Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

is it possible to grant a user only ONE IP ADRESS to access thru vpn?

hi everybody,
maybe it is a simple thing because every lancom router can do this:
vpn connection for ONE Person to access only ONE IP ADRESS in astaros network! how to? [;)]
thanks


This thread was automatically locked due to age.
Parents
  • Also, when a user is logged into a VPN, the "Username (User Network)" object is populated.  That means you can make individual Firewall Rules for VPN users.  If you have a general rule like 'VPN Pool (L2TP) -> Any -> Any : Allow', you can do the following:

    1. User_01 (User Network) -> Any -> Server : Allow
    2. User_01 (User Network) -> Any -> Any : Drop
    3. VPN Pool (L2TP) -> Any -> Any : Allow



    Of course, if you only have rules for individual users and no global Allow rule for the entire pool, then all you need are rules like 'User_01 (User Network) -> Any -> Server : Allow' and all the other traffic will be Default Dropped.

    Cheers - Bob
Reply
  • Also, when a user is logged into a VPN, the "Username (User Network)" object is populated.  That means you can make individual Firewall Rules for VPN users.  If you have a general rule like 'VPN Pool (L2TP) -> Any -> Any : Allow', you can do the following:

    1. User_01 (User Network) -> Any -> Server : Allow
    2. User_01 (User Network) -> Any -> Any : Drop
    3. VPN Pool (L2TP) -> Any -> Any : Allow



    Of course, if you only have rules for individual users and no global Allow rule for the entire pool, then all you need are rules like 'User_01 (User Network) -> Any -> Server : Allow' and all the other traffic will be Default Dropped.

    Cheers - Bob
Children
No Data