[7.450][BUG][FIXED] IPS blocked MS RDP over VPN Net-2-Net

It is not possible an unencrypted RDP connection via a VPN tunnel to build.
Linux RDP Client, RDP Server MS XP Pro SP3

id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="MISC MS Terminal Server no encryption session initiation attempt" group="110" srcip="192.168.100.11" dstip="192.168.200.2" proto="6" srcport="55196" dstport="3389" sid="2418" class="Attempted Denial of Service" priority="2" generator="1" msgid="0" 


MfG E. Riedel
Parents
  • This is default action by snort, unfortuntely there is no easy way of changing it via astaro's admin interface. 

    However, with the sid given (2418), I guess you can do a "Manual rule modification" to alert but not drop, or disable ips between these two vlan? Although I don't think it is such a good idea. personally I would use RDP client with encryption on.
Reply
  • This is default action by snort, unfortuntely there is no easy way of changing it via astaro's admin interface. 

    However, with the sid given (2418), I guess you can do a "Manual rule modification" to alert but not drop, or disable ips between these two vlan? Although I don't think it is such a good idea. personally I would use RDP client with encryption on.
Children