Дорогие пользователи! У нас появился новый форум на платформе tp-link.community (Сообщество)

Форум доступен по ссылке https://community.tp-link.com/ru

Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".

Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542

Убедительная просьба не дублировать темы на старом/новом форуме.

настройка правил в контроле доступа для RDP подключение

Беспроводные маршрутизаторы серии N, до 300 Мбит/с
Ответить
Dimon99
Сообщения: 2
Зарегистрирован: 25 окт 2018, 11:23
Страна: USSR

настройка правил в контроле доступа для RDP подключение

Сообщение Dimon99 » 25 окт 2018, 11:33

Название темы: настройка правил в контроле доступа для RDP подключение
Аппаратная версия устройства: v5
Провайдер: домру
Тип подключения: PPPoE
Описание проблемы: В контроле доступа создал правила для двух ПК в сети - все всегда разрешено, проброс портов для RDP сделал.

V Запретить пакетам, не указанным в правиле контроля доступа, проходить через маршрутизатор.
Описание Узел LAN Цель Расписание Правило Состояние Изменить
comp1 comp1 Любая цель Любое время Разрешить Включено Изменить

Узел привязан по mac адресу.

При включении контроля доступа доступ к интернету остальным кроме comp1 блокируется, RDP не работает. При отключении контроля доступа у всех есть интернет и RDP работает.

Как правильно настроить что бы при включенном контроле доступа работал RDP?

artemova
Сообщения: 985
Зарегистрирован: 08 дек 2017, 11:58
Страна: Россия

Re: настройка правил в контроле доступа для RDP подключение

Сообщение artemova » 25 окт 2018, 13:41

Dimon99 писал(а):
25 окт 2018, 11:33
Название темы: настройка правил в контроле доступа для RDP подключение
Аппаратная версия устройства: v5
Провайдер: домру
Тип подключения: PPPoE
Описание проблемы: В контроле доступа создал правила для двух ПК в сети - все всегда разрешено, проброс портов для RDP сделал.

V Запретить пакетам, не указанным в правиле контроля доступа, проходить через маршрутизатор.
Описание Узел LAN Цель Расписание Правило Состояние Изменить
comp1 comp1 Любая цель Любое время Разрешить Включено Изменить

Узел привязан по mac адресу.

При включении контроля доступа доступ к интернету остальным кроме comp1 блокируется, RDP не работает. При отключении контроля доступа у всех есть интернет и RDP работает.

Как правильно настроить что бы при включенном контроле доступа работал RDP?
Если хотите запретить все кроме RDP
V Запретить пакетам, не указанным в правиле контроля доступа, проходить через маршрутизатор.
узел- режим : IP- адрес
имя : comp1
IP-адрес - 192.168.0.100(ip comp1)
Port: ничего не указывать
Цель- режим: Ip адрес
Описание : RDP
Ip адрес : ничего не указывать
Port : 3389
Расписание - указать когда будет работать правило

Dimon99
Сообщения: 2
Зарегистрирован: 25 окт 2018, 11:23
Страна: USSR

Re: настройка правил в контроле доступа для RDP подключение

Сообщение Dimon99 » 25 окт 2018, 19:25

Спасибо за ответ! Сделал как написали, не заработало.
У меня сделана переадресация портов, снаружи открыт 1589, внутри 3389.
Сделал след правила:
узел - режим mac адрес (мак адрес компа), цель - любая цель, любое время, разрешить, включено
Узел: режим ip имя rdp (comp1 имя занято в другом правиле, для http, web) 192.168.0.100 значение портов пусто, цель: режим ip адрес значение пусто, описание (название) rdp, IP-адрес: пусто, порт: 1589 (внешний порт, но пробовал и внутренний- 3389, не помогло), направление: делал и исход. и вход. протокол: все

увы, не заработало :( подключиться пытаюсь снаружи. При отключенном контроле доступа все работает нормально.

Ame
Модератор
Модератор
Сообщения: 697
Зарегистрирован: 07 апр 2014, 11:41
Страна: Москва

Re: настройка правил в контроле доступа для RDP подключение

Сообщение Ame » 13 ноя 2018, 19:13

К сожалению данную задачу через контроль доступа роутера решить не получится. Поскольку запросы из локальной сети идут по порту 1589, а вот из вне уже идут по совершенно другому. И этот порт может меняться.
В вашем случае подобное проще реализовать на уровне операционной системы. Брандмауером

Ответить

Вернуться в «TL-WR840N / TL-WR841N / TL-WR841ND / TL-WR845N»