thắc mắc Hỏi cách remote máy kết nối vào mạng Lan qua VPN

Cũng đang thắc mắc khác dải IP mà thớt vẫn ping đc. Đang xài VPN của router Cisco, VPN Server cùng dải IP với router và dành ra 10 IP cùng dải để cấp cho VPN client mới ping đc, khác phát khỏi ping luôn.
Ping đc hay ko còn do bảng routing sau khi vpn nữa chứ k phải lúc nào chung dải Ip mới ping đc, nó chỉ đúng 1 phần thôi
Còn VPN mà set chung dải với LAN thì kiểu này e thấy khá tù túng và rất khó để bắt lỗi
 
thằng này có thiết lập policy theo user đc ko nhỉ
ví dụ user ABC: chỉ được SSH vào 192.168.1.2
User B thì đc truy cập nguyên dải 192.168.1.0/24
Mình chưa xài tính năng đó bao giờ nên cũng không rõ là có hay không. Thím lên trang chủ của Wireguard ngâm cứu thử xem. Nhưng nói như thím sao ko dùng SSH key để mà quản user nhỉ?
 
Mình chưa xài tính năng đó bao giờ nên cũng không rõ là có hay không. Thím lên trang chủ của Wireguard ngâm cứu thử xem. Nhưng nói như thím sao ko dùng SSH key để mà quản user nhỉ?
e đang ví dụ SSH thôi, chứ policy có thể là user A thì được truy cập google,user B thì được vào DB, user C cho đi tới mọi nơi, trừ database. kiểu kiểu thế
e đã xài pfsense, clearos, endian đều k đáp ứng đc hiện tại đang xài TMG thấy đáp ứng đc, có điều nó cổ lỗ sỹ quá rồi
 
e đang ví dụ SSH thôi, chứ policy có thể là user A thì được truy cập google,user B thì được vào DB, user C cho đi tới mọi nơi, trừ database. kiểu kiểu thế
e đã xài pfsense, clearos, endian đều k đáp ứng đc hiện tại đang xài TMG thấy đáp ứng đc, có điều nó cổ lỗ sỹ quá rồi
bác cho em hỏi cái TMG giờ download thế nào vậy, search nát google file iso để download không thấy luôn :cry:
 
hàng cũ lắm rồi xài làm gì nữa bác.
em đang làm 1 cái đề tài về cấu hình hệ thống firewall trên window, thấy cái TMG có vẻ phù hợp nhất nên bữa giờ lục tung lên không thấy bộ cài đặt để làm. Giờ bác có gợi ý cái firewall nào thay thế nó được không :bad_smelly:
 
em đang làm 1 cái đề tài về cấu hình hệ thống firewall trên window, thấy cái TMG có vẻ phù hợp nhất nên bữa giờ lục tung lên không thấy bộ cài đặt để làm. Giờ bác có gợi ý cái firewall nào thay thế nó được không :bad_smelly:
firewall thì nghỉ windows đi. Thằng microsoft từ bỏ mảng firewall rồi. Bên nào cùn lắm ng ta mới xài thôi.
giờ pfsense, endian ấy.
 
Back
Top