Для посилення безпеки Windows Server рекомендується обмежити доступ до сервера. Один із найпростіших і найшвидших способів - дозволити підключення тільки з певної IP-адреси або діапазону IP. Це можна зробити, використовуючи вбудований у систему захисний інструмент - firewall (брандмауер).
Перед тим, як налаштовувати доступ за IP, слід враховувати, що зміна вашого зовнішнього IP, з якого дозволено доступ, заблокує підключення по RDP. У такому разі необхідно вміти підключатися до сервера безпосередньо через VNC (Ви завжди можете використовувати вікно VNC/IPMI-підключення), щоб усунути проблему.
1. Для початку нам потрібно підключитися до сервера через RDP.
2 Відкриваємо налаштування Windows:
"Settings
": 3. Щоб швидше за все потрапити в Firewall, скористаємося пошуковим рядком і натискаємо на"Firewall & network protection
".
4. Далі, натискаємо на"Advanced settings
":
5. У вікні, що відкрилося:
"Inbound Rules
"."Remote Desktop - User Mode (TCP-In)
"."Properties
".6. У вікні, що відкрилося:
"Scope
"."These IP adresses:
" в Remote IP adress."Add
".У вкладці"Scope
" можна вказати певний IP або діапазон IP, з яких дозволено підключення до сервера через RDP. Для цього необхідно в розділі"Remote IP address
" вибрати"These IP addresses
" і натиснути"Add
".
7. Для зазначення конкретного IP (або підмережі) виберіть"This IP address or subnet
":
АБО:
Для зазначення діапазону IP виберіть"This IP adddress range
":
8. Натисніть кнопку"OK
" для застосування налаштувань.
За замовчуванням RDP-з'єднання із сервером використовують протоколи TCP і UDP. Однак може виникнути ситуація, коли один із протоколів (зазвичай нестабільний UDP) вимкнено. У цьому разі необхідно змінити налаштування правила, яке використовує конкретний протокол для підключення. За замовчуванням це два правила:"Remote Desktop - User Mode (TCP Inbound)
" і"Remote Desktop - User Mode (UDP Inbound)
".
На закінчення ми дізналися, як обмежити доступ до сервера в операційній системі Windows Server за IP-адресою або діапазоном IP-адрес.