Toon posts:

Beveiligen netwerk

Pagina: 1
Acties:
  • 124 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zit met een probleem, op het moment moet ik bij een bedrijf kijken of het netwerk nog beter beveiligd kan worden.

Nu is het volgende het geval:
Afbeeldingslocatie: http://stud.hro.nl/0758632/schema.jpg

Nu komen er regelmatig klanten, als die netwerk willen zouden ze gewoon een draadje in een port kunnen stoppen en de dhcp server geeft ze gewoon toegang. Makkelijk voor de klant, maar is niet de bedoeling.

Als draadloos netwerk dacht ik zelf aan een radius server. Zodat de gebruikers als het ware kunnen inloggen. Hier ben ik al een tijd mee aan het stoeien geweest.

Mijn vragen:
Kan ik ook authenticatie of een vergelijkbaar iets toepassen op de dhcp server?
Het moet zo simpel mogelijk zijn voor de klant.
Kan ik een radius server zo toepassen als in de tekening? Want las ook al ergens dat je gebruik moet maken van een NAS (network access server). En certificaten?!

Kan iemand mij verder helpen? Alvast bedankt!

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 13:45

Mr_gadget

C8H10N4O2 powered

Je kan misschien ook voor het bedraade internet toegang op mac adres geven, dan kunnen ze niet zomaar een kabeltje inpluggen. Een radius server kan, weet niet precies hoe dat moet...

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

twee vlans maken, en op basis van mac adres in een vlan toewijzen.

bekende bedrijfspc's in het bedrijfsvlan met toegang tot alle resources, en onbekende mac adressen in een dmz-vlan, waarmee ze alleen toegang tot internet hebben (tenminste, ik neem aan dat dat de bedoeling is).

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Topicstarter
Het is al zo geregeld dat ze via de dhcp niet op het normale netwerk kunnen komen, alleen op internet.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op maandag 10 april 2006 @ 21:39:
Het is al zo geregeld dat ze via de dhcp niet op het normale netwerk kunnen komen, alleen op internet.
yeah right! and that's gonna stop em.... dhcp is een tool, geen measure...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Je moet om gebruik te kunnen maken van Radius inderdaad een certificate server hebben.
Makkelijker is het misschien om een hotspot / AP te installeren en daar iedereen toegang tot te geven en deze hotspot niet aan de rest van het netwerk te koppelen.

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

alles heeft zijn voor en nadelen, de vraag die je als allereerste moet stellen is, hoeveel mag het kosten en hoe secure moet het zijn?

trouwens ik zou je wel aanraden om de beveiligingen niet in je huiodge infrastructuur te bouwen maar een nieuwe frisse start ernaast te bouwen en vanaf de basis te beginnen met beveiligen, dit houd ook in de gebruikers informaren over de wijzigingen voor hun.


Je kan vlan,s /vpn's gebruiken om je interne lan te beveiligen.

daarnaast
Als je windows gebruikt kan je m.b.v een CA en wat clienc-server communicatie policies je lan al dicht spijkeren, zeker handig als je Wifi gebruikt

Op basis van MAC-addres en/of radius gebruiken is nog een extra stap.

Tja vanalles


  • AjDuLion
  • Registratie: April 2004
  • Laatst online: 08-03 18:32
ik zou toch via mac adressen gaan werken..

je kan je klanten niet zomaar toegang geven tot je netwerk als ze dit willen mag dat met overleg van mac adress.

wifi zou ik ook gewoon beveiligen via mac filtering..

zoals iedereen weet is wpa/wep zo gekraakt en zodra ze bij een open acces point niet kunnen inloggen gaan de meeste jongens wel weer verder naar een ander ap punt

Facebook - Twitter -Twitch.tv - PSN


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

zoek eens op 802.1x authenticatie. Weet erzelf ook niet het fijne van maar dan kan je waarschijnlijk wel af dwingen dat als een client niet geauthenticeerd hij in een apart vlan komt

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

TrailBlazer schreef op dinsdag 11 april 2006 @ 12:57:
zoek eens op 802.1x authenticatie. Weet erzelf ook niet het fijne van maar dan kan je waarschijnlijk wel af dwingen dat als een client niet geauthenticeerd hij in een apart vlan komt
dat werkt zeker, want dat is de methode waarop eduroam authenticatie en vlan toewijzing doet.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.

Pagina: 1