Вопрос № 173916: Прошу помощи. Есть AD на Win Server 2008 и ряд серверов на win 2003. Задача на основе сертификатов,выданных под конкретные компьютера, давать VPN доступ во внутреннюю сетку. Вопрос как это сделать? Можно ли это сделать на основе RRAS или как? ...
Вопрос № 173916:
Прошу помощи. Есть AD на Win Server 2008 и ряд серверов на win 2003. Задача на основе сертификатов,выданных под конкретные компьютера, давать VPN доступ во внутреннюю сетку. Вопрос как это сделать? Можно ли это сделать на основе RRAS или как? Знаю, что в теории можно, но нужно на практике. Может что подскажет. Т.е. задумка такова, чтобы удаленные пользователи не по логину и паролю, а по привязке к железу через ВПН могли подключаться к внутренним серверам (или серверу). Спасибо за внимание!
Отправлен: 02.11.2009, 12:51
Вопрос задал: Bober, Посетитель
Всего ответов: 1 Страница вопроса »
Отвечает Ufo Crept, 3-й класс :
Здравствуйте, Bober. Если вы имеете ввиду привязку к MAC адресу то можно = DHCP (на основе привязки MAC адресов) + NAT (для IP назначается проход) + VPN (с правилами доступа) Если вы имели ввиду CPU+MB+HDD = :)) вариантов нет.
Предупреждение сразу!!! MAC адреса легко подделываются и без дополнительных защитных систем/ключей данная система ломается со стороны.
----- Главное голова - а не руки и паяльник
Ответ отправил: Ufo Crept, 3-й класс
Ответ отправлен: 03.11.2009, 10:57
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 256140
на номер 1151 (Россия) |
Еще номера »
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Оценить выпуск »
Нам очень важно Ваше мнение об этом выпуске рассылки!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.