Перейти до

Блок NetBios в МТ для VPN


Рекомендованные сообщения

Задача стоит: разрешить определённым пользователям подключатся "извне" к серверу 1С для работы в терминальном рабочем столе (RDP) через встроенный ВПН-сервер PPtP в Микротике RB-951. Остальные функции сети запретить.

 - ВПН создан и работает.

 - на тестовом смартфоне подключаю ВПН (авторизируюсь через пользователя созданного в профилях PPP-Secrets)

 - RDP работает без проблем

 

КАК заблокировать доступ в шаринг всей локалке (NetBios, шаринг папок)?  Чтобы пользователь мог только работать в RDP и больше ничего ? 

  P.S. пробовал блокировать порты 137,138,139,445 по tcp и udp протоколам методом :

 

/ ip firewall filter 

add chain=forward in-interface=Inet  protocol=tcp \

src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no )

 

НЕ ВЫХОДИТ.

 

Дайте годный пример.

Ссылка на сообщение
Поделиться на других сайтах

/ ip firewall filter

add chain=forward in-interface=Inet protocol=tcp \

src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no 

 

src и dst делайте отдельными правилами и 135,445 порт тоже добавьте

/ ip firewall filter
add chain=forward  protocol=tcp \
src-port=135-139,445 action=drop comment="" disabled=no
/ ip firewall filter
add chain=forward  protocol=tcp \
dst-port=135-139,445 action=drop comment="" disabled=no
/ ip firewall filter
add chain=forward protocol=udp \
src-port=135-139,445 action=drop comment="" disabled=no
/ ip firewall filter
add chain=forward protocol=udp \
dst-port=135-139,445 action=drop comment="" disabled=no

Відредаговано John_Doe
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...