Как ограничить vpn пользователей от использования определенных ресурсов основной сети? Добрый день, использую аппаратный шлюз Zyxel USG 300 с поднятым vpn сервером, как запретить определенным vpn пользователям доступ к определенным участкам сети? Есть пользователи которым позволено иметь доступ ко всей сети (локальные и vpn пользователи), также есть пользователи (будущие vpn пользователи) которые должны иметь доступ только к одному серверу , который подключен физически в другой интерфейс шлюза. Какие необходимо сделать настройки чтобы ограничить новых vpn пользователей? Заранее всех благодарю за участие!
Для ограничения доступа новым vpn пользователям к определенным ресурсам сети, можно использовать функцию правил доступа в настройках вашего Zyxel USG 300.
Создайте новую группу пользователей или политику доступа для этих новых vpn пользователей.Задайте правила доступа, которые разрешают доступ только к определенному серверу или сегменту сети, к которому Вы хотите предоставить доступ.Примените эти правила доступа к созданной группе пользователей или политике доступа.Убедитесь, что правила блокировки или ограничения доступа к другим ресурсам сети установлены правильно для этих пользователей.
После выполнения этих шагов, новые vpn пользователи будут ограничены в доступе только к определенным ресурсам сети, а другим пользователям сохранится полный доступ ко всей сети.
Для ограничения доступа новым vpn пользователям к определенным ресурсам сети, можно использовать функцию правил доступа в настройках вашего Zyxel USG 300.
Создайте новую группу пользователей или политику доступа для этих новых vpn пользователей.Задайте правила доступа, которые разрешают доступ только к определенному серверу или сегменту сети, к которому Вы хотите предоставить доступ.Примените эти правила доступа к созданной группе пользователей или политике доступа.Убедитесь, что правила блокировки или ограничения доступа к другим ресурсам сети установлены правильно для этих пользователей.После выполнения этих шагов, новые vpn пользователи будут ограничены в доступе только к определенным ресурсам сети, а другим пользователям сохранится полный доступ ко всей сети.