Всем привет! У меня есть большая VPN-сеть:
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.2 VPNClientA (Mikrotik) > VPNClientNetworkA (10.10.10.0/24)
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.3 CustomerVPNClientA (какое-то VPN клиентское ПО, например Win10)
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.4 VPNClientB (Mikrotik) > VPNClientNetworkB (10.10.11.0/24)
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.5 CustomerVPNClientB (какое-то VPN клиентское ПО, например Win10)
Хочу изолировать удалённых пользователей друг от друга, чтобы, например, в приведённом примере пользователь «CustomerVPNClientA» не имел доступа к сети «VPNClientNetworkB (10.10.11.0/24)».
Поскольку сеть большая, писать более 5000 правил фильтрации в firewall не вариант. Есть идеи?
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.2 VPNClientA (Mikrotik) > VPNClientNetworkA (10.10.10.0/24)
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.3 CustomerVPNClientA (какое-то VPN клиентское ПО, например Win10)
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.4 VPNClientB (Mikrotik) > VPNClientNetworkB (10.10.11.0/24)
VPN Server (Mikrotik) 172.16.1.1 > 172.16.1.5 CustomerVPNClientB (какое-то VPN клиентское ПО, например Win10)
Хочу изолировать удалённых пользователей друг от друга, чтобы, например, в приведённом примере пользователь «CustomerVPNClientA» не имел доступа к сети «VPNClientNetworkB (10.10.11.0/24)».
Поскольку сеть большая, писать более 5000 правил фильтрации в firewall не вариант. Есть идеи?
