加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows-server-2008 – VPN用户的登录时间配额

发布时间:2020-12-13 23:34:42 所属栏目:Windows 来源:网络整理
导读:我已在 Windows Server 2003中将路由和远程访问服务配置为VPN服务器. VPN用户在Active Directory中定义,它也在此服务器上运行. 我如何配置服务器以为每个用户提供有限的下载大小(例如1GB),并且在超过其下载配额时不对其进行身份验证. VPN服务器还应断开达到
我已在 Windows Server 2003中将路由和远程访问服务配置为VPN服务器. VPN用户在Active Directory中定义,它也在此服务器上运行.

我如何配置服务器以为每个用户提供有限的下载大小(例如1GB),并且在超过其下载配额时不对其进行身份验证.

VPN服务器还应断开达到其配额的用户.

更新:显然,第三方RADIUS服务器可以提供此功能.我发现的一个解决方案是TekRADIUS,但它是商用的. FreeRADIUS是一个开源的免费RADIUS服务器,但我不确定它是否可以使用这些功能.

这可以通过对分配给VPN的IP地址的网络级别施加策略和/或限制来实现.

也就是说,这是另一个想法:如果您现在配置了VPN,那么当用户连接时,所有流量(包括google.com等外部网站)都会通过VPN路由,您可能做错了.

您可以做的是取消选中用户端的“使用远程网络上的默认网关”选项(沿着这些线路),以便任何不用于VPN IP地址/ DNS名称的流量将通过用户的本地路由网关,因此围绕VPN.如果您的用户倾向于进行大量的Internet浏览/下载,则可以节省大量带宽.

许多公司,特别是大公司,倾向于强迫用户使用远程网关,这不仅限制了用户的带宽(由于公司限制和额外的跳数),而且还限制用户访问他自己的本地网络,即居家办公.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读