Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

TMG 2010 - Authentifizierung für Gastwlan

Frage Netzwerke Netzwerkmanagement

Mitglied: delirium

delirium (Level 1) - Jetzt verbinden

29.08.2012 um 16:05 Uhr, 3112 Aufrufe, 3 Kommentare

Hi Community!

Ich bin derzeit auf der Suche nach einem Webfilter/Tool/Etc für den TMG, mit dem ich unbekannte Geräte (sprich: Gäste) authentifizieren kann. Authentifiziert man sich nicht, gibts kein Internet. Das Ganze muss funktionieren, auch wenn der TMG beim Client nicht als Proxy eingetragen ist. Die Benutzerdaten sollten von einem ActiveDirectory kommen.

Collective Software’s Captivate kenne ich schon. Gibt es noch andere Alternativen (möglichst kostenlose / sehr günstige)? Google hat mir da leider nicht geholfen.

Ich hoffe, ich bin im richtigen Bereich gelandet.

Grüße
Delirium
Mitglied: aqui
29.08.2012, aktualisiert um 17:58 Uhr
Mmmhhh wenn sich ein Gast mit einer geklauten statischen IP ins Netz hängt kannst du das nicht sehen. Besser ggf. wenn du das schon auf der Netzwerk Infrastruktur machst indem du Gäste ohne Authentisierung in ein isoliertes VLAN zwingst mit einer Abfrage der Mac Adresse am Port via NPS (Radius).
Aus diesem VLAN kommen die dann nur über ein Captive Portal oder einen Proxy mit AD Login wieder raus. Oder bei häufigen Besuchern indem du ihre Mac authorisierst.
Der Weg wäre dann wenigstens wasserdicht.
http://www.administrator.de/contentid/154402
Bitte warten ..
Mitglied: delirium
29.08.2012 um 19:14 Uhr
Es geht mir weniger um die Wasserdichtheit (selbst wenn man da ausbricht... Man kann nirgendwo einbrechen, wo was kritisches steht, weil das Ganze Netzwerk nix kritisches beinhaltet) als um die Authentifizierungsseite. Das diese mit IP/Macspoofing umgangen werden kann, ist mir klar.

Unsere Switches unterstützen leider nicht alle dynamische VLANs, daher fällt der Plan flach. Ich behalte das aber mal im Hinterkopf, vielleicht lässt sich da ja was machen.

Deshalb ja auch meine Frage: gibt es eine Alternative zu Captivate oder ist das das Einzige am Markt? Einen zusätzlichen Server / Proxy stemmen die Hyper-V-Hosts leider nicht.
Bitte warten ..
Mitglied: dog
29.08.2012, aktualisiert um 21:04 Uhr
Captivate ist die einzige Lösung und die grade mal mittelmäßig (nicht die einzelnen Requests werden authentifiziert sondern nur der erste Login).

Ich hab schon das Internet von oben nach unten durchsucht und da ISA ohnehin nicht mehr weiterentwickelt wird hab ich das ganze verschoben auf den Kauf eines neuen Proxys...
Bitte warten ..
Ähnliche Inhalte
Exchange Server
gelöst Außendienstdrucker smtp Authentifizierung an MS TMG (8)

Frage von DocMac zum Thema Exchange Server ...

LAN, WAN, Wireless
gelöst 802.1X-Authentifizierung (25)

Frage von Alex29 zum Thema LAN, WAN, Wireless ...

Exchange Server
Authentifizierung per Outlook Anywhere (3)

Frage von Leo-le zum Thema Exchange Server ...

Windows Netzwerk
Domänen Authentifizierung über Internet (11)

Frage von 131993 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Vmware

Heise Newsticker: Betrifft die Desktopprodukte von VMware

Information von Penny.Cilin zum Thema Vmware ...

Multimedia

Raspberry Pi als Digital-Signage-Computer

(1)

Information von BassFishFox zum Thema Multimedia ...

Heiß diskutierte Inhalte
Router & Routing
gelöst Freigabe aus anderem Netz nicht erreichbar (44)

Frage von McLion zum Thema Router & Routing ...

Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail (24)

Frage von ahstax zum Thema Visual Studio ...

Windows Netzwerk
Netzwerk Neustrukturierung (15)

Frage von IT-Dreamer zum Thema Windows Netzwerk ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen (14)

Frage von Akcent zum Thema Windows 10 ...