Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Как разрешить подключение по RDP только с определенных ip адресов

1
RSS
Настроил RDP подключение. Для этого создал соответствующее правило.

Все работает.

Но как я могу сделать так, чтобы подключения проходили только с определенных ip адресов?
Цитата
Олег Новиков написал:
Настроил RDP подключение. Для этого создал соответствующее правило.

Все работает.

Но как я могу сделать так, чтобы подключения проходили только с определенных ip адресов?
правило каким образом создавали? в брэндмауэре, на сервере? или на роутере?
В роутере пробросил порт.
Ну и в самом ноде создал правило разрешающее соединение:



вначале надо создать правило, которое запрещает все входящие TCP на порт 3389 (если служба RDP работает по этому порту) ,
можно добавить регистрацию событий по блокированию подкл, хотя бы на время чтобы оценить, как часто будут пытаться подкл к серверу с нежелательных адресов.
затем создать второе правило, которое разрешает входящие TCP на порт 3389 с указанных локальных и удаленных ip адресов и диапазонов.
Цитата
santy написал:
вначале надо создать правило, которое запрещает все входящие TCP на порт 3389 (если служба RDP работает по этому порту) ,
можно добавить регистрацию событий по блокированию подкл, хотя бы на время чтобы оценить, как часто будут пытаться подкл к серверу с нежелательных адресов.
затем создать второе правило, которое разрешает входящие TCP на порт 3389 с указанных локальных и удаленных ip адресов и диапазонов.
А можно подробнее со скринами?)


Попробовал вот так.
Во втором правиле конечно подставлял реальные ip и порт.
При таких правилах подключение не проходит.
Цитата
Олег Новиков написал:


Попробовал вот так.
Во втором правиле конечно подставлял реальные ip и порт.
При таких правилах подключение не проходит.

пробуйте нижнее правило с разрешением передвинуть вверх, а запрещающее оставить внизу
1
Читают тему