AP + windows IAS radius + gateway
Hej eksperter.Jeg sidder og roder lidt med et mindre vlan, med indtil videre et AP, en windows 2003 server til peap brugergodkendelse.
Systemet kører på en ganske almindelig standart opsætning, hvor AP og serveren er tilsluttet en switch, som senere i netværket støder på routeren og videre ud på nettet.
Problemet er nu at man ved et enkelt tryk på reset knappen på AP, kan nulstille dette og dermed få direkte adgang til internettet uden om Radiusserveren.
jeg overvejede derfor atsætte et ekstra netværkskort i serveren, og så benytte denne som gateway mellem switch + AP og routeren.
Men her kommer der vel igen et problem, for den vil vel automatisk lede alt trafik videre.
Kan jeg på en eller anden måde blokere for alt andet trafik end de af mig konfigurerede AP?
