pondelok 13. augusta 2012

Izolujte bezdrôtových klientov z LAN (Windows)

Umožnenie bezdrôtového prístupu k sieti poskytuje veľké pohodlie pre tých, ktorí využívajú bezdrôtové pripojenie v svojom notebooku alebo vreckovom počítači, ale na druhej strane vytvára veľké bezpečnostné riziko. Ako doplnok k obvyklému bezdrôtovému zabezpečeniu zakážte vysielanie SSID vašej siete, zmeňte predvolená nastavenie WAP, použite WEP alebo WPA kódovanie. Ďalšie bezpečnostné opatrenie je izolácia bezdrôtových klientov z vašej káblovej LAN siete ta, že pre bezdrôtovú siete vytvoríte samostatný segment.

Tu je návod: váš firewall by mal mať tri alebo viac sieťových rozhraní. Jedným z nich je externé rozhranie k internetu. Ostávajú vám voľné dve interné rozhrania. Zapojte switch pre ethernetové počítače do jedného, a pripojte switch alebo hub do druhého, do ktorého budete pripájať bezdrôtový Access point.