duderde
Goto Top

W-Lan Sicherheit (mal andersrum...)

Problemstellung: W-LAN Zugang auf ein bestimmtes Netzwerk beschränken - mit Windows Bordmitteln oder mit zusätzlicher Software? Ist es überhaupt möglich?

Unsere Außenstelle hat keine "LAN-Infrastruktur" in den Büroräumen (Altbau) und wir müssen deswegen auf eine W-LAN-Lösung zurückgreifen. Das ist ja auch kein Problem, allerdings wollen wir jetzt einen Laptop als Arbeitsrechner einsetzen (für den Außendienstler).
Aus Sicherheitsgründen wollen wir nun den Zugang des eingebauten W-LAN-Moduls auf das Firmennetzwerk beschränken. Einen Internetzugang besteht über einen gesonderten Rechner, der nicht mit dem Netzwerk verbunden ist (Motto: "Kein Internet ist immer noch am sichersten!" (; )

Die Frage ist also, wie dies unter Windows XP zu realisieren ist:

Ein W-LAN-Netzwerk aber kein anderes...


Dank und Gruß

Bernd

Content-ID: 101643

Url: https://administrator.de/forum/w-lan-sicherheit-mal-andersrum-101643.html

Ausgedruckt am: 23.12.2024 um 06:12 Uhr

Zitruslimmonade
Zitruslimmonade 12.11.2008 um 14:50:14 Uhr
Goto Top
darf ich das noch mal zusammen fassen ? Du willst also dem Mitarbeiter verbieten sich mit einem anderen Netzwerk verbinden zu können ? oder willst du im wlan nur den rechner erlauben ?

gruss
michi1983
michi1983 12.11.2008 um 14:51:37 Uhr
Goto Top
Hallo Bernd,

bin zar kein Vollprofi (Die Admins mögen mich verbessern) aber ich könnte mir das so vorstellen...

Man richtet ihm ganz normal das Wlan Netzwerk ein, Wlan adapter durch Windows konfigurieren.
Danach könnte man doch mit Gruppenrichtlinien dem User verbieten auf die Wlan Einstellungen zuzugreifen.
Somit wäre die Nutzung auf das eine Wlan-Netz beschränkt.

Klingt das logisch?

Mfg, Michael
36831
36831 12.11.2008 um 15:31:10 Uhr
Goto Top
Moin,

ist das Laptop in einer Domain eingebunden?
Wenn ja gucke mal in den GPO nach, ich glaube, da gibt es eine Möglichkeit, nicht nur WLANs vorzudefinieren, sondern auch alle anderen WLANs zu verbieten.

MfG,
VW
duderde
duderde 12.11.2008 um 17:43:21 Uhr
Goto Top
Genau richtig! Nur das eine erlauben bzw. alle anderen verbieten, ist nicht nett, muss aber wg. der Sicherheit sein...
duderde
duderde 12.11.2008 um 17:45:23 Uhr
Goto Top
Das scheint mir schon eine gute Idee zu sein. Muss allerdings lokal laufen (ohne AD), weil sich die Mitarbeiter lokal am Rechner anmelden und dann über einen VPN-Tunnel und Terminal-Server in unser eigentliches Netzwerk kommen... Ich denke dem User lokal nur Benutzerrechte zu geben und als lokaler Admin die W-Lan-Einstellungen sperren könnte funktionieren... Gute Idee, Danke!
duderde
duderde 12.11.2008 um 17:47:47 Uhr
Goto Top
Domäne leider nein... Wie im Post oben geschrieben gehen die Rechner per VPN und Remotedesktop in das eigentliche Netzwerk. Trotzdem soll er nicht ins Internet kommen, weil mit Keylogger etc. ja der Login fürs eigentliche Netzwerk offenläge. Aber mit den GPOs könnte trotzdem gut gehen. Die kann man ja auch lokal festlegen (zumindest wenn man eine Admin-User-Umgebung lokal schafft).
Danke für den GPO-Tipp hab ich ja echt mal nicht dran gedacht... ;)
falkens
falkens 12.11.2008 um 19:25:40 Uhr
Goto Top
Nimm doch einen Access Point und beschränke das WLAN auf eine Mac Adresse.
Sowas müßte es doch eigentlich geben, mein normaler Router kann das, der ist uralt.
36831
36831 12.11.2008 um 20:05:00 Uhr
Goto Top
Moin @falkens,

es geht ja nicht darum, nur einen Client an einem WLAN zuzulassen, sondern den Client auf das Firmen-WLAN zu beschränken, damit man sich mit dem Laptop an keinem anderen WLAN anmelden kann.

VW
bloedfish
bloedfish 13.11.2008 um 11:07:28 Uhr
Goto Top
Wie du selbst schon gesagt hast, ihm lokal auf dem Notebook die Rechte nehmen die LAN-Verbindungen zu bearbeiten usw., dass ist denke ich die einfachste Lösung.