Toon posts:

Wireless Openbaar Netwerk Beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik hoop dat jullie mij kunnen helpen met een "klein" probleem. Ik ben al druk bezig geweest met uit googlen en zoeken naar een oplossing maar tot nu toe heb ik nog niet het gewenste resultaat kunnen vinden.

Het probleem is als volgt:

Ik ben gevraagd om voor een 'ontmoetingscentrum' een Wireless netwerk op te zetten. Dit open centrum doet aan zaal verhuur. En bezit over 8 zalen het is de bedoeling om in elke zaal een draadloos toegang te hebben tot internet.

Deze zalen worden verhuurd aan instellingen die onder andere cursussen willen geven. Dit kan een bedrijf zijn die een cursus "internet" geeft. Het bedrijf neemt zijn eigen laptops mee dus er komen altijd andere laptops op het netwerk om te internetten.

Hoe kan ik dit beveiligen, en toch zorgen dat mensen zonder al teveel instellingen zoals "macfilter en webkey's" toegang krijgen tot dit netwerk. Ik ben niet van plan als er een bedrijf komt met 20 notebooks om dan 20 macadressen of webkey's in te gaan vullen.

Er moet toegang zijn voor 20 tot 40 notebooks totaal. Het moet beveiligd zijn tegen mensen van buiten af. Het probleem is dus dat ik niet weet hoe ik dit het makkelijkst kan beveiligen zonder teveel handmatig werk. Ik ben daar niet dagelijks aanwezig ben ook niet vanplan om met een server te gaan werken.

Wie kan mij helpen???

Eissen zijn:
-Flexible Beveiliging (liefst Username en Password voor toegang tot internet)
-Welke ADSL verbinding?
-Hoeveel accespoints? (eventueel welke accespoints)
-Bijvoorbaad GEEN server

Alvast bedankt alle reacties zijn welkom.

  • TheSixkiller
  • Registratie: Augustus 2001
  • Laatst online: 03-10-2025

TheSixkiller

Angorageiten.nl

ik heb even met je mee zitten denken...
maar als jij geen server wilt draaien dan valt er al wel heel veel af, ik zou dit toch nog eens her-overwegen.

oplossing 1:
* 128bit wepkey en deze bekend maken in het gebouw
* geen DHCP
* een minder standaard netwerk IP (10.40.*.*) (dus geen 192.168.*.*)

dit is denk ik een van de betere oplossingen zonder een server.

oplossing 2:
een domain controller en alles toewijzen aan het domain (internet enze)
maak op de server een DHCP scope aan.
geen wepkey gerbuiken, maar werken met 1 of meerder log-ins

oplossing 3:
gebruik een windows server met secure w2 (use the google)
dit kan een lichte server zijn die in principe alleen het internet deeld.

Verwijderd

Topicstarter
Het probleemis dus, dat er telkens weer nieuwe gebruikers komen. En het is niet functioneel om telkens bij die mensen een webkey en ip adres in tevullen. En al helemaal niet om voor iedere gebruiker een entry in het mac filter aan te maken.

Ik zit te overwegen om toch voor een webkey te kiezen. Dus Router met een aantal Accespoints, router DHCP uitlaten delen. Zodra mensen zich aan melden op het netwerk dat ze een webkey invullen en toegang hebben tot het netwerk.

Is dit een juiste oplossing? En wat voor accespoints heb ik hier voor nodig? Heb ik aan 3 'zware' genoeg of moet ik 8 'kleinere' gaan gebruiken?

bedankt voor je/jullie reacteis vast

Verwijderd

Wat is er mis met een open systeem? Is het echt zo'n groot probleem als er af en toe iemand via jullie netwerk (wat alleen voor klanten is en afgescheiden van jullie eigen netwerk) wat internet? Als je alleen de poorten voor http en email open zet is ook downloaden niet echt mogelijk. Mocht je toch erg veel overlast van een bepaalde meelifter krijgen dan block je die specifieke pc toch?

Overigens is het ook zo dat het bereik van Wifi erg beperkt is en dus het gebied waarin jullie bereikbaar zijn niet erg groot zal zijn.

Prioriteit is dat jullie klanten kunnen internetten, zolang dat goed en eenvoudig mogelijk is dan voldoet het systeem!

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 18-04 21:45

bakkerl

Let there be light.

De optie om geen server te willen zal je probleem zijn.
Indien je toch wil overwegen een server te nemen, kun je kijken naar "nocat"
Kun je alles open laten staan en nocat de autorizatie laten doen (op een webpagina).

  • @r!k
  • Registratie: April 2000
  • Laatst online: 21-04 10:30

@r!k

It is I, Leclerq

DHCP aanzetten

Wisselende wepkeys, (als dat kan) en degene die de ruimte huurt de wepkey op papier geven. Die moeten er dan zelf voor zorgen dat de gebruikers deze invoeren op hun laptopjes. Dan na een weerk stel je een nieuwe key in en geef je die aan de mensen die dan de ruimte huren.

Mensen die in het gebouw zelf werken en dus toegang nodig hebben tot het netwerk laat je met een ander accesspoint contact maken met uitgebreidere security maar wel vast dan.

Wat betreft aantal accesspoints, tja hoe groot is je ruimte, denk dat je zelf een beetje moet klooien om te kijken wat het beste resultaat geeft

Een hele rij microsoft certificeringen.


  • Rogier
  • Registratie: Augustus 2001
  • Laatst online: 30-04 22:09
Je kan toch veel makkelijker een wap-psk key maken...dan kun je gewoon een standaard "woord" als key geven.

  • Kanarie
  • Registratie: Oktober 2000
  • Laatst online: 19:57

Kanarie

תֹ֙הוּ֙ וָבֹ֔הוּ

TheMC schreef op woensdag 14 september 2005 @ 19:48:
Je kan toch veel makkelijker een wap-psk key maken...dan kun je gewoon een standaard "woord" als key geven.
Inderdaad. WEP keys zijn nogal irritant wat dat betreft.

Bovendien krijgt elke laptop met Windows XP welke probeert verbinding te maken met een WPA beveiligd netwerk een mooie password popup.
Elke zoveel tijd van wachtwoord veranderen als je echt paranoia bent.

Een open netwerk ben ik niet zo voor omdat dan iedereen van buitenaf mee kan luisteren met het verkeer.

De Hogeschool Rotterdam gebruikt zo'n geweldig systeem dus.

Je maakt verbinding met het open netwerk, krijgt wanneer je je browser opent een loginscherm voor je kiezen welke je in moet vullen.
Deze zorgt er voor dat je gebruik kan maken van het netwerk/internet.
Voor de rest geen enkele vorm van encryptie, behalve dat die authenticatie via HTTPS verloopt.

We're trapped in the belly of this horrible machine. And the machine is bleeding to death.


Verwijderd

Topicstarter
Allemaal super bedankt voor jullie tips. Ik denk dat ik er nu wel zo een beetje uit ben hoe ik het ga aanpakken.

Hebben jullie verder nog tips over accespoints? Welke hebben een goed signaal en goede beveiligings mogelijkheden?

Ik heb zelf een beetje lopen zoeken en vond de: 3Com® Wireless LAN Access Point 8250 wel een goede accespoint.Ik ben van plan om er 3 a 4 neer te hangen verspreid door het gebouw. Hebben jullie misschien ervaring met deze accescpoint ? Of zijn er misschien nog andere die nog beter geschikt zijn?

Bedankt!

[ Voor 7% gewijzigd door Verwijderd op 18-09-2005 15:21 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Kijk eens naar 802.1x, dat is hiervoor gemaakt. De betere accesspoints ondersteunen dat. Je hebt er alleen wel een RADIUS server voor nodig. (Die 3com ook, al hebben ze een foutje gemaakt en het 802.11x genoemd).

Oh, en als het geld mag kosten heeft HP een prachtig systeem: http://www.hp.com/rnd/pro.../700wlseries/overview.htm

Daarmee kun je je AP's volledig open houden voor maximale compatibiliteit. Het inloggen gebeurt vervolgens de eerste keer dat ze naar een (niet-https) website willen surfen.

[ Voor 63% gewijzigd door CyBeR op 18-09-2005 15:31 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 14:38

Johnny E

Dôh !!

Kijk eens naar de Colubris MSC 3200 .

Deze controllers gebruiken wij voor de demo set-up voor onze Wifi diensten. Ze zijn extreem robuust, hebben slechts 5v. nodig via een adapter of power over ethernet en zijn extreem stabiel.

Wij gebruiken ze icm een radius server maar je kan ook prima lokale authenticatie aanzetten.
Mocht je een demo unit willen hebben neem dan eens contact op met Colubris Nederland, ze zijn zeer behulpzaam. De devices zijn te koop bij Kannegieter.

Specs!

Pagina: 1