Фильтры входящего и исходящего трафика РРТР

Для VPN-подключения РРТР создайте следующие фильтры входящего трафика:

фильтр входящего трафика с отмеченной галочкой Сеть назначения (Destination Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом Другой (Other) и числом 47 в окне Номер протокола (Protocol Number); Это окно появляется при выборе Другой из списка Протокол (Protocol);

фильтр входящего трафика с отмеченной галочкой Сеть назначения (Destination Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом TCP, портом источника 0 и портом назначения 1723;

если VPN-сервер РРТР также выступает в роли VPN-клиента РРТР, создайте третий фильтр входящего трафика с отмеченной галочкой Сеть назначения (Destination Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом TCP (установленным), портом источника 1723 и портом назначения 0.

В диалоговом окне Фильтры входящего трафика (Input Filters) выберите вариант Отклонять все пакеты кроме тех, которые удовлетворяют заданному критерию

(Drop All Packets Except Those That Meet The Criteria). Затем создайте следующие фильтры исходящего трафика в окне Фильтры исходящего трафика (Output Filters):

фильтр исходящего трафика с отмеченной галочкой Сеть-источник (Source Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом UDP, протоколом Другой (Other) и числом 47 в окне Номер протокола (Protocol Number);

фильтр исходящего трафика с отмеченной галочкой Сеть-источник (Source Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом TCP, портом источника 1723 и портом назначения 0;

если VPN-сервер РРТР также выступает в роли VPN-клиента РРТР, создайте третий фильтр входящего трафика с отмеченной галочкой Сеть назначения (Destination Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом TCP (установленным), портом источника 0 и портом назначения 1723.

В диалоговом окне Фильтры исходящего трафика (Output Filters) выберите вариант Отклонять все пакеты кроме тех, которые удовлетворяют заданному критерию (Drop All Packets Except Those That Meet The Criteria).

Реклама

Смежные разделы