❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

VPN účet svázaný s IP klienta

Návody a problémy s konfigurací.
ok2slc
Příspěvky: 151
Registrován: 18 years ago

VPN účet svázaný s IP klienta

Příspěvekod ok2slc » 11 years ago

Zdravím,
nenašli jste někdo nějaký elegantní způsob jak by šel VPN účet ať už přes Secrets nebo Profiles svázat s jedinečnou IP (nebo s rozsahem IP) ze kterých bude možnos se k účtu s VPN klientem přihlásit?
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 11 years ago

dle mého to MK takto neumí. Jedině si udělat na inputu nějakej FW s address listem, kam ty IP flákat.
Nicméně druhá věc je, že tohle řešení s filtrací IP adres pro VPN mi připadá trošku neštastné. Na VPN se chceš připojit třeba nejen z domova, kde máš nějakou svoji IP, ale i z cest, hotelu, restaurace. Předpokládál bych tedy připojení odkudkoli. Alespoň ve spoustě firem to tak je.
Ale zřejmě máš pro to své důvody :)
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 11 years ago

Důvod proč bych tuhle funkcionalitu uvítal je, že MK používám mimo jiné i jako VPN server pro přístup servisních firem k jednotlivým technologickým zařízením. A některé firmy dotáhly svoje zabezpečení do takové úrovně, že všichni pracovníci, kteří chtějí odkudkoli přistupovat pomocí VPN do sítí zákazníků, tak musí k tomu výhradně používat firemní VPN bránu (nebo jak to vlastně nazývá) a teprve z ní se navazuje VPN k zákazníkovi nebo je ten tunel trvale vytvořen. Takto si firmy řídí veškerou VPN bezpečnostní politiku sami a "neotravují" zákazníka s vytvářením a rušením VPN účtů pro své zaměstnance. A proto chtějí aby jejich VPN login byl svázán pouze s IP toho VPN koncentrátoru.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 11 years ago

jak psal, input/output filter.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 11 years ago

Nojo, ale stejně to přes input/output nesvážu u účtem.
0 x

ef
Příspěvky: 615
Registrován: 19 years ago

Příspěvekod ef » 11 years ago

Kód: Vybrat vše

/ppp secret
add caller-id=77.75.73.2 name=ppp1 password=bflm profile=default-encryption \
    service=pptp


Tento účet jde vytočit pouze z IP 77.75.73.2
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 11 years ago

No to mě teda...
Caller ID jsem samozřejmě zkoušel jako první věc která mě napadla, ale nefungovalo mě to a teď to funguje...
Asi nějaká chyba na osmé vrstvě nebo co :oops:

DÍKY!
0 x