Хочу разрешить доступ к порту 3389 (RDP) только через VPN-соединение, а не напрямую. Как это сделать? У меня настроен VPN-сервер на Mikrotik. Я заблокировал весь трафик, кроме http и https, с помощью фильтра брандмауэра. Я разрешил 3389 с помощью правила фильтра, и сейчас другие системы (вне нашей сети) могут подключаться по RDP к нашим внутренним системам, независимо от VPN. То есть, ноутбук (клиент вне нашей сети) может подключаться по RDP с/без VPN-клиента. Мне нужно, чтобы клиент подключался к VPN-серверу Mikrotik, а потом уже подключался по RDP к внутренней системе, иначе – отключался. Как мне заблокировать все остальные RDP-соединения, кроме RDP через VPN?
