Hallo Experten,
ich suche nach einer günstigen und unkomplizierten Möglichkeit, Gästen einen öffentlichen WLAN-Zugang anzubieten. Habe mir jetzt die Konditionen und das Gerät von Fon (http://de.fon.com/) angesehen und bin interessiert. Jetzt frage ich mich halt nur, ob ich damit nicht ein zu großes Sicherheitsrisiko eingehe - sprich: kann man einigermaßen sicherstellen, dass WLAN-User in meinem internen Netzwerk keinen Schaden anrichten?
Momentan sieht es bei mir so aus: ein Linksys-Router/Modem stellt die DSL-Verbindung her, am Router (DHCP) hängen ein Windows-Server und mehrere Clients. Der Plan wäre jetzt, den Fonera-Router an einen LAN-Port des Linksys-Routers zu hängen. Laut Bedienungsanleitung kann man über die Konfiguration von Fonera den Zugriff von WLAN-Clients auf den WAN-Port (und somit auf alle an den Linksys angeschlossenen Geräte?) unterbinden.
Funktioniert das so? Gibt es Sicherheitsbedenken?
Schöne Grüße,
Christian
Hallo,
ich suche nach einer günstigen und unkomplizierten
Möglichkeit, Gästen einen öffentlichen WLAN-Zugang anzubieten.
Habe mir jetzt die Konditionen und das Gerät von Fon
(http://de.fon.com/) angesehen und bin interessiert. Jetzt
frage ich mich halt nur, ob ich damit nicht ein zu großes
Sicherheitsrisiko eingehe - sprich: kann man einigermaßen
sicherstellen, dass WLAN-User in meinem internen Netzwerk
keinen Schaden anrichten?
Das eigene Netzwerk und das öffentliche WLAN sind separat.
Momentan sieht es bei mir so aus: ein Linksys-Router/Modem
stellt die DSL-Verbindung her, am Router (DHCP) hängen ein
Windows-Server und mehrere Clients. Der Plan wäre jetzt, den
Fonera-Router an einen LAN-Port des Linksys-Routers zu hängen.
Laut Bedienungsanleitung kann man über die Konfiguration von
Fonera den Zugriff von WLAN-Clients auf den WAN-Port (und
somit auf alle an den Linksys angeschlossenen Geräte?)
unterbinden.
Funktioniert das so?
So weit ich weiß: ja.
Gibt es Sicherheitsbedenken?
Kommt drauf an, wie hoch Deine Anforderungen sind. Macht T-Online eigentlich bei Mail und anderen Dingen immernoch diese unsägliche Authentifikation nur über die Einwahldaten?
Gruß,
Sebastian