Kerio - Help, написать правила для Kerio

Ответить
Аватара пользователя
Роман_Пашин@vk

Kerio - Help, написать правила для Kerio

Сообщение Роман_Пашин@vk »

Доброго времени суток, уважаемые коллеги.

Не так давно установил керои. Поднял на меня vpn и теперь хочу что бы через vpn тунель у меня еще и RDP работал, подскажите как это реализовать.



Заранее всем спасибо за помощь.
Аватара пользователя
Роман_Пашин@vk

Re: Kerio - Help, написать правила для Kerio

Сообщение Роман_Пашин@vk »

Лучше подробнее расписать, что где-стоит на концах туннеля и как его подняли.
Аватара пользователя
alef2474

Re: Kerio - Help, написать правила для Kerio

Сообщение alef2474 »

Есть сервер "Term" *.*.*.120 (Внешний IP) 192.168.*.120 (Внутренний IP) на нем VPN клиент как служба и крутится 1с оболочка собственно на него и нужно подключаться по RDP из внешки есть еще одна машинка "GATE" *.*.*.121 (Внешний IP) и локальный IP 192.168.*.223 На нем крутится Kerio WinRoute Fairwall Правила для VPN прописаны. Хочу сделать так что бы весь входящий трафик проходил через *.*.*.121 и перенаправлял запрос RDP на сервер 192.168.*.120.

Kerio.jpg
Аватара пользователя
Molchune

Re: Kerio - Help, написать правила для Kerio

Сообщение Molchune »

Ну так простой Port Forwarding. Керио может.. стояло это чудо когда-то. (отказался от него в пользу PfSense)
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
Molchune

Re: Kerio - Help, написать правила для Kerio

Сообщение Molchune »

Цитата Molchune:



Port Forwarding
Kerio - Help, написать правила для Kerio




То что порты перебросить это понятно, вот только вопрос- как это в керио реализовать, какие правила прописывать?
Аватара пользователя
alef2474

Re: Kerio - Help, написать правила для Kerio

Сообщение alef2474 »

В таблицу "Политика трафика" в консоли управления добавить правило, например, с именем Служба RDP, источник - любой(если не ограничиваете хосты, откуда ходят), Назначение - Firewall, Служба - RDP, Действие - разрешить, Трансляция - MAP 192.168.*.120

Или если хотите замаскировать RDP, чтоб извне ходили не по стандартному порту 3389, а например по порту 8888 (т.е. в терм.клиенте будут указывать *.*.*.121:8888)

тогда в столбце Служба не RDP, a TCP 8888, а в графе Трансляция - MAP 192.168.*.120:3389
Ответить

Вернуться в «Сетевые технологии»