Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Ограничение общедоступного VPN

Ответить
Настройки темы
Интернет - Ограничение общедоступного VPN

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Помогите пожалуйста решить следующий вопрос.
Я получаю инет через VPN подключение в большой сети. Интернет безлимитный и я хотел бы поделиться этим инетом с еще 1 компьютером в той же сети. Я это сделал при помощи общего доступа к VPN подключению (на другом компьютере прописан мой IP в шлюзе). Все бы хорошо но есть одно но...
Общий доступ может использовать любой пользователь из сети и пользоваться моим интернетом на халяву, а мне это ой как не нужно.
Суть вопроса такова: как сделать так чтобы к VPN подключению имел доступ только 1 определенный компьютер из сети?

Я так понял, что для этого нужно хорошенько настроить феирвол (разрешить определенные порты только для 1 IP адреса)
Буду очень благодарен тем, кто окажет помощь

P.S. другие варианты раздачи интернета не подходят! Только такой!

Отправлено: 22:05, 12-07-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Вам нужно запретить транзитный трафик для всех адресов, кроме избранного.
Транзитный IP-трафик - нешироковещательный трафик, полученный по любому интерфейсу, но не предназначенный для локальный адресов (IP-адресов интерфейсов) компьютера.

Т.о. правила будут:
allow Src:Any Dest: local-IP-addresses (+ обратное правило - Src и Dest меняются местами);
allow Src:Any Dest: broadcast-IP-adresses (и наоборот);
allow Src:Any Dest: IP-разрешенныйПК (и наоборот);

для остального трафика - deny Src:Any Dest:Any.

либо, что в домашних условиях будет предпочтительнее - в зависимости от firewall, он создаст правила по-умолчанию, а Вам нужно добавить в самый верх правил:

allow Src: запрещенные адреса Dest: local-IP-addresses;
deny Src: запрещенные адреса Dest:Any


PS: А, например, Outpost умеет создавать правило прямо на тразитный трафик - здесь уже все совсем просто - разрешаете для конкретных ПК, для остальных запрещаете.

PS2: Еще можно настроить proxy и разрешить входящие на порт proxy только для разрешенного ПК - в этом случае даже ICS не потребуется.
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:39, 12-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


QRS, спасибо конечно, но вот немного непонятно... Я пользуюсь KIS 2010. Как в нем это реализовать?
Если вы с ним не знакомы, вот дам пару скриншотов феирвола.
-----------
читать дальше »
Это стандартные пакетные правила:

Сетевые сервисы:

Если нету нужного, можно создать свой:

Адреса:

Отправлено: 00:29, 13-07-2010 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так что небудет больше умных мыслей?

Отправлено: 22:28, 15-07-2010 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Очень жаль. Надеялся что мне здесь помогут... видимо зря

Отправлено: 18:37, 21-07-2010 | #5

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Я же написал какие правила Вам нужно создать в firewall.
KIS2010 я, действительно пока не пользовал - слабоват компьютер.
Настраивать незнакомый firewall по скриншотам неблагодарное дело - если я смогу где-нибудь его поднять, то отпишусь Вам.

Отправлено: 20:42, 21-07-2010 | #6


(*.*)


Сообщения: 36574
Благодарности: 6709

Профиль | Сайт | Отправить PM | Цитировать


Def2, попробуйте почитать справку, это познавательно. А вопросы настройки лучше обсуждать в соотв. темах, а не в осевом форуме http://forum.oszone.net/forumdisplay...ilter_by=title

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 22:25, 21-07-2010 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Vadikan, справку перерыл уже несколько раз... про транзитный трафик там ни слова...

Отправлено: 02:23, 26-07-2010 | #8

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Def2, слово "транзитный" просто обозначает категорию трафика, которые проходит транзитом через узел и не предназначается компьютеру, который его ретранслирует.

В остальном - это обычный трафик. Создаешь правила и указываешь источник и получателя, порты и протоколы не указываешь, приложение тоже.

Цитата QRS:
allow Src: запрещенные адреса Dest: local-IP-addresses;
deny Src: запрещенные адреса Dest:Any »

Отправлено: 18:55, 26-07-2010 | #9



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Ограничение общедоступного VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Как в Windows 7 указать адрес VPN Сервера при настройке VPN соединения? Mysticly Microsoft Windows 7 6 24-03-2010 16:30
VPN - работа с VPN (CheckPoint) <VPN SecureRemote в связке с eToken> Maverick Сетевые технологии 3 20-05-2008 12:45
ограничение колличества сессий VPN на один аккаунт Deasel Microsoft Windows NT/2000/2003 0 02-06-2007 23:51




 
Переход