Cisco AnyConnect или IPSec user/ip ограничение аутентификации

Я пытаюсь ограничить некоторых пользователей от аутентификации и доступа к VPN из дома.

У меня есть Cisco ASA5505, они используют AnyConnect или IPSec, и я хочу, чтобы они получали доступ к VPN только в офисе. Я не могу заблокировать все и разрешить только офисный IP, потому что у нас есть некоторые пользователи, которые бродят вокруг и нуждаются в доступе к Cisco из разных мест.

Есть ли способ ограничить определенных пользователей только доступом к VPN или даже аутентификации с определенных IP-адресов?

1 ответ

Возможно, самое простое решение - это купить другой Cisco ASA 5505 для удаленного офиса, к которому вы подключаетесь, и выполнить подключение "сайт-сайт" (или EasyVPN) для всей офисной локальной сети. Будет намного проще поддерживать и более эффективно использовать вашу пропускную способность.

Другие вопросы по тегам