faq обучение настройка
Текущее время: Пт авг 08, 2025 19:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 20, 2005 13:34 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Добрый день!

Ищется описание построения правильной защищённой беспороводной сети для предприятия, например, с уровнем Гостайнфы. Во как.
Хотя бы минимальной сети. Одна точка доступа. Три клиента. Один сервер.

Что положенно устанавливать, какие именно протоколы, как защищаться от прослушки, какие порты открывать, какие ни прикаких условиях.

Краткая инструкция для начинающих админов.

Её отсутствие у меня лично тормозит продажи.
Молодые (и старые) админы от беспроводки воротят нос и говорят, что если начальство заставит делать Wi-Fi, то они за безопасность не ручаются.

Т.е. добровольно они делать не будут 100пудово.

Очень хочется получить инструкцию, что бы бесплатно выдавать её сомневающимся Покупателям.

_________________
Изображение

"Вы хотите поставить нас в тупик своими вопросами? А мы поставим Вас в тупик своими ответами!"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 20, 2005 17:02 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
Arkadi, Goblins Chief писал(а):
Добрый день!

Ищется описание построения правильной защищённой беспороводной сети для предприятия, например, с уровнем Гостайнфы. Во как.
Хотя бы минимальной сети. Одна точка доступа. Три клиента. Один сервер.

Что положенно устанавливать, какие именно протоколы, как защищаться от прослушки, какие порты открывать, какие ни прикаких условиях.

Краткая инструкция для начинающих админов.

Её отсутствие у меня лично тормозит продажи.
Молодые (и старые) админы от беспроводки воротят нос и говорят, что если начальство заставит делать Wi-Fi, то они за безопасность не ручаются.

Т.е. добровольно они делать не будут 100пудово.

Очень хочется получить инструкцию, что бы бесплатно выдавать её сомневающимся Покупателям.

Аркадий, в wi-fi сетях каждая схема по своему уникальна, поэтому не существует универсальной схемы. Есть лишь общие рекоммендации, контроль по Мас адресам, использование WEP или WPA шифрования, отключить вещание имени сети в эфир.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2005 12:33 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Victor Kolosov писал(а):
Аркадий, в wi-fi сетях каждая схема по своему уникальна, поэтому не существует универсальной схемы. Есть лишь общие рекоммендации, контроль по Мас адресам, использование WEP или WPA шифрования, отключить вещание имени сети в эфир.


И это всё, что существует?

В каком месте можно прочитать эти рекомендации подробнее?

_________________
Изображение

"Вы хотите поставить нас в тупик своими вопросами? А мы поставим Вас в тупик своими ответами!"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2005 13:00 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
Arkadi, Goblins Chief писал(а):
Victor Kolosov писал(а):
Аркадий, в wi-fi сетях каждая схема по своему уникальна, поэтому не существует универсальной схемы. Есть лишь общие рекоммендации, контроль по Мас адресам, использование WEP или WPA шифрования, отключить вещание имени сети в эфир.


И это всё, что существует?

В каком месте можно прочитать эти рекомендации подробнее?

В мануале это описано.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 16, 2005 14:12 
Не в сети

Зарегистрирован: Вс фев 06, 2005 16:29
Сообщений: 3
Откуда: St.Petersburg
Только на те меры защиты, что предоставляет беспроводной транспорт
полагаться не стоит (разве что для домашней сети; для
корпоративной сети - _никогда_!).
Переведем задачу в другую плоскость:
мысленно замените беспроводной доступ доступом через интернет
(публичную сеть). Т.е. предствьте, что эти три клиента
получают доступ к корпоративным ресурсам через интернет.
Суть задачи от этого не меняется.
А вопросы организации корпоративных сетей через интернет
достаточно хорошо проработаны.
В этом направлении и "копайте"...
Без дополнительного софта не обойтись. Использовать
надо только защищенные протоколы. Четко перечислить те
услуги, которыми будут пользоваться клиенты. Перечислить протоколы
доступа. Остальное - закрыть.
Организовать VPN подключение клиентов. И т.д.
Наладить мониторинг (оповещение) на предмет своевременного обнаружения угроз.
А какой транспорт будет "внизу" - радио или интернет или еще
что - безразлично.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB