f0rml0s
Goto Top

Passwörter für öffentliches und arbeits APs

ich möchte bei uns 2 unterschiedliche wlan netzwerke zu verfügung stellen
1. für gäste und privat geräte (dmz)
2. für die arbeitsplatzrechner in einer domäne

wie verteile ich am schlausten die passwörter im netz?
sollte ich in der domäne durch mac addressen black und whitelists den zugriff regeln?
welche alternativen gibt es?

macht die aufteilung sinn?

Danke für eure Vorschläge ;)

Content-Key: 207950

Url: https://administrator.de/contentid/207950

Printed on: April 18, 2024 at 02:04 o'clock

Member: manuel1985
manuel1985 Jun 13, 2013 at 08:56:03 (UTC)
Goto Top
Hi,

so auf die schnelle auf blauen Dunst gedacht, fällt mir das Thema Radius-Server für dein internes Netz ein.
Gäste würde ich per Ticket-System (Dauer 8h, z.B.) in den öffentlichen Bereich lassen.

MAC-Adressen pflegen wäre mir persönlich zuviel Aufwand face-wink
Member: eumel1979
eumel1979 Jun 13, 2013 at 09:01:50 (UTC)
Goto Top
Hi,

noch ein Schuss: Zertifikate?!?!?

Gruß eumel
Member: aqui
aqui Jun 13, 2013 updated at 10:04:32 (UTC)
Goto Top
Nimm dir einen AP der sog. "ESSIDs" also Multiple SSIDs supportet !
Damit kannst du beide WLANs bequem auf einer gemeinsamen Hardware bedienen. Sowas ist heutzutage "state of the art" für deine Anforderung !
Wie man ein Gastnetz mit einem Captive Portal (Hotspot) sauber und technisch korrekt einrichtet erklären dir diese 2 Tutorials hier im Forum:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
bzw.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
..im Kapitel "Praxisbeispiel" !
Da ist das Ticketsystem (Voucher) gleich mit enthalten !
Auch das Thema Black- und Whitelist ist dann über die Firewall Regeln nur noch ein simpler Mausklick !
Was das Thema Zertifikate auf dem internen Domänen WLAN anbtrifft findest du hier ein paar nützliche Infos:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Welche Sicherheitsanforderungen du da stellst bestimmst du selber. Ggf. reicht dir auch schon ein statische WPA2 Passwort.

P.S.: Deine Shift Taste ist defekt !
Member: f0rml0s
f0rml0s Jun 21, 2013 at 12:07:28 (UTC)
Goto Top
Danke für eure Ideen und Vorschläge, eine frage hätte ich noch: Da wir eine DMZ haben in der das Gästenetzwerk funken soll, wo kommen dann die AP´s hin? in die DMZ?
Member: aqui
aqui Jun 24, 2013 at 18:44:02 (UTC)
Goto Top
Ja, das könnte man so machen. Also das isolierte Gäste LAN / VLAN mit den APs in die DMZ hängen.
Alternativ auf ein separates Firewall Interface was frei ist und isoliert vom Produktiven Firmen LAN.
Steht so ja auch im o.a. Tutorial beschrieben (sofern du das gelesen hast ?!)