Portál AbcLinuxu, 30. května 2024 06:31


Dotaz: L2TP - cílový rozsah podle přihlášení

4.4.2023 15:09 Mike
L2TP - cílový rozsah podle přihlášení
Přečteno: 389×
Odpovědět | Admin
Ahoj všem.

Řeším problém, zda jde (Na Zyxel Flex) nastavit cílový system tak, aby podle přihlašovacího jména umožnil přístup jen k vybraným zařízením.

Klient je WIN10, chci použít L2TP over ipSec.

Průvodcem nastavená konfigurace funguje, pustí mne to všude.

To, co potřebuji, je v chytrém RD, který je vybaven mnohými technologiemi, a na vstupu sítě USG Flex, nastavit přístup na konkrétní IP, nebo skupinu IP.

Potřebuji jednoho uživatele, který má přístup ke všemu, pak jednoho uživatele s přístupen na satelitní přijímač, jiného na kameru, jiného na na 3 zařízení od stejného výrobce.

Všichni chtějí nastavovat z domova a já je nechci nechat, aby courali po celé síti

Prosím o radu či odkaz

Díky Mike


Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

4.4.2023 17:47 Zopper | skóre: 15
Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
Odpovědět | | Sbalit | Link | Blokovat | Admin
Neznám Zyxel Flex, ale když by tohle šlo udělat i na Mikrotiku za tisícovku, tak bych čekal, že takováhe dedikovaná firewallová krabička za několik tisíc by to umět mohla.

U toho Mikrotiku bych šel cestou nejmenšího odporu: účet dostane po přihlášení nějakou konkrétní IP adresu (či konkrétní rozsah) a pak nějaké jednoduché FW pravidlo, co povolí tu požadovanou komunikaci. Asi to půjde obejít, když někdo fakt bude chtít, ale takový útočník by asi mohl využít i to jedno povolené zařízení jako proxy, takže mi přijde zbytečné to řešit nějak víc.
"Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
Řešení 1× (Jesus Jimenez)
5.4.2023 13:10 [Jooky]
Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
Na mikrotiku ide vo firewalle spravit pravidla aj pre konkretneho usera. Staci pod vpn servrom priradit userovi nazov interface, ktory sa pouzije po pripojeni. Potom vo firewalle ide pouzit tento nazov na klasicke in- / out- pravidla ... tym padom je pravidlo aplikovane vzdy, aj kebyze pripojeny user manipuluje so svojou IP.
13.4.2023 10:19 chábr
Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
V mikrotiku 2 skupiny v radiusu, podle skupiny se přiřadí firewallová pravidla. Druhá možnost, jak již zaznělo je možnost vytvořit v interfaces staticky interface a opět to kontrolovat firewallem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.