Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Paroolita WiFi, kaitstud sisevõrk ja VPN märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
TXX
HV kasutaja

liitunud: 08.12.2001




sõnum 09.05.2008 10:18:01 Paroolita WiFi, kaitstud sisevõrk ja VPN vasta tsitaadiga

Kuna endal on head mõtted otsas siis loodan lahendust siit leida. WiFI seadmeks on Linksys wrt54GL ja ühenduseks kõu. Sisevõrgus on win2k masin ja linuxi videovalve server. WiFi peaks klientidele olema tasuta ja sisevõrku nad ei tohiks kuidagi pääseda. Lisaks oleks vaja sisevõrku pääseda paaril töötajal, kes saaksid sisevõrku üle interneti ning ligi win2k masinale ja ka videovalve serverile.
Kuidas turvata sisevõrku niiet wifi kliendid sinna ei pääse?
Millise VPN softi peaksin valima?
Vaja mingi seade juurde osta?
Või tuleks ikkagi WiFi parooli alla panna ja klientidele vastavalt network key kohepeal anda?
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 09.05.2008 10:33:34 vasta tsitaadiga

GL-le saad DD-wrt peale ladjatada ja sellega saad paindlikult nii vpn-i seadistada, kui ka wifit kohtvõrgust eraldada- vahendid on softis olemas.
originaalsoftil oli kindlasti olemas wifi eraldamine, kuid vpn-i ei mäleta
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
High-Q
HV Guru
High-Q

liitunud: 11.11.2001




sõnum 09.05.2008 11:02:00 vasta tsitaadiga

antud lahendus ei toimi nii nagu sa seda ette kujutad.
sinu ülesanne oleks praegu kaks eraldiseisvat võrku omavahel lahutada, st tekitada eraldi sisevõrk oma reeglite ja ligipääsudega ning samaaegselt võrgus leviv suuremate piirangutega kliendivõrk.
mida sul selleks vaja: VLAN toega ruuterit, mis suudaks ka VPN kontsentraatorit mängida. kui piisab ühest wifi seadmest, siis võib wifi ka integreeritud olla.

skeem oleks selline:
VLAN sisevõrk (näiteks nr 2), kus oleks oma aadressiskeem, oma tulemüürireeglid. selles oleks windows ja valveserver ja kui vaja siis mingid tööjaamad vms
VLAN välisvõrk (näteks nr 3), kus oleks oma aadressiskeem ja oma tulemüürireeglid, oluliselt enam piiratud, mis siis oleks avaliku wifi klientidele.
korralike seadmetega saad WIFI puhul toimetada nii, et korraga levib 2 eraldiseisvat võrku oma paroolide või ligipääsuõigustega, seega võid ühe võrgu (vlan2), kus oleks korralik turvalahendus (wpa2 ja näiteks dünaamiline võtmevahetus jne) ja teine võrk vlan 3, mis oleks avalik ja võtmeta, et kliendid internetti pääseksid. ehk siis lühidamalt toimivad samaaegselt 2 SSID-d.
ruuteris oleks aktiveeritud VPN kontsentraator, mis lubaks VPN tunnelühendusi sisevõrku, ning kliendid, kes välisvõrgust sinna ühendust soovivad, saavad VPN tarkvaraga seda turvaliselt teha.

nii oleks asi üles ehitatud ärikriitiliselt ja heade tavade järgi
näiteks sobiks sulle selline seade:
link
kallis see tõesti võib tunduda, aga igal asjal on oma suunitlus.

linksys ei ole äriklassi seade, hulgim kordi sellega jamasid näinud (töö säärane).
Kommentaarid: 107 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 09.05.2008 11:08:02 vasta tsitaadiga

vidin nimega AP isolation toimib edukalt kohtvõrgu(=LAN pesad) eraldamiseks Wifist.
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
TXX
HV kasutaja

liitunud: 08.12.2001




sõnum 09.05.2008 11:26:01 vasta tsitaadiga

Eks üritan ddwrt peale lasta ja sellega tutvuda. See AP isolation on hea mõte ja hetkel viskasin ka selle peale. Kahjuks eelarve ei luba sellist seadet, mis High-Q pakkus seega pean linksysiga hakkama saama.
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Paroolita WiFi, kaitstud sisevõrk ja VPN
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.