Могу ли я заблокировать доступ к отдельным IP-адресам с помощью Windows 7 VPN-сервера?

578
Matt

Я настроил входящие VPN-подключения на своем компьютере с Windows 7 и хочу, чтобы клиенты, которые подключаются, не могли получить доступ к компьютерам и другим сетевым ресурсам, которые являются частью той же внутренней сети. Как я могу это сделать?

Моему компьютеру, на котором я настроил входящие vpn-соединения, назначен IP-адрес 192.168.1.7. Другой компьютер в той же локальной сети имеет 192.168.1.2.

Как я могу убедиться, что клиенты vpn не имеют доступа к 192.168.1.2?

Я уже отключил обнаружение сети, поэтому ресурс, такой как 192.168.1.2, не отображается, но я все еще могу пропинговать и достигать их. Есть ли способ заблокировать доступ?

РЕДАКТИРОВАТЬ : я знаю, что я могу сделать это через «Политику безопасности IPSec», но мне нравится делать это на уровне пользователя, то есть я хочу заблокировать доступ к указанному IP-адресу только для конкретного пользователя, который входит в систему через vpn.

Спасибо

0

1 ответ на вопрос

1
Volodymyr M.

Это может быть сделано для каждого пользователя, но для каждого входящего соединения.

После создания входящего соединения снимите флажок, разрешающий доступ к локальной сети на Networkingвкладке.

Для усиления безопасности включите локальный брандмауэр на локальных машинах. По умолчанию он заблокирует любой входящий запрос.

Это, вероятно, также отключить отключить доступ в интернет, я полагаю? И это не на уровне пользователя, то есть если администратор хочет получить доступ через vpn, он / она не сможет получить доступ к сети ... не совсем то, что я ищу. Мне нужен ограниченный доступ для конкретных пользователей. Matt 9 лет назад 0
Это не отключит доступ в Интернет, просто заблокирует доступ к компьютерам локальной сети. Вы можете настроить 2 входящих соединения, одно из которых разрешает локальный доступ (для администраторов), а другое - блокирует доступ (для пользователей). Volodymyr M. 9 лет назад 0
Хорошая идея относительно 2 разных входящих соединений. Спасибо за это. Но интернет-соединение (мой dns и шлюз на 192.168.1.1) не работает на стороне клиента vpn. Matt 9 лет назад 0
Пока у вас включен брандмауэр и вы блокируете все, кроме того, что вам нужно, пользователи, подключенные через входящее соединение, не смогут получить доступ к этим машинам в сети. Вы также можете запретить трафик ICMP (ping). Volodymyr M. 9 лет назад 0