@rt001

Как настроить RDP доступ из локальной сети к машине, подключенной по PPTP + Mangle?

Что-то не получается, не могу сообразить.
Задача такая: удаленная машина на Вин2012 подключается к маршрутизатору по pptp, для нее не должны быть доступны ресурсы локальной сети, но одна машина из этой локальной сети должна иметь возможность подключиться к удаленной машине по rdp, используя вышеобозначенный pptp, больше ничего нельзя ни в ту ни в другую сторону.
Настройки маршрутизатора такие: 2 провайдера, работают одновременно. Разграничение между провайдерами осуществляется через адреслисты, за счет манглов. Поднял pptp сервер (10.1.0.1) на маршрутизаторе, подключение к нему устанавливается через интернет (к статическому IP первого провайдера) из под винды, клиенту выдается фиксированный адрес 10.1.0.254. Пинги с клиента проходят на маршрутизатор - как на адрес сервера (10.1.0.1), так и на локальный адрес маршрутизатора (192.168.1.1). С самого маршрутизатора клиент (10.1.0.254) пингуется, а вот с локальных машин клиент не пингуется.
tracert показывает, что трафик уходит к провайдеру, а не к клиенту pptp. В соединениях фаервола вижу, что трафик от локальной машины маркируется как для провайдера и, как я понимаю, поэтому к нему и уходит.
Нужно добавить исключение в манглах, что если адресом назначения является удаленная машина (10.1.0.254), а адресом отправителя конкретная локальная машина, то трафик не помечать, верно? Или как-то иначе это делается? Спрашиваю из-за того что интернет нельзя отключать надолго, поэтому нет возможности лишний экспериментировать.
Заранее спасибо!
  • Вопрос задан
  • 266 просмотров
Решения вопроса 1
HawK3D
@HawK3D
Исключения добавляются в правила с помощью символа "!" перед src и dst-адресами. Есть другой способ - можно продублировать нужные маршруты в соответствующие таблицы маршрутизации.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы