по РДП

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Разрешить доступ только к нескольким сайтам браузеру Drive1 Microsoft Windows 7 8 18-09-2022 22:32
Интернет - Как запретить прямой доступ в интернет и/или разрешить только через прокси Bond1989 Сетевые технологии 9 27-07-2012 09:03
V. 2010 - [решено] доступ к OWA только по Ip, по имени домена не работает karenthebest Microsoft Exchange Server 4 28-11-2011 23:19
2008 - как разрешить доступ только с 1го сайта klon111 Windows Server 2008/2008 R2 3 04-08-2009 15:28
Интернет: Разрешить доступ только для группы сайтов MAXAOH Сетевые технологии 4 16-03-2007 16:36




 
Переход