memnox писал(а):
Cranium писал(а):
а чем IPRules не подходит для этой задачи?
А каким образом через IPRules управлять L2TP-пользователями? Т.е. одним разрешить доступ в lannet, а другим в dmznet ?
назначаете аутсорсерам статичные ip-адреса при подключение по vpn (менюшка Static Client IP Address внутри их аккаунта на dfl), дальше работаете с IPrules.
(если у вас наоборот аутсорсеров большинство , а сотрудников с впн по пальцам пересчитать, идете от обратного, т.е сотрудникам статику и ит.д).
p/s у себя я делал так: брал из конца впн пула 10-15 адресов , их резервировал под аутсорс., дальше в обычном правиле для сотрудников с впн делал Iprules:
допустим пул 172.16.1.0-254 , брал 172.16.1.2-230 и для этого диапозона разрешал трафик в LAN, а с 231 до 254 в дмз или куда надо, дальше аутсорсерам принудительно ставил статичкие ip с 230 до 254.
(а вообще у меня для всех юзеров были статик айпи , чтобы по логам можно было смотреть кто куда и чего потом).