Перейти к содержанию

Настройка Сетевого экрана в KES10


Рекомендуемые сообщения

Здравствуйте !

 

На локальном ПК не работает созданное мной новое сетевое пакетное правило, которое должно разрешать только одному удалённому ПК подключаться к локальному по RDP - протоколу.  Правило я поместил сразу после «Любая сетевая активность», в списке сетевых пакетных правил.

Действие : Разрешать

Название :  «УРС_входящее_ РАЗРЕШЕН_112»    правило должно разрешать доступ к локал. ПК   только   с компа  с   IP = 172.27.1. 112  

ПротоколТСР

НаправлениеВходящее

Удалённые портыпусто

Локальные порты :   3389    

Адрес :   Адреса из списка

Удалённый адрес172.27.1 112/32       

 Локальный адрес :   Любой адрес   

 

С такими настройками я, вроде как, должен подключаться к локальному ПК, через RDP, только с удалённого ПК, имеющего IP = ..... .112, а подключаюсь с любого IP ., т.е. и с...113, и  с .....114   и  т.д. 

 

Хотя созданное мной другое аналогичное, но запрещающее правило, работает Ок. Т.е., как и положено, блокирует подключение с IP = ..... .112, а подключения с других IP разрешает.

 

Что делаю неправильно ?

Заранее благодарен.

 

 

Ссылка на сообщение
Поделиться на другие сайты

Перовое правило в списке - Разрешить только IP

IP = 172.27.1. 112

второе правило - Запретить всем диапазонам IP данной локальной сети
Ссылка на сообщение
Поделиться на другие сайты

После разрешающего правила для избранных соединений должно идти запрещающее правило для всех остальных.

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

а встроенное правило

"Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить?

*полагаю, что разрешить. А его нужно выставить запретить.


@antony58, да и какая версия KES у вас? 

Изменено пользователем oit
Ссылка на сообщение
Поделиться на другие сайты

а встроенное правило

"Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить?

*полагаю, что разрешить. А его нужно выставить запретить.

@antony58, да и какая версия KES у вас? 

 

Спасибо всем. Намёк понял :)     Завтра попробую.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...