Aanmelden voor netwerkgebruik

Pagina: 1
Acties:

  • bibawa
  • Registratie: Augustus 2005
  • Laatst online: 13-04-2008
Ik zit al lang met een groot probleem en wil het nu eens gaan oplossen alleen weet ik niet direct hoe:

Ik zit hier thuis met een netwerk dat zowel bedraad als draadloos wordt gebruikt (1 host bedraad; 3 andere draadloos). Omdat ik in het verleden nogal wat problemen heb gehad met wep keys, wpa en de hier gebruikte repeater, heb ik er toen gewoon qua beveiliging van m'n router gekieperd zodat ik een open draadloos netwerk had, tot op heden geen probleem de oudjes hier in de buurt gaan me toch niet hacken ;).

Maar sinds enige tijd ben ik bezig met een fileserver waar ik gegevens tussen desktop en laptop van 2 gebruikers mee synchroniseer, omdat ik deze data niet voor jan en alleman tentoon wil stellen wil ik nu een andere oplossing dan wpa of wep, ikzelf dacht eerder aan een aanmeldingspagina of iets dergelijks, waar een gebruiker zijn gebruikersnaam en wachtwoord moet invullen voordat hij het netwerk kan gebruiken (indien dit niet gedaan wordt steeds terug naar die pagina) iets zoals een hotspot dus.

Ik denk dat dit wel mogellijk moet zijn met active directory onder windows 2003, maar ik zit hier met een linux computertje waar ik de authenticatie graag op zou laten lopen.

Zelf weet ik niet echt goed hoe ik dit moet aanpakken, welke software ik ervoor nodig heb.. ik hoop dat iemand van jullie me wat op het juiste spoor kan trekken?

Heb vroeger al eens zitten klooien met hotspot software maar dat is het niet echt..


Alvast hard bedankt.

  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 03-04 21:22
active directory is domein login dat is veilig.. en dat gaat ook op linux..


maar je zou toch minstens WEP 64 beveiliging hebben hoor al is het maar voor beveiligd te lijken..

[ Voor 8% gewijzigd door Icekiller2k6 op 25-08-2006 22:17 ]

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


  • bibawa
  • Registratie: Augustus 2005
  • Laatst online: 13-04-2008
Zelf zit ik ook rond te lopen met active directory (samba AD dan) maar ik begrijp dan niet hoe de beveiliging gaat lopen, misschien zie ik het te simplistisch:

Ik heb router waarop ADSL binnenkomt, hierin zit een AP waarop clients kunnen connecten
| |
Vervolgens hangt er aan de router een switch met ingebouwd AP waarop geconnect kan worden
| |
Met deze switch is een draadloze repeater verbonden in de schuur
| |
Aan deze repeater hangt BEDRAAD de linux bak waar alles op zou moeten komen draaien.

Stel ik meld me aan op pc X die verbonden is met de switch met ap, ik meld me aan bij het ap. Maar hoe gaat dan mijn "vraag om aanmelding" eerst naar de linux bak, die dan gaan authenticeren om mij vervolgens toegang te geven of niet?
Icekiller2k6 schreef op vrijdag 25 augustus 2006 @ 22:17:
active directory is domein login dat is veilig.. en dat gaat ook op linux..


maar je zou toch minstens WEP 64 beveiliging hebben hoor al is het maar voor beveiligd te lijken..

  • bibawa
  • Registratie: Augustus 2005
  • Laatst online: 13-04-2008
Als ik gebruik wil maken van authenticatie adhv AD, is het dan juist als ik zeg dat al het verkeer over de authenticatie computer moet verlopen? of kan deze gewoon opgesteld blijven zoals het nu is?

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Of bouw een OpenVPN server waar je doorheen moet voordat je op het netwerk komt...

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Zet alsjeblieft ff uit je hoofd dat je een Active Directory hebt. Samba is daar absoluut geen volwaardige vervanger van.

Keyword om eens verder mee te kijken: RADIUS
:?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • bibawa
  • Registratie: Augustus 2005
  • Laatst online: 13-04-2008
Een van de dagen ga ik hier een pc installeren die dienst gaat doen als printserver, deze komt ook draadloos in het netwerk te hangen, nu kan ik misschien op die pc ook wel die authenticatie laten draaien...

Het volgende had ik in gedachten , maar of dit zal werken weet ik niet 100 %

Ik stel de dhcp opties van de router zo in dat de default gateway het ip is van die nieuwe pc,
Op de NIC van die pc stel ik als default gateway het ip van de router in...

Enige nadeel zou zijn dat wanneer je een fixed ip insteld je langs de pc zou kunnen gaan...

Buiten dit nadeel gelaten zou dit kunnen werken?

  • Regman_XP
  • Registratie: Januari 2003
  • Laatst online: 04-02 20:06
Voor goede beveiliging met je zoals sanfranjake al zei gaan zoeken op radius authenticatie.

Hier voor moet je wellicht een radius server op zetten. Dit kan je tevens gebruiken om overal vandaan via Internet toegang te krijgen tot je file server.

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Moet je wel die PC laten routeren, maargoed, RADIUS in combinatie met een echte AD is een stuk beter :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Verwijderd

Als je nu de MAC address filter aanzet, dan heb jegeen problemen.
Ik doe dat al jaren, een open draadloos-netwerk, met MAC filter installed

  • job
  • Registratie: Februari 2002
  • Laatst online: 24-03 21:27

job

Verwijderd schreef op zaterdag 26 augustus 2006 @ 19:05:
Als je nu de MAC address filter aanzet, dan heb jegeen problemen.
Ik doe dat al jaren, een open draadloos-netwerk, met MAC filter installed
Mac adressen zijn zeer eenvoudig te spoofen.
Er zijn tig programma's om draadloos netwerkverkeer te monitoren (airsnort bijvoorbeeld).
Paar minuten monitoren, mac adres uit de logs halen.. Mac spoofen en ik zit op je netwerk.

Mac filter is dus niet genoeg voor een veilig netwerk.

[ Voor 13% gewijzigd door job op 26-08-2006 19:09 ]


  • bibawa
  • Registratie: Augustus 2005
  • Laatst online: 13-04-2008
idd ben ook niet voor mac adressen filter.

In radius zit wel iets in, weet allemaal wel wat het is maar hoe ik het instel dat is een ander raadsel, welk os raden jullie me aan?

Win 2003 of is het onder 2000 makellijker?

Wat is een goede (liefst nederlandsstalig) waar alles goed op uitgelegd staat hoe het juist te configureren en waar te beginnen qua radius, heb ooit al wel eens een (simpele) active directory geinstalleerd, maar hoe ik daar radius aan koppel is voor mij een raadsel.
Pagina: 1