Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Separierung eines Lan-Netwerkes im gemeinschaftlichen W-Lan-Netzwerk

Frage Entwicklung Batch & Shell

Mitglied: whain01

whain01 (Level 1) - Jetzt verbinden

09.07.2009, aktualisiert 18.10.2012, 4040 Aufrufe, 7 Kommentare

Hallo Zusammen,

ich habe folgendes Problem. In einem unserer Außendienstbüros möchten wir ein gemeinschaftliches W-Lan-Netz zur kurzzeitigen Anbindung an unseren Hauptserver der Hauptverwaltung nutzen. Unsere Außendienstler sollen sich per VPN an diesen anmelden können. Die Anbindung muss natürlich hundert prozentig sicher sein. Es muss gewährleistet sein, dass kein unbefugter Nutzer, des gemeinschaftlichen W-Lan-Netzes, z.B. Zugriff auf die freigegebenen Ordner der Notebooks erlangt. Am besten wäre sicherlich eine Separierung des Netzwerkes mittels eines zweiten Routers. Dieser müsste sich per W-Lan in das bestehende Netzwerk einwählen. Bekannt ist mir diese Vorgangsweise jedoch nicht.

Vielleicht hat ja irgendjemand von Euch einen Lösungsansatz.

Vielen Dank für Eure Hilfe.


Ergänzung am 09.07.2009 13:55
Es existiert bereits ein W-Lan-Netz welches von einer anderen Firma als WAN-Access genutzt wird. Wir wollen auf Grund von Wartungsarbeiten diesen WAN-Access vorübergehend mitbenutzen.. Die Netzwerke der beiden Firmen dürfen aber nicht miteinander verschmelzen.

Sorry war wohl vorher etwas unklar.
Mitglied: 45877
09.07.2009 um 12:35 Uhr
Hallo,

wieso sind überhaupt auf dem Notebook Ordner freigegeben?

grüße
Bitte warten ..
Mitglied: aqui
09.07.2009 um 12:53 Uhr
Wenn du ein WLAN hast und dort eine sichere Verschlüsselung fährst wie WPA(2) und dadrüber zusätzlich noch ein VPN dann hast du zu deinem Gürtel doch auch schon die Hosenträger sprich eine doppelte (eigentlich überflüssige) Verschlüsselung ??

Was soll denn der Blödsinn dann mit einem zusätzlichen WLAN ???

Oder hast du dich jetzt nur gedrückt nicht richtig aus das unverständlich...???!!!
Bitte warten ..
Mitglied: mexx
09.07.2009 um 13:27 Uhr
Ich verstehe noch nicht, worin das Problem liegt. Dem WLAN verpasst Du ein UNSICHTBARES VSS mit WPA2. Den Clients musst Du dann SSID(VSS) und Key manuell geben. Der W-LAN Router erhält die Zugangsdaten. Wo wird das VPN aufgebaut. Router oder Clients?
Bitte warten ..
Mitglied: whain01
09.07.2009 um 13:48 Uhr
Es existiert bereits ein W-Lan-Netz welches von einer anderen Firma als WAN-Access genutzt wird. Wir wollen auf Grund von Wartungsarbeiten diesen WAN-Access vorübergehend mitbenutzen, können aber nur ein Zugang mittels W-Lan realisieren. Die Netzwerke der beiden Firmen dürfen aber nicht verschmelzen.

Kabelgebunden könnte man dies mit der Hilfe zweier zusätzlicher Router realisieren. Wie sieht es aber bei W-Lan aus?

WAN
|
router1
| |
router2 router3
| |
Bereich1 Bereich2
Bitte warten ..
Mitglied: aqui
09.07.2009 um 14:38 Uhr
Ja und....??? Wo ist denn nun dein Problem wenn du mit deinen Clients innerhalb dieses WLANs dann ein VPN nutzt ???

Mit dem VPN was ihr nutzt wie du ja selber schreibst bist du doch mehr als ausreichend geschützt !!!
Das ist ja gerade der Sinn eines VPN !!! Oder war dir das nicht klar ???
Bitte warten ..
Mitglied: whain01
10.07.2009 um 08:43 Uhr
Sorry ich kenn mich mit W-LAN Netzwerken wenig aus. Nutze ich normalerweise nur im privaten Bereich.
Ich weiß zwar dass ein VPN-Tunnel als nahezu sicher gilt, Bauchschmerzen bereitet mir aber eher die fehlende Firewall zum W-LAN-Netz, schließlich ist dies ja mehr oder weniger öffentlich. Dazu kommt, dass der W-LAN-Router ja für alle Clients den gleichen IP-Bereich vergibt, sobald auch die Arbeitsgruppe der Clients übereinstimmt kann jeder Nutzer des W-LANs auf meine freigegebenen Ordner zugreifen (diese sind allerdings durch Sicherheitsrichtlinien geschützt).

Ich habe da noch keine Erfahrung. Meinst Du wirklich, dass ich neben dem VPN-Tunnel (zur Absicherung des Zugangs ins Büro), keine weitere Absicherung der Notebooks benötige?
Bitte warten ..
Mitglied: aqui
10.07.2009, aktualisiert 18.10.2012
Wenn du dich schon so wenig mit der ganzen materie auskennst, fühlst du dich dann in der Lage das sauber umzusetzen ??? Wenn man weiss was man tut sind das 5 Minuten...wenn nicht kann es im Chaos enden !!
Die Sicherheit hängt von deinem Bauchgefühl ab. Wenn du für den lokalen WLAN Zugang Datei- und Druckersharing und auch den MS Client deaktivierst und nur IP only zulässt kann dir ja keiner was.
Mit dem VPN greifst du dann normal auf die Firma zu. So sieht so ein Standard Szenario aus.

Wenn du es dennoch trennen willst, dann benutzt du am besten einen WISP fähigen Accesspoint wie z.B. diesen oder diesen hier, der über eine NAT Verbindung (Adress Translation) eine WISP Connection auf das WLAN realisiert.
Über die NAT Firewall bist du dann hinreichend geschützt dahinter.

Oder du nimmst ganz einfach eine kleine Firewall Appliance wie hier beschrieben:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Denk dir nur einfach das Captive Portal weg !
Bitte warten ..
Ähnliche Inhalte
Drucker und Scanner
gelöst Laserdrucker - ausdrucken vom Smartphone ohne W-LAN (4)

Frage von Markowitsch zum Thema Drucker und Scanner ...

LAN, WAN, Wireless
Mehrere W-LAN Accesspoints und Device (7)

Frage von Markowitsch zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
VLAN Einrichtung für W-Lan Router (25)

Frage von Hendrik2586 zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
Outdoor W-LAN Repeater (Kaufempfehlung) (3)

Frage von Huibuh2010 zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Multimedia

Raspberry Pi als Digital-Signage-Computer

Information von BassFishFox zum Thema Multimedia ...

Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (21)

Frage von McLion zum Thema Router & Routing ...

Windows Server
Kennwort vergessen bei Hyper vserver 2012r (20)

Frage von jensgebken zum Thema Windows Server ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (19)

Frage von Michael-ITler zum Thema Batch & Shell ...

Festplatten, SSD, Raid
Raidcontroller funktioniert nur, wenn unter Legacy-Boot gestartet wird (13)

Frage von DerWoWusste zum Thema Festplatten, SSD, Raid ...