Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN с разграничением доступа в сеть?

    Scheduled Pinned Locked Moved Russian
    3 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      Ivan_T
      last edited by

      Добрый день, решаю такую задачку - избавляюсь от Тимвьюверов и подобных подключений в офисе, так как они "размывают" периметр сети и подключаются в сеть уже какие-то друзья - друзей сотрудников. Всвязи с этим раздаю всем доступ по OpenVPN (OpenVPN with TLS and User Authentication) отдельное VPN для каждого сотрудника

      Сотрудники конектятся по VPN затем запускают mstsc вводят адрес компьютера и работают.

      Есть единственный минус в таком решении, у сотрудников есть доступ ко всему в сети, а мне бы хотелось выставить ограничения доступа, чтобы через определенное VPN подключение можно было попасть только на определоенный IP,
      подскажите пожалуйста куда копать?
      я думаю что это в VPN -> OpenVPN -> Client Specific Overrides, но что там писать не очень понимаю

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Это решается в настройках fw на интерфейсе OpenVPN.

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by

          @Ivan_T:

          Всвязи с этим раздаю всем доступ по OpenVPN (OpenVPN with TLS and User Authentication) отдельное VPN для каждого сотрудника
          Сотрудники конектятся по VPN затем запускают mstsc вводят адрес компьютера и работают.

          ИМХО

          Возможно проще было бы сделать каждому по портфорварду вида

          WAN-IP:25002  =>  192.168.0.2:3389
          WAN-IP:25003  =>  192.168.0.3:3389
          WAN-IP:25004  =>  192.168.0.4:3389

          Раздать юзверям IP + его порт.

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.