iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 13752|回复: 11
打印 上一主题 下一主题

[认证计费] OpenVPN能否增加支持指定lan口或者绑定Vlan

[复制链接]
跳转到指定楼层
楼主
发表于 2019-11-28 11:24:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 3.2.9
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
您好,
       建议IKUIA的OPENVPN服务端或者账号可以设置绑定lan口或者vlan功能,或者针对不同账号可以单独设置推送不同路由功能,在公司外部拨号登陆openvpn服务器后,不同账号只能访问指定权限的资源。
      我这里是数据中心,有大概15000台各类服务器设备,使用IKUAI做主路由器负责给所有设备分配IP提供网络访问,这些设备分属于不同的客户,通过路由器的LAN口和VLAN隔离,现在客户想通过openvpn连接他们的设备,目前OPENVPN只能设置账号,然后路由推送,但是不同账号无法做到更细的区分,导致无论任何账号登陆后都能访问推送路由下的设备,这个对安全性有很大隐患,希望能支持上面提到的功能。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2019-12-4 22:42:30 来自手机访问 | 只看该作者
我这需求要沉了,也不知道官方看到没?!
板凳
发表于 2019-12-5 12:24:53 | 只看该作者
楼主好,这种应用场景不常见,大多数情况下都是通过独立的设备来控制访问权限,您可以尝试搭配acl规则来做限制。
地板
 楼主| 发表于 2019-12-19 17:18:49 | 只看该作者
小老弟 发表于 2019-12-5 12:24
楼主好,这种应用场景不常见,大多数情况下都是通过独立的设备来控制访问权限,您可以尝试搭配acl规则来做 ...

我试试吧
5#
 楼主| 发表于 2019-12-19 18:08:25 | 只看该作者
小老弟 发表于 2019-12-5 12:24
楼主好,这种应用场景不常见,大多数情况下都是通过独立的设备来控制访问权限,您可以尝试搭配acl规则来做 ...

ALC规则没搞明白,好像不支持我的需求,其实PPPOE拨号账号是支持绑定vlan或网卡的,我的需求也是一样,如果openVPN账号也能支持绑定vlan或网卡就解决我的问题了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
6#
发表于 2019-12-22 01:21:49 来自手机访问 | 只看该作者
我也是同样需求 希望爱快vpn可以桥接网卡
7#
发表于 2020-1-8 10:36:50 | 只看该作者
55839695@qq.com 发表于 2019-12-19 18:08
ALC规则没搞明白,好像不支持我的需求,其实PPPOE拨号账号是支持绑定vlan或网卡的,我的需求也是一样,如 ...

关于您的需求我们评估一下,以下是ACL功能的参考教程供参考:https://www.ikuai8.com/zhic/ymgn/lyym/aqsz/acl.html
8#
 楼主| 发表于 2020-1-8 23:27:50 | 只看该作者
小老弟 发表于 2020-1-8 10:36
关于您的需求我们评估一下,以下是ACL功能的参考教程供参考:https://www.ikuai8.com/zhic/ymgn/lyym/aqs ...

谢谢,我现在开始考虑 openvpn的附加配置是否能解决该问题了,但是需要从头查找资料,有点头大。
9#
发表于 2020-1-14 23:35:34 | 只看该作者
有类似需求,期望官方增加支持vlan或者同一个设备可以多次拨号至另一个设备。现在同一个设备多次拨号至另一个设备时,提示冲突。
10#
发表于 2020-1-16 10:40:06 | 只看该作者
panweiguozhou 发表于 2020-1-14 23:35
有类似需求,期望官方增加支持vlan或者同一个设备可以多次拨号至另一个设备。现在同一个设备多次拨号至另一 ...

下个版本open vpn会支持不同拓扑参数(subnet和net30)选择,可以满足您的需求
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /2 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-11 16:35

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表