|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Windows 2003 RRAS |
|
|
Windows 2003 RRAS
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать Ситуация: VPN политика, разрешающая доступ кому-то куда-то. Нужно, чтобы пользователь мог подключиться только с определённого IP, например 192.168.3.199. В Policy condition - Client-IP-Address вписываю этот адресс - не пускает. У меня получилось так: 192.168.3.*. Но так вся подсеть может подключаться, а это не есть хорошо. Подскажите как правильно нужно писать IP.
|
|
Отправлено: 13:31, 16-10-2006 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Запрет всем в АД .
И определенным учетка разрешено. |
Последний раз редактировалось monkkey, 16-10-2006 в 14:08. Отправлено: 13:34, 16-10-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать В смысле определённым учёткам? Допустим у клиента IP 212.0.217.44 (подключается из интернета, через ISA проходит, доходит до RRAS сервера). Есть же встроенное в RRAS - Condition Rule - Client-IP-Address, вот тут мне нужно вписать IP, с которого пользователь будет подключаться. Я на микрософте смотрел, pattern syntax-ом пользовался - не получается. Ведь не только у меня такое желание - давай те вместе решать.
|
Отправлено: 13:42, 16-10-2006 | #3 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать У тебя иса же стоит...
Дай ей разрешение подключаться из интернета только с определенного ip адреса. |
------- Отправлено: 13:46, 16-10-2006 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Нельзя... Дело в том, что политик доступа очень много, пользователей ещё больше. Некоторые пользователи подключаются всегда с разных IP (ноутбуки). А некоторые с одних и тех же. Поэтому на исе не получится. Нужно только встроенными средствами RRAS!
|
|
Отправлено: 13:52, 16-10-2006 | #5 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Так вот для этих целей есть в Актив директори закладка Входящие звонки!
Как раз для твоих целей. Active directory Пользователи и компьютеры - UO - пользователь (п.к) - свойства - Входящие звонки |
Отправлено: 13:55, 16-10-2006 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Может быть не в тему но не хотелась создавать еще одну тему с таким названием.
Настроил я RRAS чтобы он конектился с VPN сервером провайдера Толька вот при дисканекте вызов по требованию не восстанавливает соединения самостоятельно хотя в состояние подключения висит сообщения «подключения» но не чего не происходит и помогает только перезапуск RRAS Может кто сталкивался с такой проблемой и знаете ее решения А да еще я долго промучился с настройкой статических маршрутов в итоге я не стал забивать маршруты и VPN стала подключатся Для полноты представления дою подробную информацию Например Адрес VPN провайдера vpn.corbina.net диапазон IP 195.14.40.6 – 195.14.40.17 Шлюз локалки 10.185.0.17 Мой IP в локалке 10.185.11.1 В инете у меня динамический IP 89.178.X.X А да вот еще скрин всех маршрутов http://foto.corbina.ru/data/users/44...752b602b.0.jpg |
------- Последний раз редактировалось Valmon, 17-10-2006 в 00:16. Отправлено: 14:02, 16-10-2006 | #7 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать vlazari
В следующий раз будьте аккуратны при создании тем. Клон темы удалил. P.S. Между прочим - пользователь создавший тему, может её и удалить через меню "Настройки темы" |
Последний раз редактировалось xoxmodav, 16-10-2006 в 14:19. Отправлено: 14:05, 16-10-2006 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Butunin Klim, То о чём ты говоришь - совсем не то что нужно. Повторяю нужно чтобы пользователь мог подключиться только с определённого IP. Я же написал в самом начале где это настраивается.
Valmo, хочешь создать новую тему - создавай. Кстати говоря это уже обсуждалось, юзай поиск. А вообще штатными средствами мог бы и сам разобраться. xoxmodav извеняюсь, не заметил кнопки. |
Отправлено: 14:34, 16-10-2006 | #9 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Дело была в маршрутах к vpn и dns
Для vpn я забил 195.14.40.0 маску 255.255.255.224 шляз 10.185.0.17 и к dns 195.14.50.0 маску 255.255.255.224 шляз 10.185.0.17 Вот по поводу маски не уверен что правильно можеть быть всеже 255.255.255.0 |
------- Отправлено: 00:12, 18-10-2006 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
RRAS & Брендмауер 2003 | exo | Microsoft Windows NT/2000/2003 | 6 | 29-12-2008 17:05 | |
Route/Bridge - [решено] Как настроить маршрутизацию?! <Dial-up Клиент, сервер 2003+RRAS, фаервол> | wuff | Сетевые технологии | 28 | 18-10-2007 17:06 | |
Win 2003 RRAS: 2 внешних канала | SPV | Microsoft Windows NT/2000/2003 | 0 | 19-06-2007 20:28 | |
Настройка Basic Firewall в RRAS (Windows Server 2003) | BuTbKa | Microsoft Windows NT/2000/2003 | 1 | 26-06-2006 08:19 | |
после установки SP1 на Windows 2003 EE появился довольно нелепый глюк с RRAS | RNZ | Microsoft Windows NT/2000/2003 | 6 | 08-03-2006 02:01 |
|