Jump to content

WLAN Zugang mit Authentifizierung am AD über Radius Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wohl nicht nur Firmenhandies, oder?

Doch - ausschließlich, das gast WLAN ist für schulungsteilnehmer welche ihren eigenen Laptop mitbringen. Wie der Admin diese aber davon abhalten will das auch in ihr Handy einzutippen is mir noch ein Rätzel, Kann ja nicht bei jedem erstmal nach der MAC - ID schauen um nur die durch den Filter durch zu lassen.  confused.gif

Link zu diesem Kommentar

Der Admin stellt sich das so vor das Schulunsteilnehmer sich über den NPS mit einem Gastkonto anmelden?
Aber ich werd mal noch recherchieren, ob der LANCOM wenn er ein zweites Netz aufspannt dieses mit WPA2 sichern kann und von dem anderen seperieren kann. Dann sollten ja nur Domain-User welche sich über den NPS authentifizieren in die Nähe von sensieblen Daten kommen.

Link zu diesem Kommentar

 

Dann sollten ja nur Domain-User welche sich über den NPS authentifizieren in die Nähe von sensieblen Daten kommen.

 

 

Falls Schulungsteilnehmer, deren Gruppen keine Berechtigung haben auf Freigaben und Ordner mit sensiblen Daten, dann kommen sie auch nicht in deren Nähe. Auf die Verzeichnisse mit den sensiblen Daten erhalten nur die bestimmte Benutzer über deren Gruppenzugehörigkeit ausdrücklich Zugriff.

 

Ob die Schulungsteilnehmer der Sicherheitsgruppe der Gäste oder der Schulungsteilnehmer angehören oder nicht? Oder übersehe ich etwas?

Link zu diesem Kommentar

Moin,

 

das was ich bisher gelesen habe, erzeugt ein massives Gruseln. Dabei geht es nicht um Dich, sondern um die Anforderungen und den Mangel an Know How der sogenannten 'Admins'.

Subdomain für Gäste, MAC Filter/Authentifizierung usw.; wer so etwas vorschlägt hat das Thema 802.1x nicht verstanden.

 

Ohne einen fähigen und qualifizierten Tutor würde ich das Ganze vergessen und ein neues Thema suchen.

 

Falls Du dennoch am Ball bleiben willst, werfe ich mal ein paar Brocken in den Raum:

  1. WiFi Controller
  2. Captive Portal und Voucher
  3. 802.1x guest vlan
  4. PKI und NDES/SCEP
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...