kahzan
Goto Top

WLAN User Zugriff auf netzwerkfreigaben verweigern

Moin Moin alle Zusammen,

ich habe folgendes Problem:
Ich habe ein WLAN für unsere User und ihre Privat-Notebooks eingerichtet, damit diese in das Internet können. Die Authentifizierung fürs WLAN erfolgt über den IAS-Dienst von unserem Windows 2003 Server.
Jetzt möchte ich allerdings das die User mit ihren Privat-Notebooks kein Zugriff auf unsere Netzwerkfreigaben bekommen.
Hat evtl. jemand von euch einen Lösungsansatz?

Vielen Dank für die Hilfe im vorraus.

Gruß Daniel

Content-ID: 123884

Url: https://administrator.de/forum/wlan-user-zugriff-auf-netzwerkfreigaben-verweigern-123884.html

Ausgedruckt am: 12.04.2025 um 07:04 Uhr

Curb47
Curb47 31.08.2009 um 16:33:11 Uhr
Goto Top
Hey Daniel,

Eine Lösung wäre, wenn du deine IP-Adressen per DHCP Reservierungen (über die MAC) vergibst, könntest du es so einrichten, dass nicht bekannte MAC-Adressen eine IP aus einem anderen Netz bekommen, welches nur Internet bietet.
Gibt bestimmt auch andere Möglichkeiten, fällt mir aber jetzt spontan ein.

Mfg
aqui
aqui 31.08.2009, aktualisiert am 18.10.2012 um 18:39:11 Uhr
Goto Top
.
http://www.gruppenrichtlinien.de/

..oder sofern die Privaten nicht in der Domain sind über den IAS dynamische Accesslisten auf dem Switch wo die APs angeschlossen sind aktivieren, mit der die MS File Sharing Ports unterbunden werden.
Das würde auch mit einem Captive Portal gehen, denn dort kann man diese Ports ebenso sperren:

WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Kahzan
Kahzan 31.08.2009 um 18:23:10 Uhr
Goto Top
Hi aqui

das mit den dynamischen Accesslisten hört sich gut an. Wie richte ich den diese auf dem IAS ein?

Gruß Daniel
aqui
aqui 01.09.2009 um 12:02:01 Uhr
Goto Top
Die werden als Radius Parameter mit 802.1x oder Mac Authentifizierung übergeben ! Entweder übergibt der Radius eine ACL ID die zu eine lokal konfigurierten ACL auf dem Switch gehört oder die ACL wird direkt als Radisu Parameter übergeben. Gute Switchhersteller supporten beide Varianten !

Erstmal solltest du also klären ob deine Switchhardware sowas überhaupt supportet bevor man ins Eingemachte geht !
Kahzan
Kahzan 01.09.2009 um 19:32:24 Uhr
Goto Top
Hi aqui,

danke für die Antwort. Unsere Switch unterstützen diese Funktion leider nicht. Aber ich habe eine andere möglichkeit entdeckt:

Ich hab in den Routing und RAS Einstellungen auf unserem Server das Netz vom WLAN auf einen Paket-Filter mit dem TCP Port 445 gelegt, und somit den Zugriff vom WLAN-Netz auf unsere Netzwerkfreigaben unterbunden.

Trozdem Vielen Dank für deine Hilfe!

Gruß Daniel