|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
Gestire rete in modo centralizzato
Salve a tutti! Gestisco una rete di un complesso universitario usata da circa 80 persone di cui 7 pc fissi e gli altri connessi tramite wireless, il problema è che ho 6 AP per coprire tutta la struttura e volevo sapere in che modo poter centralizzare la gestione degli utenti in modo da non dover ogni volta inserire il mac address in ogni AP, la rete è dotata di un Server Windows 2008 che fornisce DNS e DHCP, io inoltre ho posto tra la rete interna e quella esterna Endian Firewall 2.4 che mi permette il Transparent Proxy con log a norma di legge e il blocco del P2P...
Qualcuno saprebbe aiutarmi? Grazie mille |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
nessuno riesce a darmi un consiglio?
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
cambi apparati e al posto degli AP stand alone, compri un controller wi-fi ( cisco, aruba o quel che preferisci ) che ti permette di fare roaming tra AP.
le utenze le puoi gestire in base a captive portal o al db interno ( puoi usare anche server radius se vuoi....e altro ancora ). il limite è dato dal budget che hai. di solito soluzioni di questo tipo costano un pò.
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
delle soluzioni free non esistono? io ho tutti AP netgear e ho visto che ci sarebbe il WMS105 ma è a pagamento e sembra non esserci in italia... Per il server radius ho provato varie volte ma non sembra funzionare...
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
beh, se i tuoi ap supportano il roaming e l'authenitcazione radius....potresti cavartela solo con qualche malditesta senza spendere una lira.
come radius personalmene conosco dyalways e cisco acs, ma penso che possa andare bene anche freeradius o uno dei centinaia presenti in rete. personalmente ho lavorato sempre su controller e non ho mai provato a usare questa soluzione, ma se nella conf dei tuoi ap è possibile impostare un autheniticatin server esterno, dovrebbe essere tutto fattibile. ciao
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
La funzione di roaming (almeno di parlare dell' 802.11r)non è propria degli AP, ma dei client.
Per il discorso radius, ormai quasi tutti i dispositivi di almeno fascia media, supportano la protezione enterprise Ultima modifica di nuovoUtente86 : 31-08-2010 alle 11:05. |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
Il problema che ho riscontrato è che il radius server di per sè funziona il problema è che non riesco a farlo comunicare con gli AP(i quali supportano tale autenticazione) non riesco a capire come mai...cioè io ho un server fisico con WS2008 che gestisce la rete e Endian Firewall in macchina virtuale che mi serve per il filtraggio e il Transparent Proxy, inoltre il server fisico gestisce DNS e DHCP, quindi dove dovrei posizionare il server radius perchè funzioni?
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
L' importante è che gli Ap, siano in grado di raggungerlo, indipendentemente da poi come gestisci il traffico IP e trasporto ad autenticazione avvenuta.
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
Ultima modifica di am89 : 31-08-2010 alle 23:31. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
presumo, sulla parta ethernet gli Ap non supportino le vlan. Per cui ospita il server radius nel segmento lan, con opportune protezioni.
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
cioè dovrei ospitarlo su un computer alternativo rispetto al server?
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
puoi anche creare un tunnel sul firewall, e lavori sullo stesso server fisico.
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
Cioè dovrei comunque creare una VPN oppure no?
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
Però io ho già provato ad installare più di un software radius sul server fisico e a configurare gli AP in modo da connettersi a questo ma sembra non funzionare...
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Jul 2010
Messaggi: 117
|
è che proprio sembra non comunicare...non riesco a capire dove possa essere il problema
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:03.