Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Настройка Firewall Zyxel Zyall USG 100 (http://forum.oszone.net/showthread.php?t=308938)

Ajenda 08-12-2015 14:07 2582704

Настройка Firewall Zyxel Zyall USG 100
 
Вложений: 3
Всех приветствую!
Не могу понять, что именно не так. Есть вышеуказанный роутер, есть желание настроить RDP на нестандартный порт на определенный сервер в сети.
Создал в Configuration - Object - Address хост, на котором поднят терминальный сервис RDP.
Создал в Configuration - Object - Service нестандартный для RDP порт.
В NAT обозначит порт маппинг с этого нестандартного порта на стандартный порт исходного сервера.
http://forum.oszone.net/attachment.p...1&d=1449572579
И вот наконей Firewal. Правило по умолчанию (Default Rule) по приоритетности в самом низу. И оно блокирует (deny) все, что явно не разрешено правилами выше.
http://forum.oszone.net/attachment.p...1&d=1449572579
Но почему то, несмотря на то, что я создал правило по которому все запросы со всех источников по любому интерфейсу на этот самый порт и сервер явно разрешают - RDP из внешних сетей не подключается. Изнутри нашей сети - пожалуйста.
http://forum.oszone.net/attachment.p...1&d=1449572579
Не могу разобраться, помогите распознать что не так.
Пока просто дефолтное правило изменил на allow.

mwz 09-12-2015 01:32 2582906

Цитата:

Цитата Ajenda
NAT.jpg »

Original IP: 0.0.0.0 (т.е. допускается работа с любого внешнего адреса)
Mapped IP: 192.168.0.100 (условно; какой там у этого сервера внутренний IP?)

Или я что-то не понял в настройках USG 100?

aqua_gen@vk 10-12-2015 14:11 2583387

Цитата:

Цитата mwz
Original IP: 0.0.0.0 (т.е. допускается работа с любого внешнего адреса)
»

Насколько я знаю тут нужна указать ип адрес интерфеса на который приходит интернет.
По крайней мере у меня на USG 300 так.

Ajenda 14-01-2016 10:55 2594686

Специально зашел, что бы отписаться как решил эту проблему.
На самом деле, в firewall надо было разрешать не мой специальный порт, а стандартный порт RDP, ибо на него происходит маппинг в NATе, я так полагаю.

Всем спасибо за содействие!


Время: 22:13.

Время: 22:13.
© OSzone.net 2001-