[OpenVPN] accès restreint sur un seul VLAN

accès restreint sur un seul VLAN [OpenVPN] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 02-04-2010 à 09:48:31    

Bonjour,
 
Pour mettre dans le contexte, j'ai un serveur OpenVPN qui a besoin d'être utilisé par une société qui s'occupe de ma solution de téléphonie sur IP. Cependant, je souhaite que leur accès soit limité sur le VLAN voix, qui est tagged sur notre réseau.
 
Ma question : est-il possible de faire ce genre de restrictions ? A savoir pour une personne spécifique, la limiter à un seul VLAN sur le réseau afin qu'elle ne puisse pas aller partout ?
 
Merci de vos réponses !


Message édité par Orchal le 02-04-2010 à 11:38:59
Reply

Marsh Posté le 02-04-2010 à 09:48:31   

Reply

Marsh Posté le 02-04-2010 à 12:39:07    

je n'ai pas la réponse, mais ton vlan n'est pas sur un subnet particulier? si oui tu peux certainement restreindre un user à un subnet.
Si tu n'as pas de subnet/ip range particulier, restreindre par ip de destination (server/centrale) serait déjà bien


---------------
Booster, the only one (thanks God...)
Reply

Marsh Posté le 02-04-2010 à 13:50:15    

booster a écrit :

je n'ai pas la réponse, mais ton vlan n'est pas sur un subnet particulier? si oui tu peux certainement restreindre un user à un subnet.
Si tu n'as pas de subnet/ip range particulier, restreindre par ip de destination (server/centrale) serait déjà bien


 
Bonjour,
 
Tout d'abord merci pour la réponse.  
Ce n'est pas un subnet d'un réseau mais bien un réseau différent, en 10.x.y.0/24. Enfin cela ne change pas grand chose à la donne je suppose.
Mais je n'arrive pas vraiment à trouver la marche à suivre.
 
Merci !

Reply

Marsh Posté le 02-04-2010 à 13:55:32    

J'ai l'impression que ce n'est pas possible avec OpenVPN, et qu'il faudrait faire ça plutôt avec le firewall directement.  
J'ai pas précisé que mon serveur VPN est sous fedora.


Message édité par Orchal le 02-04-2010 à 13:57:11
Reply

Marsh Posté le 02-04-2010 à 14:43:53    

openvpn c'est le point d'accès à ton réseau, le reste c'est du réseau ça se gère sur le réseau, pas sur openvpn

Reply

Marsh Posté le 02-04-2010 à 15:04:05    

Je@nb a écrit :

openvpn c'est le point d'accès à ton réseau, le reste c'est du réseau ça se gère sur le réseau, pas sur openvpn


 
Ok merci, je vais me débrouiller avec mon Firewall :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed