Hier is de situatie:
Ik heb een Linux firewall (Astaro) met twee NIC's. 1 extern (Internet) en 1 LAN. Het LAN is een 100Mbs switched netwerk met 5 werkstations. In het LAN staat een RedHat fileserver die ook dienst doet als webserver en mailserver. Tevens is deze server ingesteld als PDC via Samba.
Nu wil ik een ander LAN, 60 meter verderop, via wireless access points aan mijn LAN gaan verbinden. De access points zijn van Sitecom en ondersteunen LAN to LAN connections.
Het remote LAN moet kunnen inloggen op mijn PDC en tevens kunnen internetten via mijn firewall die als gateway dienst doet.
De vraag is: Hoe is e.e.a. enigszins veilig te realiseren? Kan ik de access point gewoon in mijn switch prikken binnen het LAN of zou een DMZ hier een betere oplossing zijn? Is PDC authenticatie en WEP encryptie voldoende veilig? Is VPN een oplossing? Wie heeft hier ideen over?
Ik heb een Linux firewall (Astaro) met twee NIC's. 1 extern (Internet) en 1 LAN. Het LAN is een 100Mbs switched netwerk met 5 werkstations. In het LAN staat een RedHat fileserver die ook dienst doet als webserver en mailserver. Tevens is deze server ingesteld als PDC via Samba.
Nu wil ik een ander LAN, 60 meter verderop, via wireless access points aan mijn LAN gaan verbinden. De access points zijn van Sitecom en ondersteunen LAN to LAN connections.
Het remote LAN moet kunnen inloggen op mijn PDC en tevens kunnen internetten via mijn firewall die als gateway dienst doet.
De vraag is: Hoe is e.e.a. enigszins veilig te realiseren? Kan ik de access point gewoon in mijn switch prikken binnen het LAN of zou een DMZ hier een betere oplossing zijn? Is PDC authenticatie en WEP encryptie voldoende veilig? Is VPN een oplossing? Wie heeft hier ideen over?