kerio control به همه کاربران سرویس میده
با سلام خدمت اساتید
من یه مشکلی دارم کریوم join به دامین شده
ولی به همه سرویس net رو میده یعنی هر کاربری gateway بگیره میتونه از سرویس استفاده کنه و به صورت پیش فرض کریو جلوی کاربرای که traffic role ای براشون نوشته نشده رو نمیگره و میزاره استفاده کنند
لظفا اگه کسی راهنمایی داره در این خصوص بگه ممنون میشم
3 پاسخ
سلام
دوست عزیز پستتون ابهاماتی داره
منظورتون اینه که کریو به کاربرانی که عضو دومین نیستن سرویس میده یا منظورتون اینه که کریو داره بدون یوزر و پسورد به همه سرویس میده
دوست عزیز اینکه کریو عضو دومین بشه فقط به خاطر اینه که بتونیم از یوزرهای ویندوزی استفاده کنیم و کریو جوری طراحی شده که به یوزرهایی که عضو دومین نیستن هم سرویس بده و فرقش اینه که از اونها یوزر و پسورد میخواد
برای اینکه کریو به هر یوزری اینترنت نده چند مورد رو باید چک کنید:
1- در بخش Domain and User Login در تب Authentication Options تیک گزینه Always require users to be authenticated رو بزنید.
2- در بخش Domain and User Login در تب Guest Interfaces پسورد برای یوزر های Guest تعریف کنید تا بعد از زدن پسورد بتونن به اینترنت دسترسی داشته باشن.
3- اگه نمیخواین یوزر های Guest به اینترنت دسترسی داشته باشن در بخش Traffic Rules رول Internet Access رو ویرایش کنید و گزینه Guest Interfaces رو از قسمت Source این Rule بردارید.
4- برای محکم کاری میتونید یه Rule با مشخصات زیر تعریف کنید تا فقط یوزر های عضو دامین بتونن به اینترنت دسترسی داشته باشن:
Source : User and Group (just domain users) Destination : Internet Interfaces Service : Any IP version : Any Action : Allow Translation : Source NAT
این Rule رو قبل از رول Internet Access قرارش بدید. هر چند من پیشنهاد نمی کنم از این Rule استفاده کنید اما اگه خواستید میتونید ازش استفاده کنید.
سلام دوست عزیز اینکه کریو کنترل به همه net میده به علت اینه که در قسمت traffic rules یک رول برای دسترسی کاربران به اینترنت هست که این رول به صورت پیش فرض فعال است و دسترسی به اینترنت رو برای همه ی کاربران ازاد گذاشته برای اینکه کاربران تا احراز هویت نشدند نتونند به اینترنت دسترسی پیدا کنند باید این رول رو غیر فعال کنید و از یکی از متد های احراز هویت در کریو کنترل استفاده کنید که این کار نیازمند ایجاد رول های جدیدی است.