abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 3
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 8
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1052 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: L2TP - cílový rozsah podle přihlášení

    4.4.2023 15:09 Mike
    L2TP - cílový rozsah podle přihlášení
    Přečteno: 390×
    Ahoj všem.

    Řeším problém, zda jde (Na Zyxel Flex) nastavit cílový system tak, aby podle přihlašovacího jména umožnil přístup jen k vybraným zařízením.

    Klient je WIN10, chci použít L2TP over ipSec.

    Průvodcem nastavená konfigurace funguje, pustí mne to všude.

    To, co potřebuji, je v chytrém RD, který je vybaven mnohými technologiemi, a na vstupu sítě USG Flex, nastavit přístup na konkrétní IP, nebo skupinu IP.

    Potřebuji jednoho uživatele, který má přístup ke všemu, pak jednoho uživatele s přístupen na satelitní přijímač, jiného na kameru, jiného na na 3 zařízení od stejného výrobce.

    Všichni chtějí nastavovat z domova a já je nechci nechat, aby courali po celé síti

    Prosím o radu či odkaz

    Díky Mike


    Řešení dotazu:


    Odpovědi

    4.4.2023 17:47 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    Neznám Zyxel Flex, ale když by tohle šlo udělat i na Mikrotiku za tisícovku, tak bych čekal, že takováhe dedikovaná firewallová krabička za několik tisíc by to umět mohla.

    U toho Mikrotiku bych šel cestou nejmenšího odporu: účet dostane po přihlášení nějakou konkrétní IP adresu (či konkrétní rozsah) a pak nějaké jednoduché FW pravidlo, co povolí tu požadovanou komunikaci. Asi to půjde obejít, když někdo fakt bude chtít, ale takový útočník by asi mohl využít i to jedno povolené zařízení jako proxy, takže mi přijde zbytečné to řešit nějak víc.
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    Řešení 1× (Jesus Jimenez)
    5.4.2023 13:10 [Jooky]
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    Na mikrotiku ide vo firewalle spravit pravidla aj pre konkretneho usera. Staci pod vpn servrom priradit userovi nazov interface, ktory sa pouzije po pripojeni. Potom vo firewalle ide pouzit tento nazov na klasicke in- / out- pravidla ... tym padom je pravidlo aplikovane vzdy, aj kebyze pripojeny user manipuluje so svojou IP.
    13.4.2023 10:19 chábr
    Rozbalit Rozbalit vše Re: L2TP - cílový rozsah podle přihlášení
    V mikrotiku 2 skupiny v radiusu, podle skupiny se přiřadí firewallová pravidla. Druhá možnost, jak již zaznělo je možnost vytvořit v interfaces staticky interface a opět to kontrolovat firewallem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.