公司想裝無線網路讓同仁都可以使用Wi-Fi上網
但是資訊安全這部份就是我們資訊部門頭痛的地方~
我自己在家用MAC過濾的方式來讓使用者上網~
但是家裡連沒有資安問題,也不用抓log來記錄
可是公司會有資安問題,怕同仁上網會有不良舉動~
如果不小心被告...到時候人家來查有log可供調閱
其實不怕同仁上網啦,但就是想說要有認證才會安全
所以想請教~要有跟CHT Wi-Fi那種認證上網方式的頁面
那種設備要去哪裡找啊?因為那組帳密就是你的身份證
到時候就知道哪個帳號在幹麻幹麻了~這樣公司才同意裝無線
大家會想說~現在那麼多3G吃到飽,要用就share不就好~
可是現在雙向100M這麼便宜,用這上網才不會lag阿~
而且這也是很多同仁引頸期盼的上網方式阿~呵呵~
拜託大家推薦一下吧~感恩再感恩~但不要超過萬元喔~謝謝
因為~AP可以買有WDS功能的串~但我只要後端有認證上網就好~
derliang wrote:
搜尋RADIUS。記...(恕刪)
補充一下Derliang 大說的...
一般的企業無線/家庭無線..都有支援RADIUS驗證功能..
那可以跟微軟的目錄服務整合在一起(帳號部份就使用Active Directory Services的部份)
這可以作到部份事前跟事後的記錄追蹤(登入/登出 驗證 - 成功/失敗)
那如果目錄服務這個部份及網路集線器也達到一定的水準之上...
可以再搭配微軟Windows Server 2008 R2 的無線管理功能(有比較詳盡的報表及記錄)
另外事前的話..可以一樣搭配微軟的Network Access Protect (NAP)來達到較完整的解決方案
最近在幫某銀行昇級AD...這個剛好是我們提出來的專案工作範圍之一..
YAWPYNG wrote:YAWPYNG大,我用搜尋搜尋到一篇關於ROS RADIUS驗證教學.
RB450G 有熱點...(恕刪)
http://ros2008.blog.51cto.com/477924/99064
我想把它設置在RB450G ,WIFI搭配無線分享器橋接使用.
請問RB450G可不可以做到當WIFI連結時判斷對方的MAC ,
若MAC有登記在DHCP Server裡就直接放行;沒有的話透過RADIUS驗證帳號/密碼 ,
半小時內連3次登入錯誤即Drop對方IP一整天.這麼做可行嗎?




























































































