Показать полную графическую версию : Как ограничить одновременные VPN подключения на один логин?
borodavkin
13-11-2007, 23:13
Здравствуйте!
Меня давно волнует следующая проблема: как в Windows2003 ограничить одновременные подключения к VPN-серверу по одному и тому же логину? Иначе один пользователь может создавать множество подключений одновременно! Фильтры и политики не помогают, пробовал очень много разных настроек. Использовать сторонние программы не хочу. Посоветуйте, пожалуйста, как через реестр разрешить только одно активное VPN подключение для конкретного логина?
Butunin Klim
14-11-2007, 09:55
borodavkin,
как это фильтры и политики не помагают!? Какие вы именно фильтры и политики применяли.
Вообще проще всего на каждого пользователя выделить определенный IP. тогде другой уже просто не подключиться
borodavkin
14-11-2007, 12:49
Butunin Klim,
Например, я пробовал такой способ: вручную указал в RRAS интервал адресов (например, 192.168.10.*), из которого будут раздаваться адреса клиентам VPN-сервера. Далее для учётных записей указал конкретные адреса при VPN-подключении (например, пользователь Vova получает адрес 192.168.10.10). В итоге, Vova создаёт первое VPN-подключение и действительно получает адрес 192.168.10.10. Далее Vova создаёт ещё одно VPN-подключение и получает адрес случайным образом из интервала 192.168.10.*. И так далее. Как быть в такой ситуации?
И ещё есть интересный момент: один пользователь при повторных подключениях может получать адрес другого неактивного пользователя.
Так что решить проблему обычными настройками невозможно. Хотелось бы попробовать изменить настройки реестра, но где находятся необходимые ключи и параметры?
Тоже озабочен этой проблемой. Предлагаю копать в сторону управления VPN-соединениями через командную строку. Зациклить cmd-скрипт, который проверял бы дублирующиеся соединения. К сожалению, информации на эту тему минимум :(
netsh ras show clients лишь показывает клиентов. Хотелось бы найти ещё что-нибудь ...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.