Como eu só permito que uma porta específica (RDP) se conecte através de um cliente VPN WatchGuard?

0

Meu escritório usa o cliente VPN WatchGuard para acessar a rede corporativa. Eu tenho muitos serviços (por exemplo, Plex, VLC, Skype, etc) que eu não quero passar por cima da VPN. A única coisa que quero passar pela conexão VPN é o RDP.

Não parece que eu posso isso do cliente, então eu preciso fazer isso no Windows. Eu não vi nada olhando pelas configurações do firewall e as tabelas de roteamento não parecem permitir restrições em uma porta.

Existe uma maneira de restringir quais portas são permitidas na VPN?

Obrigado Erick

    
por Erick T 22.05.2015 / 19:30

1 resposta

0

Se o dispositivo "cliente" for uma caixa Linux, seria mais fácil fazer isso no dispositivo.

Se você quiser fazer isso em uma máquina Windows, ainda é bastante fácil, você precisa abrir o Firewall do Windows e ir para Configurações Avançadas, clique com o botão direito do mouse em Regras de Saída e clique em Novo. Crie novas regras baseadas em porta de saída para bloquear todas as portas diferentes de 3389 a qualquer interface ou sub-rede da sua rede corporativa. Você provavelmente precisará de quatro regras, duas para TCP (porta 0-3388 e portas 3390-65536), duas para UDP.

Se houver uma NIC dedicada à rede corporativa, basta definir a ação padrão para bloquear todos e criar uma regra de permissão para o RDP

    
por 22.05.2015 / 21:14