URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2842
[ Назад ]

Исходное сообщение
"Куда копать!!!!"

Отправлено Aleksey , 18-Мрт-03 12:58 
Схема татакая
Есть сервер Win2000 ->(FastEther)Cisco3640(Serial) ->FR 64K -> CiscoXXX -> 10 рабочих станций(win2000)
Необходимо обепечить одновременно доступ 5-ти любых из всех 10 рабочих станций, остальные 5 станций при этом доступ к серверу иметь не должны.
Народ подскажите как организовать это на 3640, и вобще возможно ли это.

Содержание

Сообщения в этом обсуждении
"Куда копать!!!!"
Отправлено ВОЛКА , 18-Мрт-03 14:04 
что вы понимаете под доступом??

"Куда копать!!!!"
Отправлено Aleksey , 18-Мрт-03 21:45 
>что вы понимаете под доступом??

На сервере стоит серверное приложение, на рабочих станциях клиентская часть, которые между собой взаимодействуют. Серверное приложение не позволяет ограничить колличество сессий. Другими словами необходимо
организовать динамический доступ 5 любых IP адресов из 10-ти возможных к IP адресу сервера, ну и соответственно, 5-ти оставшимся запретить.


"Куда копать!!!!"
Отправлено ВОЛКА , 18-Мрт-03 22:42 
если это и можно сделать, то только используя cbac.... imho

"Куда копать!!!!"
Отправлено Cir , 19-Мрт-03 04:53 
>если это и можно сделать, то только используя cbac.... imho

Можно авторизовать пользователей по групповому логину на 5 одновременных сессий, затем PPPoE на сетку, где стоит сервак. Естественно, сетка с сервером без РРРоЕ клиентам не должна быть видна.
т.е. люди нормально работают с инетом, а как захотел на сервер - удаленное соединение поднимай.


"Куда копать!!!!"
Отправлено Aleksey , 20-Мрт-03 17:49 
>>если это и можно сделать, то только используя cbac.... imho
>
>Можно авторизовать пользователей по групповому логину на 5 одновременных сессий, затем PPPoE
>на сетку, где стоит сервак. Естественно, сетка с сервером без РРРоЕ
>клиентам не должна быть видна.
>т.е. люди нормально работают с инетом, а как захотел на сервер -
>удаленное соединение поднимай.

Спасибо что откликнулись.
Imho CBAC позволяет такое организовать, но только для half-open session, а это немного не то.