|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Доступ к 3 папкам или как ограничить не нужным |
|
|
System/Проект - Доступ к 3 папкам или как ограничить не нужным
|
Ветеран Сообщения: 2738 |
Профиль | Сайт | Отправить PM | Цитировать Что мы имеем:
1- Шлюз с pfsense с 2 lan сетями. lan 1 - 192.168.0.1 lan 2 - 192.168.1.1 2- Сервер 2 с AD, DNS, 1С, принт сервер, общая шара, RDP 3- Сервер 3 - RDP, 1С, сервер печать 4- Сеть из 150+ сотрудников и удаленных юзеров, все они как и сервера находятся в lan 1. Что нужно: На сервере 2 есть 3 нужных папки для удаленных пользователей. Для них есть доступ по vpn через pptp в сеть lan 1. А задача в том что бы они вообще не имели доступа к нашей сети но могли работать с 3 папками на сервере 2 и при этом что бы наша сеть имела доступ ко всем 3 папкам... |
|
Отправлено: 17:37, 07-06-2012 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Rezor666, неспортивно, но первое, что приходит в голову: совместить Сервер 2 и VPN-сервер, запретив доступ клиентов к сети.
|
------- Отправлено: 20:18, 07-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Вот и у меня почти теже мысли, только думаю дать им определённый диапазон, например 0.240-254 и закрыть им доступ ко всем протоколом и дать доступ только к шаре на сервере 2 но при этом закрыв остальные порты и включить логирование.
Хм, более не у кого не каких вариантов нету? |
------- Последний раз редактировалось Angry Demon, 08-06-2012 в 09:22. Отправлено: 23:15, 07-06-2012 | #3 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать У меня сделано так:
LAN 192.168.0.0/24 VPN 192.168.2.0/27 И в настройках всех служб указано клиентов с какими адресами пускать в сеть и к общим папкам. |
------- Отправлено: 09:53, 08-06-2012 | #4 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Tonny_Bennet,
Понимаешь в чем прикол, нам не надо что бы даже те кто сидит по vpn могли пользоваться всей сетью т.е нам нужно всего лишь 3 папки и что бы дальше никуда. Т.е что бы пользователь даже не имел возможности сканить сеть например nmap. Ftp, http файл сервер и прочее у меня отпало сразу же т.к пользователям этим надо редактировать эти документы в режиме онлайн и если кто то работает с документов то редактировать его было нельзя.. |
|
------- Отправлено: 10:09, 08-06-2012 | #5 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать У меня VPN сервер организован на шлюзе и клиентам из VPN сети разрешено пользоваться всего несколькими сервисами: RDP, общие папки, печать на сетевые принтеры.
А пользователь работает с документами из RDP сеанса или с компьютера, который является клиентом VPN сервера? Т.е. вопрос ограничения прав в RDP сеансе или ограничения работы из VPN подсети. |
------- Отправлено: 12:01, 08-06-2012 | #6 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Tonny_Bennet:
Только шара на сервере 2. Ну думаю что самое логичное это закрыть все порты кроме шары. |
|
------- Отправлено: 12:11, 08-06-2012 | #7 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 12:52, 08-06-2012 | #8 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Из плана сети не совсем понятно:
На каком сервере у вас настроен VPN-сервер? |
------- Отправлено: 12:32, 09-06-2012 | #9 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Tonny_Bennet, на pfsense.
Если присмотритесь к pfsense то там написано pptp server |
------- Отправлено: 12:35, 09-06-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - ограничить доступ доступ в инет с одного компа для разных пользователей | chek | Сетевые технологии | 1 | 30-09-2011 11:18 | |
Ограничить доступ к папкам и дискам по локалке | Вася Пупкин | Microsoft Windows NT/2000/2003 | 6 | 27-07-2010 09:32 | |
Доступ - Как ограничить доступ к папкам или локальным дискам? | D@n1k007 | Microsoft Windows 2000/XP | 3 | 14-07-2008 08:13 | |
Возможно ли ограничить доступ к сетевым общим папкам по паролю, IP и их видимость? | Guest | Microsoft Windows NT/2000/2003 | 22 | 25-09-2006 17:40 | |
Ограничить доступ | OpenX | Сетевые технологии | 5 | 17-03-2003 08:05 |
|