Re: Access Points optimal schützen

From: Mathias Nestler (mathias.nestler_at_carolinum.de)
Date: 11/27/04

  • Next message: Daniel Melanchthon [MVP]: "Re: Access Points optimal schützen"
    Date: Sat, 27 Nov 2004 23:56:04 +0100
    
    

    also das mit dem Radius ist mir nich mehr so ganz geheuer, hatte da mal den
    IAS aufgesetzt und Internet läuft über RAS. Dann hatte ich im IAS eine
    Richtlinie gesetzt, dass sich halt nur bestimmte Leute authentifizieen
    dürfen (in spezieller Gruppe) und dann nach nem Reboot konnte kein I-Net
    Verbindung mehr hergestellt werden, weil der RAS Dienst nicht mehr gestartet
    werden konnte, weil der wiederum nicht mehr mit den Richtlinien
    zurechtkam....

    Gehen diese Lösungen den mit allen b und g WLAN Modulen?

    -- 
    MfG Mathias Nestler
    "Daniel Melanchthon [MVP]" <melanchthon@gmx.de> schrieb im Newsbeitrag 
    news:eEWFy8M1EHA.3324@tk2msftngp13.phx.gbl...
    > Mathias Nestler schrieb:
    >
    >> hmm hab grad nur bisschen Bahnhof verstanden... . Kannst du es ein wenig 
    >> genauer erklären?! Meinst du mit Router einen 2k Server?
    >
    > Nein. Normalerweise hastDu doch einen Access Point (AP) und mehrere 
    > wireless Clients.  Die wireless Clients müssen sich sicher mit dem AP 
    > verbinden. Dazu benutzt Du entweder WPA mit einem sehr guten, gemeinsamen 
    > Kennwort oder WPA mit RADIUS.
    >
    > Dafür brauchst Du einen RADIUS-Server und eine CA auf dem W2k-Serrver. Das 
    > alles liefert MS schon mit. Lies DIch mal hier rein:
    >
    > PEAP-Anwendung im Unternehmen
    > http://www.microsoft.com/germany/ms/security/guidance/modules/peap/a.mspx
    >
    > Das 802.1x-Protokoll unter Windows XP: Der 5-Minuten-Sicherheitstipp
    > http://www.microsoft.com/germany/ms/security/5min/5min-303.mspx
    >
    > Die Clients sollten alle WinXP SP2 bekommen. Du mußt auch eventuell die 
    > Treiber der WLAN-Karten updaten, damit WPA unterstützt wird.
    >
    > -- 
    > Gruss aus dem Hoch im Norden!
    > Daniel Melanchthon - MVP Exchange Server
    >
    > "Banging your head against a wall uses 150 calories an hour!" 
    

  • Next message: Daniel Melanchthon [MVP]: "Re: Access Points optimal schützen"

    Relevant Pages

    • Please help...
      ... am not able to install NetBuei protocol. ... even if i do not have NetBuei installed on these clients?. ... On the connectoid which you use to RAS in, ... We have file servers & exchange servers located ...
      (microsoft.public.win2000.ras_routing)
    • Re: RAS on XP
      ... am not able to install NetBuei protocol(for RAS). ... even if i do not have NetBuei installed on these clients?. ... Same problem i have on Windows 2000 professional & Windows ...
      (microsoft.public.win2000.ras_routing)
    • Sniffing on WPA
      ... I'm not pointing that it is a WPA flaw, ... But there is a popular belief that clients using WPA ... dictionary-based attacks; ... to all the network traffic, ...
      (Pen-Test)
    • Re: GPO =?iso-8859-15?Q?f=FCr?= WSUS funktioniert nicht in allen Containern.
      ... Du hast eine Richtlinie für die Server und die clients erstellt? ... die Clients in eine bestimmte Gruppe auf dem WSUS ... Die Rechner sind schon alle aus dem Conteiner "Computers" verschoben in den ...
      (microsoft.public.de.german.win2000.gruppen_richtlinien)
    • RE: 802.1x/ WPA
      ... WPA Authentication ... the rekeying of unicast encryption keys is optional. ... and the wireless access point. ... Supporting a Mixture of WPA and WEP Wireless Clients ...
      (microsoft.public.windows.server.sbs)