Avatar billede k.birk Nybegynder
07. september 2005 - 13:00 Der er 3 kommentarer og
2 løsninger

Sikkert wlan

Hej eksperter
Jeg er ejeren af en linksys router, og har lige bestilt en linksys wap11(trådløst accesspoint).
http://reviews.designtechnica.com/review922.html
Jeg har købt mig en sony psp, og jeg for bærbar om ca 2 mdr, som jeg skal på nettet med over wlan. Jeg har også trådløst kort i min stationærer som jeg dog ikke har fået brugt endnu.

Min mit spørgsmål går ud på at jeg har en server kørende på routeren, og den må man ikke kunne komme ind i via  det trådløse netværk. Men jeg ville gerne have sat den trådløse wap11 til uden så meget kryptering og sikkerhed, således at det er så næmt at komme på som muligt. Men er der en måde jeg med det udstyr, kan sikre min server men stadig have let adgang til trådløst internet..?

På forhånd tak, og venlig hilsen Kasper Birk
Avatar billede bufferzone Praktikant
07. september 2005 - 13:07 #1
Det kan selvfølgelig lade sig gøre med det rigtige udstyr og lidt konfiguration.

Den bedste måde at gøre noget sådant på er at adskilde tingene fysisk og kontrollere kommunikationen mellem de forskellige segmenter med en firewall.

Hvis du f.eks. opstiller en maskine med 3 netkort og installere linux, så vil du kunne konfigurere linux som firewall og adskilde tingene ved at have et netkort til internettet forbundet via routeren, et netkort til servere og evt maskiner på dit interne net og et netkort til alt dit trådløse udstyr. På selve firewallen opsættes regler for hvad der må passere hvor hend.

Ovenstående løsning er relativt billig, den kræver en maskine med 3 netkort og noget viden, den giver rigtig god sikkerhed og dne kan udbygges og udviudes uden at det koster andet end et par netkort til.
Avatar billede k.birk Nybegynder
07. september 2005 - 13:25 #2
Det lyder lidt voldsomt at have en maskine stående at køre for at være firewall, men ved godt at det er en god løsning.
Men nu er det sådan at linksys routeren har indbygget firewall -> http://edbpriser.dk/Listprices.asp?ID=18491. Ville jeg stadig kunne lave noget lign dit forslag..? Hvis nu jeg fortsætter med at have serveren sat til firewallen og sætter den trådløse forbindelse til firewall/routeren, vil det så være sikkert..?
Avatar billede bufferzone Praktikant
07. september 2005 - 13:39 #3
Problemet er at linksys firewallen håndtere trafik fra internettet og ind. Som jeg forstår dit sætup, så er serveren og de trådløse komponenter alle på det interne net, hvorfor firewallen ikke håndtere trafikken mellem dem.

Hvis du ikke vil kontrollere trafikkem mellem elementerne med en firewall, så er eneste mulighed at sikre elementerne enkeltvis, og det kræver viden.

Serveren skal hardnes i alle ender og kanter, alle maskiner på nettet ligeså, du bør indfører sikkerhed på det trådløse net, som minimum WPA kryptering, mac adresse filtrering m.m. Routerens firewall funktionalitet skal udnyttes til det yderste.
Der er desværre ikke nogen let løsning til sikkerhed.
Avatar billede k.birk Nybegynder
07. september 2005 - 14:22 #4
Nej det er nok ikke helt enkelt. Tror jeg vil starte med at have sikkerheden på, og efterhånden vil jeg så prøve at tune firewall og serverens sikkerhed, for så at slå sikkerheden fra på den trådløse en gang i fremtíden.. Jeg siger tak for hjælpen buffer..
Avatar billede bufferzone Praktikant
07. september 2005 - 19:42 #5
velbekommen og du vender bare tilbage hvis du vil vide mere
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester