Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Удаленный доступ к серверу только с определенных ip-адресов

Ответить
Настройки темы
2008 - Удаленный доступ к серверу только с определенных ip-адресов
vlv vlv вне форума

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый!
Поставили новый сервак с WinServer 2008. Требуется организовать к нему удаленный доступ (через "Подключение к удаленному рабочему столу") только с определенных ip-адресов. Нужна, так сказать, пошаговая инструкция.
Заранее спасибо.
С уважением.
Владимир.

Отправлено: 12:47, 16-02-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Покажите вывод команды
netsh advfirewall show allprofiles

Отправлено: 12:59, 16-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

vlv vlv вне форума Автор темы

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу прощения, что так долго.


----------------------------------------------------------------------
Состояние : ON
Политика брандмауэра BlockInbound,AllowOutbound
LocalFirewallRules Н/Д (Только хранилище GPO)
LocalConSecRules Н/Д (Только хранилище GPO)
InboundUserNotification Disable
RemoteManagement Disable
UnicastResponseToMulticast Enable

Ведение журнала:
LogAllowedConnections Disable
LogDroppedConnections Disable
FileName C:\Windows\system32\LogFiles\Firewall\pfirewall.log
MaxFileSize 4096

Параметры Частный профиль
----------------------------------------------------------------------
Состояние : ON
Политика брандмауэра * BlockInbound,AllowOutbound
LocalFirewallRules Н/Д (Только хранилище GPO)
LocalConSecRules Н/Д (Только хранилище GPO)
InboundUserNotification Disable
RemoteManagement Disable
UnicastResponseToMulticast Enable

Ведение журнала*:
LogAllowedConnections Disable
LogDroppedConnections Disable
FileName C:\Windows\system32\LogFiles\Firewall\pfirewall.log
MaxFileSize 4096


Параметры Общий профиль
----------------------------------------------------------------------
Состояние : ON
Политика брандмауэра BlockInbound,AllowOutbound
LocalFirewallRules Н/Д (Только хранилище GPO)
LocalConSecRules Н/Д (Только хранилище GPO)
InboundUserNotification Disable
RemoteManagement Disable
UnicastResponseToMulticast Enable

Ведение журнала*:
LogAllowedConnections Disable
LogDroppedConnections Disable
FileName C:\Windows\system32\LogFiles\Firewall\pfirewall.log
MaxFileSize 4096

Отправлено: 16:49, 18-02-2010 | #3


Новый участник


Сообщения: 25
Благодарности: 2

Профиль | Отправить PM | Цитировать


Файрволл легко настроить в графическом режиме - Диспетчер сервера - Конфигурация - Брандмауэр Windows в режиме повышенной безопасности. Правила создаются с помощью визарда, запутаться будет сложно.
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:36, 19-02-2010 | #4

vlv vlv вне форума Автор темы

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Задача немного усложнилась. Нужно завязать вход с определенных IP-адресов на определенных пользователей. Т.е. скажем, чтобы только админ мог входить с любого адреса, а обычные юзеры только с определенных. В описываемом выше варианте можно контролировать либо адреса, либо пользователей (либо я чего-то недопонял).
Заранее спасибо.
С уважением.
Владимир

Отправлено: 10:26, 19-02-2010 | #5


Новый участник


Сообщения: 25
Благодарности: 2

Профиль | Отправить PM | Цитировать


Файрволл не знает кто логонится в систему, он блокирует или разрешает доступ на этапе создания соединения. Лучше копайте в сторону аутентификации по сертификатам либо по сертификатам и паролям.

Отправлено: 01:02, 20-02-2010 | #6


Новый участник


Сообщения: 37
Благодарности: 4

Профиль | Отправить PM | Цитировать


Если не ошибаюсь то в 2003 можно было настроить доступ по разным портам(думаю в 2008 не сильно всё изменилось).А там уже можно настраивать разрешения.Кому момно зайти по этому порту, а кому нет.

Отправлено: 14:32, 20-02-2010 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Удаленный доступ к серверу только с определенных ip-адресов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 5.5/2000/2003 - как настроить переадресацию только с определенных адресов alienseed Microsoft Exchange Server 5 11-11-2009 04:07
Пропадает сетевой доступ к серверу, а иногда и удаленный michael0999 Microsoft Windows NT/2000/2003 6 18-08-2009 12:20
[решено] Удаленный доступ к серверу терминалов porcupine Microsoft Windows NT/2000/2003 11 10-12-2007 11:36
Удаленный доступ к серверу win2003 (ИЗ ВНЕ) voler Microsoft Windows NT/2000/2003 2 12-10-2007 15:37
Доступ к удаленному серверу только по IP адресу pantei Сетевые технологии 2 07-09-2005 09:48




 
Переход