Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Help, написать правила для Kerio (http://forum.oszone.net/showthread.php?t=271771)

Роман_Пашин@vk 11-11-2013 03:47 2251755

Help, написать правила для Kerio
 
Доброго времени суток, уважаемые коллеги.
Не так давно установил керои. Поднял на меня vpn и теперь хочу что бы через vpn тунель у меня еще и RDP работал, подскажите как это реализовать.

Заранее всем спасибо за помощь.

alef2474 11-11-2013 08:32 2251809

Лучше подробнее расписать, что где-стоит на концах туннеля и как его подняли.

Роман_Пашин@vk 11-11-2013 15:11 2252023

Вложений: 1
Есть сервер "Term" *.*.*.120 (Внешний IP) 192.168.*.120 (Внутренний IP) на нем VPN клиент как служба и крутится 1с оболочка собственно на него и нужно подключаться по RDP из внешки есть еще одна машинка "GATE" *.*.*.121 (Внешний IP) и локальный IP 192.168.*.223 На нем крутится Kerio WinRoute Fairwall Правила для VPN прописаны. Хочу сделать так что бы весь входящий трафик проходил через *.*.*.121 и перенаправлял запрос RDP на сервер 192.168.*.120.
Файл 106656

Molchune 12-11-2013 11:36 2252675

Ну так простой Port Forwarding. Керио может.. стояло это чудо когда-то. (отказался от него в пользу PfSense)

Роман_Пашин@vk 12-11-2013 16:48 2252963

Цитата:

Цитата Molchune
Port Forwarding »

То что порты перебросить это понятно, вот только вопрос- как это в керио реализовать, какие правила прописывать?

alef2474 12-11-2013 20:05 2253127

В таблицу "Политика трафика" в консоли управления добавить правило, например, с именем Служба RDP, источник - любой(если не ограничиваете хосты, откуда ходят), Назначение - Firewall, Служба - RDP, Действие - разрешить, Трансляция - MAP 192.168.*.120

Или если хотите замаскировать RDP, чтоб извне ходили не по стандартному порту 3389, а например по порту 8888 (т.е. в терм.клиенте будут указывать *.*.*.121:8888)
тогда в столбце Служба не RDP, a TCP 8888, а в графе Трансляция - MAP 192.168.*.120:3389


Время: 20:18.

Время: 20:18.
© OSzone.net 2001-