У меня есть сервер SBS 2003 с включенными службами терминалов. В настоящее время я могу подключиться к моему серверу по протоколу RDP, перейдя на www.mydomain.com. Я хочу ограничить доступ RDP к моей сети только через VPN. Однако я беспокоюсь, что случайно полностью отключу RDP на моем сервере. Как я могу настроить удаленный доступ только при подключении к VPN?
Предполагая, что вы хотите, чтобы это происходило только извне (через Интернет), просто не разрешайте RDP (3389) через брандмауэр. Они будут подключаться через VPN, получить внутренний IP-адрес, а затем использовать внутренний IP-адрес или внутреннее DNS-имя сервера для подключения.
Просто создайте правило брандмауэра, чтобы принимать RDP-соединения только с любого диапазона IP-адресов, который получают ваши пользователи VPN.