antony58 Опубликовано 10 мая, 2017 Опубликовано 10 мая, 2017 Здравствуйте ! На локальном ПК не работает созданное мной новое сетевое пакетное правило, которое должно разрешать только одному удалённому ПК подключаться к локальному по RDP - протоколу. Правило я поместил сразу после «Любая сетевая активность», в списке сетевых пакетных правил. Действие : Разрешать Название : «УРС_входящее_ РАЗРЕШЕН_112» правило должно разрешать доступ к локал. ПК только с компа с IP = 172.27.1. 112 Протокол : ТСР Направление : Входящее Удалённые порты : пусто Локальные порты : 3389 Адрес : Адреса из списка Удалённый адрес : 172.27.1 112/32 Локальный адрес : Любой адрес С такими настройками я, вроде как, должен подключаться к локальному ПК, через RDP, только с удалённого ПК, имеющего IP = ..... .112, а подключаюсь с любого IP ., т.е. и с...113, и с .....114 и т.д. Хотя созданное мной другое аналогичное, но запрещающее правило, работает Ок. Т.е., как и положено, блокирует подключение с IP = ..... .112, а подключения с других IP разрешает. Что делаю неправильно ? Заранее благодарен.
kmscom Опубликовано 10 мая, 2017 Опубликовано 10 мая, 2017 Перовое правило в списке - Разрешить только IP IP = 172.27.1. 112второе правило - Запретить всем диапазонам IP данной локальной сети
AZЪ Опубликовано 10 мая, 2017 Опубликовано 10 мая, 2017 После разрешающего правила для избранных соединений должно идти запрещающее правило для всех остальных. 1
oit Опубликовано 10 мая, 2017 Опубликовано 10 мая, 2017 (изменено) а встроенное правило "Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить? *полагаю, что разрешить. А его нужно выставить запретить. @antony58, да и какая версия KES у вас? Изменено 10 мая, 2017 пользователем oit
antony58 Опубликовано 10 мая, 2017 Автор Опубликовано 10 мая, 2017 а встроенное правило "Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить? *полагаю, что разрешить. А его нужно выставить запретить. @antony58, да и какая версия KES у вас? Спасибо всем. Намёк понял Завтра попробую.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти