Tohle rozved, to trochu nechapu.Chceme zařídit, aby z firemního počítače za použití jakéhokoliv připojení bylo možné se připojit POUZE na Shivu(VPN). Aby se počítač připojil na specifickou IP, ale bohužel naše VPNko má nějaký Adress Pool, tak jestli nejde nějak omezit připojení na určité rozmezí IP adres.
Firemni komp = komp nekde na inetu u zamestnance doma ?
A ty chces aby se ten komp moh pripojit jen na urcity IP ? To nepude. Respektive, de to, ale sem zvedav, jak zabezpecis komp pred nekym, kdo k nemu ma fyzickej pristup.
IMHO realizovatelny by to bylo asi nasledovne:
A) komp je zapecetenej a provadej se kontroly (nebo nejaka HW karta, na kterou navesis spinace na krytech)
B) system je schopnej vzdaleny spravy, obsahuje pouzitelnej FW, umoznuje nastavovat prava uzivatelum. Doporucil bych Linux, wokna nemaj IPv6 FW.
C) pri kazdym pripojeni na VPN se v ramci overovani posle napr. hash konfiguracnich souboru (u woken se registr meni furt, tak nevim jak to overit)
D) v ramci nastaveni FW bloknou vse krome provozu na danej rozsah IP.





Odpověď s citací