Jump to content
Калькуляторы

CISCO PPTP server - 2 vpn lans поключение в ту или иную сеть в зависимости от логина

Всем привет!

 

Товарищи, интересует след. вопрос. Маршрутизатор CISCO 2811 имеет три (саб) интерфейса. Один - смотрит в интернет, два других - в две разные пользовательские сети. Возможно ли сделать так, что бы пользователь подключался к маршрутизатору используя PPTP и в зависимости от логина попадал в ту или другую внутреннюю сеть.

 

Есть возможность создать на маршрутизаторе доп. сабинтерфейс и повесить на него другой белый адрес с другой подсети. Это я к тому, что была такая идея: подключаюсь на один реальный адрес - попадаю в сеть №1, на второй - попадаю в сеть №2.

 

Это в принцыпи решаемо?

Share this post


Link to post
Share on other sites

в принЦЫПИ эту задачу решает маршрутизация и acl

Share this post


Link to post
Share on other sites

Решаемо и решаемое несколькими путями, в зависимости от остальных настроек.

То есть, если у вас Ваши подсети свободно общаются через маршрутизацию, то зачем городить огород. А если есть разграничения - важно понимать, как они реализованны.

А так - вариантов море, от выдачи IP на пользователя, выдачи номера ACL, до индивидуального ACL на соединение или даже назначения VRF.

Как от внешнего радиус сервера так и из локальной базы (если пользователей не много).

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this