abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Byla vydána nová major verze 7.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově je postavena je na Debianu 13 (Trixie) a GNOME 48 (Bengaluru). Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2025 představuje své novinky. První den byly představeny nové AI brýle: Ray-Ban Meta (Gen 2), sportovní Oakley Meta Vanguard a především Meta Ray-Ban Display s integrovaným displejem a EMG náramkem pro ovládání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Po půl roce vývoje od vydání verze 48 bylo vydáno GNOME 49 s kódovým názvem Brescia (Mastodon). S přehrávačem videí Showtime místo Totemu a prohlížečem dokumentů Papers místo Evince. Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 11
    včera 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 6
    včera 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 9
    Jaké řešení používáte k vývoji / práci?
     (41%)
     (56%)
     (3%)
     (9%)
     (13%)
     (6%)
     (13%)
     (6%)
     (16%)
    Celkem 32 hlasů
     Komentářů: 4, poslední dnes 19:18
    Rozcestník

    Dotaz: L2TP - cílový rozsah podle přihlášení

    4.4.2023 15:09 Mike
    L2TP - cílový rozsah podle přihlášení
    Přečteno: 490×
    Ahoj všem.

    Řeším problém, zda jde (Na Zyxel Flex) nastavit cílový system tak, aby podle přihlašovacího jména umožnil přístup jen k vybraným zařízením.

    Klient je WIN10, chci použít L2TP over ipSec.

    Průvodcem nastavená konfigurace funguje, pustí mne to všude.

    To, co potřebuji, je v chytrém RD, který je vybaven mnohými technologiemi, a na vstupu sítě USG Flex, nastavit přístup na konkrétní IP, nebo skupinu IP.

    Potřebuji jednoho uživatele, který má přístup ke všemu, pak jednoho uživatele s přístupen na satelitní přijímač, jiného na kameru, jiného na na 3 zařízení od stejného výrobce.

    Všichni chtějí nastavovat z domova a já je nechci nechat, aby courali po celé síti

    Prosím o radu či odkaz

    Díky Mike


    Řešení dotazu:


    Odpovědi

    4.4.2023 17:47 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    Neznám Zyxel Flex, ale když by tohle šlo udělat i na Mikrotiku za tisícovku, tak bych čekal, že takováhe dedikovaná firewallová krabička za několik tisíc by to umět mohla.

    U toho Mikrotiku bych šel cestou nejmenšího odporu: účet dostane po přihlášení nějakou konkrétní IP adresu (či konkrétní rozsah) a pak nějaké jednoduché FW pravidlo, co povolí tu požadovanou komunikaci. Asi to půjde obejít, když někdo fakt bude chtít, ale takový útočník by asi mohl využít i to jedno povolené zařízení jako proxy, takže mi přijde zbytečné to řešit nějak víc.
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    Řešení 1× (Jesus Jimenez)
    5.4.2023 13:10 [Jooky]
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    Na mikrotiku ide vo firewalle spravit pravidla aj pre konkretneho usera. Staci pod vpn servrom priradit userovi nazov interface, ktory sa pouzije po pripojeni. Potom vo firewalle ide pouzit tento nazov na klasicke in- / out- pravidla ... tym padom je pravidlo aplikovane vzdy, aj kebyze pripojeny user manipuluje so svojou IP.
    13.4.2023 10:19 chábr
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    V mikrotiku 2 skupiny v radiusu, podle skupiny se přiřadí firewallová pravidla. Druhá možnost, jak již zaznělo je možnost vytvořit v interfaces staticky interface a opět to kontrolovat firewallem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.