In ASG 7.x se vogliamo gestire l'accesso remoto con SSL VPN, occorre specificare un "Virtual IP pool" da cui si attinge per assegnare gli ip ai client SSL remoti; fatto ciò occorre definire quali "local network" sono accessibili all'utente remoto.
Nella versione 6.x, per quanto riguarda le VPN IPSEC, era possibile generare diversi profili RoadWarrior differenziando in questo modo l'accesso in varie categorie di utenti remoti, con annesse e connesse regole di packet filter e con la possibilità di differenziare le "local network" raggiungibili dalle varie categorie di utenti remoti.
Ritengo che per ASG 7.x sarebbe utile aver la possibilità di definire diversi profili di accesso SSL VPN, con diverse "local network" per profilo e, perchè no, diversi SSL VPN ip pool utilizzabili per identificare più categorie di accessi ssl vpn.
Regge una richiesta di questo tipo ?
Esistono work-around implementabili per aggirare la situazione attuale ?
Ai posteri l'ardua sentenza ....
Alex.