Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

[Help] Một topo bảo mật cho Wireless cần được giải quyết

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • [Help] Một topo bảo mật cho Wireless cần được giải quyết

    Chào các bác, em có một topo như sau:

    Công ty có 2 đường ra internet riêng, 1 cho domain của nội bộ công ty và 1 Wireless cho khách, nhằm đảm bảo tính an toàn cho domain. trong công ty không có Wireless nào khác.
    Vấn đề đặt ra: người dùng laptop là khách VIP tới công ty, muốn truy cập tài nguyên của domain. Hãy triển khai hệ thống sao cho đạt được yêu cầu, và chỉ sử dụng những thiết bị sẵn có. (đại ý là không có thiết bị cisco, không mua thiết bị mới, chỉ dùng cable, các card mạng, các PC trong kho để làm server nếu cần).

    Các bác giúp em.


  • #2
    thử làm cái VPN trên con modem xem sao!

    Comment


    • #3
      Originally posted by gaubeo_n2d View Post
      thử làm cái VPN trên con modem xem sao!
      Vì cùng 1 công ty cả, cùng một nơi mà xài VPN, nên ông thầy em không đồng ý bác ơi, hic

      Comment


      • #4
        lôi cái máy cũ ra, cài Radius lên, cấp quyền truy xuất cho User, xong.
        Có thể bạn cần: www.giaiphapmang.com.vn

        Comment


        • #5
          Originally posted by vuanh2010 View Post
          lôi cái máy cũ ra, cài Radius lên, cấp quyền truy xuất cho User, xong.
          Khách VIP thì họ không join domain nên không quản lý được, em tìm được cái solution là chứng thực bằng web-based, nghe na ná như là hotspot, còn cái ISA cũng có web-based authentication nhưng chỉ xài cho các site publish, không áp dụng cho giao thức share file, các bác nào đã từng nghiên cứu hay triển khai chỉ em với.
          Last edited by vnsducson; 22-04-2010, 12:55 PM.

          Comment


          • #6
            Originally posted by vnsducson View Post
            Khách VIP thì họ không join domain nên không quản lý được, em tìm được cái solution là chứng thực bằng web-based, nghe na ná như là hotspot, còn cái ISA cũng có web-based authentication nhưng chỉ xài cho các site publish, không áp dụng cho giao thức share file, các bác nào đã từng nghiên cứu hay triển khai chỉ em với.
            Nếu muốn chứng thực bằng web-based mà lại không muốn đầu tư thêm, nghĩa là tự viết chương trình, vậy bạn là cao thủ lập trình, bạn post bên bên diễn đàn chuyên về lập trình thử xem.
            Có thể bạn cần: www.giaiphapmang.com.vn

            Comment


            • #7
              Dùng opensource đi bạn, có thể xài pfsense làm captive portal ( dùng chứng thực qua web base) sau đó kết nối lấy bộ user chứng thực từ radius hoặc local.
              Radius có thể dùng Freeradius hoặc ACS của Cisco

              Comment


              • #8
                Originally posted by vuanh2010 View Post
                Nếu muốn chứng thực bằng web-based mà lại không muốn đầu tư thêm, nghĩa là tự viết chương trình, vậy bạn là cao thủ lập trình, bạn post bên bên diễn đàn chuyên về lập trình thử xem.
                Cảm ơn bác vuanh, cái này em tìm nhiều và đúng là không có công nghệ hay chương trình thoả mãn yêu cầu, phải tự viết code, mà về code thì ... em bó tay, chắc cùng cày lại.

                Originally posted by trumso View Post
                Dùng opensource đi bạn, có thể xài pfsense làm captive portal ( dùng chứng thực qua web base) sau đó kết nối lấy bộ user chứng thực từ radius hoặc local.
                Radius có thể dùng Freeradius hoặc ACS của Cisco
                Cảm ơn bác trumso, qua mấy bữa mò mẫm cái pfsense, em đã làm được cái bài tập của mình, không biết đây là giải pháp tối ưu chưa nhưng đã quá được so với em, với ông thầy thì không bít, hehe.

                PS: cái pfsense dễ cài đặt và cấu hình, còn hiểu về cách thức hoạt động chưa hiểu nhiều lắm, rắc rối ở mấy cái rule firewall. Nói chung đây là một FreeBSD rất tốt :D
                Last edited by vnsducson; 11-05-2010, 12:08 PM.

                Comment

                Working...
                X