admin931
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Зачем писать ерунду? Смена маршрута по умолчанию сделана для того, чтобы возможный злоумышленник не смог через клиентский компьюте получить доступ к подключенной через VPN удаленной сети. | При правильной настройке не получит =) Не надо путать мягкое с теплым. администратор сети должен за не следить - это его обязанность. а вот следить за ПК клиента он уже не должен (особенно если клиент на это согласие не давал). получается, что в вашем случае, для обеспечения безопасности сети, вы ставите под колпак всех своих клиентов... хорошо это или плохо спорный вопрос... если ваши клиенты должны осуществлять доступ к другим ресурсам помимо ваших то вы должны брать на себя и ответственность за работу с этими ресурсами. на самом то деле это вопрос больше доверия... приведу пример вашего варианта 1 - ряд программ перестанет работать, т.к. они перестали быть их легитимным пользователем. допустим мне нужен ваш терминал из дома, я к вам подключился... и у меня тут-же отвалился банк-клиент, т.к. банк считает, что я подключился к нему из другого места - вашего офиса... 2 - я могу быть плохой бякой (например заразил свой компьютер спам-вирусом), и весь это спам пойдет через вас или будет штурмовать ваш фаервол... в любом случае это проблема которую можно было-бы избежать... 3 - я как ваш клиент допустим даже хороший, совершаю покупку в магазине, но вот вы простите плохой компаньон - вас ломанули, в результате мои учетные данные утекли/кто-то совершил покупку за мой счет. виноват будет крайний - т.е. вы, так как перенаправили трафик через себя. 4 - и т.п. зачем все это? причины могут быть разными, результат один - не всегда это удобно и безопасно. на мой взгляд, если вы предоставляете какой-то ресурс в своей сети, то не нужно лениться правильно прописать маршруты до этих самых ресурсов. не берите на себя проблемы других. Если ваша задача защитить ресурсы вашей сети, так защищай-те только ее. Не нужно думать за клиента. Добавлено: Цитата: Смена маршрута по умолчанию сделана для того, чтобы возможный злоумышленник не смог через клиентский компьюте получить доступ к подключенной через VPN удаленной сети. | это простите полный бред. начнем с того, что вы не сможете контролировать клиента полностью. | Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 12:44 11-09-2015 | Исправлено: admin931, 12:46 11-09-2015 |
|