Задача стоит: разрешить определённым пользователям подключатся "извне" к серверу 1С для работы в терминальном рабочем столе (RDP) через встроенный ВПН-сервер PPtP в Микротике RB-951. Остальные функции сети запретить.
- ВПН создан и работает.
- на тестовом смартфоне подключаю ВПН (авторизируюсь через пользователя созданного в профилях PPP-Secrets)
- RDP работает без проблем
КАК заблокировать доступ в шаринг всей локалке (NetBios, шаринг папок)? Чтобы пользователь мог только работать в RDP и больше ничего ?
P.S. пробовал блокировать порты 137,138,139,445 по tcp и udp протоколам методом :
/ ip firewall filter
add chain=forward in-interface=Inet protocol=tcp \
src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no )
НЕ ВЫХОДИТ.
Дайте годный пример.