Я прочитал предыдущий пост на StackExchange по поводу этой проблемы. У меня есть сервер, который использует 2 сети, частную сеть на случайном порте (он может разговаривать со всеми изолированными портами в сети, но изолированные порты не могут общаться друг с другом) и «общедоступный» сетевой интерфейс ( хотя он открыт только для LAN и некоторых других устройств). Этот сервер должен быть очень безопасным, так как только сеансы RDP могут быть инициированы на общедоступном интерфейсе, а не на частном интерфейсе.
Как настроить сетевой интерфейс для RDP в Windows Server 2012?
Однако проблема, с которой я столкнулся, возникает после того, как я настроил сетевой адаптер, как показано в результатах PowerShell для запроса объекта:
NetworkAdapterLanaID NetworkAdapterName
-------------------- ------------------
2 vmxnet3 Ethernet Adapter
В этом случае второй адаптер фактически является основным.
Однако я могу инициировать удаленное подключение к обоим сетевым адаптерам на этом сервере. Поскольку вся частная сеть - это уровень 2, межсетевой экран уровня 3 здесь не годится. Я бы предпочел не полагаться на брандмауэр Windows или IPsec для достижения своей цели, но если нет другого пути, думаю, мне придется.
Любые мнения по этому поводу были бы полезны.
Спасибо,
Вы было чтобы использовать / настроить брандмауэр Windows, здесь. Просто измените правила входящего RDP, чтобы разрешить подключение только с желаемого интерфейса.