[radius IAS] Accesspoint met vlan support

Pagina: 1
Acties:

  • joekoe
  • Registratie: Februari 2009
  • Laatst online: 05-12-2025
Hallo Tweakers,

Bij ons bedrijf willen we wat kamers gaan voorzien van wireless.

Nu heb ik al een test opstelling gemaakt met een 2003 IAS radius server en daaraan een huis-tuin en keuken routertje van linksys aan gekoppeld. Netjes een self-signed certificaat aangemaakt wat uitgerold wordt via het AD.

Dit werkt in principe goed gebruikers en computers die geauthenticeert zijn wordt netjes toegang tot het netwerk verleend.

Nu willen we ook "gast" gebruikers toegang tot wireless gaan verschaffen. Ik zoek dus een accesspoint wat met Vlans om kan gaan (meerdere SSID's uitstraalt??) . Gastgebruikers kunnen dan verbinding maken met het gast SSID en worden in een apart vlan gezet om ze zo alleen toegang tot het internet te verschaffen.

Nu willen we hiervoor een niet te groot bedrag gaan uitgeven. Op internet kwam ik het volgende accesspoint tegen met vlan support en meerdere SSID's.

Link naar accespoint

Zijn er mensen die ervaring hebben met dit accesspoint, hoe hij zich houdt qua stabiliteit, en of dit voldoet aan onze eisen.

Zo niet kunnen jullie vertellen hoe jullie dit hebben opgelost met gastgebruikers en wat voor type accesspoints jullie gebruiken?


Alvast bedankt voor de hulp!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Ik heb hem thuis staan geloof ik. Vlans werken erop en je kan een SSID koppelen aan een bepaald vlan. Security mode is per vlan in te stellen.

  • joekoe
  • Registratie: Februari 2009
  • Laatst online: 05-12-2025
Is het trouwens nou zo dat het accesspoint meerdere ssid's moet uitstralen om toegang voor gastgebruikers te verlenen?

Ik lees dat er ook opties kunnen worden meegegeven in de IAS server om niet geauthenticeerde gebruikers in een ander vlan te stoppen?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Elke enterprise-class AP van bijvoorbeeld Cisco, HP, 3com, etc. kan dat. Het uitzenden van beacons voor alle SSIDs moet je even bekijken (sommige oudere kunnen dat niet). Het is niet noodzakelijk, maar het maakt het wel makkelijker om te verbinden omdat je netwerk dan gewoon netjes in 't lijstje staat.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • joekoe
  • Registratie: Februari 2009
  • Laatst online: 05-12-2025
Aha ik begin het te begrijpen.

Ik ben opzoek naar een AC die om kan gaan met meerdere vlan's.

Vervolgens maak je 2 policy's aan. 1 voor domein gebruikers en 1 voor gastgebruikers.

Ben je geen geauthenticeerde user dan zorgt de gast policy ervoor dat er doormiddel van opties er voor wordt gezorgd dat je in een ander Vlan terecht komt met bijv. alleen maar internet access.

Bedankt tot zover!

  • whiteclear
  • Registratie: April 2004
  • Laatst online: 05-03 12:27
joekoe schreef op woensdag 18 februari 2009 @ 09:42:
Aha ik begin het te begrijpen.

Ik ben opzoek naar een AC die om kan gaan met meerdere vlan's.

Vervolgens maak je 2 policy's aan. 1 voor domein gebruikers en 1 voor gastgebruikers.

Ben je geen geauthenticeerde user dan zorgt de gast policy ervoor dat er doormiddel van opties er voor wordt gezorgd dat je in een ander Vlan terecht komt met bijv. alleen maar internet access.

Bedankt tot zover!
Ik heb precies hetzelfde nodig. Wij hebben hier een accespoint die in verbinding staat met een aantal kassa systemen. Nu wil ik daar niet aan zitten rommelen.

Ik ben dus van plan om een 2e accespoint te plaatsen die zorgt voor een gast account. Zodra iemand deze SSID ziet en inlogt, mag ALLEEN internetten. Geen remote desktop etc. Onze server moet gewoon onbereikbaar zijn voor deze "gast clienst" Hopelijk is het Accespoint in te stellen zonder accounts aan te maken die kijken naar een IP of een MAC adress. Dus voor mensen die even willen internetten en daarna weer weg zijn. Van deze gebruikers heb je natuurlijk geen IP adress of een MAC.

Welke accespoint (van bijvoorbeeld linksys) heb ik hiervoor nodig? Ik heb al gebeld met Linksys, maar hun raden de 4400N accespoint aan met (Wireless Isolation). Hier kan ik niks mee, dit houd in dat gebruikers elkaar via WiFi niet zien. De server is gewoon te breiken via mstsc etc.

Klopt het ook dat ik een IAS (RADIUS) moet configureren via de bestaande Win2003 SBS die wij hebben staan? Of kan ik gewoon netjes in de accespoint aangeven dat het alleen Internet toegang mag geven?

Ik hoor graag van jullie.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

een AP is vaak een L2 device je L3 device zal dan het verkeer moeten beperken.
Pagina: 1