Учет удаленных подключений::Журнал СА 5.2017
www.samag.ru
Журнал «БИТ. Бизнес&Информационные технологии»      
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 7047
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7474
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4869
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3200
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3998
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3998
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6496
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3349
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3624
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7487
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10855
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12560
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14284
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9297
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7253
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5547
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4777
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3599
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3303
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3532
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3192
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Учет удаленных подключений

Архив номеров / 2017 / Выпуск №5 (174) / Учет удаленных подключений

Рубрика: Администрирование /  Инструменты

Сергей Болдин СЕРГЕЙ БОЛДИН, системный администратор НЭК Укрэнерго, bsergey2@gmail.com

Учет удаленных подключений

Наступает момент, когда нужно иметь информацию в виде отчета об удаленных подключениях сотрудников предприятия

Учет удаленных подключенийКогда ставится вопрос о выполнении рабочих обязанностей за пределами компании, у системного администратора появляются дополнительные хлопоты, чтобы предоставить сотрудникам удаленный доступ. Потому нужно предусмотреть безопасный способ связи с внешним миром, настроить оборудование и/или инсталлировать дополнительное программное обеспечение, обучить персонал, производить мониторинговую работу удаленных подключений и многое другое, атакже по требованию руководства еще и предоставить отчет о количестве и времени подключений работников.

Будем считать, что оборудование (Cisco ASA 5505) и ПО (FreeRADIUS + daloRadius, MS Excel, анализаторы лог-файлов или другое) уже установлены и настроены. Рассмотрим последовательность шагов – от создания доступа пользователю до формирования отчета.

Создание VPN-доступа

За безопасную связь с внешним миром отвечает межсетевой экран Cisco ASA 5505 [1], где создадим логин для нового пользователя и предоставим ему необходимый доступ.

Первым делом в режиме конфигурирования (после подключения к маршрутизатору вводится команда Enable, а затем – Configure terminal) выполним команду, которая создает логин пользователя и назначает ему пароль с применением шифрования:

Username din.sv password 111 mschap

Далее заходим в атрибуты созданного пользователя:

Username din.sv attributes

и назначаем ему свободный IP-адрес из сети аппаратного файрвола (в моем случае пул 192.168.9.0\24), который будет присваиваться (соответствовать) при каждом его удаленном подключении:

vpn-framed-ip-address 192.168.9.99 255.255.255.0

Таким образом, межсетевой экран будет понимать, что находящегося за пределами компании пользователя можно пропускать дальше в корпоративную сеть, предоставив ему полный доступ.

Если же необходимо создать более ограниченный доступ, например подключение только к конкретному серверу, то делается это с помощью Access List [2]:

access-list VPN_FOR_WEB extended permit tcp any host 192.168.2.40 eq www

access-list VPN_FOR_WEB extended permit udp any host 192.168.6.5 eq domain

а затем список разрешений (ограничений) применяется для конкретного логина пользователя:

vpn-filter value VPN_FOR_WEB

Может возникнуть необходимость не удалять, а временно заблокировать логин работника, например на период отпуска. В этом помогут следующие команды:

username din.sv attributes

vpn-simultaneous-logins 0

На этом работа с маршрутизатором завершена. Далее необходимо настроить VPN-подключение на устройстве сотрудника.

Статью целиком читайте в журнале «Системный администратор», №5 за 2017 г. на страницах 29-33.

PDF-версию данного номера можно приобрести в нашем магазине.


  1. Описание Cisco ASA 5505 – http://www.vtkt.ru/articles/network_security/firewall_cisco_asa_5505.php.
  2. Настройка Access List – https://popravak.wordpress.com/2011/11/05/cisco-asa-vpn-filter-as-i-see-it.
  3. Настройка VPN-подключения на ОС Windows 10 – http://windowsprofi.ru/win10/nastrojka-vpn-windows-10.html.
  4. Описание и настройка daloRADIUS – http://yvision.kz/post/635887, https://ru.scribd.com/document/337456525/DaloRADIUS-Users-Manual.
  5. Описание Диспетчеры удаленных рабочих столов – https://technet.microsoft.com/ru-ru/library/cc732985(v=ws.11).aspx.
  6. Описание ПО ObserveITXpress – http://www.computerperformance.co.uk/w2k3/services/auditing_windows_server_observeIT_express.htm.

 


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru