[ Cyberghost @ 13.04.2007. 17:46 ] @
Preko VPN veze se udaljeni klijenti povezuju na lokalnu mrezu u firmi (koristeci poslovnu aplikaciju). Adresa koju klijent dobije dodeljuje DHCP server. Kako je moguce takvog klijenta ograniciti da na odredjenim deljenim resursima u lokalnoj mrezi nema mogucnost brisanja.
Problem je sto nakon uspostave VPN veze iz aplikacije i tokom prenosa podataka korisnik moze da Minimizuje aplikaciju i da pristupi preko Windows-a deljenim resursima i da osteti/obrise podatke ?
Kao VPN server koristi se Mikrotik a kao Data server je Windows 2003 sa DHCP, DNS serverom.
[ master_iwan @ 14.04.2007. 21:36 ] @
Na VPN serveru napravi pravilo tako da opseg IP adresa koji dobijaju tvoji VPN klijenti za aplikaciju mogu pristupiti samo odredjenom portu na serveru na kome se vrti aplikacija.
Bar sam ja tako uradio u mojoj firmi samo sto ja za VPN imam radius na slackware-u i opseg ip adresa koji moji klijenti dobijaju mogu pristupiti samo portu 80 na odredjenom serveru i nicemu drugom ne mogu pristupiti.
[ Marcony @ 14.04.2007. 21:54 ] @
Koliko mi se cini ti si share-ovao sve? Ako je tako, sto ne probas ovo...share-uj jedan folder i dozvoli pristup svima. A kao NTFS dozvolu stavi da taj folder moze samo da se cita.

Ili napravi korisnicke grupe, dodeli im odredjena prava i posle toj NTFS dozvoli dodeli te grupe. Tako ces spreciti da svako brlja po tom folderu kako njemu odgovara.
[ Cyberghost @ 15.04.2007. 09:44 ] @
>
Hvala na odgovoru, sad mi je jasno, mislim da ce mi ovo resenje sa
korisnicima i grupama biti sasvim dovoljno.


pozdrav

------=_Part_27239_20270987.1176626524242
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit
Content-Disposition: inline

<br><br><div><span class="gmail_quote">On 4/14/07, <b class="gmail_sendername">Marcony</b> &lt;<a href="mailto:[email protected]">[email protected]</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Koliko mi se cini ti si share-ovao sve? Ako je tako, sto ne probas ovo...share-uj jedan folder i dozvoli pristup svima. A kao NTFS dozvolu stavi da taj folder moze samo da se cita.<br><br>Ili napravi korisnicke grupe, dodeli im odredjena prava i posle toj NTFS dozvoli dodeli te grupe. Tako ces spreciti da svako brlja po tom folderu kako njemu odgovara.
<br><br>--<br><a href="http://www.elitesecurity.org/poruka/1545628">http://www.elitesecurity.org/poruka/1545628</a><br><br>Prijave/odjave: <a href="http://www.elitesecurity.org/pracenje#256407">http://www.elitesecurity.org/pracenje#256407
</a><br><br>Ne menjajte sledece dve linije ukoliko odgovarate putem emaila!<br>esauth:256407:ee23af7b90c52e757e4be692948b9d09<br>