نمایش نتایج: از شماره 1 تا 12 از مجموع 12
سپاس ها 6سپاس
  • 1 توسط kazem_m
  • 1 توسط mahyar49
  • 1 توسط mahdi5k
  • 1 توسط mkm
  • 1 توسط mgholami
  • 1 توسط mgholami

موضوع: ایجاد محدودیت برای vpn

  
  1. #1
    نام حقيقي: Pegah,Montazeri

    خواننده شناسه تصویری sezartah
    تاریخ عضویت
    Apr 2008
    محل سکونت
    Tehran
    نوشته
    43
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    21

    Icon14 ایجاد محدودیت برای vpn

    روز بخیر
    من می خوام توی شبکه ای که 50تا کلاینت داره فقط 20تاشون بتونن از اینترنت استفاده کنند.برای دسترسی به اینترنت از isa استفاده میکنیم و روی کلاینتهایی که می خوایم به اینترنت دسترسی داشته باشن vpn connection زدیم به isa (همه کلاینتهای vpn از username و پسورد یکسانی برای اتصال به اینترنت استفاده می کنند). خوب حالا اگه کاربری بلد باشه vpn ایجاد کنه میتونه به اینترنت وصل بشه !!! راهی وجود داره که ایجاد کانکشن vpn محدود کنیم؟؟؟ یا اینکه معلوم کنیم کامپیوتر های خاصی فقط بتونن به isa متصل بشن؟

    ممنون



    موضوعات مشابه:

  2. #2
    نام حقيقي: كاظم

    خواننده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    259
    سپاسگزاری شده
    210
    سپاسگزاری کرده
    30
    درورد

    راه حل هاي زيادي اينجا تو بخش ISA و Accounting مطرح شده با يه عالمه سناريو هاي مختلف.

    به نظر من شما اگه برات Accounting شناور و تقسيم پهناي باند بين كاربر ها مطرح نيست :

    1) تعداد پورت VPN رو به تعداد كاربراني تعريف كنيد كه صلاح مي دونيد. مثلا همون 20 تايي كه گفتين.
    در ضمن فكر مي كنم شما دارين براي هر User قسمت Accept Dialin رو تيك مي زنين. اگه اين تيك رو نزنيد يا RAP تنظيم كنين اينجوري تحت شرايط حتي زماني خاص مي تونين بهشون Internet بدين و .....(اينو خودتون بهتر مي دونيد)
    البته اينطوري مجبورين به تعداد لازم User بسازين.

    2)Subnet كساني كه اينترنت مي خوان رو جدا كنين و طوري تنظيم كنيد كه ISA فقط اونا را قبول كنه.

    3) تا حالا اينو خودم امتحان نكردم ولي سعي كنيد تمام Tab هاي Network رو توسط Group policy ببنديد ببينيد بازم راهي براي ساختن connection دارند.


    4) حتما مي دونين با Proxy هم مي شه محدوديت اعمال كرد ولي اگر فقط VPN مورد نظرتونه كه اين مورد مطرح نمي شه.
    ولي اگه اينا نظرتونو تامين نمي كنه :

    نرم افزار تست شده جهت مدیریت شناور زمان درISA می شناسید ؟

    و...
    هزاران لينك ديگه اي كه در اين بخش دوستان و اساتيد در اون بحث كردن و راه حل دادن


    ویرایش توسط kazem_m : 2009-12-07 در ساعت 03:30 PM
    sezartah سپاسگزاری کرده است.

  3. #3
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    نقل قول نوشته اصلی توسط sezartah نمایش پست ها
    روز بخیر
    من می خوام توی شبکه ای که 50تا کلاینت داره فقط 20تاشون بتونن از اینترنت استفاده کنند.برای دسترسی به اینترنت از isa استفاده میکنیم و روی کلاینتهایی که می خوایم به اینترنت دسترسی داشته باشن vpn connection زدیم به isa (همه کلاینتهای vpn از username و پسورد یکسانی برای اتصال به اینترنت استفاده می کنند). خوب حالا اگه کاربری بلد باشه vpn ایجاد کنه میتونه به اینترنت وصل بشه !!! راهی وجود داره که ایجاد کانکشن vpn محدود کنیم؟؟؟ یا اینکه معلوم کنیم کامپیوتر های خاصی فقط بتونن به isa متصل بشن؟

    ممنون
    سلام
    به نظر من اصل قضیه مشکل داره...

    کد:
     
    همه کلاینتهای vpn از username و پسورد یکسانی برای اتصال به اینترنت استفاده می کنند
    نباید اینطور باشه هرکسی باید یوزرنیم و پسورد خودش رو داشته باشه...
    nttac نصب کن و باهاش یوزرها رو مدیریت کن
    برای هر کاربر یک یوزر و پسورد مخصوص خودش رو تعریف کن...
    اونایی هم که نمی خوای اینترنت داشته باشن رو اکانت نده...


    sezartah سپاسگزاری کرده است.

  4. #4
    نام حقيقي: مهدی خوبانی

    خواننده شناسه تصویری mahdi5k
    تاریخ عضویت
    May 2006
    محل سکونت
    کرج
    نوشته
    79
    سپاسگزاری شده
    73
    سپاسگزاری کرده
    0
    یه میکروتیک بزار و رو وی پی ان همه جور محدودیت که دوست داری بزار از تایم تا ساعت ا بزار کامل جامع و سهل و آسان ...


    sezartah سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Pegah,Montazeri

    خواننده شناسه تصویری sezartah
    تاریخ عضویت
    Apr 2008
    محل سکونت
    Tehran
    نوشته
    43
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    21
    نقل قول نوشته اصلی توسط mahyar49 نمایش پست ها
    سلام
    به نظر من اصل قضیه مشکل داره...

    کد:
     
    همه کلاینتهای vpn از username و پسورد یکسانی برای اتصال به اینترنت استفاده می کنند
    نباید اینطور باشه هرکسی باید یوزرنیم و پسورد خودش رو داشته باشه...
    nttac نصب کن و باهاش یوزرها رو مدیریت کن
    برای هر کاربر یک یوزر و پسورد مخصوص خودش رو تعریف کن...
    اونایی هم که نمی خوای اینترنت داشته باشن رو اکانت نده...

    ممنون از جوابتون حق با شماست اما قضیه اینه که ما یه آتلیه داریم که 20 تا سیستم اونجا مستقره و بر اساس تصمیم مدیریت فقط یه سیستم به اینترنت متصل هست و هر کس با اینترنت کار داشت از اون سیستم استفاده میکنه واسه همین یوزر و پسورد vpn connection به همه داده شده . حالا اگه یه نفر بلد باشه vpn connection بسازه چون این یوزر و پسورد داره میتونه به اینترنت وصل بشه دیگه و من می خوام جلوی این کارو بگیرم. میشه تعریف کرد که vpn از یه سیستم با اسم خاص فقط اجازه connection داشته باشه؟؟؟ یه caller ID هست تو مشخصات user اما این کلاینتها IP static ندارند و از dhcp آی پی میگیرن.

    نقل قول نوشته اصلی توسط kazem_m نمایش پست ها
    درورد

    راه حل هاي زيادي اينجا تو بخش ISA و Accounting مطرح شده با يه عالمه سناريو هاي مختلف.

    به نظر من شما اگه برات Accounting شناور و تقسيم پهناي باند بين كاربر ها مطرح نيست :

    1) تعداد پورت VPN رو به تعداد كاربراني تعريف كنيد كه صلاح مي دونيد. مثلا همون 20 تايي كه گفتين.
    در ضمن فكر مي كنم شما دارين براي هر User قسمت Accept Dialin رو تيك مي زنين. اگه اين تيك رو نزنيد يا RAP تنظيم كنين اينجوري تحت شرايط حتي زماني خاص مي تونين بهشون Internet بدين و .....(اينو خودتون بهتر مي دونيد)
    البته اينطوري مجبورين به تعداد لازم User بسازين.

    2)Subnet كساني كه اينترنت مي خوان رو جدا كنين و طوري تنظيم كنيد كه ISA فقط اونا را قبول كنه.

    3) تا حالا اينو خودم امتحان نكردم ولي سعي كنيد تمام Tab هاي Network رو توسط Group policy ببنديد ببينيد بازم راهي براي ساختن connection دارند.


    4) حتما مي دونين با Proxy هم مي شه محدوديت اعمال كرد ولي اگر فقط VPN مورد نظرتونه كه اين مورد مطرح نمي شه.
    ولي اگه اينا نظرتونو تامين نمي كنه :

    نرم افزار تست شده جهت مدیریت شناور زمان درISA می شناسید ؟

    و...
    هزاران لينك ديگه اي كه در اين بخش دوستان و اساتيد در اون بحث كردن و راه حل دادن

    صمیمانه ممنون از جوابتون. مورد 3 و 2 دارم تست میکنم.


    ویرایش توسط SADEGH65 : 2009-12-12 در ساعت 04:07 PM علت: ترکیب پستها

  6. #6
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    موضوع بسیار ساده ایست.اگه ویندوزتون سروره یوزری رو برای اینترنت تعریف کنین و Log on to رو به همون کامپیوتری که اینترنت داره تعریف کنید.سپس اینترنت رو با آیزا فقط به اون یوزر بدین. اینجوری یوزرها از هیچ کامپیوتر دیگه ای با اون یوزر و پسورد نمیتونن لاگین کنن و اینترنت بگیرن.


    sezartah سپاسگزاری کرده است.

  7. #7
    نام حقيقي: Pegah,Montazeri

    خواننده شناسه تصویری sezartah
    تاریخ عضویت
    Apr 2008
    محل سکونت
    Tehran
    نوشته
    43
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    21
    نقل قول نوشته اصلی توسط mkm نمایش پست ها
    موضوع بسیار ساده ایست.اگه ویندوزتون سروره یوزری رو برای اینترنت تعریف کنین و Log on to رو به همون کامپیوتری که اینترنت داره تعریف کنید.سپس اینترنت رو با آیزا فقط به اون یوزر بدین. اینجوری یوزرها از هیچ کامپیوتر دیگه ای با اون یوزر و پسورد نمیتونن لاگین کنن و اینترنت بگیرن.
    ممنون . خوب من هم همین کارو انجام دادم اما همین یوزر روی هر سیستمی برای استفاده از اینترنت می تونه استفاده بشه حتی اگه با این یوزر log in نکرده باشی.

    خوب من از طریق GP گزینه زیر enable کردم حالا کسی نمیتونه کانکشن ایجاد کنه:
    user configuration/admin template/network/network connections : prohibit access to the new network connection wizard
    از همه دوستان بابت نظرات و راهنمایی هاشون صمیمانه ممنونم.



    ویرایش توسط SADEGH65 : 2009-12-12 در ساعت 04:07 PM علت: ترکیب پستها

  8. #8
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    نقل قول نوشته اصلی توسط sezartah نمایش پست ها
    ممنون . خوب من هم همین کارو انجام دادم اما همین یوزر روی هر سیستمی برای استفاده از اینترنت می تونه استفاده بشه حتی اگه با این یوزر log in نکرده باشی.

    امکان نداره. من این استراتژی رو تست کرده و مورد استفاده قرار داده بودم و جواب هم گرفتم. اگر همچنان با این روش یوزراتون اینترنت دارن مشکل ممکنه از Config در ISA باشه.


    ویرایش توسط mkm : 2009-12-09 در ساعت 04:21 PM

  9. #9
    نام حقيقي: Pegah,Montazeri

    خواننده شناسه تصویری sezartah
    تاریخ عضویت
    Apr 2008
    محل سکونت
    Tehran
    نوشته
    43
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    21
    نقل قول نوشته اصلی توسط mkm نمایش پست ها
    امکان نداره. من این استراتژی رو تست کرده و مورد استفاده قرار داده بودم و جواب هم گرفتم. اگر همچنان با این روش یوزراتون اینترنت دارن مشکل ممکنه از Config در ISA باشه.
    مهندس جان وقتی شما vpn connection ایجاد میکنی isa فقط چک میکنه که کاربر عضو گروهی که مجوز دسترسی به اینترنت دارند هست یا نه. نمی آد چک کنه که این کانکشن از روی کدوم کامپیوتر ایجاد شده.

    در واقع این تنظیمی که ما برای Log in to انجام میدیم توسط AD چک میشه و مسلما کاربر مربوطه فقط از رو سیستمی که براش تعریف کردیم اجازه log in داره. حالا شما روی یه سیستم با user دیگه ای log in کن اما وقتی کانکشن ساختی از user و password کاربری که مجوز دسترسی به اینترنت داره استفاده کن کاربر به راحتی به اینترنت متصل میشه



  10. #10
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    همون طور که دوستان گفتن از nttacplus برای اعتبار سنجی استفاده کنید این برای زمانی خوبه که میخوایید که بیشتر از یه نفر با یه یوزر و پسورد وصل نشه راه بعدیشم بلوک کردن ترافیک vpn از طرف کامپیوتر هایی هست که نمیخوایید بتونن vpn بزنن یا برعکسش این راه هم برای اینه که از هر کامپیوتری با دونستن یوزر و پسورد نتونن vpn بزنن.البته یه راه دیگم هست که اگه اینا جواب نداد بگید

    نقل قول نوشته اصلی توسط sezartah نمایش پست ها
    خوب من از طریق GP گزینه زیر enable کردم حالا کسی نمیتونه کانکشن ایجاد کنه:
    user configuration/admin template/network/network connections : prohibit access to the new network connection wizard
    از همه دوستان بابت نظرات و راهنمایی هاشون صمیمانه ممنونم.
    میتونید این پالیسی رو فقط روی اونایی که نمیخوایید vpn بزنن اعمال کنید و بقیه رو مستثنا کنید


    ویرایش توسط SADEGH65 : 2009-12-12 در ساعت 03:29 PM علت: ترکیب پستها
    sezartah سپاسگزاری کرده است.

  11. #11
    نام حقيقي: Pegah,Montazeri

    خواننده شناسه تصویری sezartah
    تاریخ عضویت
    Apr 2008
    محل سکونت
    Tehran
    نوشته
    43
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    21
    مهندس غلامی:
    " بلوک کردن ترافیک vpn از طرف کامپیوتر هایی هست که نمیخوایید بتونن vpn بزنن یا برعکسش "
    منظورتون استفاده از computer set یا computer در isa هستش دیگه.مگه نه اینکه باید ip این کامپیوترها static باشه؟؟؟ خوب من که از dhcp استفاده میکنم نمی تونم از این روش استفاده کنم درسته؟؟؟ در غیر اینصورت لطفا بیشتر توضیح بدید. ممنون.



  12. #12
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    میتونید leased duration برای DHCP SCOPE رو بالا ببرید یه جورایی استاتیک میشه IP ها


    sezartah سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

یوزر و پسورد vpn

Vpn TakTaraneh

یوزرنیم و پسورد vpn

http://forum.persiannetworks.com/f25/t30194.htmlيوزر و پسورد vpnپسورد vpn ساخت vpn در isaپسوردvpnvpn یوزر و پسوردvpnیوزرنیم پسوردپسورد جدید VPNvpnیوزرنیمvpnپسورد رایگانطریقه ساخت vpnدر isaيوزر وپسورد vpnنحوه ساخت vpn در isavpnوزر و پسوردايجاد كانكشن در كلاينت براي اتصال به NTTacPlus یوزر وپسورد VPNPegah Montazeriرمز و پسورد vpntaktaraneh vpnمحدودیت زمانی شناور پهنای باند در isaیوزر و پسوردvpnیوزرنیم وپسوردvpn

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •