Grupos de Acesso VPN

Options
DGALDINO
DGALDINO Posts: 21 image  Freshman Member
First Comment Friend Collector

como criar grupos de acesso VPN?

exemplo

suporte tecnico - grupo A: acesso 24 horas via VPN

usuario comum - grupo B: acesso horario comercial 8 as 18 horas via VPN.

L2TP VPN server - Cloud Autentication.

Firewall USG500-FLEX via NCC PRO.

All Replies

  • dricu88
    dricu88 Posts: 4 image  Freshman Member
    First Comment

    Salve, ho 6 siti collegati in vpn site-to-site, come faccio a collegarmi in SSL VPN con openVPN su un sito e vedere tutti gli altri siti?

    grazie

  • Zyxel_Tina
    Zyxel_Tina Posts: 701 image  Zyxel Employee
    Zyxel Certified Network Administrator - Security Zyxel Certified Network Administrator - Switch 100 Answers 500 Comments

    Hi @DGALDINO,

    No momento, no Nebula, é possível configurar Schedule Profiles em:

    Site-wide > Configure > Firewall > Security policy

    Esses agendamentos podem ser aplicados a políticas de segurança específicas, permitindo controlar o acesso com base no horário. No entanto, essa configuração funciona no nível da política (por exemplo, com base nos segmentos de rede de origem/destino).

    Atualmente, o Nebula não oferece uma forma de aplicar controle de acesso baseado em horário para diferentes grupos de usuários dentro da mesma rede L2TP VPN. Em outras palavras, quando todos os usuários VPN utilizam o mesmo pool de IP da L2TP VPN, o agendamento é aplicado no nível da rede VPN como um todo, e não individualmente por usuário ou grupo.

    Portanto, restrições baseadas em horário por grupo de usuários VPN não são suportadas no Nebula neste momento.

    At the moment in Nebula, you can configure Schedule Profiles under:

    Site-wide > Configure > Firewall > Security policy

    These schedules can be applied to specific security policies, allowing you to control access based on time. However, this works at the policy level (for example, based on source/destination network segments).

    Currently, Nebula does not provide a way to apply time-based access control to different user groups within the same L2TP VPN network. In other words, when all VPN users are assigned to the same L2TP VPN pool, the schedule setting applies at the VPN network level rather than at the individual user or group level.

    Therefore, time-based restrictions per VPN user group are not supported in Nebula.

    Zyxel Tina

  • DGALDINO
    DGALDINO Posts: 21 image  Freshman Member
    First Comment Friend Collector

    Peço desculpa quanto a ignorancia, mas como crio um segundo pool de IP para L2TP VPN?

  • Zyxel_Tina
    Zyxel_Tina Posts: 701 image  Zyxel Employee
    Zyxel Certified Network Administrator - Security Zyxel Certified Network Administrator - Switch 100 Answers 500 Comments

    Hi @DGALDINO,

    Peço desculpa se a minha explicação anterior não foi suficientemente clara.

    Com base no seu requisito, o controlo de acesso baseado em horário para diferentes grupos de utilizadores dentro da mesma rede L2TP VPN não está disponível.

    Além disso, o design atual da firewall utiliza um único pool de IP para o serviço L2TP VPN, pelo que todos os utilizadores ligados através de L2TP recebem endereços IP do mesmo subnet.

    Espero que esta explicação ajude a clarificar o funcionamento.
    Agradeço a sua compreensão.

    Apologies if my previous explanation was not clear enough.

    Based on your requirements, time-based access control for different user groups within the same L2TP VPN network is not available. Additionally, the current firewall design uses a single IP pool for the L2TP VPN service, so all connected L2TP VPN users receive IP addresses from the same subnet.

    I hope this clarifies the behavior. Thank you for your understanding.

    Zyxel Tina