עבור לתוכן

התחברות לרשת האלחוטית רק למשתמשים רשומים ב AD אפשרי?

Featured Replies

פורסם

שלום לכם.. חשבתי לעצמי: איך לפתוח רשת אלחוטית מאובטחת לארגון שלי

אז חשבתי לעשות את ההתחברות האלחוטית ללא סיסמה, ברגע שהמשתמש יתחבר לרשת יהיה לו גישה לשרת אחד בלבד,

שרת ה VPN, חוץ ממנו לא יהיה גישה לכלום, לא לשרתים של הארגון לא לאינטרנט וכו', כדי לקבל גישה לכל שאר השרתים בארגון יהיה עליו ליצור התקשרות Dial-up לשרת ה VPN בעזרת השם המשתמש והסיסמה המוגדים ברשת הרדיוס או AD ורק לאחר התחברות מאושרת יהיה גישה לחיגן המשותף (ISC (מה שאומר גישה לאינטרנט)) ולשאר המחשבים והשרתים בארגון, גישה מלאה.

איך עושים את זה? מה אני צריך לדעת כדי לבצע מהלך שכזה?

כמובן שאין טוב בלי רע, החסרון פה זה שמכשירים כמו אייפון לא היו יכולים ליצור התקשרות dial-up כדי להתחבר לאינטרנט

רעיונות מישהוא?

פורסם
  • מחבר

אף אחד לא יודע?

פורסם

למה שלא תגדיר שרת רדיוס בנתב האלחוטי? וכך רק מי שיש לו שם משתמש וסיסמא בדומיין יוכל להתחבר.

פורסם

חפש מידע על NAC, תקרא קצת להסביר זה קצת קשה...

פורסם

שירות RRAS

יש לך 2 פתרונות:

שרת RADIUS עם אימות יוזר וסיסמא.

או שרת VPN ב DIAL UP להגדיר ליווזר בAD הרשאה

זהו.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים