Hallo zusammen,
im Rahmen eines Umzugs auf eine neue DS und Upgrade 6.2->7.2 beschäftige ich mich gerade mit dem Thema "Zugangskontrollprofil" um meine teilweise >10 Jahre alten Krücken endlich mal durch "normale" Systemfunktionen zu ersetzen.
Auch wenn die Informationen darüber echt spärlich sind: Ich denke grundsätzlich habe ich verstanden wie man das ganze einrichtet - ein erster Test steht nach durchklicken und scharf schalten noch aus, aber:
Bitte keine Hinweise auf "Zugriff auf DS nur per VPN!" - VPN ist eingerichtet und ich nutze das auch weitgehend. Aber einige Dienste kann ich nicht allen Usern per VPN zur Verfügung stellen...
Gruß,
Alexander
im Rahmen eines Umzugs auf eine neue DS und Upgrade 6.2->7.2 beschäftige ich mich gerade mit dem Thema "Zugangskontrollprofil" um meine teilweise >10 Jahre alten Krücken endlich mal durch "normale" Systemfunktionen zu ersetzen.
Auch wenn die Informationen darüber echt spärlich sind: Ich denke grundsätzlich habe ich verstanden wie man das ganze einrichtet - ein erster Test steht nach durchklicken und scharf schalten noch aus, aber:
- die Zugangskontrollprofile behandeln nur IPv4 Adressen, muss ich dann IPv6 für die DS komplett abschalten, bzw. wie verhindere ich hier einen Bypass?
- für einzelne Bereiche (z.B. mein dokuwiki) würde ich für externe Zugriffe gerne eine Anmeldeseite vorschalten, die idealerweise auf die Benutzerverwaltung der DSM zugreift. Wie könnte ich das mit Bordmitteln oder einem gepflegetem Zusatzpaket lösen?
Bitte keine Hinweise auf "Zugriff auf DS nur per VPN!" - VPN ist eingerichtet und ich nutze das auch weitgehend. Aber einige Dienste kann ich nicht allen Usern per VPN zur Verfügung stellen...
Gruß,
Alexander