f0rml0s
Goto Top

Passwörter für öffentliches und arbeits APs

ich möchte bei uns 2 unterschiedliche wlan netzwerke zu verfügung stellen
1. für gäste und privat geräte (dmz)
2. für die arbeitsplatzrechner in einer domäne

wie verteile ich am schlausten die passwörter im netz?
sollte ich in der domäne durch mac addressen black und whitelists den zugriff regeln?
welche alternativen gibt es?

macht die aufteilung sinn?

Danke für eure Vorschläge ;)

Content-ID: 207950

Url: https://administrator.de/forum/passwoerter-fuer-oeffentliches-und-arbeits-aps-207950.html

Ausgedruckt am: 12.01.2025 um 18:01 Uhr

manuel1985
manuel1985 13.06.2013 um 10:56:03 Uhr
Goto Top
Hi,

so auf die schnelle auf blauen Dunst gedacht, fällt mir das Thema Radius-Server für dein internes Netz ein.
Gäste würde ich per Ticket-System (Dauer 8h, z.B.) in den öffentlichen Bereich lassen.

MAC-Adressen pflegen wäre mir persönlich zuviel Aufwand face-wink
eumel1979
eumel1979 13.06.2013 um 11:01:50 Uhr
Goto Top
Hi,

noch ein Schuss: Zertifikate?!?!?

Gruß eumel
aqui
aqui 13.06.2013 aktualisiert um 12:04:32 Uhr
Goto Top
Nimm dir einen AP der sog. "ESSIDs" also Multiple SSIDs supportet !
Damit kannst du beide WLANs bequem auf einer gemeinsamen Hardware bedienen. Sowas ist heutzutage "state of the art" für deine Anforderung !
Wie man ein Gastnetz mit einem Captive Portal (Hotspot) sauber und technisch korrekt einrichtet erklären dir diese 2 Tutorials hier im Forum:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
bzw.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
..im Kapitel "Praxisbeispiel" !
Da ist das Ticketsystem (Voucher) gleich mit enthalten !
Auch das Thema Black- und Whitelist ist dann über die Firewall Regeln nur noch ein simpler Mausklick !
Was das Thema Zertifikate auf dem internen Domänen WLAN anbtrifft findest du hier ein paar nützliche Infos:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Welche Sicherheitsanforderungen du da stellst bestimmst du selber. Ggf. reicht dir auch schon ein statische WPA2 Passwort.

P.S.: Deine Shift Taste ist defekt !
f0rml0s
f0rml0s 21.06.2013 um 14:07:28 Uhr
Goto Top
Danke für eure Ideen und Vorschläge, eine frage hätte ich noch: Da wir eine DMZ haben in der das Gästenetzwerk funken soll, wo kommen dann die AP´s hin? in die DMZ?
aqui
aqui 24.06.2013 um 20:44:02 Uhr
Goto Top
Ja, das könnte man so machen. Also das isolierte Gäste LAN / VLAN mit den APs in die DMZ hängen.
Alternativ auf ein separates Firewall Interface was frei ist und isoliert vom Produktiven Firmen LAN.
Steht so ja auch im o.a. Tutorial beschrieben (sofern du das gelesen hast ?!)