WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 02.01.2007, 18:45   #1
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard Win2003 Server - NAT/VPN für WLAN

Folgendes Szenario:
Ich hab einen Win2003 Server, der via NAT (Routing and Remote Access) die Verbindung ins Internet herstellt.

Der Server besitzt 2 Netzwerkkarten.

Das lokale Netz ist im Bereich 192.168.0.0/24.

Jetzt möchte ich ein WLAN hinzufügen, dass im Adressbereich 172.16.0.0/16 aufgehoben ist und keine direkte Verbindung ins LAN hat.
Die Verbindung ins LAN soll über den oben genannten Server per VPN erfolgen (Server ist der VPN Gateway) - die VPN Verbindung bekommt dann eine Adresse aus dem 192.168.0.0/24 Netz.

Die Frage ist jetzt, kann man das ganze realisieren - ohne eine 3. Netzwerkarte für das 172.16.0.0/16 Netz in den Server zu stecken.
Der AP fürs WLAN hängt nämlich auch am gleichen Switch. Das heißt, die 172.16.0.0 Adresse würde als 2. Adresse auf der LAN Karte des Servers eingetragen werden....

Ich freu mich schon auf eure Antworten, lg, renew
renew ist offline   Mit Zitat antworten
Alt 02.01.2007, 19:20   #2
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

d.h. ein böser wlaner muss nur statisch eine 192er ip vergeben und kommt ohne vpn in dein lan?
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 02.01.2007, 19:29   #3
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

Hmm, das ist ein guter Einwand...

Da hab ich einen kleinen Denkfehler begangen, denn daran hab ich ja gar nicht gedacht. Bzw. dürft ich den AP nicht an den normalen Switch hängen, damit das so funktioniert.

Insofern erübrigt sich aber somit auch die Frage ob das ganze mit einer Netzwerkarrte funktioniert.

Bzw. würde meine Idee nur dann funktionieren, wenn ich am AP nur IPs ins Netz lasse, die eine 172.16er Adresse haben (keine Ahnung ob das geht, hab erst einmal einen Netgear AP/Router konfiguriert)
renew ist offline   Mit Zitat antworten
Alt 02.01.2007, 19:49   #4
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

wpa bzw. wpa2 sollte eigentlich sicher genug sein.

Ausserdem würd ich die finger von netgear lassen, zumindest von den silbernen billig dingern, damit ist ein stabiler zugang nicht zu machen.

VLan fähiger switch + vlan fähige nw karte im server währe ein ansatz.

Ansonsten einfach eine 3. nwkarte in den server für wlan einbauen, bzw. gleich eine wlan karte mit software ap verwenden.

Nachdem das ganze vermutlich so günstig wie möglich sein sollte würde ich zur 3. nwkarte im server greifen und da den ap anstecken. Ich bezweifle allerdings das du einen relevanten sicherheitsgewinn gegenüber reinem wpa damit zustande bringst.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 02.01.2007, 21:18   #5
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

Obs ein Netgear AP/Router wird ist noch sehr fraglich, da mir die Probleme bekannt sind (steht ja sehr viel dazu im Forum)

Ja, das ganze soll günstig und gut sein. Dass mit dem VPN ist auch nur eine Idee, da eben die Möglichkeit besteht eines einzurichten.

Ich werds wohl eh bei WPA2 belassen, da ich leider nicht sehr einfach ein neues Kabel zum Server ziehen kann. (das aktuelle Kabel ist schon verlegt bzw. verwende ich in einem anderen Raum einen 2. Switch wo der Access Point dran hängt...)
renew ist offline   Mit Zitat antworten
Alt 02.01.2007, 21:25   #6
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von renew

Ich werds wohl eh bei WPA2 belassen, da ich leider nicht sehr einfach ein neues Kabel zum Server ziehen kann. (das aktuelle Kabel ist schon verlegt bzw. verwende ich in einem anderen Raum einen 2. Switch wo der Access Point dran hängt...)
wenns unbedingt SICHER und GÜNSTIG sein soll, fahr wpa2/radius. bei w2k3 ist mit ias gleich ein passender radius server dabei.
spunz ist offline   Mit Zitat antworten
Alt 02.01.2007, 22:19   #7
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

Zitat:
Original geschrieben von spunz
wenns unbedingt SICHER und GÜNSTIG sein soll, fahr wpa2/radius. bei w2k3 ist mit ias gleich ein passender radius server dabei.
Hört sich interessant an!

Was muss der WLAN-Client tun um sich am IAS anzumelden? Bzw. wo gibt er seine Benutzerdaten an?

Noch eine Frage dazu: Kennst du ein paar WLAN-Router die das können (wenn nicht, muss ich halt suchen )

Und noch ein wenig aus Interesse: Wie läuft die Authentifizierung bzw. Übertragung der Benutzerdaten vom WLAN-Client zum Router? Mit der selben Verschlüsselungsstärke/Art wie bei WPA2 od. anders/besser/....?
Nicht, dass ihr denkt, dass ich paranoid bin, mich interessierts nur.
renew ist offline   Mit Zitat antworten
Alt 03.01.2007, 18:51   #8
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

glaub radius kann eigentlich jeder billig wlan ap, netgear und linksys könnens sicher (obs beim netgear allerdings tatsächlich funzt weis ich nicht ).
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:49 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag