abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 07:33 | Komunita

    O víkendu probíhá konference OpenAlt 2025 (Stream). Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | IT novinky

    Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.

    Ladislav Hagara | Komentářů: 7
    31.10. 18:33 | IT novinky

    Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).

    Ladislav Hagara | Komentářů: 0
    31.10. 13:22 | Komunita

    Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).

    Ladislav Hagara | Komentářů: 8
    31.10. 01:22 | Nová verze

    Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    31.10. 00:11 | IT novinky

    Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.

    Ladislav Hagara | Komentářů: 5
    30.10. 23:44 | Komunita

    Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.

    Ladislav Hagara | Komentářů: 0
    30.10. 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 2
    30.10. 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    30.10. 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (19%)
     (19%)
     (23%)
     (16%)
     (20%)
     (16%)
     (17%)
    Celkem 297 hlasů
     Komentářů: 15, poslední dnes 08:25
    Rozcestník

    Dotaz: L2TP - cílový rozsah podle přihlášení

    4.4.2023 15:09 Mike
    L2TP - cílový rozsah podle přihlášení
    Přečteno: 499×
    Ahoj všem.

    Řeším problém, zda jde (Na Zyxel Flex) nastavit cílový system tak, aby podle přihlašovacího jména umožnil přístup jen k vybraným zařízením.

    Klient je WIN10, chci použít L2TP over ipSec.

    Průvodcem nastavená konfigurace funguje, pustí mne to všude.

    To, co potřebuji, je v chytrém RD, který je vybaven mnohými technologiemi, a na vstupu sítě USG Flex, nastavit přístup na konkrétní IP, nebo skupinu IP.

    Potřebuji jednoho uživatele, který má přístup ke všemu, pak jednoho uživatele s přístupen na satelitní přijímač, jiného na kameru, jiného na na 3 zařízení od stejného výrobce.

    Všichni chtějí nastavovat z domova a já je nechci nechat, aby courali po celé síti

    Prosím o radu či odkaz

    Díky Mike


    Řešení dotazu:


    Odpovědi

    4.4.2023 17:47 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    Neznám Zyxel Flex, ale když by tohle šlo udělat i na Mikrotiku za tisícovku, tak bych čekal, že takováhe dedikovaná firewallová krabička za několik tisíc by to umět mohla.

    U toho Mikrotiku bych šel cestou nejmenšího odporu: účet dostane po přihlášení nějakou konkrétní IP adresu (či konkrétní rozsah) a pak nějaké jednoduché FW pravidlo, co povolí tu požadovanou komunikaci. Asi to půjde obejít, když někdo fakt bude chtít, ale takový útočník by asi mohl využít i to jedno povolené zařízení jako proxy, takže mi přijde zbytečné to řešit nějak víc.
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    Řešení 1× (Jesus Jimenez)
    5.4.2023 13:10 [Jooky]
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    Na mikrotiku ide vo firewalle spravit pravidla aj pre konkretneho usera. Staci pod vpn servrom priradit userovi nazov interface, ktory sa pouzije po pripojeni. Potom vo firewalle ide pouzit tento nazov na klasicke in- / out- pravidla ... tym padom je pravidlo aplikovane vzdy, aj kebyze pripojeny user manipuluje so svojou IP.
    13.4.2023 10:19 chábr
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    V mikrotiku 2 skupiny v radiusu, podle skupiny se přiřadí firewallová pravidla. Druhá možnost, jak již zaznělo je možnost vytvořit v interfaces staticky interface a opět to kontrolovat firewallem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.