any - Интерфейс Internet - Разрешить - Сервис RDP (3389 порт)
для сервиса порт можно назначить любой
для сервиса порт можно назначить любой
any - Интерфейс Internet - Разрешить - Сервис RDP (3389 порт)
для сервиса порт можно назначить любой
ок. покажите, пожалуйста, правило, что бы на внешнюю карточку из мира можно было бы зайти только по опр. порту.
Епеова логика работы программы.
я вот не знаток pf ты задачу давай ка опиши красиво, чтобы тебя могли понять другие люди. от куда куда и что конкретно надо разрешить, а главное для чего.
идея - пустить пакетусы на порт 3389 vpn клиента онли. пустить на порт 3389 пакеты, но только на опр. интерфейс.
Логика простейшая:
откуда (из интернет-интерфейса) - куда (firewall - т.к. назначение пакетов - это адрес стенки) - что (rdp или любой свободный порт) - разрешить - MAP (трансляция на нужный хост:порт)
Разрешить впн клиенту, который был создан визардом винды
азрешить впн клиенту, который был создан визардом винды
firewall - 10.0.0.254 - pptp - разрешить
Только после Вашего последнего сообщения стало понятно, что "впн клиент" во всех Ваших постах-вопросах имеет совсем другое значение.
Если начнёт появляться ошибка с подключением перейди в протокол debug, щёлкните ПКМ по правой части окна, где отображаются сообщения лога, выберите пункт "очистить протокол", повторно щёлкните ПКМ там же, и выберите пункт "сообщения", в открывшемся окне отметьте пункт filtering\packets dropped for some reason если они дропаются модулями контрола то об этом будет сообщено, если и это ничего не покажет, можно включить сбор пакетного дампа, shift+ПКМ по окну сообщений debug, из контекстного меню\дамп вырожения\any\ok генеришь ошибки подключения затем отключаешь сбор дампа удалением занчения any, дамп ляжет \kerio\winroute firewall\pktdump\log.pkt
Если начнёт появляться ошибка с подключением перейди в протокол debug, щёлкните ПКМ по правой части окна, где отображаются сообщения лога, выберите пункт "очистить протокол", повторно щёлкните ПКМ там же, и выберите пункт "сообщения", в открывшемся окне отметьте пункт filtering\packets dropped for some reason если они дропаются модулями контрола то об этом будет сообщено
других-то дропов больше нет?
Что-то странное происходит с Керио!
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108
Предыдущая тема: Автоматическое удаление папок и файлов старше x дней