Probleem Terminal server/draytek router/firewall settings

Pagina: 1
Acties:

  • BaSsDruM
  • Registratie: Mei 2001
  • Laatst online: 09:36
Het volgende probleem doet zich voor:

Draytek router hangt aan het internet via adsl verbinding; werkt allemaal naar behoren.

Nou moet het volgende gebeuren: 1 thuiswerker (met een vast ipadres) moet via Terminal Server Client verbinding maken met de Terminal server die hier achter de Draytek Vigor 2200 router hangt.

Bedoeling is dat niemand toegang heeft van buiten af tot de terminal server BEHALVE dat ene ipadres.

Als ik nu bij de firewall settings ga kijken van die draytek, zie ik dat je incoming verkeer dus kan blokkeren, of je kan incoming verkeer vanaf bepaalde ipadressen toelaten. Nu wil ik eigenlijk dus beide opties, hier kom ik echter niet uit!

Note voor de overijverige modjes:
Ik heb gezocht, zowel google, draytek site als GoT, maar deze specifieke vraag cq. antwoord heb ik nergens kunnen vinden.

  • klinz
  • Registratie: Maart 2002
  • Laatst online: 10-08 15:44

klinz

weet van NIETS

Kun je niet gewoon 2 rules aanmaken? 1 voor inkomend en 1 voor uitgaand verkeer?

  • BaSsDruM
  • Registratie: Mei 2001
  • Laatst online: 09:36
klinz schreef op 31 oktober 2002 @ 17:12:
Kun je niet gewoon 2 rules aanmaken? 1 voor inkomend en 1 voor uitgaand verkeer?
Uitgaand heeft er toch niks mee te maken? Het is toch voornamelijk het inkomende verkeer wat geblockt/doorgelaten moet worden?

  • klinz
  • Registratie: Maart 2002
  • Laatst online: 10-08 15:44

klinz

weet van NIETS

Die rules worden door de vigor op volgorde afgewerkt IIRC. Maak dus 2 incoming regels aan:

1. deny ip:0.0.0.0, netmask: 255.255.255.255/32
2. allow ip:<source address>, netmask: 128.0.0.0/1

  • Rudie_V
  • Registratie: April 2000
  • Laatst online: 22-06-2025
Uhm...als de TS achter de router staat moet je toch eerst een portmapping maken. Verder moet je gewoon een rule maken voor het inkomend verkeer van dat ene ip-adres.
Direction: in Protocol: tcp
Source: <dat ene ip-adres> subnet 255.255.255.255 poort <*>
Destination: <jou interne ip-adres van je ts> subnet 255.255.255.255 poort <ts is 3389 ofsow)
Standaard wordt al het inkomende verkeer al geblocked, tenzij het intern aangevraagt is. Volgens mij moet het eerder toch zoiets ...