Har funderingar på implementera trådlöst nätverk på jobbet. Tanken är att man ska kunna surfa, kolla sin mail samt eventuellt komma åt vår filserver.
Behöver lite hjälp med upplägget och hårdvara. Har idag en brandvägg med stöd för VPN.
Hade tänkt mig att man måste igenom en VPN-tunnel med inloggning för att överhuvudtaget kunna göra något på nätet. Detta för att säkra upp det ytterliggare.
Det är inte helt bestämt ännu då jag precis är i planeringsstadiet för detta.
En tanke kan ju vara att ha nätet krypterat, SSID-broadcasten avstängd. Min tanke var också att även om man som obehörig kan koppla upp sig på det trådlösa nätet, så ska man inte ha någon behörighet alls så länge man inte har kopplat upp sig genom ett vpn-nät eller liknande. Allt för att säkra upp det ännu mer.
Om det är praktiskt möjligt eller inte, vet jag inte.
Jag tar gärna mot tips på hur man på säkraste sätt kan sätta upp en sådan lösning. Tyvärr har jag inte sett några artiklar på hur man BÖR göra för att sätta upp detta.
Hoppas på att någon från WF kanske har erfarenhet av detta? :)
Vad är det för grejjor du kör med?
Cisco har en trevlig lösning där du kan ställa specifika krav på de klienter som ska få ansluta, virusskydd, brandvägg osv.
Vad är det för grejjor du kör med?
Cisco har en trevlig lösning där du kan ställa specifika krav på de klienter som ska få ansluta, virusskydd, brandvägg osv.
Håller me. (Om pris inte är det viktigaste...) Man kan koppla ihop det med AD om man vill. Dvs det räcker inte med att ha rätt burk, man måste desstum vara inloggad på AD med en användare som får köra trådlöst.
Nu kanske det inte är helt hundra om ni hade lite blandad miljö (jag vet inte hur bra det lirar med AD och macar, men men...)
Hej, har läst runt lite grann, och kommit fram till följande:
Ett dedikerat nätverkskort i brandväggen som endast är kopplat till den trådlösa accesspunkten verkar vara relativt säkert. Nätet är helt separerat från det interna lan:et.
Då spelar det inte så stor roll om man har någon säkerhet såsom WPA eller WEP eftersom jag kommer att använda PPTP för en säker tunnel.
Sen kan jag styra exakt vad man får göra när man väl är inloggad. Följande metoder går att använda i vår brandvägg:
"Methods currently supported are RADIUS, SAM (or SMB/Samba/NT/2000) methods, Microsofts Active Directory or OpenLDAP."
Så långt har jag kommit än så länge. Har någon erfarenhet av någon bra trådlös accesspunkt. Det finns ju en del att välja på.
Hmm, det där inbjuder iofs till att man kan ansluta sig till ditt nät och sniffa och ta reda på saker om trafiken och så. Kanske inte är nån känslig information som ska gå där iofs?
Riktigt bra trådlösa grejor har Nortel, men dom är rätt så dyra.
VPN:et är ju krypterat, så den trafiken är ju inte helt enkel att sniffa.
När du kopplat upp dig trådlöst så har du ingen access att göra någonting för du kopplat upp dig över den säkra VPN-tunneln, så det finns inte mkt att sniffa.
Det man kan tänka sig är ju att man slår av SSID-broadcasten för att inte visa att det finns ett trådlöst nät.
Hmm, ja precis, det man kan se är ju adressen som du kör vpn mot och lite annat smått o gott. Men men, man kan inte skydda sig mot allt, det är en avvägning, ska ju gå att jobba med det också. Är ni många klienter som ska använda det trådlösa? Varför trådlöst?
255 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2