rdp и разные ип у адресов назначения

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 18
Зарегистрирован: 18 июл 2006, 13:50

Сообщение pacan » 20 фев 2007, 13:39

Доброво времени суток!
смотрел обсуждаемые темы, но похожей ситуации не нашел...
есть иса2000, опубликовано 2 правила:
1)rdp1 слушает порт 3389 и форвардит на локальный хост 192.168.0.1
2)rdp2 слушает порт 3390 и форвардит на локальный хост 192.168.1.1
lan-интерфейс у исы 192.168.0.2

первое правило работеат, второе нет...
сеть 192.168.1.х прописана на исе, т.е. иса знает о 192.168.1.х и в сою очередь эта сеть знает 192.168.0.х
вопрос, возможно ли в иса2000 форвардить на ипы, принадлежащие разным подсетям?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 13 мар 2007, 15:56

pacan
Теоретически может.
Не совсем понятно, как описано для исы сеть 192.168.1.х, в каком состоянии её доступность т.е. тривиально ping.

В догонку.
1. Влияет наличие клиента ИСЫ на конечной машине.
2. Влияет описание статических маршрутов route PRINT
3. Я бы смотрел логи...

За гранью реальности... Была подобная штука RDP на ужаленном хосте был разрешен, но запрещён политикой...

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20