Задача стоит: разрешить определённым пользователям подключатся "извне" к серверу 1С для работы в терминальном рабочем столе (RDP) через встроенный ВПН-сервер PPtP в Микротике RB-951. Остальные функции сети запретить.
- ВПН создан и работает.
- на тестовом смартфоне подключаю ВПН (авторизируюсь через пользователя созданного в профилях PPP-Secrets)
- RDP работает без проблем
КАК заблокировать доступ в шаринг всей локалке (NetBios, шаринг папок)? Чтобы пользователь мог только работать в RDP и больше ничего ?
P.S. пробовал блокировать порты 137,138,139,445 по tcp и udp протоколам ме