|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Windows 2003 RRAS |
|
Windows 2003 RRAS
|
Новый участник Сообщения: 8 |
Ситуация: VPN политика, разрешающая доступ кому-то куда-то. Нужно, чтобы пользователь мог подключиться только с определённого IP, например 192.168.3.199. В Policy condition - Client-IP-Address вписываю этот адресс - не пускает. У меня получилось так: 192.168.3.*. Но так вся подсеть может подключаться, а это не есть хорошо. Подскажите как правильно нужно писать IP.
|
|
Отправлено: 13:31, 16-10-2006 |
![]() Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать to Butunin Klim "Запрет всем в АД .
И определенным учетка разрешено." Гы. А за то,что така галка доминат. Усегда доминант! И последствия сих действий в домене Вы никак не оцениваете? Ндя. Автор: с маской всё нормально. Гляньте только ещё разрешенные исой порты. |
------- Отправлено: 10:06, 18-10-2006 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать aka Plas
А при чем тут доминант? Я говорю про Удаленный Звонок. Если есть компания в которой кому-то разрешенно кому-то нет использоват VPN. Что легче сделать? Указать с какого ip будут входить? (представим ситуацию что человек матается с лаптопом по миру и ip у него меняется) Или разрешить ему подключение через Удаленный звонок? (тогда он может подключиться с любого ip зная свою учетную запись и пароль.). Для этого просто отключаем всем удаленный звонок + по заявки включаем тем кому нужно это... причем тут Цитата:
Тему как разрешить использовать опредленный ip в RRAS я не могу сказать дал предположение про АД. Ответ мой Автору не пришелся по вкусу (не в кассу было мной сказанно). |
|
------- Отправлено: 10:32, 18-10-2006 | #12 |
![]() Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать to Butunin Klim
Поясняю по порядку. Запрет каких либо прав в домене, тем более "Запрет всем" свалит всё.И никакой новый юзер, хоть с пААлнейшими правами ничего не намапит. Вы нормательно представляете топологию леса? Второе. Давать, исе фас на определенный IP, либо не давать, не надобно. Достаточно толково отстроить туннель.Ежели вы советуете строить Virtual Private Network, то хотя бы в трёх словах скажите за NAT,и каким макаром Вы планируете в таком случае разрешать трансфер. Третье. Устойчивость связи представляете! айпишник это одно, но маки по моему еще никто не отменял(у лаптопа) lol |
------- Отправлено: 11:03, 18-10-2006 | #13 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать aka Plas
Я промолчу... на этом дискусия с Вами законечна. Все остальне в приват или в лейм. |
------- Отправлено: 11:57, 18-10-2006 | #14 |
![]() Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать to Butunin Klim
Лаконично. |
------- Отправлено: 13:45, 18-10-2006 | #15 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Извените, но у меня такое ощущение что я с дубами общаюсь. Какой АД, какая ИСА, какие маршруты? Вопрос был поставлен так: пользователь подключается с определённого IP к серверу RRAS, нужно средствами самого RRAS разрешить доступ только с определённого IP. Это делается в Policy condition - Client-IP-Address. Т.к. по IP не работает, а работает только по подсети, я и обратился на форумы, дабы получить совет как правильно вписать туда IP. А вы что здесь пишите? Кароче тема закрыта, т.к. правильного ответа, я как чувствую не добьюсь.
|
Отправлено: 16:32, 18-10-2006 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
RRAS & Брендмауер 2003 | exo | Microsoft Windows NT/2000/2003 | 6 | 29-12-2008 17:05 | |
Route/Bridge - [решено] Как настроить маршрутизацию?! <Dial-up Клиент, сервер 2003+RRAS, фаервол> | wuff | Сетевые технологии | 28 | 18-10-2007 17:06 | |
Win 2003 RRAS: 2 внешних канала | SPV | Microsoft Windows NT/2000/2003 | 0 | 19-06-2007 20:28 | |
Настройка Basic Firewall в RRAS (Windows Server 2003) | BuTbKa | Microsoft Windows NT/2000/2003 | 1 | 26-06-2006 08:19 | |
после установки SP1 на Windows 2003 EE появился довольно нелепый глюк с RRAS | RNZ | Microsoft Windows NT/2000/2003 | 6 | 08-03-2006 02:01 |
|