webForumDet fria alternativet

Implementera säkert trådlöst nätverk

Nätverk

10 svar · 570 visningar · startad av lejzer

Medlem sedan juni 2002263 inlägg
Frågan#1

Hej,

Har funderingar på implementera trådlöst nätverk på jobbet. Tanken är att man ska kunna surfa, kolla sin mail samt eventuellt komma åt vår filserver.

Behöver lite hjälp med upplägget och hårdvara. Har idag en brandvägg med stöd för VPN.

Hade tänkt mig att man måste igenom en VPN-tunnel med inloggning för att överhuvudtaget kunna göra något på nätet. Detta för att säkra upp det ytterliggare.

Vilken typ av hårdvara behövs?

Någon som har gjort något sådant tidigare.

Tips och ideer mottages gärna.

Tack!

Medlem sedan jan. 2004527 inlägg
#2

Det som du framför allt bör börja med att säkra är ju att inte vem som helst ska kunna komma in på ditt trådlösa nät, hur har du tänkt lösa det?

Medlem sedan juni 2002263 inlägg
#3

Det är inte helt bestämt ännu då jag precis är i planeringsstadiet för detta.

En tanke kan ju vara att ha nätet krypterat, SSID-broadcasten avstängd. Min tanke var också att även om man som obehörig kan koppla upp sig på det trådlösa nätet, så ska man inte ha någon behörighet alls så länge man inte har kopplat upp sig genom ett vpn-nät eller liknande. Allt för att säkra upp det ännu mer.

Om det är praktiskt möjligt eller inte, vet jag inte.

Jag tar gärna mot tips på hur man på säkraste sätt kan sätta upp en sådan lösning. Tyvärr har jag inte sett några artiklar på hur man BÖR göra för att sätta upp detta.

Hoppas på att någon från WF kanske har erfarenhet av detta? :)

Medlem sedan sep. 20005 700 inlägg
#4

Glöm inte att enbart acceptera specifika MAC-adresser.

Medlem sedan jan. 2004527 inlägg
#5

Vad är det för grejjor du kör med?
Cisco har en trevlig lösning där du kan ställa specifika krav på de klienter som ska få ansluta, virusskydd, brandvägg osv.

Medlem sedan juni 2002263 inlägg
#6

Brandväggen är dedikerad dator med ASL (Astaro Security Linux).

När det gäller accesspunkt eller liknande så har jag ingenting ännu. Ska kolla runt lite vad det finns på marknaden.

I första hand handlar det om säkerhetstänket och upplägget.

tillägg: klienterna kör WinXP eller OSX

Medlem sedan jan. 2005327 inlägg
#7

niklasw skrev:

Vad är det för grejjor du kör med?
Cisco har en trevlig lösning där du kan ställa specifika krav på de klienter som ska få ansluta, virusskydd, brandvägg osv.

Håller me. (Om pris inte är det viktigaste...) Man kan koppla ihop det med AD om man vill. Dvs det räcker inte med att ha rätt burk, man måste desstum vara inloggad på AD med en användare som får köra trådlöst.

Nu kanske det inte är helt hundra om ni hade lite blandad miljö (jag vet inte hur bra det lirar med AD och macar, men men...)

/pebi

Medlem sedan juni 2002263 inlägg
#8

Hej, har läst runt lite grann, och kommit fram till följande:

Ett dedikerat nätverkskort i brandväggen som endast är kopplat till den trådlösa accesspunkten verkar vara relativt säkert. Nätet är helt separerat från det interna lan:et.

Då spelar det inte så stor roll om man har någon säkerhet såsom WPA eller WEP eftersom jag kommer att använda PPTP för en säker tunnel.

Sen kan jag styra exakt vad man får göra när man väl är inloggad. Följande metoder går att använda i vår brandvägg:

"Methods currently supported are RADIUS, SAM (or SMB/Samba/NT/2000) methods, Microsofts Active Directory or OpenLDAP."

Så långt har jag kommit än så länge. Har någon erfarenhet av någon bra trådlös accesspunkt. Det finns ju en del att välja på.

Medlem sedan jan. 2004527 inlägg
#9

Hmm, det där inbjuder iofs till att man kan ansluta sig till ditt nät och sniffa och ta reda på saker om trafiken och så. Kanske inte är nån känslig information som ska gå där iofs?
Riktigt bra trådlösa grejor har Nortel, men dom är rätt så dyra.

Medlem sedan juni 2002263 inlägg
#10

Du menar om man kör utan WEP eller WPA?

VPN:et är ju krypterat, så den trafiken är ju inte helt enkel att sniffa.

När du kopplat upp dig trådlöst så har du ingen access att göra någonting för du kopplat upp dig över den säkra VPN-tunneln, så det finns inte mkt att sniffa.

Det man kan tänka sig är ju att man slår av SSID-broadcasten för att inte visa att det finns ett trådlöst nät.

Förstod jag dig rätt?

Medlem sedan jan. 2004527 inlägg
#11

Hmm, ja precis, det man kan se är ju adressen som du kör vpn mot och lite annat smått o gott. Men men, man kan inte skydda sig mot allt, det är en avvägning, ska ju gå att jobba med det också. Är ni många klienter som ska använda det trådlösa? Varför trådlöst?

255 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)