Vladimir22 писал(а):
по паролю с логином выдавайте IP адресс , а замеи разрешающее плавило для этого клиента до необходимого сервера сделайте выше чем для всех остальных ...
А все остальные ресурсы запретите для него явно после этого правила, чтобы нижележащие правила не разрешили что-то еще.
Allow pptp_server User_ip lan разрешенный_ip all-services
Drop pptp_server User_ip lan lannet all-services
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.