Windows 2008 R2 Server com 2 endereços IP, como habilitar somente o RDP para um endereço

2

Como o título diz, temos um Windows 2008 R2 Server com 2 endereços IP. Atualmente, podemos nos conectar via RDP a ambos os endereços IP, no entanto, queremos bloquear / desativar as conexões RDP que tentam se conectar a um dos endereços.

Eu passei um bom tempo no Google e tentei algumas coisas no Firewall e no Administrador do RDP, mas não consegui resolvê-lo.

Qualquer ajuda apreciada.

    
por Dean 28.02.2013 / 03:16

3 respostas

2

Se você tiver os endereços IP em diferentes NICs, poderá vincular o ouvinte do RDP a um NIC específico. Se você tiver os endereços IP vinculados à mesma NIC, poderá definir as regras de firewall que devem ser capazes de realizar o que você deseja realizar.

  1. Abra o MMC do Firewall do Windows (wf.msc)
  2. Selecione a seção Regras de entrada
  3. Obtenha as propriedades da regra da Área de Trabalho Remota (TCP-In)
  4. Na guia Escopo, escolha a opção para selecionar IPs específicos na seção "Endereço IP local".
  5. Adicione o endereço IP ao qual você deseja permitir que conexões RDP se conectem.

Obviamente, é necessário garantir que o firewall esteja ativado e ativado, e a regra se aplica a todos os perfis (ou pelo menos ao perfil ao qual isso se aplicaria).

    
por 28.02.2013 / 03:39
1

Veja a imagem abaixo. Basicamente, selecione o adaptador que você deseja usar na ferramenta Configuração do Host da Sessão da Área de Trabalho Remota.

    
por 28.02.2013 / 03:32
0

Um método alternativo para resolver o problema, ou no caso de suas interfaces serem separadas em locais ... ou seja, (público e privado)

Você pode seguir as instruções do Rex:

  • Abra o MMC do Firewall do Windows (wf.msc)
  • Selecione a seção Regras de entrada
  • Obtenha as propriedades da regra da Área de Trabalho Remota (TCP-In) no entanto, aqui, em vez
  • Clique na guia Avançado
  • Selecione as redes às quais você gostaria que esta regra se aplicasse, por exemplo, Particular

Isso garante que a regra seja aplicada apenas para dizer sua interface interna, e não a externa.

Não tenho certeza se isso anulará a regra para a interface externa, o que pode exigir a criação de uma regra para proibir explicitamente as conexões com o RDP

    
por 23.10.2018 / 05:44