Avatar billede thomastegl Nybegynder
20. april 2007 - 14:31 Der er 8 kommentarer og
1 løsning

Elevcomputere på samme LAN som administrationscomputere.

Hej Eksperter.
Skal forsøge at forklare problemstillingen bedst muligt med min begrænsede tekniske indsigt.

På lille skole har vi et eksisterende kablet LAN. Indeholder administrationens pc'er. I ét lokale ønsker skolen at opsætte trådløst netværk. Tanken er at sætte en trådløs router op, direkte kablet til resten af netværket. Problemet er så: Hvad med sikkerheden???

Er det muligt at konfigurere den trådløse router sådan at eleverne fra deres bærbare ikke har adgang til netværkets pc'er "bag ved" den trådløse router???

Der er tale om en midlertidig løsning indtil vi får etableret et decideret administrativt netværk, så vi vil gerne undgå at skulle til at opdele netværket med managed switche osv.
Kort sagt skal eleverne have adgang til internettet og intet andet fra deres bærbare.

Alle løsningsforslag er velkomne.
Avatar billede hypetaxx Nybegynder
20. april 2007 - 14:38 #1
I laangt de fleste routere kan man konfigurere firewallen sådan så der ikke er adgang til et helt netværk (administrations netværket)
Avatar billede riversen Nybegynder
20. april 2007 - 14:39 #2
det skriger til himlen på VLAN. Du kan lave et elev VLAN og et administrations VLAN. VLAN'ene skal selvfølgelig ikke have adgang til hinanden, men kan godt køre gennem samme medie, hvad enten der er samme trådløse access point eller samme kabel og switch. Det kræver blot, at udstyret understøtter det.
Avatar billede hypetaxx Nybegynder
20. april 2007 - 14:42 #3
VLAN er så også en dyrere løsning... og da det kun er midlertidigt tror jeg godt man kan leve med at det er firewall'en der styrer det...
Avatar billede bufferzone Praktikant
20. april 2007 - 14:50 #4
Jeg anbefaler altid at trådløse installationer sættes på eget DMZ så man kan beskytte de andre dele af nettet. Dette gøres ved at sætte et ekstra netkort i bastions firewallen som accesspointet tilkobles.

Maskinerne i DMZ bør have deres eget subnet så de er adskildt både fysisk og IP mæssigt
Avatar billede thomastegl Nybegynder
20. april 2007 - 20:17 #5
--> hypetaxx
Det var umiddelbart sådan en løsning jeg var ude efter.
Med router mener du vel den trådløse router???
Kan du komme med nogle hints til hvad det er man skal sætte op i routeren for at spærre for adgangen til hele netværket?

--> riversen
Som sagt en midlertidig løsning. Efter sommerferien skal hele netværket lægges om i to seperate netværk.
Avatar billede riversen Nybegynder
20. april 2007 - 20:22 #6
ja, fik ikke lige læst dit spørgsmål ordentligt
Avatar billede hypetaxx Nybegynder
21. april 2007 - 01:01 #7
Jep jeg mener trådløs router.

I routeren aktiveres den indbyggede DHCP server

og i firewall laves en regel der blokere alt trafik til eks. 192.168.0.*

Nu kender jeg ikke netværkets opbygning, men hvis gateway (WAN routeren) er på samme net som administrations pc'erne er du nød til at lade traffikken komme til denne.
Avatar billede thomastegl Nybegynder
21. april 2007 - 10:20 #8
Tusind tak, jeg går straks igang.
Avatar billede hypetaxx Nybegynder
21. april 2007 - 10:29 #9
Så lidt :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester