Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - [решено] Настройка Firewall Zyxel Zyall USG 100

Ответить
Настройки темы
Firewall - [решено] Настройка Firewall Zyxel Zyall USG 100

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Default Rule.jpg
(5.3 Kb, 39 просмотров)
Тип файла: jpg NAT.jpg
(37.3 Kb, 41 просмотров)
Тип файла: jpg RDP Rule.jpg
(88.7 Kb, 32 просмотров)
Всех приветствую!
Не могу понять, что именно не так. Есть вышеуказанный роутер, есть желание настроить RDP на нестандартный порт на определенный сервер в сети.
Создал в Configuration - Object - Address хост, на котором поднят терминальный сервис RDP.
Создал в Configuration - Object - Service нестандартный для RDP порт.
В NAT обозначит порт маппинг с этого нестандартного порта на стандартный порт исходного сервера.
http://forum.oszone.net/attachment.p...1&d=1449572579
И вот наконей Firewal. Правило по умолчанию (Default Rule) по приоритетности в самом низу. И оно блокирует (deny) все, что явно не разрешено правилами выше.
http://forum.oszone.net/attachment.p...1&d=1449572579
Но почему то, несмотря на то, что я создал правило по которому все запросы со всех источников по любому интерфейсу на этот самый порт и сервер явно разрешают - RDP из внешних сетей не подключается. Изнутри нашей сети - пожалуйста.
http://forum.oszone.net/attachment.p...1&d=1449572579
Не могу разобраться, помогите распознать что не так.
Пока просто дефолтное правило изменил на allow.

Отправлено: 14:07, 08-12-2015

 
mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ajenda:
NAT.jpg »
Original IP: 0.0.0.0 (т.е. допускается работа с любого внешнего адреса)
Mapped IP: 192.168.0.100 (условно; какой там у этого сервера внутренний IP?)

Или я что-то не понял в настройках USG 100?

-------
Mikhail Zhilin


Отправлено: 01:32, 09-12-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата mwz:
Original IP: 0.0.0.0 (т.е. допускается работа с любого внешнего адреса)
»
Насколько я знаю тут нужна указать ип адрес интерфеса на который приходит интернет.
По крайней мере у меня на USG 300 так.

Отправлено: 14:11, 10-12-2015 | #3


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Специально зашел, что бы отписаться как решил эту проблему.
На самом деле, в firewall надо было разрешать не мой специальный порт, а стандартный порт RDP, ибо на него происходит маппинг в NATе, я так полагаю.

Всем спасибо за содействие!

Последний раз редактировалось Ajenda, 14-01-2016 в 11:11.


Отправлено: 10:55, 14-01-2016 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - [решено] Настройка Firewall Zyxel Zyall USG 100

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Zyxel - [решено] zyxel zywall usg 20 SSL в режиме обратного прокси IL_89 Сетевое оборудование 2 19-03-2015 16:51
Прочее - Правильная настройка zyxel zywall usg 50 VbInt Сетевые технологии 3 23-04-2013 11:53
VPN/Firewall - Zyxel USG 50 (доступность внутренней сети из виртуальной). Lossless.Senator Сетевое оборудование 2 21-02-2013 00:13
VPN - Проблема с L2TP\IPSec на Zyxel usg 100 QRS Сетевые технологии 0 09-02-2012 20:37
Zyxel - Zyxel USG 50 - как настроить блокировку на веб-интерфейс с инета? flower Сетевое оборудование 6 23-01-2012 19:52




 
Переход