hallo
ich mache als Projekt Anbindung eines Laptops über WLAN
jetzt stellt sich aber die Frage die ich vom Chef bekommen habe:
wenn der User regelmässig kommt soll ein Account eingerichtet werden, dann kann er z.b. nachts mit seinem Auto ans Gelände hinstellen und surfen.
Wie soll das verhindert werden?
Soll die Kostenabrechnung mit der Dauer der Nutzung oder Volumen besser gemacht werden?
Kann da nachts nicht jeder User einfach auf das Netzwerkzugreifen?
WEP wird doch nur zw. Rechner und Notebook eingerichtet, und nicht am AP selber, oder?
dann das folgende:
wenn der User die Daten bekommen hat, und z.b. 1 Stunde gesurft hat und die Rechnung bezahlt hat, kann er draussen immer noch in seinem Auto weiter surfen.
einzige möglichkeit fällt mir ein, die Benutzerkonton immer neu anlegen !?
hallo
ich mache als Projekt Anbindung eines Laptops über WLAN
jetzt stellt sich aber die Frage die ich vom Chef bekommen
habe:
wenn der User regelmässig kommt soll ein Account eingerichtet
werden, dann kann er z.b. nachts mit seinem Auto ans Gelände
hinstellen und surfen.
Wie soll das verhindert werden?
Zeitabhängige Zugangskontrolle bietet bspw. TACACS+, daß ist ein Konzept, um genau solche Fälle abzufackeln, RADIUS macht ähnliches.
Soll die Kostenabrechnung mit der Dauer der Nutzung oder
Volumen besser gemacht werden?
Wovon sind denn die Euch entstehenden Kosten abhängig, vom Volumen oder von der Zeit?
Kann da nachts nicht jeder User einfach auf das
Netzwerkzugreifen?
Nicht, wenn Du Authentifizierungsmechanismen anwendest.
Was für ein Zugang soll denn geboten werden? Anmeldung an einer Windows Domäne? Dann kannst Du sowas in den Kontoeinstellungen konfigurieren. TACACS+/RADIUS bringen sowas wie gesagt mit.
WEP wird doch nur zw. Rechner und Notebook eingerichtet, und
nicht am AP selber, oder?
Falsch. WEP wird von wLAN-Karte zu Access Point eingerichtet. Davon ab: WEP ist Müll.
Gruß,
-doc
also als saubere loesung in sachen encryption und auch zugangskontrolle waere ipsec zu nennen. das ist nach heutigen masstaeben sicher und man koennte die user bei verwendung von x509 certs einzeln freischalten und die verbindung nach ablauf der zeit oder des volumens auch aktiv wieder trennen. leider setzt das die installation von treibern auf dem clientsystem und auch ein wenig pki know-how zum erzeugen der zertifikate voraus, was das „mal eben schnell einklinken“ erschwert.
als low-end loesung zur reinen zugangskontrolle koennte man die mac-addresse der karte am access point freischalten, aber das ist leicht zu spoofen. und wep als verschluesselung sollte man sofort vergessen, das ist aufgrund massiver implementierungsfehler gebrochen und es existieren automatisierte angriffe dagegen, die mit vertretbaren mengen ciphertext die schluessel bestimmen.
joachim
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]