Rechnerauthentifizierung

Mit iptables kann man MAC-Adressen filtern. Damit kann man sicherstellen, dass IP<->MAC-Adresse immer (ein)eindeutig ist.

Anmerkung: Man kann sowohl IPs, als auch MAC-Adressen fälschen, also ist das kein wirklicher Sicherheitsgewinn.

WLAN

Man kann einen Zugriff z.B. über PPTP steuern. Vorteil: Auch Windows-Clients haben das eingebaut. Mit einigen Erweiterrungen kann man so auch die Verbindungen verschlüsseln.

Applikationsebene


Fragen + Antworten

Frage: Wir möchten dafür sorgen, das nur Nutzer unseres Netzes wegen anfallender Kosten bzw. bei uns wegen der Bandbreite über diesen Squid nur von Rechnern unseres Netzes gesurft werden kann. Eine Anmeldung an Squid ist klar, aber es sollten auch die Rechner identifiziert werden. Am geeignetsten erscheint die Überprüfung der Rechner mittels Zertifikaten. Existieren dafür schon Lösungen (oder Alternativen)? -- HansDietrichKirmse


KategorieWireless

AuthentifizierungImNetz (zuletzt geändert am 2007-12-23 22:45:36 durch localhost)