Size: a a a

2021 May 11

*

*sm1Ly in CentOS [Ru]
в форварде разреши 8080, 22, etc
источник

MT

Monsieur Taishín in CentOS [Ru]
серверов около 40 + у каждого юзера свое рабочее место, комп то есть в офисе...и нужно сделать так, чтобы каждый юзер мог коннектиться по РДП только к СВОЕМУ компу.. ну это утрируя
источник

SG

Sergey Gureev in CentOS [Ru]
Сложно сказать, как лучше поступить
Для сотни юзерпов я бы накидал небольшой скрипт, который бы генерировал кучу правил исходя из конфига
Если юзеров десятки тысяч, то лучше, конечно, купить какой-то известный аппаратно-программный комплекс, которые такие штуки умеет делать стабильно и достаточно быстро. Конечно, это можно попробовать заменить на выделенную машину с быстрым процессором, но это придется долго готовить и тестировать
источник

MT

Monsieur Taishín in CentOS [Ru]
с генерацией правил не проблема. Просто тут сомнения, что потянет или нет
источник

SG

Sergey Gureev in CentOS [Ru]
Никогда таких ограничений в айти-конторах не видел))
Может оно и не нужно вообще, пускай разработчики ходят куда захотят, если смогли зайти в впн?
НДА же они подписали, договор какой-нибудь тоже
источник

*

*sm1Ly in CentOS [Ru]
ну. что может быть проще
источник

MT

Monsieur Taishín in CentOS [Ru]
и мне придется идти к Ибшникам с вазелином =))
источник

*

*sm1Ly in CentOS [Ru]
leftsubnet=RDPhost/rightsubnet=VPNIP
источник

*

*sm1Ly in CentOS [Ru]
вуаля. получаем host2host
источник

SG

Sergey Gureev in CentOS [Ru]
А, ну раз есть ИБ, то и деньги на циску найдутся
Ну или как смайли выше подсказал, правда я о такой возможности айписека никогда не слышал))
источник

p

pavel in CentOS [Ru]
источник

p

pavel in CentOS [Ru]
VDI
источник

*

*sm1Ly in CentOS [Ru]
я про стронгсван
источник

MT

Monsieur Taishín in CentOS [Ru]
кстати, случаем не знаешь, как-то можно ли выдавать leftsubnet через радиус?
источник

*

*sm1Ly in CentOS [Ru]
да xотя бы тысяч за 70 длинк x-stack
источник

MT

Monsieur Taishín in CentOS [Ru]
не подходит к сожалению, из-за инфраструктуры. Это только здесь в офисе есть куда воткнуть оборудование. а как быть с ДЦ?
источник

MT

Monsieur Taishín in CentOS [Ru]
нуу..как вариант юнит-место арендовать...но..хз
источник

*

*sm1Ly in CentOS [Ru]
снять юнит/стойку
источник

*

*sm1Ly in CentOS [Ru]
мне кажется тут проблема глобальнее и она вообще в инфре
источник

MT

Monsieur Taishín in CentOS [Ru]
а тут надо запретить еще и порты
источник