Aceptar VPN por ip origen?

04/08/2005 - 16:36 por Chus | Informe spam
Hola grupo, tengo un w2000 server que acepta conexiones vpn externas de
los usuarios para que puedan trabajar desde sus casas. Este server tiene
instalado el ISA Server 2000. Por ahora la única protección que he
puesto ha sido mediante política, es un rango horario, a la cual he
sumado que pertenezcan a un grupo del sistema que tiene permiso de
marcado. Me gustaría saber que mas opciones de seguridad se pueden
agregar. Se puede definir en algún sitio el solo aceptar llamadas de
determinadas ip`s?

Gracias y un saludo
 

Leer las respuestas

#1 Ivan [MS MVP]
04/08/2005 - 18:36 | Informe spam
En los filtros del ISA que permiten el trafico VPN. Ahora, si tienes
clientes que utilizan IP dinamica, esto no sirve.
Si quieres una mejor seguridad, utiliza conexiones L2TP/IPSec y
autentificacion EAP-TLS.

Un saludo.
Ivan
MS MVP ISA Server

"Chus" escribió en el mensaje
news:%23B7$
Hola grupo, tengo un w2000 server que acepta conexiones vpn externas de
los usuarios para que puedan trabajar desde sus casas. Este server tiene
instalado el ISA Server 2000. Por ahora la única protección que he puesto
ha sido mediante política, es un rango horario, a la cual he sumado que
pertenezcan a un grupo del sistema que tiene permiso de marcado. Me
gustaría saber que mas opciones de seguridad se pueden agregar. Se puede
definir en algún sitio el solo aceptar llamadas de determinadas ip`s?

Gracias y un saludo

Preguntas similares