Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

TMG 2010 - Authentifizierung für Gastwlan

Frage Netzwerke Netzwerkmanagement

Mitglied: delirium

delirium (Level 1) - Jetzt verbinden

29.08.2012 um 16:05 Uhr, 3099 Aufrufe, 3 Kommentare

Hi Community!

Ich bin derzeit auf der Suche nach einem Webfilter/Tool/Etc für den TMG, mit dem ich unbekannte Geräte (sprich: Gäste) authentifizieren kann. Authentifiziert man sich nicht, gibts kein Internet. Das Ganze muss funktionieren, auch wenn der TMG beim Client nicht als Proxy eingetragen ist. Die Benutzerdaten sollten von einem ActiveDirectory kommen.

Collective Software’s Captivate kenne ich schon. Gibt es noch andere Alternativen (möglichst kostenlose / sehr günstige)? Google hat mir da leider nicht geholfen.

Ich hoffe, ich bin im richtigen Bereich gelandet.

Grüße
Delirium
Mitglied: aqui
29.08.2012, aktualisiert um 17:58 Uhr
Mmmhhh wenn sich ein Gast mit einer geklauten statischen IP ins Netz hängt kannst du das nicht sehen. Besser ggf. wenn du das schon auf der Netzwerk Infrastruktur machst indem du Gäste ohne Authentisierung in ein isoliertes VLAN zwingst mit einer Abfrage der Mac Adresse am Port via NPS (Radius).
Aus diesem VLAN kommen die dann nur über ein Captive Portal oder einen Proxy mit AD Login wieder raus. Oder bei häufigen Besuchern indem du ihre Mac authorisierst.
Der Weg wäre dann wenigstens wasserdicht.
http://www.administrator.de/contentid/154402
Bitte warten ..
Mitglied: delirium
29.08.2012 um 19:14 Uhr
Es geht mir weniger um die Wasserdichtheit (selbst wenn man da ausbricht... Man kann nirgendwo einbrechen, wo was kritisches steht, weil das Ganze Netzwerk nix kritisches beinhaltet) als um die Authentifizierungsseite. Das diese mit IP/Macspoofing umgangen werden kann, ist mir klar.

Unsere Switches unterstützen leider nicht alle dynamische VLANs, daher fällt der Plan flach. Ich behalte das aber mal im Hinterkopf, vielleicht lässt sich da ja was machen.

Deshalb ja auch meine Frage: gibt es eine Alternative zu Captivate oder ist das das Einzige am Markt? Einen zusätzlichen Server / Proxy stemmen die Hyper-V-Hosts leider nicht.
Bitte warten ..
Mitglied: dog
29.08.2012, aktualisiert um 21:04 Uhr
Captivate ist die einzige Lösung und die grade mal mittelmäßig (nicht die einzelnen Requests werden authentifiziert sondern nur der erste Login).

Ich hab schon das Internet von oben nach unten durchsucht und da ISA ohnehin nicht mehr weiterentwickelt wird hab ich das ganze verschoben auf den Kauf eines neuen Proxys...
Bitte warten ..
Ähnliche Inhalte
Exchange Server
gelöst Außendienstdrucker smtp Authentifizierung an MS TMG (8)

Frage von DocMac zum Thema Exchange Server ...

LAN, WAN, Wireless
gelöst 802.1X-Authentifizierung (23)

Frage von Alex29 zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Domänen Authentifizierung über Internet (11)

Frage von EditorialBagPipe zum Thema Windows Netzwerk ...

LAN, WAN, Wireless
gelöst WLAN Authentifizierung über Zertifikat (3)

Frage von Phill93 zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Sicherheit

Millionen Euro in den Sand gesetzt?

(3)

Information von transocean zum Thema Sicherheit ...

Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Heiß diskutierte Inhalte
Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (13)

Frage von Spitzbube zum Thema Netzwerke ...

LAN, WAN, Wireless
Eine Netzwerkdose im Wechsel für zwei unterschiedliche Netze (12)

Frage von kartoffelesser zum Thema LAN, WAN, Wireless ...

Voice over IP
SNOM D765 an LancomR883VAW (10)

Frage von MS6800 zum Thema Voice over IP ...

Windows Netzwerk
Ordner-Freigabe außerhalb der Domäne (9)

Frage von Remsboys zum Thema Windows Netzwerk ...