faq обучение настройка
Текущее время: Пт июл 18, 2025 08:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 10, 2011 14:34 
Не в сети

Зарегистрирован: Вт апр 26, 2011 19:49
Сообщений: 10
Добрый день!

Подскажите, пожалуйста как проще всего и как правильнее разграничить доступ с ресурсам LAN для VPN пользователей.
Ситуация следующая - есть небольшая подсетка, на входе DFL-210 - поднят VPN Server.

Хотелось бы, чтобы одна группа пользователей при подключении через VPN могла видеть ВСЕ внутренние ресурсы (собственно так сейчас и работает).

А вторая группа пользователей - в количестве примерно 5 человек - могла видеть только определенные виртуалки c фиксированными IP.

Была мысль для второй группы пользователей определить отдельную Local User Database и поднять второй VPN сервер со своим пулом, настроить правила доступа из
этого второго пула только к разрешенным виртуальным машинам. Но это не прокатило, т.к. недопустимо двум vpn-интерфейсам иметь одинаковый IP.

Может как-то можно ограничить пользователей по их IP? Привязать IP к логину. Как в таком случае правильно настраивать IP rules?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 10, 2011 15:34 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
maratic_net писал(а):
Может как-то можно ограничить пользователей по их IP? Привязать IP к логину. Как в таком случае правильно настраивать IP rules?

Мне кажется вы сами ответили на свой вопрос :)

Имея две группы IP адресов клиентов вы создаете две группы IP правил (Source network), в одной из которой доступно все, другой только определенные ресурсы.

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 361


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB