![]() |
Как ограничить одновременные VPN подключения на один логин?
Здравствуйте!
Меня давно волнует следующая проблема: как в Windows2003 ограничить одновременные подключения к VPN-серверу по одному и тому же логину? Иначе один пользователь может создавать множество подключений одновременно! Фильтры и политики не помогают, пробовал очень много разных настроек. Использовать сторонние программы не хочу. Посоветуйте, пожалуйста, как через реестр разрешить только одно активное VPN подключение для конкретного логина? |
borodavkin,
как это фильтры и политики не помагают!? Какие вы именно фильтры и политики применяли. Вообще проще всего на каждого пользователя выделить определенный IP. тогде другой уже просто не подключиться |
Butunin Klim,
Например, я пробовал такой способ: вручную указал в RRAS интервал адресов (например, 192.168.10.*), из которого будут раздаваться адреса клиентам VPN-сервера. Далее для учётных записей указал конкретные адреса при VPN-подключении (например, пользователь Vova получает адрес 192.168.10.10). В итоге, Vova создаёт первое VPN-подключение и действительно получает адрес 192.168.10.10. Далее Vova создаёт ещё одно VPN-подключение и получает адрес случайным образом из интервала 192.168.10.*. И так далее. Как быть в такой ситуации? И ещё есть интересный момент: один пользователь при повторных подключениях может получать адрес другого неактивного пользователя. Так что решить проблему обычными настройками невозможно. Хотелось бы попробовать изменить настройки реестра, но где находятся необходимые ключи и параметры? |
Тоже озабочен этой проблемой. Предлагаю копать в сторону управления VPN-соединениями через командную строку. Зациклить cmd-скрипт, который проверял бы дублирующиеся соединения. К сожалению, информации на эту тему минимум :(
netsh ras show clients лишь показывает клиентов. Хотелось бы найти ещё что-нибудь ... |
Время: 08:42. |
Время: 08:42.
© OSzone.net 2001-