[Linux-bruxelles] PPTPD

Nicolas Michel nicolas.michel at lemail.be
Jeu 22 Oct 15:45:13 CEST 2009


Salut à tous,

Avec une solution VPN de type pptpd, y a-t il un moyen de gérer les 
accès selon l'utilisateur. Je donne un exemple :

Dans le LAN du côté du serveur VPN, il y a 3 serveur A, B et C.

J'ai l'utilisateur toto qui se connecte au vpn. Je veux qu'il puisse 
accéder aux serveur A et B mais pas le C.
L'utilisateur foo lui doit pouvoir accéder au serveur C mais pas le A et 
le B.

-> je me disais que ce serait peut-être possible si on parvient à 
attribuer une ip définie au préalable selon l'utilisateur (toto aura 
toujours l'ip 192.168.128.53 par exemple). Et de là, faire les règles 
iptables qu'il convient.
Pour le moment, je vois qu'on ne sait renseigner qu'un pool d'ip au 
serveur pptp qu'il attribue au fil des connexions mais je n'ai pas 
trouvé de mécanisme pour dire telle ip = tel utilisateur.

Mes questions :
=> quelqu'un voit-il comment attribuer une IP selon l'utilisateur VPN?
-> sinon, y a-t il un autre mécanisme de gestion des accès?
-> sinon, y a-t il un protocole VPN autre que pptp qui permet de le 
faire? (openevpn?)

Merci d'avance,
nm




Plus d'informations sur la liste de diffusion Linux-bruxelles