pfsense vpn (l2tp)이용해서 계정 별 내부망 접속가능한 acl 을 줘서 제한을 하려고합니다.
제가 생각하는건 l2tp 계정설정시에 static하게 A계정은 172.16.1.1 , B 계정은 172.16.2.1
요렇게 할당 받게 구성하고 그 이후에 방화벽 rule에서
A계정인 172.16.1.1/16 은 172.16.1.0/24 대역만 접근 가능하게 설정
B계정인 172.16.2.1/16 은 172.16.2.0/24 대역만 접근 가능하게 설정
(내부 대역은 172.16.0.0/16입니다.)
방화벽이나 VPN개념이 좀 부족해서... 요런식으로 구성해서 이용할 생각인데 가능할까요?
요점은 VPN 계정별로 접속할 내부 IP를 제한하고 싶은겁니다..
|