URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 5526
[ Назад ]

Исходное сообщение
"Radius, VPN и Cisco"

Отправлено Chris , 15-Июн-04 11:05 
Как настроить, чтобы при подключении по vpn, спрашивался пароль, как он проходил открывался доступ через NAT, или прямой роутинг? Или Циско умеет только аутонтефицировать и выдавать ай-пи, а доступ уже должен быть? Тогда как быть с проблемой, что пользователь просто сменить ай-пи на сеть, которая присваевается в VPN и будет лазить в инет?! получается ведь будет?! или я не прав? ай-пи поднимается только на тунель? а на интерфейсе остаётся без изменений?

Содержание

Сообщения в этом обсуждении
"Radius, VPN и Cisco"
Отправлено Skiv , 15-Июн-04 11:13 
>Как настроить, чтобы при подключении по vpn, спрашивался пароль, как он проходил
>открывался доступ через NAT, или прямой роутинг? Или Циско умеет только
>аутонтефицировать и выдавать ай-пи, а доступ уже должен быть? Тогда как
>быть с проблемой, что пользователь просто сменить ай-пи на сеть, которая
>присваевается в VPN и будет лазить в инет?! получается ведь будет?!
>или я не прав? ай-пи поднимается только на тунель? а на
>интерфейсе остаётся без изменений?

мудро ... :)
IP выдается только на туннель, а на интерфейсе остается без изменений.


"Radius, VPN и Cisco"
Отправлено Corhaid , 16-Июн-04 01:43 
>Как настроить, чтобы при подключении по vpn, спрашивался пароль, как он проходил
>открывался доступ через NAT, или прямой роутинг? Или Циско умеет только
>аутонтефицировать и выдавать ай-пи, а доступ уже должен быть? Тогда как
>быть с проблемой, что пользователь просто сменить ай-пи на сеть, которая
>присваевается в VPN и будет лазить в инет?! получается ведь будет?!
>или я не прав? ай-пи поднимается только на тунель? а на
>интерфейсе остаётся без изменений?

Гм. Не знаю на счет смены ИП пользователем и как это будет работать, надо попробовать. Но в конце концов ничего не мешает повесить на соединение ACL :)