Avatar billede the_wannabe Nybegynder
23. maj 2005 - 14:49 Der er 5 kommentarer

Temp adgag til trådløst netværk

Jeg skal have lavet det sådan at alle mensker kan oprette en forbindelse til det trådløse netværk i huset. Men de må kun have den adgang i f.eks.5 min. uden at blive "godkendt".

Der er ikke noget problem i at lave et netwæk det kører fint men når der skal sikkerhed på så begynder de at opstå. Har f.ks. rodet med certifikater virker glimrende men kræver pt at de bærbare bliver kablet for at få certifikatet skubbet ud. Det er ikke godt nok. Men man skulle kunne lave en policy der tillader alle at koble op i en afgrænset periode og dermed ville der så være mulighed for at få skubbet certifikaterne ud via det trådløse. Jeg har prøvet forskellige løsninger fundt hos bl.a. Microsoft men jeg kan ikke få det til at vireke. Er der nogen der har erfaring med det som evt. kunne komme med et par hints.
Avatar billede leif Seniormester
23. maj 2005 - 14:56 #1
Der findes nogen løsninger som fx. http://www.scanaccess.dk/index.php?option=com_content&task=view&id=27&Itemid=2 som er beregnet til formålet !
Avatar billede the_wannabe Nybegynder
23. maj 2005 - 15:18 #2
Tak men det er ikke lige den rigtige løsning her det er mere et spm om atder skal være sikkerhed på nettet men for at klienterne kan få deres indstillinger /certifikat er de jo nødt til først at få en IP som skal komme fra DHCP serveren og undskyld jeg har glemt at skrive at det drejer sig om et 2003 miljø med std. edition.
Avatar billede leif Seniormester
23. maj 2005 - 15:19 #3
Jeg er ikke med på at dvs. du vil have et WirelessLan med Kryprtering med nøgler som er tidsbegrænset ?
Avatar billede renehinsch Praktikant
23. maj 2005 - 15:43 #4
Hvis du ønsker at anvende certifikater på den måde vil jeg forelå at der opsættes en access gateway som kun åbner de(n) ip/porte og kun i bestemte tidsrume etc som skal benyttes for at indlæse certifikatet.
Avatar billede the_wannabe Nybegynder
27. juni 2005 - 14:53 #5
Leif > Jeg vil have et WLAN der er sikret via en RADIUS server med certifikater men som for at få certifikatet ud på klienterne så de kan blive validerede kræver det at vi kabler dem første gang. Dette er ikke godt nok i væste fald ender vi med 100 klienter og 700 brugere der potentielt giver 70000 kombinationer der skal kablesog logges på. Men det skulle være muligt at lave en policy der giver gæsteadgang til netværket i x antal minutter i denne periode ville brugeren så få skubbet sit certifikat ud og ville så efterfølgende kunne logge på som fuldgyldigt medlem af domænet.

Vi har udtænkt en midlertidig løsning hvor vi segmenterer netværket og alle Accesspoints forbiner til netværket via en VPN router der er lukket for alt andet trafik udover DHCP og VPN brugerne logger så på via opkaldsforbindelse. så det er lidt hen i retning af det du har foreslået først. Men det andet skulle kunne lade sig gøre det virker bare ikke når jeg følger de fine anvisninger der er på nettet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester