Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Authentifizierung über IAS - Unterscheiden zwischen internem und externem User (zb Besucher)

Frage Netzwerke LAN, WAN, Wireless

Mitglied: schlumpfinchen

schlumpfinchen (Level 1) - Jetzt verbinden

19.11.2010, aktualisiert 18.10.2012, 2384 Aufrufe, 5 Kommentare

Guten Morgen!

Wir haben folgende Ausgangssituation bzw. Anforderung:
HP Radio Port mit HP Wireless Edge Modul
Windows Server 2003 mit IAS

Nun sollen wir einen Raum mit WLAN ausstatten, in dem sowohl Gäste/Besucher/Vortragende als auch firmeninterne User das WLAN nutzen können.
Es soll aber so sein, dass "externe" nur ins Internet dürfen (für Webdemos etc.) und "interne" natürlich auch ins Firmennetzwerk.

Kann man das irgendwie über die IAS Authentifizierung machen? Oder wie kann ich zwischen "internem" und "externem" User unterscheiden?


Weiters haben wir derzeit unseren DHCP Server (Win Server 2003) so eingestellt, dass jeder eine IP zugewiesen bekommt. Kann man dies nur auf zb
Domainuser beschränken?

Freu mich über jeden Hinweis.

Danke und LG
schlumpfinchen
Mitglied: aqui
19.11.2010, aktualisiert 18.10.2012
Normalerweise macht man sowas schnell und bequem mit einer Gäste Hotspot Lösung wie z.B. dieser hier:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
bzw. VLAN basierend mit getrennten APs oder ESSID fähigen APs mit multiplen SSIDs hier
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Auf dieser kleinen Appliance (Wenn du sie auf einem preiswerten Alix_Bord_realisierst kannst du die Benutzer dann entweder über eine lokale Datenbank abfragen oder was du vorhast besser mit einem Radius Server wie dem IAS. Das ist wahlweise konfigurierbar im Setup.
Radius hat den Vorteil, das du alle Benutzer zentral halten kannst.
Mit der Voucher Option, kannst du Gästen sogar Einmal Passwörter vergeben. Das ist sehr bequem, da du dann nicht immer neue User anlegen musst und diese Passwörter auch zeitlich limitiert werden können.
Die Einrichtung des Radius kannst du hier nachlesen:
http://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...
Sie ist absolut analog beim IAS.
Bitte warten ..
Mitglied: dog
19.11.2010 um 22:09 Uhr
Apropos VLAN über RADIUS:

Mir hat jemand mal folgende Geschichte erzählt:
  • Cisco Switche
  • STP
  • VLAN-Zuweisung über RADIUS und Geräte-MAC-IDs
  • Zwei Geräte, die in unterschiedliche VLANs kommen würden
  • Beide an einen Unmanaged Switch und dann an den richtigen Switch stecken
  • Netzwerk tot

Wenn du mal Zeit zum Spielen hast kannst du ja mal folgendes ausprobieren
Bitte warten ..
Mitglied: aqui
20.11.2010 um 01:07 Uhr
Mittlerweile haben die Premium Hersteller das aber im Griff. Das sind Mac based VLANs und das funktioniert auch wenn man einen NetGear oder D-Link Billigswitch vor dem Cisco hat.
Über den Radius lernt der Cisco welches Paket er zu welcher Mac in welches VLAN forwarden soll am Port.
Das man natürlich STP Loop Protection usw. an so einem Port einschalten sollte ist klar damit man mit einem Loop auf dem Dödelswitch davor nicht das Netzwerk lahmlegt. Mit einer wasserdichen Konfig bekommt man das DAU fest mittlerweile
So weit geht das aber bei Schlumpfinchens Banal Lösung ja gar nicht zumal er keinen Cisco hat und ProCurve sowas gar nicht kann...
Sein Szenario kann man noch mit einfachen und simplen Bordmitteln im Handumdrehen zum Fliegen bringen.
Bitte warten ..
Mitglied: schlumpfinchen
22.11.2010 um 07:42 Uhr
Danke aqui - werde mir deine Links mal bei Gelegenheit ansehen.

@dog: wie aqui schon richtig erkennt - wir haben HP switches im Einsatz...


und...ähemm....schlumpfinchen ist eine SIE
Bitte warten ..
Mitglied: schlumpfinchen
01.12.2010 um 10:35 Uhr
Guten Tag!

Wir haben nun ein WLAN konfiguriert. Wie schaff ich es, dass Clients, die sich in dieses WLAN verbinden, vom DHCP Server (Win Server 2003) eine Adresse zugewiesen bekommen? Welche Options brauch ich hier? Ich möchte keine DHCP Adresse direkt vom Wireless-Edge-Modul vergeben sondern nur über den Server.

Vielen Dank schon mal im Voraus!
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
WLAN für externe Besucher im Betrieb
gelöst Frage von M.MarzNetzwerkmanagement12 Kommentare

Hallo zusammen, wir möchten ein externes WLAN für Besucher im Betrieb einrichten. Das wichtigste für uns ist, dass die ...

Router & Routing
Router mit externer Proxy mit Authentifizierung
Frage von hotstreamRouter & Routing13 Kommentare

Hallo Experten, ich möchte folgendes umsetzen: Eine Schule hat ein LAN und WLAN und möchte den Internet-Traffic mit einem ...

Windows Server
Interne und externe Netzwerkverbindung
gelöst Frage von Maria1985Windows Server5 Kommentare

Hallo zusammen, ich möchte einen mit Win Server 2016 laufenden Webserver in einem Rechenzentrum zu Backupzwecken mit einem Synology-NAS ...

Verschlüsselung & Zertifikate
Interne, externe Zertifikate
gelöst Frage von specialuserVerschlüsselung & Zertifikate4 Kommentare

Hallo, wir haben für unsere externe Domäne ein neues Wildcardzertifikat installiert, davor war für unsere interne Domäne und unsere ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 23 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...