PERMITIR CONEXIONES POR IP AL SERVIDOR


buenos días

tenemos un server 2008 r2 donde queremos limitar las conexiones remotas de todo tipo (escritorio remoto, sql server, ftp, http) todas las ip externas, excepto dos ip que les queremos permitir acceso.

hemos creado la regla que permite la conexión esas ip, pero no conseguimos nada, todo el mundo se puede conectar.

hemos añadido una regla que bloquea la conexión todas las ip, pensando que bloquearia todas excepción de las ip indicadas en la otra regla. el resultado sido que no se podia conectar nadie al servidor.

¿de que manera se puede realizar estas reglas?

saludos

lo que necesitas es generar una gpo de "ip security filters" y configuarla para permitir o denegar conexiones en función de la ip dado que desde el equipo que ejecuta ts no es posible hacerlo directamente (o al menos yo no lo conozco)

mira este artículo, que aunque hable de windows 2000 server, es aplicable versiones posteriores: http://www.symantec.com/connect/articles/securing-windows-2000-communications-ip-security-filters-part-1


saludos,

marc
mcsa/mcse 2003
mcitp: enterprise administrator (windows server 2008)
mcitp: enterprise messaging administrator (microsoft exchange 2007 & exchange 2010)
mcitp: lync server administrator 2010
mcc: microsoft community contributor 2011
citrix cca
visita mi blog en itpro.es
mcp virtual bussines card



Windows Server  >  Administración de servidor



Comments

Popular posts from this blog

Edit Group Policy

Hyper-V VM not reaching OS 'Logon' screen

DNS question...