<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ через VPN только по одному порту</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html</link>
    <description>Добрый вечер. 881 pci-9&lt;br&gt;ВПН сервер - Dynamic VTI &lt;br&gt;Подскажите. Необходимо закрыть все локальные ресурсы клиентам VPN, за исключением порта 3389. Т.е. чтоб клиенты ВПН могли подключатся только к своим рабочим столам своих компьютеров. &lt;br&gt;</description>

<item>
    <title>Доступ через VPN только по одному порту (motok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#9</link>
    <pubDate>Thu, 03 Sep 2020 06:59:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый вечер. 881 pci-9 &lt;br&gt;&amp;gt;&amp;gt; ВПН сервер - Dynamic VTI &lt;br&gt;&amp;gt;&amp;gt; Подскажите. Необходимо закрыть все локальные ресурсы клиентам VPN, за исключением порта &lt;br&gt;&amp;gt;&amp;gt; 3389. Т.е. чтоб клиенты ВПН могли подключатся только к своим рабочим &lt;br&gt;&amp;gt;&amp;gt; столам своих компьютеров.&lt;br&gt;&amp;gt; Самое простое и некрасивое решение, навесить access-list на коммутаторе куда воткнут маршрутизатор. &lt;br&gt;&lt;br&gt;Уже давно решил вопрос. Спасибо. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (eek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#8</link>
    <pubDate>Thu, 03 Sep 2020 06:56:02 GMT</pubDate>
    <description>&amp;gt; Добрый вечер. 881 pci-9 &lt;br&gt;&amp;gt; ВПН сервер - Dynamic VTI &lt;br&gt;&amp;gt; Подскажите. Необходимо закрыть все локальные ресурсы клиентам VPN, за исключением порта &lt;br&gt;&amp;gt; 3389. Т.е. чтоб клиенты ВПН могли подключатся только к своим рабочим &lt;br&gt;&amp;gt; столам своих компьютеров.&lt;br&gt;&lt;br&gt;Самое простое и некрасивое решение, навесить access-list на коммутаторе куда воткнут маршрутизатор.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (dmitriygessus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#7</link>
    <pubDate>Mon, 24 Aug 2020 08:40:13 GMT</pubDate>
    <description>Действительно неплохой вариант Traffic Inspector Next Generation. Пользуюсь для локалки s100 моделью https://www.smart-soft.ru/business-solutions/. Настройка простецкая, никаких танцев с бубном и прочих допиливаний. В случае чего оперативную обратную связь дают. Контролишь траффик по нему,получаешь неплохой шлюз безопасности, плюс возможность поставить плагины и отчёты на любой вкус.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (farts5)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#6</link>
    <pubDate>Sat, 25 Apr 2020 16:17:33 GMT</pubDate>
    <description>Господи, зачем столько мучений? Почему бы просто шлюз хороший не поставить? Например, как TING от Смарт-Софт?&lt;br&gt;Универсальный шлюз безопасности Traffic Inspector Next Generation понравился тем, что есть полная отчетность и возможность мониторить трафик. Т.е. я могу смотреть сайты, куда заходили сотрудники и как много времени там провели. А так же мониторить трафик (качество интернет-канала, какой пользователь больше использовал и прочее). Все отчеты можно выгрузить, а некоторые из них еще и смотреть в режиме реального времени.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (motok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#5</link>
    <pubDate>Mon, 06 Apr 2020 06:00:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; только к своим рабочим &lt;br&gt;&amp;gt;&amp;gt; столам своих компьютеров.&lt;br&gt;&amp;gt; Попробуйте использовать Remote Desktop Gateway.&lt;br&gt;&amp;gt; Это более правильное решение при наличии AD.&lt;br&gt;&lt;br&gt;А как он поможет мне запретить пользователям лазить по общим ресурсам? Я вроде как решил. В политиках запретил пользователям удаленного доступа использовать буфер и подключать локальный диск. А на циске &lt;br&gt;ip access-list extended VPN_Access&lt;br&gt; permit tcp 192.168.3.0 0.0.0.255 192.168.3.0 0.0.0.255 eq 3389&lt;br&gt;И прикрепил к виртуальному интерфейсу. &lt;br&gt;interface Virtual-Template 1 type tunnel&lt;br&gt; ip access-group VPN_Access in&lt;br&gt;Правила для маршрутизатора мне подсказали ). Но оно работает. Т.е. пользователи могут подключатся в локалку их дома через впн только по 3389 и локальные ресурсы не могут перекинуть на свои домашние пк. &lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#4</link>
    <pubDate>Mon, 06 Apr 2020 05:36:06 GMT</pubDate>
    <description>&amp;gt; только к своим рабочим &lt;br&gt;&amp;gt; столам своих компьютеров.&lt;br&gt;&lt;br&gt;Попробуйте использовать Remote Desktop Gateway.&lt;br&gt;Это более правильное решение при наличии AD.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (alexkutashvili)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#3</link>
    <pubDate>Sun, 05 Apr 2020 14:00:59 GMT</pubDate>
    <description>как обходить блокировку Роскомнадзора? только по VPN? Например, если ищу зеркало сайта какого-то&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (motok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#2</link>
    <pubDate>Sat, 04 Apr 2020 09:08:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый вечер. 881 pci-9 &lt;br&gt;&amp;gt;&amp;gt; ВПН сервер - Dynamic VTI &lt;br&gt;&amp;gt;&amp;gt; Подскажите. Необходимо закрыть все локальные ресурсы клиентам VPN, за исключением порта &lt;br&gt;&amp;gt;&amp;gt; 3389. Т.е. чтоб клиенты ВПН могли подключатся только к своим рабочим &lt;br&gt;&amp;gt;&amp;gt; столам своих компьютеров.&lt;br&gt;&amp;gt; ACL &lt;br&gt;&lt;br&gt;это я понимаю.&lt;br&gt;а как оно выглядеть должно примерно?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ через VPN только по одному порту (Serb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2500.html#1</link>
    <pubDate>Fri, 03 Apr 2020 23:05:38 GMT</pubDate>
    <description>&amp;gt; Добрый вечер. 881 pci-9 &lt;br&gt;&amp;gt; ВПН сервер - Dynamic VTI &lt;br&gt;&amp;gt; Подскажите. Необходимо закрыть все локальные ресурсы клиентам VPN, за исключением порта &lt;br&gt;&amp;gt; 3389. Т.е. чтоб клиенты ВПН могли подключатся только к своим рабочим &lt;br&gt;&amp;gt; столам своих компьютеров.&lt;br&gt;&lt;br&gt;ACL &lt;br&gt;</description>
</item>

</channel>
</rss>
