Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Доступ к 3 папкам или как ограничить не нужным

Ответить
Настройки темы
System/Проект - Доступ к 3 папкам или как ограничить не нужным

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Что мы имеем:
1- Шлюз с pfsense с 2 lan сетями.
lan 1 - 192.168.0.1
lan 2 - 192.168.1.1
2- Сервер 2 с AD, DNS, 1С, принт сервер, общая шара, RDP
3- Сервер 3 - RDP, 1С, сервер печать
4- Сеть из 150+ сотрудников и удаленных юзеров, все они как и сервера находятся в lan 1.

Что нужно:
На сервере 2 есть 3 нужных папки для удаленных пользователей. Для них есть доступ по vpn через pptp в сеть lan 1.
А задача в том что бы они вообще не имели доступа к нашей сети но могли работать с 3 папками на сервере 2 и при этом что бы наша сеть имела доступ ко всем 3 папкам...

Отправлено: 17:37, 07-06-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Rezor666, неспортивно, но первое, что приходит в голову: совместить Сервер 2 и VPN-сервер, запретив доступ клиентов к сети.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 20:18, 07-06-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Вот и у меня почти теже мысли, только думаю дать им определённый диапазон, например 0.240-254 и закрыть им доступ ко всем протоколом и дать доступ только к шаре на сервере 2 но при этом закрыв остальные порты и включить логирование.

Хм, более не у кого не каких вариантов нету?

-------
"Средства у нас есть. У нас ума не хватает..."


Последний раз редактировалось Angry Demon, 08-06-2012 в 09:22.


Отправлено: 23:15, 07-06-2012 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


У меня сделано так:
LAN 192.168.0.0/24
VPN 192.168.2.0/27

И в настройках всех служб указано клиентов с какими адресами пускать в сеть и к общим папкам.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 09:53, 08-06-2012 | #4


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Tonny_Bennet,
Понимаешь в чем прикол, нам не надо что бы даже те кто сидит по vpn могли пользоваться всей сетью т.е нам нужно всего лишь 3 папки и что бы дальше никуда.
Т.е что бы пользователь даже не имел возможности сканить сеть например nmap.
Ftp, http файл сервер и прочее у меня отпало сразу же т.к пользователям этим надо редактировать эти документы в режиме онлайн и если кто то работает с документов то редактировать его было нельзя..

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 10:09, 08-06-2012 | #5


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


У меня VPN сервер организован на шлюзе и клиентам из VPN сети разрешено пользоваться всего несколькими сервисами: RDP, общие папки, печать на сетевые принтеры.

А пользователь работает с документами из RDP сеанса или с компьютера, который является клиентом VPN сервера? Т.е. вопрос ограничения прав в RDP сеансе или ограничения работы из VPN подсети.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:01, 08-06-2012 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Tonny_Bennet:
А пользователь работает с документами из RDP сеанса или с компьютера, который является клиентом VPN сервера? »
Нет.
Только шара на сервере 2.
Ну думаю что самое логичное это закрыть все порты кроме шары.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:11, 08-06-2012 | #7


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


для наглядности вот схема сети:

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:52, 08-06-2012 | #8


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Из плана сети не совсем понятно:

На каком сервере у вас настроен VPN-сервер?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:32, 09-06-2012 | #9


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Tonny_Bennet, на pfsense.
Если присмотритесь к pfsense то там написано pptp server

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:35, 09-06-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Доступ к 3 папкам или как ограничить не нужным

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - ограничить доступ доступ в инет с одного компа для разных пользователей chek Сетевые технологии 1 30-09-2011 11:18
Ограничить доступ к папкам и дискам по локалке Вася Пупкин Microsoft Windows NT/2000/2003 6 27-07-2010 09:32
Доступ - Как ограничить доступ к папкам или локальным дискам? D@n1k007 Microsoft Windows 2000/XP 3 14-07-2008 08:13
Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость? Guest Microsoft Windows NT/2000/2003 22 25-09-2006 17:40
Ограничить доступ OpenX Сетевые технологии 5 17-03-2003 08:05




 
Переход