Sicherheitsfrage zur Netzwerksicherheit - Netzwerkkonzeption
Es geht darum einen "vollwertigen" Internetzugang zur verfügung zu stellen. Den zugriff darauf zu verwalten und zu überwachen.
Hallo,
Ich bin derzeit an einem, nennen wir es Projekt, ich möchte in einem Netzwerk PCs über die ich keinerlei zugriffsrechte verfüge einen Internetzugang zur verfügung stellen. Allerdings erst nachdem sich die Personen oder die Rechner am Netz authentifiziert haben (NAC?!?!?!IEEE 802.1x??,Radius??) dann sollen sie zugang zum internet haben, dieser zugang soll überwacht / Protokolliert werden können, sodass falls irgendwelcher unfug damit getrieben wird nachgewiesen werden kann das dieser unfug von exakt dieser ip kahm. Ich habe jetzt schon viele verschiedene Meinungen gehört. Die kosten sind erst mal zweitrangig. Ich hätte gerne mal von euch gewusst, sooo exotisch ist diese anforderung doch nicht oder? Wie würdet ihr es realisieren mit welcher software / Hardware? Habt ihr schon erfahrungen damit gesammelt? Wenn ihr noch anregungen habt die euch dazu einfallen nur her damit. Danke im voraus schon mal.
Gruß
PJM
Hallo,
Ich bin derzeit an einem, nennen wir es Projekt, ich möchte in einem Netzwerk PCs über die ich keinerlei zugriffsrechte verfüge einen Internetzugang zur verfügung stellen. Allerdings erst nachdem sich die Personen oder die Rechner am Netz authentifiziert haben (NAC?!?!?!IEEE 802.1x??,Radius??) dann sollen sie zugang zum internet haben, dieser zugang soll überwacht / Protokolliert werden können, sodass falls irgendwelcher unfug damit getrieben wird nachgewiesen werden kann das dieser unfug von exakt dieser ip kahm. Ich habe jetzt schon viele verschiedene Meinungen gehört. Die kosten sind erst mal zweitrangig. Ich hätte gerne mal von euch gewusst, sooo exotisch ist diese anforderung doch nicht oder? Wie würdet ihr es realisieren mit welcher software / Hardware? Habt ihr schon erfahrungen damit gesammelt? Wenn ihr noch anregungen habt die euch dazu einfallen nur her damit. Danke im voraus schon mal.
Gruß
PJM
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 165996
Url: https://administrator.de/contentid/165996
Ausgedruckt am: 23.11.2024 um 08:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
ich gehe jetzt mal davon aus, das Du ein Windows - Netzwerk betreust.
Ich finde den MS Forefront Gateway sehr gut. Einfach in die Domäne aufnehmen, Benutzer Authentifizierung über AD und als Proxy einrichten über die GPO.
Dann kann man nach und nach die Benutzerbeschränkungen einrichten und die Protokollierung ist nach deinen Anforderungen.
So weit ich weiß, gibt es eine Testversion davon. Vielleicht mal ausprobieren.
Gruß
ackerdiesel
ich gehe jetzt mal davon aus, das Du ein Windows - Netzwerk betreust.
Ich finde den MS Forefront Gateway sehr gut. Einfach in die Domäne aufnehmen, Benutzer Authentifizierung über AD und als Proxy einrichten über die GPO.
Dann kann man nach und nach die Benutzerbeschränkungen einrichten und die Protokollierung ist nach deinen Anforderungen.
So weit ich weiß, gibt es eine Testversion davon. Vielleicht mal ausprobieren.
Gruß
ackerdiesel
Es gibt hier diverse Tutorials zu dem Thema:
Netzwerk Zugangskontrolle mit 802.1x und FreeRadius am LAN Switch
bzw.
Dynamische VLAN-Zuweisung mit FreeRADIUS und Active Directory
und
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Im Hotel ggf. noch die Verbindung mit einem Hotspot und Radius:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Die das Thema umfassend behandeln. Mittlerweile sind solche 802.1x Implementationen längst zum Standard geworden, da auch billige Consumerswitches vom Blödmarkt diese Funktion supporten. Es ist also keineswegs exotisch sondern simpler Standard. Mit einem FreeRadius in einer simplen VM kannst du das auch im stillen Kämmerlein einmal selber aufbauen und auch ausprobieren ohne Aufwand.
Wo ist also genau der Sinn deiner Fragestellung ?
Netzwerk Zugangskontrolle mit 802.1x und FreeRadius am LAN Switch
bzw.
Dynamische VLAN-Zuweisung mit FreeRADIUS und Active Directory
und
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Im Hotel ggf. noch die Verbindung mit einem Hotspot und Radius:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Die das Thema umfassend behandeln. Mittlerweile sind solche 802.1x Implementationen längst zum Standard geworden, da auch billige Consumerswitches vom Blödmarkt diese Funktion supporten. Es ist also keineswegs exotisch sondern simpler Standard. Mit einem FreeRadius in einer simplen VM kannst du das auch im stillen Kämmerlein einmal selber aufbauen und auch ausprobieren ohne Aufwand.
Wo ist also genau der Sinn deiner Fragestellung ?
Hallo,
wenn es denn etwas kosten darf, kann ich Dir die ASG von Astaro empfehlen:
www.astaro.de
oder Zyxcel: http://www.zyxel-hotel.de/hotellerie/index.html
die bieten extra fürs Hotel - gewerbe Produkte an.
Gruß
ackerdiesel
wenn es denn etwas kosten darf, kann ich Dir die ASG von Astaro empfehlen:
www.astaro.de
oder Zyxcel: http://www.zyxel-hotel.de/hotellerie/index.html
die bieten extra fürs Hotel - gewerbe Produkte an.
Gruß
ackerdiesel
Hallo,
wenn du deine Tests mit dem Open Source System abgeschlossen hast, solltest du dir zum Vergleich auch kommerzielle Lösungen ansehen. Diese bieten ja bekanntlich durchaus Vorteile gegenüber freien Projekten.
Schau dir mal gateprotect an (www.gateprotect.de). Hier gibt es eine browserbasierende Userauthentication schon in den kleinen Appliances für kleines Geld.
Die Konfiguration ist extrem einfach und übersichtlich. Es gibt zum testen eine Trailversion unter (www.firewallshop24.de).
Ein weiteres sehr preiswertes System bietet Zyxel mit dem 4100v2. Hier gibt es sogar die Möglichkeit WLAN und einen Syslogserver einzubinden. Zyxel bietet für Interessenten eine kostenlose Leihstellung.
Ich wünsche dir weiterhin viel Erfolg beim Testen.
Gruß
Marc
wenn du deine Tests mit dem Open Source System abgeschlossen hast, solltest du dir zum Vergleich auch kommerzielle Lösungen ansehen. Diese bieten ja bekanntlich durchaus Vorteile gegenüber freien Projekten.
Schau dir mal gateprotect an (www.gateprotect.de). Hier gibt es eine browserbasierende Userauthentication schon in den kleinen Appliances für kleines Geld.
Die Konfiguration ist extrem einfach und übersichtlich. Es gibt zum testen eine Trailversion unter (www.firewallshop24.de).
Ein weiteres sehr preiswertes System bietet Zyxel mit dem 4100v2. Hier gibt es sogar die Möglichkeit WLAN und einen Syslogserver einzubinden. Zyxel bietet für Interessenten eine kostenlose Leihstellung.
Ich wünsche dir weiterhin viel Erfolg beim Testen.
Gruß
Marc