❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zabezpečení Hotspot

Návody a problémy s konfigurací.
Dynastar
Příspěvky: 7
Registrován: 11 years ago

Zabezpečení Hotspot

Příspěvekod Dynastar » 10 years ago

Zdravím,

rád bych na novém RB provozoval hotspot a zajímalo mě jaké jsou u mikrotiku možnosti zabezpečení. Provozoval by se jako free hotspot takže bez hesla. Jaké jsou nějaké možnosti zabezpečení, alespoň částečné, které sníží riziko nějakého odposlechu či jiného útoku? Napadá mě ve firewallu vymezit porty.
Díky. :)
0 x

zeroNET
Příspěvky: 55
Registrován: 10 years ago

Příspěvekod zeroNET » 10 years ago

Také se připojím k dotazu, rozšířil bych ho ještě o případný návod pro nastavení takového hotspotu, aby se připojil každý bez hesla, ale ukázala se po připojení zvolená stránka.
Díky :)
0 x

Uživatelský avatar
Petr S.
Příspěvky: 795
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod Petr S. » 10 years ago

V mikrotiku mas na to primo wizard...
0 x
..:: DobraSit.cz ::..

Standula
Příspěvky: 158
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod Standula » 9 years ago

Oživím toto téma dotazem jak zabezpečujete síť proti přístupům z hotspotu.
Moje představa je taková, že klienti hotspotu nemohou samozřejmě procházet lokální síť ( tj to co je před hlavni GW ).
Ideálně by z hotspotu měl být traceroute pouze na hlavni gw a vše ostatní zakázáno ( samožejmostí je zajištění dostupnosti ostatních služeb DNS, SMTP...).
Jak toto řešit ? Oddělení provozu přes VLAN? Nebo na Hotspot AP udělat EoIP tunel až na hlavní GW a pak provoz blokovat na FW?
Případně jak jinak řešíte zabezpeční hotspotu ( ne ověření ). Zajímají mne různé techniky.

Díky.

S.
0 x

czatlantis
Příspěvky: 316
Registrován: 18 years ago

Příspěvekod czatlantis » 9 years ago

Ná já jednou nastavoval APčko, jen pro zákazníky na internet (tzn aby nemohli procházet nadřazenou síť) a jednoduše jsem dal do firewallu drop na rozsah sítě a před to allow na IP brány.
0 x