Toon posts:

[W3k] IPSEC incoming remote desktop policy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer een IP sec policy te maken die alleen een incoming remote desktop connection accepteert vanaf een "specific IP address".

Ik heb een IP security rule aangemaakt die het volgende Permit:

-from this port: TCP 3389
-source address "My IP address" (mijn server)
-destination address "A specific IP address" (ip 212.nogiets => het station die ik toegang wil geven via remote desktop tot mijn server).

Ik doe iets fout, want ik kan nog steeds ook remote connecten vanaf andere IP's.
Ben nu al een paar uur bezig en kan niet uitvogelen wat er mis gaat.

Een Permit voor een bepaald IP betekent toch dat de rest (andere ip's dan de opgegeven in dit geval) deny hebben? Of heb ik het helemaal mis?

[ Voor 30% gewijzigd door Verwijderd op 08-10-2004 11:23 ]


Verwijderd

je dest is je server en je source is het "specific ip" net als je dest port 3389 is...

[ Voor 28% gewijzigd door Verwijderd op 08-10-2004 13:50 ]


Verwijderd

Topicstarter
ok ik heb het aangepast, het werkt echter nog steeds gewoon vanaf elk IP.
Is het nu zo dat als ik een Permit zet op een specific IP dat de rest dan automatisch een deny krijgt?

Wat ik eigenlijk gewoon wil is een volledige deny met uitzondering van mijn IP, maar ik weet niet hoe ik zo'n policy maak, omdat deny altijd permit over-ruled. :?

[ Voor 8% gewijzigd door Verwijderd op 08-10-2004 15:05 ]