Перейти к содержанию

Почему в KES10 не работает поле «Локальные адреса» ?


Рекомендуемые сообщения

Здравствуйте !

 

В  KES10  почти настроил новое сетевое пакетное правило, которое должно разрешать доступ к ПК (на котором KES10 и R-admin Server) по R-admin только с определённых ПК.

При этом эти  «определённые» ПК находятся как в других подсетях, так и в той же «местной» подсети, где находится настраиваемый ПК.

Так вот, для внешних подсетей правило работает так, как надо, а вот в «местной» подсети к настраиваемому ПК я не могу подключиться по R-admin ни с какого другого  «местного» ПК, несмотря на то, что в окне настройки, в поле «Локальный адрес», указано «Любой адрес».

 

Настройки такие :

 

Действие : разрешать

Название :  «Разрешения для R-admin»

ПротоколТСР

НаправлениеВходящее 

Удалённые портыпусто

Локальные порты :   4899  (порт, который по умолчанию использует Radmin. Это можно видеть в его настройках)

Адрес :   Адреса из списка

Удалённый адрес :  172.18.44.1/24  , 172.67.1.112/32   

Локальный адрес :   Любой адрес  

 

Та же самая история и с RDP (удалённый рабочий стол), когда я пытаюсь настроить для него такие же разрешения, как и для R-admin.

 

К тому же при задании в поле «Локальный адрес»   конкретного локального адреса из «местной» подсети, например  ххх.ххх.ххх.ххх/32   всё правило целиком перестаёт работать, хотя до этого работало. Т.е. на настраиваемый ПК уже нельзя войти с удалённых ПК других подсетей.

 

Как настроить так, чтобы к настраиваемому ПК  можно было подключаться только с определённых "местных" ПК тоже  ?

 

Спасибо.

Изменено пользователем antony58
Ссылка на комментарий
Поделиться на другие сайты

/32

так вы одному компу разрешаете с такой маской.

хотите разрешить всю сеть, ставьте /24

 

*т.е. у вас несколько подсетей?

а в сетевом экране в политике KSC вы местную сеть поставили как локальная?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Локальный адрес, это ПК с которого осуществляется работа Пакетного правила. Другими словами, это адрес того ПК, с которого осуществляется доступ на ПК, работающие по адресам, указанных в поле Удаленный адрес

Ссылка на комментарий
Поделиться на другие сайты

Да, для сетевой карты настраиваемого ПК выбрано «локальные сети»

И у нас несколько подсетей.

 

Если я правильно понимаю, то :

 

Имеем направление «входящее», а «не исходящее».

Тогда :

-  те  IP-адреса, которые записаны в поле «Удаленный адрес», относятся к тем ПК с которых будет осуществляться подключение на ПК, на котором настраивается сетевое пакетное правило.

-  те  IP-адреса, которые записаны в поле «Локальный адрес», по логике должны относиться к тем ПК, которые находятся в «местной» той же самой подсети, в которой находится ПК, на котором настраивается сетевое пакетное правило.

 

Или что-то я не так понимаю ?


точнее так : 

 

Как настроить так, чтобы к настраиваемому ПК  можно было подключаться не только с "удалённых" ПК , но и с определённых "местных" ПК тоже  ?

Ссылка на комментарий
Поделиться на другие сайты

@kmscom, так у него так и настроено:

 

 


Действие : разрешать Название : «Разрешения для R-admin» Протокол : ТСР Направление : Входящее Удалённые порты : пусто Локальные порты : 4899 (порт, который по умолчанию использует Radmin. Это можно видеть в его настройках) Адрес : Адреса из списка Удалённый адрес : 172.18.44.1/24 , 172.67.1.112/32 Локальный адрес : Любой адрес

 

я бы спросил:

 

 


К тому же при задании в поле «Локальный адрес» конкретного локального адреса из «местной» подсети, например ххх.ххх.ххх.ххх/32
это вы новое правило добавляете или в том же самом редактируете?
Ссылка на комментарий
Поделиться на другие сайты

 

@kmscom, так у него так и настроено:

 

 

Действие : разрешать Название : «Разрешения для R-admin» Протокол : ТСР Направление : Входящее Удалённые порты : пусто Локальные порты : 4899 (порт, который по умолчанию использует Radmin. Это можно видеть в его настройках) Адрес : Адреса из списка Удалённый адрес : 172.18.44.1/24 , 172.67.1.112/32 Локальный адрес : Любой адрес

 

я бы спросил:

 

 

К тому же при задании в поле «Локальный адрес» конкретного локального адреса из «местной» подсети, например ххх.ххх.ххх.ххх/32

это вы новое правило добавляете или в том же самом редактируете?

 

Да,  IP-адрес в поле «Локальный адрес» я ввожу в том же самом окошке, где я ввёл IP "удалённых" ПК.  И этот введённый мною IP  принадлежит ПК, который находится в той же подсети, что и настраиваемый ПК.        Новое, дополнительное правило не создаю, т.к. в этом нет смысла, потому что как только в новом правиле я указываю опцию "Адреса из списка", то программа сразу выдаёт те же оба поля : и  "Удалённый адрес"  и "Локальный адрес". Т.е. отдельно "локальные адреса" настроить нельзя.

Изменено пользователем antony58
Ссылка на комментарий
Поделиться на другие сайты

@antony58, а вы так же хотите подключаться к нему из этой местной подсети?

если так, то вам вам в поле Удаленный адрес нужно добавить эту местную подсеть или ip-адрес, с которого хотите подключаться к ПК, который указан в поле Локальный адрес.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@antony58, а вы так же хотите подключаться к нему из этой местной подсети?

если так, то вам вам в поле Удаленный адрес нужно добавить эту местную подсеть или ip-адрес, с которого хотите подключаться к ПК, который указан в поле Локальный адрес.

Интересненько  :)

Можно попробовать.

Хотя это как то странновато. У Вас так получалось ?

Если так, тогда назначение поля "Локальный адрес" ваще непонятно  :oh: :)

Опаньки, всё заработало :ura:

Тогда всё еще свербит мозг - нахфига-таки всё-таки там сделали поле "Локальный адрес" , если адреса из местной подсети работают, если их вписать в поле "Удалённый адрес".   Ваще непонятно ??!!!

Изменено пользователем antony58
Ссылка на комментарий
Поделиться на другие сайты

 

нахфига-таки всё-таки там сделали поле "Локальный адрес"

это же для политики через KSC, чтобы настраивалось

 

Т.е., если я правильно понял, и если не пользоваться KSC для настройки KES10, а делать это локально на каждом ПК, то это поле абсолютно без надобности ?

Ссылка на комментарий
Поделиться на другие сайты

 

 


делать это локально на каждом ПК, то это поле абсолютно без надобности
ну можете ввести туда локальный адрес данного ПК, но если он его в будущем поменяет, то правило перестанет действовать
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.

    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.
       
      CollectionLog-2025.03.15-14.39.zip
    • PitBuLL
      Автор PitBuLL
      На avito.ru зашел. Только два объявления просмотрел и получил вот это:
       
      Доступ с вашего IP-адреса временно ограничен Мы обнаружили на нём подозрительную активность, нарушающую работоспособность Avito.   Это могло быть вызвано следующими причинами:   вы обновляли одну страницу множество раз; вы открывали большое количество вкладок со ссылками на наш сайт; ваш компьютер заражен вирусом и создаёт опасность заражения других пользователей (обязательно проверьте свой компьютер на наличие вирусов); c вашего адреса генерируется (возможно не вами) мощный поток данных, мешающий другим пользователям получать услуги в полном объёме. Если вы считаете, что ваш адрес заблокирован по ошибке, напишите нам. В обращении обязательно укажите:   ваш IP-адрес (его можно посмотреть на yandex.ru/internet); название интернет-провайдера; город проживания.    
    • alyx
      Автор alyx
      Здравcтвуйте, появилаcь проблема c Центром обновления Windows. На cколько давно я не знаю, оcобо не обращал внимания. При проверке обновлений начинаетcя беcконечная загрузка (1). Думаю это cвязанно c тем, что cлужба для обновления переименована (2). Читал информацию о иcправлении проблемы и cледовал по вcем пунктам для иcправления. Ничего не помогло.


    • DEN51
      Автор DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
×
×
  • Создать...