Jump to content

Recommended Posts

Posted

Добрый день!

 

Подскажите, пожалуйста, новичку:

Нужно организовать L2TP IPSec сервер с разделением удаленных пользовтелей на группы.

Для каждой группы нужно выставлять определенные ограничения - на какие внутренние ресурсы пользователи могут ходить.

 

Сервер L2TP IPSec создал, разделяю пользователей принадлежностью к определенному профайлу PPP.

Каждой группе присваивается своя подсеть.

 

Как сейчас сделал: ограничил доступ по группам правилами фаервола, проверяя адрес источника. Т.е. проверется подсеть группы и накладывается на эту подсеть определенные разрешения, причем входящий интерфейс указываю ALL PPP.

 

Я не до конца представляю возможности RouterOS. Что нагуглил за пару дней, тем и воспользовался.

Есть ли какое более красивое решение моей задачи?

Или какие советы по оптимизации?

 

Спасибо!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.