stark.inc
Goto Top

Wie kann man einen Wlan Router ins Domänennetzwerk integrieren ?

Hallo, wir haben hier ein Windows 2003 SBS Domänennetzwerk. in einem Raum, indem mehrere Mitarbeiter mit ihren Notebooks sitzen wollen wir einen Wlan Router integrieren. Die Mitarbeiter wollen nur ins Internet ! Also habe ich den W-Lan Router als Access Point konfiguriert und ihn ins Netz gehängt. Sobald sich nun ein Mitarbeiter ins Wlan einwählt muß er sich mit seinen Benutzerdaten für die Domöne anmelden.

Nun meine Fragen: Gibt es eine Möglichkeit die Anmeldung zu umgehen ? Ich meine mit Windows Clients wäre es auch mit Anmeldung kein Problem. Allerdings sollen dort auch Macbooks, iPhones und iPads mit dem W-Lan funktionieren.

Sorry für die vieleicht etwas dämliche Frage, aber ich stehe noch ganz am Anfang ;)

Grüße Stark.inc

Content-ID: 166854

Url: https://administrator.de/contentid/166854

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

Blazzer
Blazzer 25.05.2011 um 10:53:56 Uhr
Goto Top
Moin,

Wenn ich das richtig verstehe, haben die NBs eine Domänenanmeldung!
Man kann im Anmeldefenster Name, Kennwort eingeben und im dritten Feld die Domäne auswählen. Wenn du dort die lokale Anmeldung auswählst, kann sich der Benutzer, der vorher in der Benutzerverwaltung eingetragen wurde, anmelden.
Dieser Benutzer, wir nennen ihn auf allen gleich "Internet" braucht nur normale lokale Benutzerrechte. Dann brauchst du nur noch an jedem NB den WLan-Key eintragen und schon kann jedes NB ins Internet. Und auch jedes andere Gerät.
Zu beachten ist die Netzwerkeinstellung. Natürlich muss der Router im Netzwerk des SBS eingerichtet sein oder der Router spielt für das Netz auch gleich den DHCP. Damit du nicht die Netzwerkeinstellungen aller NBs ändern musst. Aber so wie ich das lese, hast du das schon getan.

Viel Glück
Stark.inc
Stark.inc 25.05.2011 um 11:15:25 Uhr
Goto Top
Hallo Blazzer,

schonmal vielen Dank für deine Hilfe.

so richtig verstanden hab ich das leider noch nicht face-sad

Ich muß also nur auf dem Server einen Benutzer "Internet" anlegen und mich mit den Notebooks unter diesem Benutzer einloggen. Richtig ?

Allerdings kommt weder bei den Macbooks noch bei den iPhones eine Anmeldemaske. Deshalb hatte ich nach einem Weg ohne Anmeldung gefragt.

Grüße Stark.inc
Blazzer
Blazzer 25.05.2011 um 11:39:39 Uhr
Goto Top
Hi,

Nein, keinen Benutzer auf dem Server, sondern auf den Geräten welche eine Anmeldemaske haben, dort lokal auf dem Gerät einen Benutzer anlegen. Und bei allen anderen Geräten brauchst du nur den WLan-Key eintragen. Damit die Geräte funktionieren, die keine Anmeldung haben, muss im Router die IP zugeordnet werden oder der DHCP vergibt die IP für die Geräte.

Frage: " Wie hast du das mit den IPs eingerichtet? Woher bekommen die Geräte eine zugewiesen?"
Stark.inc
Stark.inc 25.05.2011 um 13:16:27 Uhr
Goto Top
Hallo, also auf dem Server läuft ein DHCP.

Den W-Lan Key habe ich natürlich in den iPhones und Macbooks eingetragen. Der Connect ins W-Lan funktioniert auch nur es kann keine Verbindung ins Inet aufgebaut werden. Ich habe mir schon gedacht dass irgendwo ein Proxy läuft, aber unter den Einstellungen ist nichts eingetragen.

Leider hat derjenige der das Netz eingerichtet hat nichts dokumentiert.

Und so wirklich helfen kann mir hier auch keiner face-sad

Grüße Stark.inc
Blazzer
Blazzer 25.05.2011 um 13:45:59 Uhr
Goto Top
C'est la Vie, Wikipedia

Hmm. Eine Möglichkeit ist, den Router aus dem Netz zu nehmen und Ausschließlich zur Verbindung ins Internet zu nehmen.
Dazu den DHCP auf dem Router einschalten und damit würden die Geräte eine Verbindung ins Inet bekommen.
Und die Netzwerkeinstellungen der NBs müßte dann auf "Automatisch beziehen" gestellt werden. Somit wäre auch eine, wenn auch nur kleine Sicherheit, gewährleistet, dass Schmutz aus dem Inet in die Domäne kommt!
Im Router sollte natürlich alles so eingestellt werden (FW, Content Management, Ports), dass maximale Sicherheit gegeben ist.

Gruß
@Blazzer
Stark.inc
Stark.inc 25.05.2011 um 15:24:22 Uhr
Goto Top
Hallo,

nochmals vielen Dank für deine Hilfe und Geduld ;)

Aber entweder ich verstehe es nicht oder wir sprechen aneinander vorbei. Ich tippe auf ersteres ;)

Wenn ich den Router der im Moment nur als Access Point fungiert ins Netz nehme und darauf DHCP einschalte, bekomme ich doch einen Adressenkonflikt. OK ich könnte den Range anpassen, aber was bringt es mir ? Der Server regelt den Internetzugang. Er ist Gateway, DNS und DHCP Server.

Kannst du es vieleicht nochmals genau und für langsam denkende wie mich erklären *schäm*

Ich danke dir wirklich für deine Geduld !

Grüße Stark.inc
Blazzer
Blazzer 25.05.2011 um 17:44:15 Uhr
Goto Top
Ich tippe auch mal auf ersteres!

Aus Deiner Problembeschreibung heraus verstehe ich den Domänenserver nicht. Wenn es darum geht einer Gruppe Internet Zugang zu ermöglichen, dann nimmt man ein WLAN-Router stellt die Internet-Verbindung her und konnektet die Geräte mit dem WLAN-Router. Die beziehen per DHCP-Server im WLAN-Router ihre Netzwerkeinstellungen und FERTIG!

In Deinem Fall ist das einzige Problem eine lokale Anmeldung an den Notebooks. Die wie oben beschrieben mit einem lokalen Benutzeraccount und ohne Domäne eingeloggen müssen.


Gruß
@Blazzer
Stark.inc
Stark.inc 27.05.2011 um 09:56:39 Uhr
Goto Top
Hallo,

vieleicht erkläre ich es auch einfach ungeschickt !?

Also auf ein neues. Ich habe hier ein Netzwerk mit einem Server 2003 SBS als Domaincontroller. Dieser regelt DHCP, DNS usw....
Nun habe ich an einer Stelle einen W-Lan Router ins Netz geklemmt. Wenn nun jemand mit einem Macbook oder iPhone kommt und sich mit dem W-Lan verbindet, kommt man zwar ins Lan aber nicht ins Internet. Im W-Lan Router ist der Server als DNS, DHCP und Gateway eingetragen.

Ich denke es hängt damit zusammen dass der Server, über den ja die Internetverbindung läuft, eine Authentifizierung will die ich am iPhone aber nicht eingeben kann.

Wie gesagt ich stehe noch ganz am Anfang meiner Ausbildung ! Alles was ich weis habe ich mir aus meinem privatem Umfeld angeeignet. Leider kenne ich mich hier (noch)nicht so gut aus.

Deshalb meine Frage ab man das irgendwie umgehen kann ?

Grüße Stark.inc