Как организовать подключение по VPN через Cisco AnyConnect для определенной группы пользователей через ааа только с фиксированных IP адресов?
Добрый день. Необходимо организовать подключение по VPN через CiscoAny Connect для определенной группы пользователей через ааа только с фиксированных IP адресов.
Судя по документации - в aaa есть и группы пользователей и acl для них, но как настроить эту связку пока понятия не имею.
В итоге сделал по простому. Выделил под этих клиентов отдельную железку, повесил на WAN интерфейс Access-list в котором запретил 443 порт для всех, кроме указанных IP.