Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Windows 2003 RRAS

Ответить
Настройки темы
Windows 2003 RRAS

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситуация: VPN политика, разрешающая доступ кому-то куда-то. Нужно, чтобы пользователь мог подключиться только с определённого IP, например 192.168.3.199. В Policy condition - Client-IP-Address вписываю этот адресс - не пускает. У меня получилось так: 192.168.3.*. Но так вся подсеть может подключаться, а это не есть хорошо. Подскажите как правильно нужно писать IP.

Отправлено: 13:31, 16-10-2006

 

Аватара для aka Plas

Новый участник


Сообщения: 27
Благодарности: 1

Профиль | Отправить PM | Цитировать


to Butunin Klim "Запрет всем в АД .
И определенным учетка разрешено."
Гы. А за то,что така галка доминат. Усегда доминант!
И последствия сих действий в домене Вы никак не оцениваете? Ндя.

Автор: с маской всё нормально. Гляньте только ещё разрешенные исой порты.

-------
Соре за граматические ашипки :)


Отправлено: 10:06, 18-10-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


aka Plas
А при чем тут доминант?
Я говорю про Удаленный Звонок.
Если есть компания в которой кому-то разрешенно кому-то нет использоват VPN. Что легче сделать? Указать с какого ip будут входить? (представим ситуацию что человек матается с лаптопом по миру и ip у него меняется) Или разрешить ему подключение через Удаленный звонок? (тогда он может подключиться с любого ip зная свою учетную запись и пароль.).
Для этого просто отключаем всем удаленный звонок + по заявки включаем тем кому нужно это... причем тут
Цитата:
последствия сих действий в домене Вы никак не оцениваете? Ндя
Я не пойму.
Тему как разрешить использовать опредленный ip в RRAS я не могу сказать дал предположение про АД. Ответ мой Автору не пришелся по вкусу (не в кассу было мной сказанно).

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 10:32, 18-10-2006 | #12


Аватара для aka Plas

Новый участник


Сообщения: 27
Благодарности: 1

Профиль | Отправить PM | Цитировать


to Butunin Klim
Поясняю по порядку. Запрет каких либо прав в домене, тем более "Запрет всем" свалит всё.И никакой новый юзер, хоть с пААлнейшими правами ничего не намапит. Вы нормательно представляете топологию леса?
Второе. Давать, исе фас на определенный IP, либо не давать, не надобно. Достаточно толково отстроить туннель.Ежели вы советуете строить Virtual Private Network,
то хотя бы в трёх словах скажите за NAT,и каким макаром Вы планируете в таком случае
разрешать трансфер.
Третье. Устойчивость связи представляете! айпишник это одно, но маки по моему еще никто не отменял(у лаптопа) lol

-------
Соре за граматические ашипки :)


Отправлено: 11:03, 18-10-2006 | #13


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


aka Plas
Я промолчу... на этом дискусия с Вами законечна. Все остальне в приват или в лейм.

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 11:57, 18-10-2006 | #14


Аватара для aka Plas

Новый участник


Сообщения: 27
Благодарности: 1

Профиль | Отправить PM | Цитировать


to Butunin Klim
Лаконично.

-------
Соре за граматические ашипки :)


Отправлено: 13:45, 18-10-2006 | #15


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извените, но у меня такое ощущение что я с дубами общаюсь. Какой АД, какая ИСА, какие маршруты? Вопрос был поставлен так: пользователь подключается с определённого IP к серверу RRAS, нужно средствами самого RRAS разрешить доступ только с определённого IP. Это делается в Policy condition - Client-IP-Address. Т.к. по IP не работает, а работает только по подсети, я и обратился на форумы, дабы получить совет как правильно вписать туда IP. А вы что здесь пишите? Кароче тема закрыта, т.к. правильного ответа, я как чувствую не добьюсь.

Отправлено: 16:32, 18-10-2006 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Windows 2003 RRAS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
RRAS & Брендмауер 2003 exo Microsoft Windows NT/2000/2003 6 29-12-2008 17:05
Route/Bridge - [решено] Как настроить маршрутизацию?! <Dial-up Клиент, сервер 2003+RRAS, фаервол> wuff Сетевые технологии 28 18-10-2007 17:06
Win 2003 RRAS: 2 внешних канала SPV Microsoft Windows NT/2000/2003 0 19-06-2007 20:28
Настройка Basic Firewall в RRAS (Windows Server 2003) BuTbKa Microsoft Windows NT/2000/2003 1 26-06-2006 08:19
после установки SP1 на Windows 2003 EE появился довольно нелепый глюк с RRAS RNZ Microsoft Windows NT/2000/2003 6 08-03-2006 02:01




 
Переход