VPN met gebruikersrechten

Pagina: 1
Acties:

  • sip5080
  • Registratie: Maart 2013
  • Laatst online: 20-09 13:55
Tweakers,

Ik ben opzoek naar een VPN server oplossing die gemakkelijk werkt met gebruikersrechten. Binnen ons bedrijf willen wij gevoelige data opslaan en deze toegankelijk maken voor werknemers via een VPN verbinding. VPN aanmaken is gelukt met bijv. een Synology NAS of een DD-WRT gebaseerde router. Deze VPN servers hebben echter geen mogelijkheden om gebruikers te filteren. Wat ik hiermee bedoel, is dat gebruikers die inloggen enkel en alleen op lokatie Z:\xxxxxx bestanden mogen lezen en schrijven. Dus de computer van Pietje die functioneert binnen het lokale netwerk waar de VPN server ook aan geconfigureerd zit is, niet bereikbaar is voor een VPN-gebruiker.

Alvast bedankt.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zoiets zou je met een firewall kunnen regelen.

Als je een doosje zoekt wat dat kan, Mikrotik RB2011.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

sip5080 schreef op dinsdag 24 september 2013 @ 14:41:
Tweakers,

Ik ben opzoek naar een VPN server oplossing die gemakkelijk werkt met gebruikersrechten. Binnen ons bedrijf willen wij gevoelige data opslaan en deze toegankelijk maken voor werknemers via een VPN verbinding. VPN aanmaken is gelukt met bijv. een Synology NAS of een DD-WRT gebaseerde router. Deze VPN servers hebben echter geen mogelijkheden om gebruikers te filteren. Wat ik hiermee bedoel, is dat gebruikers die inloggen enkel en alleen op lokatie Z:\xxxxxx bestanden mogen lezen en schrijven. Dus de computer van Pietje die functioneert binnen het lokale netwerk waar de VPN server ook aan geconfigureerd zit is, niet bereikbaar is voor een VPN-gebruiker.

Alvast bedankt.
Dat heeft niks met VPN te maken. Je moet gewoon ACL's op mappen/bestanden instellen.

Nevermind. Je wilt hele computers onbereikbaar maken. Dan is er inderdaad wat meer dan ACL's nodig.

[ Voor 5% gewijzigd door downtime op 24-09-2013 14:46 ]


  • sip5080
  • Registratie: Maart 2013
  • Laatst online: 20-09 13:55
Zou dit niet met software kunnen worden gerealiseerd?

Verwijderd

Maak gebruik van Network Policy Server (NPS). Dit is te vinden in Windows Server OS.
Je kunt aparte accounts rechten geven om in te loggen via VPN. Je kunt hierbij per account instellen welke toegang heeft tot welke map dmv NTFS permissies.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Je hebt 2 dingen nodig:
VPN en firewall.
JE kunt dan regelen dat je vpn ip's uitdeelt in een bepaalde reeks. Die reeks kun je firewallen. Maar je kunt dan niks per user doen, maar wel per ip.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

KillerAce_NL schreef op dinsdag 24 september 2013 @ 15:13:
Je hebt 2 dingen nodig:
VPN en firewall.
JE kunt dan regelen dat je vpn ip's uitdeelt in een bepaalde reeks. Die reeks kun je firewallen. Maar je kunt dan niks per user doen, maar wel per ip.
Met de mikrotik doosjes kun je redelijk simpel per gebruiker firewall rules instellen. (Kunnen andere doosjes vast ook wel trouwens maar die ken ik niet.)

[ Voor 7% gewijzigd door CyBeR op 24-09-2013 15:55 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
KillerAce_NL schreef op dinsdag 24 september 2013 @ 15:13:
Je hebt 2 dingen nodig:
VPN en firewall.
JE kunt dan regelen dat je vpn ip's uitdeelt in een bepaalde reeks. Die reeks kun je firewallen. Maar je kunt dan niks per user doen, maar wel per ip.
En dan nog eens additionele ACL's als je echt wilt dat gebruiker x/y/z enkel op z:\... mag lezen / schrijven.
Pagina: 1