Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

WLAN Netz mit IPsec und User Authentifizierung einrichten

Frage Netzwerke LAN, WAN, Wireless

Mitglied: Wyerli

Wyerli (Level 1) - Jetzt verbinden

28.10.2009, aktualisiert 18.10.2012, 4510 Aufrufe, 5 Kommentare

Hallo zusammen
Ich mache im moment eine Lehre als Infromatiker. Bin im 2 Lehrjahr. Ich bin noch relativ unerfahren und weiss daher nicht wie ich manche Situation angehen soll deshalb suche ich hier Hilfestellung.

Folgendes:

Ich muss ein WLAN Netz für unser Büro einrichten das alte war zu unsicher und veraltet.
Folgende Geräte stehen mir dafür zur verfügung:
1 x Linksys Wirless-g Access Point with SES Model WAP54G http://www.linksysbycisco.com/DE/de/products/WAP54G
2 x Wireless-G Range Expander http://www.linksysbycisco.com/DE/de/products/WRE54G
1 x Linksys 7dBi High Gain Antenna Kit
(Büro ist auf 3 Stockwecken)

Folgende Einstellugen müssen eingerichtet werden:
User Authentifizierung via AD
IPsec-DHCP wenn möglich

Fals das mit der User Authentifizierung via AD nicht klappt habe ich immer noch die möglichkeit das ganze in ein Seperates Netz zu schmeissen WAP Verschlüsselung wählen möchte ich aber nicht und mein Lehrmeister auch lieber nicht.


OK Jetzt das sind die Infos Mein Problem

Wo fange ich da am besten an? Access Point einrichten doch worauf muss ich da achten wegen der einrichtung von IPsec ist dies überhaupt möglich in diesem Zusammenhang? Wie sieht es mit der User Authentifizierung via AD aus?
Ich habe mich was User Authentifizierung anbelangt mal schlau gemacht. Man kann einen Radius Server einrichten welcher diese aufgabe zwischen AD und Access Point übernimmt wenn ich das richtig verstanden habe. Die Frage ist nur ist es möglich wie muss ich vorgehen. Welche Alternativen habe ich?
An mitteln mangelt es mir eigentlich nicht kann jederzeit einen Win Server 2003 oder 2008 aufsetzten.

Also ja wie ihr seht weiss ich nicht wie die sache angehen ich möchte mir gern ein Projektplan zusammenstellen bevor ich anfange. Doch leider habe ich kein Schema wie die einzelnen Funktionen und Geräte nacher untereinander Arbeiten.

Könnt ihr mir Helfen wie ich die sache am besten angehen soll? Voralem ist mir am wichtigsten das ich die User Authentifizierung hinkriege.

Lg Kevin

(Tut mir echt leid wegen meiner Rechtschreibung hab darüber geschaut aber ist wahrscheinlich immer noch grauenhaft)
Mitglied: ZAFAS
28.10.2009 um 15:48 Uhr
Gib mal hier im Forum WLAN und IPSEC ein.
Kommt schonmal was zum lesen.
Bitte warten ..
Mitglied: Wyerli
28.10.2009 um 16:15 Uhr
OK Ja wircklich weiterhilft mir das ja noch nicht Schwerpunkt für mich ist eigentlich die User Authentifizierung hinzubekommen wenn das mal geht kann ich mir das mit IPsec immernoch anschauen.
In vielen Foren hört mann von solche RADIUS Servern ist das ein Funktion die in WIN Severn intergriert ist?
Oder bringt Windows eine eigene Lösung mit?
Bitte warten ..
Mitglied: aqui
28.10.2009, aktualisiert 18.10.2012
Die APs arbeiten eh als Layer 2 Bridges, da musst du dir also mit Layer 3 Protokollen wie IPsec für das Einrichten der VLANs keine Sorgen machen. Den WLAN APs ist es herzlich egal was für Layer 3 Anwendungen über sie (also das WLAN) gefahren werden !!

Also bleiben die klassischen und simplen, grundlegenden ToDos beim Einrichten eines WLAN:
  • Eindeutige SSID (ohne Sonderzeichen) wählen und einheitlich konfigurieren auf allen APs
  • Mit WLANINFO oder Netstumbler prüfen ob Nachbar WLANs in deiner Funkzelle sind und entsprechende Kanaleinstellung auf den APs wählen. Die AP Funkkanäle müssen mindestens 5 Kanäle Abstand haben um sich nicht zu stören. Siehe 5er_Regel_hier Bei mehreren APs musst du hier eine sinnvolle Frequenzplanung machen, damit das WLAN störungsfrei ist !!

Da du vermutlich dein WLAN offen betreiben willst (denn sonst wäre IPsec ja vollkommen unsinnig) hast du mit Verschlüsselung usw. ja kein Problem denn das macht ja dein IPsec VPN Tunnel.
Wie du das IPsec realisierst kannst du u.a. hier nachlesen:
http://www.administrator.de/wissen/cisco-pix-firewall-ipsec-vpn-tunnel- ...
http://www.administrator.de/wissen/ipsec-vpn-auf-m0n0wall-oder-pfsense- ...
Oder OpenVPN Variante mit SSL
http://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...

Willst du dennoch ggf. für das offene VLAN eine Authentifizierung einführen ist ggf. das hier noch ein sinnvoller Hinweis für dich:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
In diesem Gast VLAN (offen) lässt sich natürlich logischerweise problemlos ein IPsec VPN betreiben.

Das ist eigentlich ein simples Standardszenario und im Handumdrehen umgesetzt !
Bitte warten ..
Mitglied: Wyerli
29.10.2009 um 11:20 Uhr
OK aber da das WLAN im allgemeinen nur für unser Mitarbeiter gedacht ist hat die User Authentifizierung Prio 1!
Was für möglichkeiten habe ich da Radius server worauf basiert dieser?
Welches System brauche ich dafür?
Bitte warten ..
Mitglied: aqui
29.10.2009, aktualisiert 18.10.2012
OK, dann ist aber dein Thema mit IPsec ja Blödsinn, denn du eh eine User Authentifizierung machst... ?!

Radius Server kannst du unterschiedliche nehmen für so eine Standardanwendung.

Der Klassiker ist natürlich Freeradius:
http://freeradius.org/
Ist bei jeder Linux/Unix Distro eh immer mit dabei.

Bei Winblows nimmst du den IAS, der ist bei jeder Server Version mit dabei muss man nur zusätzlich installieren.
http://www.microsoft.com/germany/technet/sicherheit/prodtech/IAS.mspx
Beispiel z.B.:
http://www.funkwerk-ec.com/faq_bintec_086_ias_radius_windows_2000_01_de ...

Damit lässt sich das problemlos im Handumdrehen realisieren wie man unter anderem auch hier nachlesen kann:
http://www.administrator.de/wissen/dynamische-vlan-zuweisung-mit-freera ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
IPSec Netz zu Netz - ich krieg es nicht hin
gelöst Frage von FA-jkaLAN, WAN, Wireless9 Kommentare

Hallo, ich habe mir eine IPSec Netz zu Netz Verbindung eingerichtet. Dabei hängt ein Cop ("tor") direkt im Internet, ...

Netzwerkgrundlagen
OpenVPN Client mit IPSec einrichten
Frage von user0071Netzwerkgrundlagen10 Kommentare

Hallo, ich benötige etwas Hilfe beim einrichten eines OpenVPN Clients mit IPSec unter Linux.n OpenVPN ist soweit installiert. Ich ...

Router & Routing
Einrichten von VPN over IPSec
Frage von GetSomeOneRouter & Routing

Liebe Community, ich bin ein Kleinstunternehmer und kümmere mich selbst um mein kleines Firmennetzwerk. Bis heute bin ich ziemlich ...

Router & Routing
Zugriff auf pfsense mit IPsec im WLAN
Frage von maddigRouter & Routing1 Kommentar

Guten Abend, Ich habe mal wieder eine verständnis Frage. Angenommen ich bin mit meinen iPhone in einem Fremden WLAN. ...

Neue Wissensbeiträge
Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 8 StundenInternet2 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 12 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 12 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 15 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server15 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte14 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...