Kann ich mit Windows 7 VPN Server den Zugriff auf einzelne IP-Adressen sperren?

612
Matt

Ich habe eingehende VPN-Verbindungen auf meinem Windows 7-Computer konfiguriert und möchte, dass Clients, die eine Verbindung herstellen, nicht auf Computer und andere Netzwerkressourcen zugreifen können, die Teil des gleichen internen Netzwerks sind. Wie kann ich das machen?

Mein Computer, auf dem ich eingehende VPN-Verbindungen konfiguriert habe, erhält die IP-Adresse 192.168.1.7. Ein anderer Computer im selben lokalen Netzwerk verfügt über 192.168.1.2.

Wie kann ich sicherstellen, dass VPN-Clients keinen Zugriff auf 192.168.1.2 haben?

Ich habe die Netzwerkerkennung bereits deaktiviert, sodass die Ressource wie 192.168.1.2 nicht angezeigt wird, aber ich kann trotzdem pingen und sie erreichen. Gibt es eine Möglichkeit, den Zugriff zu sperren?

BEARBEITEN : Ich weiß, ich kann das über "IPSec Security Policy" tun, aber ich mache das gerne auf Benutzerebene. Das heißt, ich möchte den Zugriff auf diese IP-Adresse nur für einen bestimmten Benutzer blockieren, der sich über vpn anmeldet.

Vielen Dank

0

1 Antwort auf die Frage

1
Volodymyr M.

Dies kann auf Benutzerbasis, jedoch auf Basis der eingehenden Verbindung erfolgen.

Wenn Sie eine eingehende Verbindung erstellt haben, deaktivieren Sie das Kontrollkästchen, um den Zugriff auf das lokale Netzwerk auf der NetworkingRegisterkarte zu ermöglichen.

Aktivieren Sie zur Erhöhung der Sicherheit die lokale Firewall auf den lokalen Computern. Standardmäßig werden alle eingehenden Anfragen blockiert.

Dies würde wahrscheinlich auch den Internetzugang deaktivieren, nehme ich an? Und dies ist nicht auf Benutzerebene, dh wenn ein Administrator über vpn Zugriff haben möchte, kann er / sie nicht auf das Netzwerk zugreifen ... nicht wirklich, wonach ich suche. Ich brauche einen eingeschränkten Zugriff für bestimmte Benutzer. Matt vor 8 Jahren 0
Dadurch wird der Internetzugriff nicht deaktiviert, sondern nur der Zugriff auf LAN-Maschinen gesperrt. Sie können 2 eingehende Verbindungen konfigurieren, wobei eine Verbindung lokalen Zugriff (für Administratoren) und eine andere Verbindung (Zugriff für Benutzer) zulässt. Volodymyr M. vor 8 Jahren 0
Gute Idee zu 2 verschiedenen eingehenden Verbindungen. Dank dafür. Aber die Internetverbindung (meine DNS und Gateway ist bei 192.168.1.1) funktioniert auf der VPN-Clientseite nicht. Matt vor 8 Jahren 0
Solange Sie die Firewall aktiviert haben und Sie alles blockieren, außer was Sie benötigen, können Benutzer, die über eingehende Verbindungen verbunden sind, nicht auf diese Computer im Netzwerk zugreifen. Sie können auch ICMP-Verkehr (Ping-Verkehr) ablehnen. Volodymyr M. vor 8 Jahren 0