Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPsec, VPN, RDP, Internet

    Scheduled Pinned Locked Moved Russian
    7 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jankas
      last edited by

      Доброго времени суток!
      есть сеть как показано на картинке!
      надо отключить доступ в интернет определенным пользователям сети 96.0
      оставить почту и rdp.
      Безымянный-12.jpg
      Безымянный-12.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @jankas:

        Доброго времени суток!
        есть сеть как показано на картинке!
        надо отключить доступ в интернет определенным пользователям сети 96.0
        оставить почту и rdp.

        Задача описана, а в чем вопрос?
        Вы не можете создать нужные правила, или вы ищете специалиста, который бы вам это сделал?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • J
          jankas
          last edited by

          @dvserg:

          Задача описана, а в чем вопрос?
          Вы не можете создать нужные правила, или вы ищете специалиста, который бы вам это сделал?

          прошу подсказать
          1. создаю алиас куда вписываю нужные айпи
          2. создаю правило в LAN blok-alias-any-any          блокирую все из сети.
          2. создаю правило в LAN pass TCP/UDP-alias-25 (SMTP)-none  поднимаю выше второго правила , пропускаю почту
          3. создаю правило в LAN pass TCP/UDP-alias-msrdp-none            поднимаю выше второго правила , пропускаю rdp.

          почта проходит а по RDP не проходит.
          что не так.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Дайте лучше скриншот. Добавите в аттачмент к посту.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • J
              jankas
              last edited by

              @dvserg:

              Дайте лучше скриншот. Добавите в аттачмент к посту.

              добавил только не применил пока.
              ну 25 порт не открыл но если добавить то он работает.

              Безымянный.jpg
              Безымянный.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Исходящие порты практически всегда выбираются случайно.
                Говоря о портах (3389) имеют ввиду порты сервисов работающего сервера (Dest порты).

                Проще говоря всегда ставьте Src порт в any, пока не жизнь не потребует другого (когда заимеете свой собственный сервер в локалке).

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Плюс если вам нужно, чтобы по rdp клиенты цеплялись только в сеть на другом конце ipsec-туннеля (а никуда угодно, как сейчас у Вас разрешено) , то я бы жестко указал еще и destination в вашем правиле.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.