Показать полную графическую версию : Help, написать правила для Kerio
Роман_Пашин@vk
11-11-2013, 03:47
Доброго времени суток, уважаемые коллеги.
Не так давно установил керои. Поднял на меня vpn и теперь хочу что бы через vpn тунель у меня еще и RDP работал, подскажите как это реализовать.
Заранее всем спасибо за помощь.
alef2474
11-11-2013, 08:32
Лучше подробнее расписать, что где-стоит на концах туннеля и как его подняли.
Роман_Пашин@vk
11-11-2013, 15:11
Есть сервер "Term" *.*.*.120 (Внешний IP) 192.168.*.120 (Внутренний IP) на нем VPN клиент как служба и крутится 1с оболочка собственно на него и нужно подключаться по RDP из внешки есть еще одна машинка "GATE" *.*.*.121 (Внешний IP) и локальный IP 192.168.*.223 На нем крутится Kerio WinRoute Fairwall Правила для VPN прописаны. Хочу сделать так что бы весь входящий трафик проходил через *.*.*.121 и перенаправлял запрос RDP на сервер 192.168.*.120.
106656
Molchune
12-11-2013, 11:36
Ну так простой Port Forwarding. Керио может.. стояло это чудо когда-то. (отказался от него в пользу PfSense)
Роман_Пашин@vk
12-11-2013, 16:48
Port Forwarding »
То что порты перебросить это понятно, вот только вопрос- как это в керио реализовать, какие правила прописывать?
alef2474
12-11-2013, 20:05
В таблицу "Политика трафика" в консоли управления добавить правило, например, с именем Служба RDP, источник - любой(если не ограничиваете хосты, откуда ходят), Назначение - Firewall, Служба - RDP, Действие - разрешить, Трансляция - MAP 192.168.*.120
Или если хотите замаскировать RDP, чтоб извне ходили не по стандартному порту 3389, а например по порту 8888 (т.е. в терм.клиенте будут указывать *.*.*.121:8888)
тогда в столбце Служба не RDP, a TCP 8888, а в графе Трансляция - MAP 192.168.*.120:3389
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.