Toon posts:

Gast account op netwerk

Pagina: 1
Acties:
  • 172 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Got'ers,

Ik heb 'heel' google en GOT afgezocht, maar niet een antwoord gevonden op mijn vraag.
Deze luid:

Ik zit in een bedrijf met een draadloos netwerk. Er komt weleens een klant langs, die dan graag zijn laptop wilt gebruiken en wat wilt printen oid. Wat ik nu moet doen is:

- Klant moet op het draadloos netwerk kunnen.
- Klant moet kunnen printen
- Klant moet kunnen internetten
- Klant mag niet op bepaalde servers komen binnen het bedrijf

Geen van al lukt mij echt. Heb stukken gevonden op www.hansenonline.nl, maar hiermee kom ik er niet uit. Het enige wat ik heb gedaan is een Radius server instaleren op MS Windows 2000 Server.
Ik heb wat handelingen verricht die stonden op : http://www.hansenonline.net/Networking/wlanradius.html

Hierna ben ik al gaan testen of het überhaupt wel een reactie geeft. Hiervoor heb ik het programma RadiusTest 2.4.3 gebruikt. (http://www.softpedia.com/...er-Tools/RadiusTest.shtml)
Helaas heeft dit op niets geresulteerd. Hij kon geen verbinding maken met de computer met de Radius Server. Dit heb ik wel ingesteld op de draadloze router (Zyxel G-1000).
In de computer zit overigens geen draadloze netwerkkaart, maar dat is toch niet vereist? Hij werkt immers samen met de draadloze modem.. Of werkt hij niet samen? Ziet de draadloze router de computer niet?

Kan iemand mij helpen, of een (liefst Nederlandse) tutorial geven hoe je deze taken precies kan uitvoeren? Zie ik wat over het hoofd? Moet ik andere acties ondernemen?

Het is zeer belangrijk dat dit zsm komt.
Ik ben (vrijwel) niet bekend met netwerken, maar via een tut kom ik er altijd wel uit.

Zeer bedankt! _/-\o_

Mvg,

Johan de Meijer

  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Hoe ziet je netwerk eruit? Heb je een AD domein? Moet er gebruik worden gemaakt van een account hieruit? Hoeveel printers/servers mag hij op en op hoeveel niet?

Ideetje is bijvoorbeeld een untrusted wireless lan aan te maken dat door middel van een vlan wel naar bepaalde printers en servers mag komen, maar voor de rest nergens naar toe.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:44

lier

MikroTik nerd

Gast account lekker dicht houden.

En per vraag een oplossing:

- Klant moet op het draadloos netwerk kunnen.
Gebruik wel security, waardoor de klant op het netwerk kan
- Klant moet kunnen printen
Direct aansluiten op de printer ?
Op basis van IP adres de printer toevoegen bij de klant ?
- Klant moet kunnen internetten
Hebben jullie een firewall/ISA/whatever server ?
- Klant mag niet op bepaalde servers komen binnen het bedrijf
(Windows ?) beveiliging is voldoende bescherming ?

Geef eens wat meer info over je netwerk !?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Tweakertje schreef op woensdag 07 juni 2006 @ 14:16:
Hoe ziet je netwerk eruit? Heb je een AD domein? Moet er gebruik worden gemaakt van een account hieruit? Hoeveel printers/servers mag hij op en op hoeveel niet?

Ideetje is bijvoorbeeld een untrusted wireless lan aan te maken dat door middel van een vlan wel naar bepaalde printers en servers mag komen, maar voor de rest nergens naar toe.
AD = Active Directory? Indien ja...
Ja ik maak gebruik van een AD domein. Gegevens van de medewerkers staan hierin.
Nee, er moet juist geen gebruik gemaakt worden van een account hieruit.

Het liefst heb ik denk ik dat gasten gewoon verbinding kunnen maken via een 'untrusted wireless lan' zoals jij voorstelt. En dan op een inlogpagina komen wanneer ze het internet op gaan. (De startpagina is dan altijd de inlogpagina, behalve wanneer ze ingelogd zijn).

Maar hoe maak je dat? Heb je voor mij een link?

Bedankt!!

Gr Johan

Verwijderd

Topicstarter
lier schreef op woensdag 07 juni 2006 @ 14:22:
Gast account lekker dicht houden.

En per vraag een oplossing:

- Klant moet op het draadloos netwerk kunnen.
Gebruik wel security, waardoor de klant op het netwerk kan
- Klant moet kunnen printen
Direct aansluiten op de printer ?
Op basis van IP adres de printer toevoegen bij de klant ?
- Klant moet kunnen internetten
Hebben jullie een firewall/ISA/whatever server ?
- Klant mag niet op bepaalde servers komen binnen het bedrijf
(Windows ?) beveiliging is voldoende bescherming ?

Geef eens wat meer info over je netwerk !?
1) Ja natuurlijk beveiliging.. Ik wil eerst dat ze verbinding KUNNEN maken, daarna zorg ik wel voor de beveiliging.
2) Ze moeten printen via een netwerk printer die ze kunnen zien in de AD als ze op het netwerk zijn ingelogd.
3) Weet ik geen specifiek antwoord op.. Firewall hebben we wel, hardwarematig.
4) Windows beveiliging is voldoende bescherming idd.

Meer info over het netwerk.. Pff.. Hij is geinstalleerd door een extern (nu failliet) bedrijf. Het werkt allemaal perfect, daar niet van. Dit is gewoon een toevoeging.
Het is een 128-bit WEP beveiliging. Ik weet niet wat je er meer van moet weten?

Gr Johan

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 26-03 22:04
Verwijderd schreef op woensdag 07 juni 2006 @ 14:31:
[...]


AD = Active Directory? Indien ja...
Ja ik maak gebruik van een AD domein. Gegevens van de medewerkers staan hierin.
Nee, er moet juist geen gebruik gemaakt worden van een account hieruit.

Het liefst heb ik denk ik dat gasten gewoon verbinding kunnen maken via een 'untrusted wireless lan' zoals jij voorstelt. En dan op een inlogpagina komen wanneer ze het internet op gaan. (De startpagina is dan altijd de inlogpagina, behalve wanneer ze ingelogd zijn).

Maar hoe maak je dat? Heb je voor mij een link?

Bedankt!!

Gr Johan
Je zou kunenn kijken naar voorbeeld van Hotspot van KPN en zo

Verwijderd

Topicstarter
Silver7 schreef op woensdag 07 juni 2006 @ 14:45:
[...]


Je zou kunenn kijken naar voorbeeld van Hotspot van KPN en zo
Ja.. Zoiets bedoel ik. Dit gebruiken ze vaak ook op scholen wanneer scholieren met hun eigen laptop komen aankakken.
Maar hoe realiseer je zoiets?

Verwijderd

Topicstarter
Ik heb nu PublicIP aan het downloaden. Hopelijk werkt dit.
Iemand hier ervaring mee?

De link, en meer.. zoals Sputnik, heb ik hier gevonden.

Verwijderd

Topicstarter
Hmmm.. Nee. Ik kom ook niet uit PublicIP.
Waarschijnlijk kan ik hier ook geen printers mee sharen.

Iemand andere tips :'(

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Volgens mij heb je geen idee waar je mee bezig bent. NOFI.

Om draadloos het internet op te kunnen is niet zo ingewikkeld.
In jouw geval zou ik bijna zeggen zet een AP/router neer, koop een simpele laserprinter (Oki, of Samsung) die je aansluit op je AP/router (en ja die dingen bestaan) en hang dat AP/router geval op het allerhoogste nivo in je netwerk. (beter nog maak er een DMZ van)

Afbeeldingslocatie: http://www.eicon.com/support/helpweb/safepipe/images/dmz-1.gif

Door het AP in een DMZ te plaatsen zorg je ervoor dat klant op geen enkele wijze bij jullie op het lan kan.
Maar wel van internet gebruik kan maken.
En printen dmv de printer aan het routertje.

Ja je kunt ook gebruik maken van een speciaal accountje voor klanten wat kan printen op een printer, maar dan is hij al in jullie netwerk, en dat lijkt me niet wenselijk. Dat wil je alleen als je je beveiliging echt goed op orde hebt, en dan nog steeds niet eigenlijk.

Edit : Waarom haal je niet ergens een oude pc vandaan, stopt er drie netwerkkaarten in, download een cd met Smoothwall, do setup, en zet die net achter je Wan aansluiting neer. Dikke kans dat het niet gelijk gaat werken, maar je leert er wel erg veel van.

[ Voor 48% gewijzigd door aZuL2001 op 07-06-2006 17:33 . Reden: Aanvulling ]

Abort, Retry, Quake ???


  • Spleasure
  • Registratie: Juli 2001
  • Laatst online: 17-03 19:10

Spleasure

Ik hier?

Mijn advies is ook een extra wireless netwerk aanleggen en die dan via een firewall op het netwerk aansluiten, waarbij alleen de genoemde services beschikbaar zijn.

  • endless
  • Registratie: April 2004
  • Niet online
Of je laat hem inloggen op de server via een RDP connectie op een "Bezoekers-account" waarin hij enkele applicatie's tot zijn beschikking heeft, dat ie kan printen. En je zorgt ervoor dat hij niet in mappen kan.

Via Terminal Service zou dit niet al teveel werk moeten zijn. :)

Verwijderd

endless schreef op woensdag 07 juni 2006 @ 17:33:
Of je laat hem inloggen op de server via een RDP connectie op een "Bezoekers-account" waarin hij enkele applicatie's tot zijn beschikking heeft, dat ie kan printen. En je zorgt ervoor dat hij niet in mappen kan.

Via Terminal Service zou dit niet al teveel werk moeten zijn. :)
RDP is te complex voor de meeste 'noob' gebruikers, die willen gewoon een kabeltje inpluggen en gaan met de banaan.

  • endless
  • Registratie: April 2004
  • Niet online
Verwijderd schreef op woensdag 07 juni 2006 @ 17:43:
[...]


RDP is te complex voor de meeste 'noob' gebruikers, die willen gewoon een kabeltje inpluggen en gaan met de banaan.
Het is hetzelfde als inloggen op je windows PC.
En de RDP instellingen kun je hebben klaarliggen op USB stick zodat het daarvanaf gestart kan worden.

[ Voor 18% gewijzigd door endless op 07-06-2006 18:04 ]


Verwijderd

Topicstarter
Ik ben geen n00b, ik weet gewoon minder dan jullie. Ik zit in de grafische branch, en weet dus veel over het Windows en OSX omgeving.
Ik ben ook niet iemand die met een kabeltje inprikken klaar wilt zijn, want ik leer graag.

Ik wil jullie vragen minder termen te gebruiken, dit maakt het niet makkelijker voor mij!

Verwijderd

Verwijderd schreef op woensdag 07 juni 2006 @ 18:39:
Ik ben geen n00b, ik weet gewoon minder dan jullie. Ik zit in de grafische branch, en weet dus veel over het Windows en OSX omgeving.
Ik ben ook niet iemand die met een kabeltje inprikken klaar wilt zijn, want ik leer graag.

Ik wil jullie vragen minder termen te gebruiken, dit maakt het niet makkelijker voor mij!
* even als aantekening, ik bedoelde jou niet met *noob* maar de mensen die met de laptop langskomen.

Verwijderd

Topicstarter
Verwijderd schreef op woensdag 07 juni 2006 @ 18:44:
[...]

* even als aantekening, ik bedoelde jou niet met *noob* maar de mensen die met de laptop langskomen.
O-) :9~

  • endless
  • Registratie: April 2004
  • Niet online
RDP = Remote Desktop Connection

Op Windows Server 2003 kun je met Terminal Service werken.
Dit wil zeggen dat je een account aanmaakt in de AD (Active Directory) en dat account kun je rechten en applicaties toekennen zoals Word, Excel, etc. Ook printers kun je daar toekennen.

Er kan dan vanaf de werkplaats (dus eventueel de laptop aan het netwerk.) via de RDP connectie op de server worden ingelogd op het "bezoekersaccount".

Duur hoeft het niet te zijn want ik geloof dat er bij een standaard windows Server 2003 5 licenties voor Terminal Service bijzitten. Dit zou je moeten nakijken.

Verwijderd

Topicstarter
endless schreef op woensdag 07 juni 2006 @ 23:06:
RDP = Remote Desktop Connection

Op Windows Server 2003 kun je met Terminal Service werken.
Dit wil zeggen dat je een account aanmaakt in de AD (Active Directory) en dat account kun je rechten en applicaties toekennen zoals Word, Excel, etc. Ook printers kun je daar toekennen.

Er kan dan vanaf de werkplaats (dus eventueel de laptop aan het netwerk.) via de RDP connectie op de server worden ingelogd op het "bezoekersaccount".

Duur hoeft het niet te zijn want ik geloof dat er bij een standaard windows Server 2003 5 licenties voor Terminal Service bijzitten. Dit zou je moeten nakijken.
Maar dan zal hij altijd nog een netwerk sleutel ed moeten krijgen toch? En dat moet hij juist niet in kunnen stellen! Want de klant moet HUP, op het netwerk zitten. Al dan niet met inlogpagina of niet.

Verwijderd

Topicstarter
UP 8)
Ik heb nog geen oplossing..

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Als jij een werkende oplossing wil dan kun je zakelijk contact met me opnemen.

Wil je het zelf doen dan heb je al genoeg suggesties gekregen.

Succes

Abort, Retry, Quake ???


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Dude get real, denk je nou echt dat mensen je gaan helpen met zulke karige informatie, en totaal geen motivatie en inzet van jouw kant om het voor elkaar te krijgen? Dit is geen helpdesk ;)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Zo.. bedankt voor je volstrekt zinloze post, maar toch een kick omhoog weer.
Ik weet weinig van netwerken, de rest veel qua pc's.
Als je mij een link op internet geeft weet ik me bij wijze van spreken al raad.

Maar is dit een site voor mensen die overal veel vanaf weten? Een forum is om vragen te stellen... Nou, en ik weet alles behalve dit.
Ik heb inzet, ik zit alleen 1x per 2 weken daar op dat bedrijf. Dus kan niet elke dag checken. Ik heb me suf gegoogled om de antwoorden die hier gegeven zijn, ben er alleen nog niet uit wat de beste manier is.

Ik vind alleen niet dat je aardig antwoord :/

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
offtopic:
ik denk dat je zelf het hele draadje nog eens moet lezen. Je stelt vragen, krijgt antwoorden, maar geen kant en klare oplossing. En dan vind je dat nog gek ook.

Er staan al diverse suggesties om jou de goede kant op te helpen, maar wij weten niet of je ze opgepakt hebt, of dat je ze verworpen hebt, en al helemaal niet waarom dan.

Veel te weinig input van jouw kant, en dan wel vragen om een "oplossing"?
Die kun je van me krijgen, tegen mijn gebruikelijke tarief.


Kijk eens kritisch naar de structuur zoals jij die denkt te willen gaan gebruiken.
Teken het desnoods uit.

De beste oplossing lijkt mij (nog steeds) om ervoor te zorgen dat je gasten verbinding in een DMZ komt te staan. In ieder geval erg strikt gescheiden van jullie reguliere LAN.

Abort, Retry, Quake ???


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Simpelste oplossing. Zet een netwerk ( router / ap ) neer naast je huidige netwerk waarop je dhcp aanbiedt. Als dit werkt dan kan je unsecured netwerk geven tot ISA voor internet, daarna toegang geven tot een printer.
Mijn advies zou wel zijn om een goede firewall tussen netwerk bestaand en netwerk nieuw te zetten ( met zoals standaard alles denied, behalve wat er wel mag ) , want zoals ik het nu lees moet eigenlijk iedereen die maar langskomt met een laptop op nieuw netwerk kunnen komen. Dus ook het buurjochie wat leuke hacktools wil uitproberen.

Wil je iets met een inlogpagina gaan creeeren dan moet je nog een server ook in je nieuwe netwerkje gooien wat standaard gateway wordt, wat standaard alle uitgaande verbindingen ( richting ISA server en printers ) dropt en waarbij een php / asp script de uitgaande verbindingen open kan gooien voor x minuten voor dit ip- en mac-adres.

Lijkt me toch dat je er nu wel uit moet komen...
Pagina: 1