iT邦幫忙

0

請教兩個網段的Bridge 設定

我有兩個網段一個Domain Name A (192.168.1.1), 一個Domian name B (192.168.2.1)
現在Domain name B有一台電腦YY(windows 2008 server)有兩張網卡(192.168.1.xx, 192.168.2.xx) 當 Bridge, 讓User 可以從A網斷用 "遠端連線" 連到YY電腦 在連到B網段的其他電腦
我想設定YY電腦除了遠端連線外其他的protocol都禁止,
例如網路芳鄰,網路分享都禁止,目的就是要資訊安全
但是我只要把網路卡中, Client for Microsoft Networks及 File and Printer sharing Microsoft Networks 取消 .或 利用防火牆把 445,135,137,138,139 關掉, 結果 遠端連線就連不進去 "拒絕連線" .
請問有哪位先進有經驗的可以告知該如何設

msnman iT邦研究生 2 級 ‧ 2017-06-22 11:07:25 檢舉
445是遠端服務管理port,你把它關了還能遠端嗎?
arash iT邦新手 5 級 ‧ 2017-06-22 12:52:54 檢舉
Sorry 應該說是 「遠端桌面連線」,
我在單獨網域(只用一個IP)上這樣做是可以的,可以連進去,網路芳鄰不能用---OK
但是如果兩個網域就不行「遠端桌面連線」連進去就會 「拒絕存取」連不進去
防火牆 條件設定來源IP 位址設定錯誤
輸入 來源 A 遠端桌面PORT 網卡 A 允許
輸入 來源 A 其他PORT 網卡A 全部拒絕

1 個回答

0
莫力思雷靠唄
iT邦見習生 0 級 ‧ 2017-06-23 12:28:10

鎖 Port 會造成所有網段都無法使用,
這是方式之一,因為你單只想使用遠端桌面功能,所以僅需允許一個遠端桌面的埠,其它全封鎖

埠設定好後,就在從從 IP 網段去著手,
那些 IP 網段是允許的,那些 IP 網段是封鎖的

我要發表回答

立即登入回答