Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сервер OpenVPN – выбирайте сети (VLAN) и конкретные адреса., site-manager
 
Когда ты даёшь разрешение на подключение по VPN, ты даёшь "полный" доступ к различным сетям (если они не изолированы). Уменьшить доступ возможно, но придётся покопаться в системе Linux, а возможность использовать Radius DB — довольно сложная. Предлагаю изменить интерфейс OpenVPN и добавить 2 поля рядом с доступом пользователя:
1) Сети (VLAN): где ты указываешь, к каким VLAN пользователю разрешён доступ.
2) Адреса: где можно настроить, какие адреса авторизованы. Если это поле не заполнено, будет предоставлен доступ ко всей VLAN.
3) Система отобразит диапазон адресов, к которым пользователь может получить доступ. Если VLAN не определён, система отобразит: Полный доступ (в красном цвете)
Страницы: 1
Читают тему (гостей: 1)