URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4314
[ Назад ]

Исходное сообщение
"Cisco pix 525 + VPN разграничение  прав пользователям"

Отправлено Unforget , 27-Ноя-03 13:18 
Есть локальная сеть отделенная от INTERNET Cisco pix 525.
Хотелось бы организовать VPN. Но так что бы клиенты объединялись в группы, которым назначались различные права доступа. Каким образом это можно сделать?. И желательно так что бы избежать использования сервера сертификатов.

Содержание

Сообщения в этом обсуждении
"Cisco pix 525 + VPN разграничение  прав пользователям"
Отправлено peresvet , 28-Ноя-03 01:38 
>Есть локальная сеть отделенная от INTERNET Cisco pix 525.
>Хотелось бы организовать VPN. Но так что бы клиенты объединялись в группы,
>которым назначались различные права доступа. Каким образом это можно сделать?. И
>желательно так что бы избежать использования сервера сертификатов.

о каких правах идет речь? если надо давать определенные права доступа для каждой группы - смотри в сторону Downloadable ACL с использованием ACS от Cisco


"Cisco pix 525 + VPN разграничение  прав пользователям"
Отправлено Volume , 28-Ноя-03 11:26 
>>Есть локальная сеть отделенная от INTERNET Cisco pix 525.
>>Хотелось бы организовать VPN. Но так что бы клиенты объединялись в группы,
>>которым назначались различные права доступа. Каким образом это можно сделать?. И
>>желательно так что бы избежать использования сервера сертификатов.
>
>о каких правах идет речь? если надо давать определенные права доступа для
>каждой группы - смотри в сторону Downloadable ACL с использованием ACS
>от Cisco

ACS не обязателен. любой радиус с поддержкой vendor-specific атрибутов
например IC-Radius, freeradius и тд


"Cisco pix 525 + VPN разграничение  прав пользователям"
Отправлено Unforget , 03-Дек-03 15:28 
>>Есть локальная сеть отделенная от INTERNET Cisco pix 525.
>>Хотелось бы организовать VPN. Но так что бы клиенты объединялись в группы,
>>которым назначались различные права доступа. Каким образом это можно сделать?. И
>>желательно так что бы избежать использования сервера сертификатов.
>
>о каких правах идет речь? если надо давать определенные права доступа для
>каждой группы - смотри в сторону Downloadable ACL с использованием ACS
>от Cisco


Да,  нужно организовать  разграничение  прав  пользователей  на  доступ  к  разным  ресурсам  локальной  сети.