-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

<br/>
On Tue, November 1, 2005 11:29, pankaj singla wrote:<br/>
&gt;         The problem now is that we want to give access<br/>
&gt; to our servers to out users who already have access to<br/>
&gt; corporate servers but not to everyone who has vpn<br/>
&gt; access. We can not filter using IP adresses as they<br/>
&gt; are provided dynamicall. So, is there any way that we<br/>
&gt; could allow only authenticated vpn users to access out<br/>
&gt; resources while blocking others.<br/>
<br/>
It sounds like you have two security managment domains, correct?&nbsp;
(I.e. &quot;yours&quot; and &quot;corporate&quot;)&nbsp; The most
straighforward aproach would be to have the corporate VPN device
permit/deny traffic to your servers based on the user Id they logged in
with.&nbsp; Without knowing the type of access you're wanting to limit,
I'll have to guess at some answers.<br/>
<br/>
If the servers are UNIX, you could issue SSH keys to the people you want
on, then open that port up to the corporate VPN DHCP range.<br/>
<br/>
If the servers are Windows, you might have to investigate the domain
security options and permit/deny people based on their login credentials
too.<br/>
<br/>
If the type of connection is a client-server application based on a
programs specific protocol, then you'll have to investigate an application
layer proxy or security mechanism within the server application
itself.<br/>
<br/>
Dan<br/>
<br/>
- - - - -<br/>
&quot;Wait for that wisest of all counselors, time.&quot; -- Pericles<br/>
&quot;I do not fear computer, I fear the lack of them.&quot; -- Isaac
Asimov<br/>
GPG fingerprint:6FFD DB94 7B96 0FD8 EADF  2EE0 B2B0 CC47 4FDE 9B68

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFDZ+HusrDMR0/em2gRAvjBAJwL2fOk2pK8wRorndAa/YUdVF9MCwCg6ImG
0u2HgRhmjl+/9OMg1j/drAc=
=9Di0
-----END PGP SIGNATURE-----