Автор Тема: Предоставление доступа к серверу только по моему IP  (Прочитано 1401 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Evgin

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Сибирь!:)
Доброго времени суток!
Есть сервер с ОС Windows Server 2012 R2 Standard в интернете с постоянным ИП.
Есть задача, предоставить доступ из вне ко "всему" на этом сервере только для нескольких ИП, т.е. создать белый список, всем остальным доступ ко "всему" запретить. Нет ни домена ни групп (если это необходимо).
Ко "всему" это и RDP, файлы папки, порты и что там есть ещё...
Не пинайте сильно :pardon:, в этом я чайник. На сервере крутится SQL Server. К нему будут подключаться только с указанных выше (белых) ИП, также с этих ИП будут подключатся по RDP на сервер, на сервере работает IIS там хранятся файлы, которые по HTTP просматривают пользователи опять же с этих ИП.

Заранее благодарен! :)

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Брандмауэр
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Evgin

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Сибирь!:)
Брэндмауэр - понятно) что в нём настраивать?
Создать правило для входящих подключений-порт-TCP&UDP... а где указать только мой ИП?

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Evgin

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Сибирь!:)
Создал правило в брандмауре. Настравиаемое правило, область: удаленные ИП - мой ИП, "запретить подключение" - сработало. Ставлю "Разрешить подключение" - пускает и мой ИП и другой? Что не так?

Оффлайн Evgin

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Сибирь!:)
Создал запрещающее правило с диапазоном ИП кроме моего. Работает, верен ли такой подход?

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Покажите правило. Вам нужно чтобы подключались по определенным портам и только с нужных адресов, так вот создайте правило для подключения на этот порт и в области укажите нужные адреса.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Evgin

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Сибирь!:)
Только с нужных адресов

Оффлайн Evgin

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Сибирь!:)
т.е. указан диапазон от 0.0.0.0 до нужного ИП минус один, от нужного ИП +1 до второго ИП - 1 и от второго ИП +1 до 255.255.255.255