Size: a a a

Mikrotik-Training

2020 March 04

ДР

Дилшод Расулов... in Mikrotik-Training
чтобы клиенты из филиалов не прабрасывали порты на сервер и от туда не подключались к серверам которые доступны только из локальной сети филиала
источник

s

sa in Mikrotik-Training
Дилшод Расулов
чтобы клиенты из филиалов не прабрасывали порты на сервер и от туда не подключались к серверам которые доступны только из локальной сети филиала
Кмк проще запретить доступ "к серверам которые доступны только из локальной сети филиала"
источник

s

sa in Mikrotik-Training
И пусть себе пользователи пробрасывать что им хочется.
источник

s

sa in Mikrotik-Training
..и какой смысл вложен в понятие "пользователи пробрасывают порты"?
источник

MO

Maksim Okulov in Mikrotik-Training
Или черег гпо запретить запуск пользователям из филиалов запуск mstsc
источник

s

sa in Mikrotik-Training
Тоже вариант
источник

MO

Maksim Okulov in Mikrotik-Training
sa
..и какой смысл вложен в понятие "пользователи пробрасывают порты"?
Никакой
источник

s

sa in Mikrotik-Training
sa
Кмк проще запретить доступ "к серверам которые доступны только из локальной сети филиала"
Может ТС нас просветит ибо я теряюсь в догадках.
источник

ДР

Дилшод Расулов... in Mikrotik-Training
есть филиалы которые по тоннели подключены к основному микротику где работает терминальные сервера, задача чтобы на терминальные сервера заходили только физически находясь на филиале
источник

ДР

Дилшод Расулов... in Mikrotik-Training
а некоторые умники поднимают сервер на филиале и пробрасывают порт rdp на этот сервер, после из этого сервера подключаются к основному серверу)
источник

s

sa in Mikrotik-Training
Ограничить доступ к серверу терминалов только из филиалов.
Отобрать у пользователей права администратора.
В филиалах заблокировать доступ к серверам авторизации AmmyyAdmin, TeamViewer, AnyDesk.
источник

s

sa in Mikrotik-Training
Дилшод Расулов
а некоторые умники поднимают сервер на филиале и пробрасывают порт rdp на этот сервер, после из этого сервера подключаются к основному серверу)
Какой сервер они поднимают? Кто им дал такие права? Как руководство относится к ситуации?
источник

s

sa in Mikrotik-Training
@RasulovDD не изобретайте велосипед
источник

s

sa in Mikrotik-Training
Однако, если прям очень хочется именно такое решение, то вам туда -> https://wiki.mikrotik.com/wiki/Scripts
источник

MO

Maksim Okulov in Mikrotik-Training
Дилшод Расулов
а некоторые умники поднимают сервер на филиале и пробрасывают порт rdp на этот сервер, после из этого сервера подключаются к основному серверу)
Можно сказать я их даже понимаю ) настройте людям ВПН, будут сразу подключаться туда куда им надо
источник

АД

Андрей Дудин... in Mikrotik-Training
Дилшод Расулов
а некоторые умники поднимают сервер на филиале и пробрасывают порт rdp на этот сервер, после из этого сервера подключаются к основному серверу)
Ограничить юзверей в филиалах в правах, что бы умники не "поднимали сервера". Решения административных задач техническими методами - колхоз.
источник

MO

Maksim Okulov in Mikrotik-Training
Андрей Дудин
Ограничить юзверей в филиалах в правах, что бы умники не "поднимали сервера". Решения административных задач техническими методами - колхоз.
Та может там админы ))) а в Цо сидят злыдни которые не дают людям нормально работать 😂
источник

MO

Maksim Okulov in Mikrotik-Training
Потому как вряд-ли там 8 терминальников. Скорее всего надо в какой то сервис потыкать, а путь туда только через терминальник
источник

s

sa in Mikrotik-Training
Пишите скрипт который каждое новое соединение проверяет на тему "существует ли уже подключение с адреса 192.168.1.1 на адрес 192.168.2.2."
А так уж как распорядится -Случай, бог изобретатель"
источник

АД

Андрей Дудин... in Mikrotik-Training
Maksim Okulov
Та может там админы ))) а в Цо сидят злыдни которые не дают людям нормально работать 😂
Я понимаю о чем речь. В филиалах люди не хотят ездить в офис, ставят тимвьювер/амму/етс. и работают из дому. Как и говорил раньше - колхоз.
источник