Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как ограничить одновременные VPN подключения на один логин? (http://forum.oszone.net/showthread.php?t=94081)

borodavkin 13-11-2007 23:13 678380

Как ограничить одновременные VPN подключения на один логин?
 
Здравствуйте!
Меня давно волнует следующая проблема: как в Windows2003 ограничить одновременные подключения к VPN-серверу по одному и тому же логину? Иначе один пользователь может создавать множество подключений одновременно! Фильтры и политики не помогают, пробовал очень много разных настроек. Использовать сторонние программы не хочу. Посоветуйте, пожалуйста, как через реестр разрешить только одно активное VPN подключение для конкретного логина?

Butunin Klim 14-11-2007 09:55 678558

borodavkin,
как это фильтры и политики не помагают!? Какие вы именно фильтры и политики применяли.
Вообще проще всего на каждого пользователя выделить определенный IP. тогде другой уже просто не подключиться

borodavkin 14-11-2007 12:49 678673

Butunin Klim,
Например, я пробовал такой способ: вручную указал в RRAS интервал адресов (например, 192.168.10.*), из которого будут раздаваться адреса клиентам VPN-сервера. Далее для учётных записей указал конкретные адреса при VPN-подключении (например, пользователь Vova получает адрес 192.168.10.10). В итоге, Vova создаёт первое VPN-подключение и действительно получает адрес 192.168.10.10. Далее Vova создаёт ещё одно VPN-подключение и получает адрес случайным образом из интервала 192.168.10.*. И так далее. Как быть в такой ситуации?
И ещё есть интересный момент: один пользователь при повторных подключениях может получать адрес другого неактивного пользователя.
Так что решить проблему обычными настройками невозможно. Хотелось бы попробовать изменить настройки реестра, но где находятся необходимые ключи и параметры?

Spooner 22-02-2008 18:08 746343

Тоже озабочен этой проблемой. Предлагаю копать в сторону управления VPN-соединениями через командную строку. Зациклить cmd-скрипт, который проверял бы дублирующиеся соединения. К сожалению, информации на эту тему минимум :(
netsh ras show clients лишь показывает клиентов. Хотелось бы найти ещё что-нибудь ...


Время: 08:42.

Время: 08:42.
© OSzone.net 2001-