FosterUA 10 Опубликовано: 2016-05-18 09:03:42 Share Опубликовано: 2016-05-18 09:03:42 Задача стоит: разрешить определённым пользователям подключатся "извне" к серверу 1С для работы в терминальном рабочем столе (RDP) через встроенный ВПН-сервер PPtP в Микротике RB-951. Остальные функции сети запретить. - ВПН создан и работает. - на тестовом смартфоне подключаю ВПН (авторизируюсь через пользователя созданного в профилях PPP-Secrets) - RDP работает без проблем КАК заблокировать доступ в шаринг всей локалке (NetBios, шаринг папок)? Чтобы пользователь мог только работать в RDP и больше ничего ? P.S. пробовал блокировать порты 137,138,139,445 по tcp и udp протоколам методом : / ip firewall filter add chain=forward in-interface=Inet protocol=tcp \ src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no ) НЕ ВЫХОДИТ. Дайте годный пример. Ссылка на сообщение Поделиться на других сайтах
John_Doe 301 Опубліковано: 2016-05-18 10:07:17 Share Опубліковано: 2016-05-18 10:07:17 (відредаговано) / ip firewall filter add chain=forward in-interface=Inet protocol=tcp \ src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no src и dst делайте отдельными правилами и 135,445 порт тоже добавьте / ip firewall filter add chain=forward protocol=tcp \ src-port=135-139,445 action=drop comment="" disabled=no / ip firewall filter add chain=forward protocol=tcp \ dst-port=135-139,445 action=drop comment="" disabled=no / ip firewall filter add chain=forward protocol=udp \ src-port=135-139,445 action=drop comment="" disabled=no / ip firewall filter add chain=forward protocol=udp \ dst-port=135-139,445 action=drop comment="" disabled=no Відредаговано 2016-05-18 10:11:36 John_Doe Ссылка на сообщение Поделиться на других сайтах
BlackVS 35 Опубліковано: 2016-05-18 12:23:20 Share Опубліковано: 2016-05-18 12:23:20 in-interface=Inet Inet - это ж линк провайдера? А впн-клиенты - они ж с впн интерфейса заходят, типа <pptp-XXX> для pptp. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас