Další možnosti nastavení VPN připojení
Version 1.1 by bac0025 on 19.03.2015 08:00
Při nastavování připojení k síti prostřednictvím VPN máte možnost volby ze tří variant:
- vsb
Základní varianta. Veškerý provoz jde přes síť školy (včetně provozu do Internetu). Není omezen přístup k lokální síti.
Výhodou je větší bezpečnost, protože vzdálený uživatel je chráněn školním firewallem a také síťovým antivirem.
Nevýhodou mohou být omezení, daná nastavením pravidel na firewallu. Není podporován provoz P2P sítí.
- vsb_localinet
V tomto případě jde zabezpečeným tunelem jen provoz do sítě školy, ostatní provoz jde přímo do sítě Vašeho poskytovatele Internetu. Není omezen přístup k lokální síti.
Tato varianta za cenu horšího zabezpečení před viry a útoky z Internetu podporuje provoz libovolné aplikace, včetně těch, které nejsou na školním firewallu povoleny.
- vsb_only
Veškerý provoz jde přes síť školy, ale je zakázán přístup do lokální sítě. Jinak pro ni platí totéž co pro variantu vsb. Tato varianta připojení je nejbezpečnější.
Nastavení v klientech Cisco VPN a AnyConnect
Používáte-li Cisco VPN klienta, zvolíte požadovanou variantu textem vyplněným ve vlastnostech připojení do pole Group Authentication / Name