Безопасность сети
500 UAHИмеем сервер WS2008R2, к нему организован доступ по RDP из любой точки мира (входящие РДП разные - с вин10, вин7, андроид) через статический внешний IP (виден с мира) с переадресацией входящих на роутере через определенный порт на внутренний IP (тоже статический) сервера. Проблема: несанкционированные сторонние входящие подключения (смены порта хватает на два дня) и сумасшедший трафик.
Задача: Четкая пошаговая инструкция по настройке сервера (фаервол, политики и т.д.) и роутера таким образом чтобы невозможно было несанкционированно использовать сервер и/или компьютеры из внешнего мира, т.е. обеспечить безопасность сети, контроль несанкционированного доступа к серверу и локальным участникам сети.
Отзыв заказчика о сотрудничестве с Михаилом Овчаренко
Безопасность сетиИсполнитель - Бэтмен. Рекомендую. Я многих перебрал - но так круто задачу решил только Михаил.
Отзыв фрилансера о сотрудничестве с Олегом Ембраєром
Безопасность сетиВсё прошло отлично.
Порядочный и вежливый заказчик.
Чётко поставленная задача.
Постоянно был на связи.
Оплата – своевременная, в полном объеме.
После нашего сотрудничества на freelancehunt, стали работать на постоянной основе.
-
1874 81 0 Добрый день! Настрою блокировку по IP адресу при 5 неправильных попытках ввода пароля.
-
3321 180 0 Доброго дня . Готов обсудить вопросы сотрудничества. Напишите . Спасибо вам .
-
232 10 0 Здравствуйте, могу выполнить ваш проект, есть несколько вариантов.
Защита самого RDP от подбора паролей, или организация VPN канала.
-
6312 172 0 Здравствуйте, меня зовут Михаил.
Я основатель компании IT365©
Наша компания является системным интегратором в области IT.
===============
У нас огромный опыт в подобных задачах.
TPLink TL-WR841N - это домашний роутер.
Для вашей задачи нужен роутер MiktoTik, для тонкой настройкой правил Firewall + VPN L2TP/IPSEC. Так же есть программа для Windows которая блокирует IP при не правильном вводе (количество попыток выставляется). Всё эти действия в комплексе серьёзно повысят безопасность вашего сервера.
Сделаю полный аудит вашей системы
(безопасность, производительность, "узкие места")
… Устраню все проблемы, выполню настройку и оптимизацию.
Отвечу на Ваши вопросы, дам рекомендации по работе.
Выполненные задания:
Freelancehunt
===============
Мы оказываем услуги по системному администрированию компьютерных систем.
Гарантия на выполненные работы + поддержка по необходимости.
Наши клиенты всегда остаются довольными качеством нашей работы.
===============
- Настройка и обслуживание серверов
- Виртуализация VMware, HyperV, ProxMox
- Установка и настройка Windows / Linux
- Установка и настройка MSSQL Server
- Установка и обновление 1С:Предприятие, M.E.Doc, Bitrix
- Установка и настройка web серверов (LAMP, LEMP, SSL)
- Почта Postfix, Dovecot, Postfixadmin, Roundcube, DKIM, SPF
- Система мониторинга Zabbix
- Облачные хранилища и FTP
- Резервноe копирование, репликация
- Настройка роутеров и сетевого оборудования (Wi-Fi, Vlan, VPN)
- Установка и настройка ПО
- Восстановление данных
- Удаление вирусов
===============
"Качество - это делать хорошо даже там где не видно".
-
1002 82 3 5 Доброго дня решением вашей проблемы могут быть несколько вариантов:
Защита RDP от подбора паролей с блокировкой IP.
Поднятие впн на роутере.
Если клиенты известны то сделать просто доступ только из их IP/
Цена зависит от выбраного варианта
-
Добавить vpn до подключения к rdp.
-
Поднимите VPN, это решит множество проблем.
-
Можливо вирішити проблему так:
1. якщо це можливо, то дозволити конект на порт РДП з інтернету лише визначеним айпі
2. Як уже писали - це організація тунелю з натеням трафіка з тунелю в вашу мережу або з окремою мережею.
-