whain01
Goto Top

Separierung eines Lan-Netwerkes im gemeinschaftlichen W-Lan-Netzwerk

Hallo Zusammen,

ich habe folgendes Problem. In einem unserer Außendienstbüros möchten wir ein gemeinschaftliches W-Lan-Netz zur kurzzeitigen Anbindung an unseren Hauptserver der Hauptverwaltung nutzen. Unsere Außendienstler sollen sich per VPN an diesen anmelden können. Die Anbindung muss natürlich hundert prozentig sicher sein. Es muss gewährleistet sein, dass kein unbefugter Nutzer, des gemeinschaftlichen W-Lan-Netzes, z.B. Zugriff auf die freigegebenen Ordner der Notebooks erlangt. Am besten wäre sicherlich eine Separierung des Netzwerkes mittels eines zweiten Routers. Dieser müsste sich per W-Lan in das bestehende Netzwerk einwählen. Bekannt ist mir diese Vorgangsweise jedoch nicht.

Vielleicht hat ja irgendjemand von Euch einen Lösungsansatz.

Vielen Dank für Eure Hilfe.


Ergänzung am 09.07.2009 13:55
Es existiert bereits ein W-Lan-Netz welches von einer anderen Firma als WAN-Access genutzt wird. Wir wollen auf Grund von Wartungsarbeiten diesen WAN-Access vorübergehend mitbenutzen.. Die Netzwerke der beiden Firmen dürfen aber nicht miteinander verschmelzen.

Sorry war wohl vorher etwas unklar.

Content-ID: 120105

Url: https://administrator.de/contentid/120105

Ausgedruckt am: 08.11.2024 um 17:11 Uhr

45877
45877 09.07.2009 um 12:35:37 Uhr
Goto Top
Hallo,

wieso sind überhaupt auf dem Notebook Ordner freigegeben?

grüße
aqui
aqui 09.07.2009 um 12:53:49 Uhr
Goto Top
Wenn du ein WLAN hast und dort eine sichere Verschlüsselung fährst wie WPA(2) und dadrüber zusätzlich noch ein VPN dann hast du zu deinem Gürtel doch auch schon die Hosenträger sprich eine doppelte (eigentlich überflüssige) Verschlüsselung ??

Was soll denn der Blödsinn dann mit einem zusätzlichen WLAN ???

Oder hast du dich jetzt nur gedrückt nicht richtig aus das unverständlich...???!!!
mexx
mexx 09.07.2009 um 13:27:32 Uhr
Goto Top
Ich verstehe noch nicht, worin das Problem liegt. Dem WLAN verpasst Du ein UNSICHTBARES VSS mit WPA2. Den Clients musst Du dann SSID(VSS) und Key manuell geben. Der W-LAN Router erhält die Zugangsdaten. Wo wird das VPN aufgebaut. Router oder Clients?
whain01
whain01 09.07.2009 um 13:48:23 Uhr
Goto Top
Es existiert bereits ein W-Lan-Netz welches von einer anderen Firma als WAN-Access genutzt wird. Wir wollen auf Grund von Wartungsarbeiten diesen WAN-Access vorübergehend mitbenutzen, können aber nur ein Zugang mittels W-Lan realisieren. Die Netzwerke der beiden Firmen dürfen aber nicht verschmelzen.

Kabelgebunden könnte man dies mit der Hilfe zweier zusätzlicher Router realisieren. Wie sieht es aber bei W-Lan aus?

WAN
|
router1
| |
router2 router3
| |
Bereich1 Bereich2
aqui
aqui 09.07.2009 um 14:38:31 Uhr
Goto Top
Ja und....??? Wo ist denn nun dein Problem wenn du mit deinen Clients innerhalb dieses WLANs dann ein VPN nutzt ???

Mit dem VPN was ihr nutzt wie du ja selber schreibst bist du doch mehr als ausreichend geschützt !!!
Das ist ja gerade der Sinn eines VPN !!! Oder war dir das nicht klar ???
whain01
whain01 10.07.2009 um 08:43:32 Uhr
Goto Top
Sorry ich kenn mich mit W-LAN Netzwerken wenig aus. Nutze ich normalerweise nur im privaten Bereich.
Ich weiß zwar dass ein VPN-Tunnel als nahezu sicher gilt, Bauchschmerzen bereitet mir aber eher die fehlende Firewall zum W-LAN-Netz, schließlich ist dies ja mehr oder weniger öffentlich. Dazu kommt, dass der W-LAN-Router ja für alle Clients den gleichen IP-Bereich vergibt, sobald auch die Arbeitsgruppe der Clients übereinstimmt kann jeder Nutzer des W-LANs auf meine freigegebenen Ordner zugreifen (diese sind allerdings durch Sicherheitsrichtlinien geschützt).

Ich habe da noch keine Erfahrung. Meinst Du wirklich, dass ich neben dem VPN-Tunnel (zur Absicherung des Zugangs ins Büro), keine weitere Absicherung der Notebooks benötige?
aqui
aqui 10.07.2009, aktualisiert am 18.10.2012 um 18:38:42 Uhr
Goto Top
Wenn du dich schon so wenig mit der ganzen materie auskennst, fühlst du dich dann in der Lage das sauber umzusetzen ??? Wenn man weiss was man tut sind das 5 Minuten...wenn nicht kann es im Chaos enden !!
Die Sicherheit hängt von deinem Bauchgefühl ab. Wenn du für den lokalen WLAN Zugang Datei- und Druckersharing und auch den MS Client deaktivierst und nur IP only zulässt kann dir ja keiner was.
Mit dem VPN greifst du dann normal auf die Firma zu. So sieht so ein Standard Szenario aus.

Wenn du es dennoch trennen willst, dann benutzt du am besten einen WISP fähigen Accesspoint wie z.B. diesen oder diesen hier, der über eine NAT Verbindung (Adress Translation) eine WISP Connection auf das WLAN realisiert.
Über die NAT Firewall bist du dann hinreichend geschützt dahinter.

Oder du nimmst ganz einfach eine kleine Firewall Appliance wie hier beschrieben:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Denk dir nur einfach das Captive Portal weg !