Avatar billede eld Nybegynder
07. september 2006 - 22:04 Der er 7 kommentarer og
1 løsning

Brugeradministration på trådløst netværk

Hvad er den mest optimale løsning mht. brugeradministration på et netværk?

På et netværk med ca 25 brugere skal brugerne gerne have individuelle logins og passwords - samtidigt skal disses brugere aktiviteter gerne logges.

Jeg har overvejet enten at benytte en hardware firewall og logge trafikken direkte eller til en ekstern server ELLER sætte en pc op til at fungere som proxy.

Hvad mener i vil være den mest optimale løsning? Hvad er for og imod - tid, pris, vedl., osv.

Er ikke netværkshaj så det skal også gerne være til at gå til (dvs. helst ingen kryptiske linuxløsninger og egen programmering ;))

På forhånd tak!

/eLD
Avatar billede niels_hansen Praktikant
07. september 2006 - 22:09 #1
kerio winroute firewall kan dette (og meget mere, og er utrolig nemt at administrere), og så et accesspoint, så er du kørende
Avatar billede eld Nybegynder
07. september 2006 - 22:15 #2
Ok - er det freeware eller hvordan ?
Avatar billede niels_hansen Praktikant
07. september 2006 - 22:22 #3
nej men man kan prøve en trial i 30 dage
Avatar billede eld Nybegynder
07. september 2006 - 22:33 #4
Ok - skal lige være sikker på at jeg har rigtigt fat i det her... Jeg sætter en pc op mellem router og accesspoints, med 2 netkort (trafik ind og ud) og denne installeres med f.eks. 2003server hvorefter KWR kan logge og administre de enkelte brugere ?
Avatar billede niels_hansen Praktikant
07. september 2006 - 22:59 #5
det er 100% korrekt (men en XP eller 2000 kan også sagtens bruges, og er jo billigere i licens)
Avatar billede bufferzone Praktikant
08. september 2006 - 08:19 #6
Bruger administrationen og den trådløse sikkerhed har for så vidt intet med hinanden at gøre. Brugeradministrationen høre til netværksdelen og er fuldstændig ligeglad med om nettet køre via kabler eller via trådløs, det kan og bør gøres på samme måde.

Brugerdelen bør være en domænemodel, hvor du opsætter en domænecontroller, f.eks en windows 2003 small busines server og laver et domæne med brugeroprettelse og sikkerhed sat i active directory. En sådan løsning vil give dig single point of administration og mulighed for at styre den interne sikkerhed meget fint. Ønsker du at køre fil server, mail server osv er det heller ikke noget problem. Linux kan samarbejde driekte med windows domæner og du kan derfor sagtens vælge forskellige linux servere til at løse de forskellige opgaver afhængig af hvad du vil.

Du bør altid benytte et antal firewalls så du får dybde i dit  forsvar. Hvis du vil opsætte usikre tjenester (f.eks. web, mail og ftp) så bør det gøres i DMZ og skærmes bagen firewall. Hvis jeg skal sætte en optimal løsning op, så skal jegvide meget mere op hvad de forskellige brugere laver oghvilke serverløsninger du vil have i drift, men der er ingen problemer i det og det behøver ikke koste en bondegård
Avatar billede eld Nybegynder
08. september 2006 - 09:42 #7
Bufferzone; tror det er lidt overkill at sætte en small business server op med et domæne... Rent administrationsmæssigt er jeg bare blevet bedt om at sørge for at de 25 brugere får seperat login og password - hvis dette så gøres nemmest ved at sætte en pc op med en firewall så er det vel løsningen...

Mht. sikkerheden vil trafikken være krypteret med VPA-PSK, og derudover er der vel indbygget firewall i accesspointet samt den firewall pc der bliver sat op ?! Burde det ikke være dækkende? Ved godt man altid kan øge sikkerheden til det bedre, men vil i vurdere at det ligger på et acceptabelt niveau?

Tak for den gode respons...
Avatar billede niels_hansen Praktikant
08. december 2006 - 07:48 #8
brug for mere hjælp ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester