• 6

無線網路安全控管問題 (目前有新方案)



如果有誤,可以的話麻煩給張圖。



1‧新AP採用固定IP方式上網,客戶端使用新AP的無線網路,舊的IP分享器使用DHCP得到WAN端IP。
優點:新的AP沒有特別的採購條件,幾乎所有機型都可達成。
缺點:多一組Geteway(沒記錯的話,貴公司不允許),外網要訪問內部server會變的相對麻煩(要重設防火牆規則)。

2‧新AP採用PPPoE方式上網,客戶端使用新AP的無線網路,舊的IP分享器也使用PPPoE得到WAN端IP。
優點:採購成本稍高(NT。2000內應該可成)。
缺點:要多一組真實IP(浮動IP可),新的AP要採購有PPPoE Relay功能,如果公司連外是用固IP,這方法等於沒用。



3‧用新Router取代舊的AP,客戶端使用SSID=2上網(無法訪問內網)。
優點:既有架構無需改動,所有設定值延用,新增的SSID=2可隨時更改密碼不會影響內網。
缺點:成本較高(6K,也有更便宜的機種請去找找,或是改刷DD-WRT(多重SSID功能))。

4‧27K的方案(已遭否決)。

5‧切VLAN加買便宜的AP給客戶用。
優點:新的AP的採購條件低,要有AP Mode(估NT.1000)。
缺點:原有的設備要可以切VLAN。

asuka1978 wrote:
如果有誤,可以的話麻...(恕刪)


感謝你的方式!! 我需要的就是這類 可以有一個需要密碼登入的安全控管


簡單說 當初為了網路流量問題 我們公司把 網路下單交易這塊是放在內網裡 而證券價位報價因為經常在變動
為了流量問題所以把報價這塊是放在外網

我們對外真實IP是還有剩 是否我直接把一個真實的IP接一個 能控管帳號的AP 完全就等於是在外網


caze wrote:

可以試看看pfsense,透過web auth ,防火牆+排程控管,只要一台老舊電腦即可...(恕刪)

這個方案沒有太大支出,又可以有不錯的成效...
跟老總報告一下,順便升級老總的電腦
汰換下來就綽綽有餘
01.透過web查詢系統狀態.已開機8X天


02.沒想到這麼晚了,還有人在加班...難道也上01嗎-p


03.ssh console 登入


04.CPU P4 2.8 512MB RAM


法國車俱樂部

另外,也可以參考Vigor2920 新功能, 可以用 帳號/密碼 身份登入,經過認證後的才能上網,而且不同人可以分配不同流量/頻寬/及不同的防火牆內容,

http://www.ublink.org/index.php/component/content/article/7-vigor/161-vigor2920.html
網路下單交易這塊是放在內網裡 <-- 為了資料安全性考量 應當放在內網

而證券價位報價因為經常在變動 為了流量問題所以把報價這塊是放在外網 <-- 下載流量大(主因為大量客戶訪問),上傳流量小(因為資料變動頻繁,流量卻較小),推測是主機代管的Web server

是否我直接把一個真實的IP接一個 能控管帳號的AP 完全就等於是在外網 <-- 是的


caze wrote:
這個方案沒有太大...(恕刪)

如果有舊電腦的話,這個方案確實會更省錢(加上耗電量的話還要精算一下才知誰省),但是卻會增加MIS的工作量(多維護一台電腦),且因為是舊電腦,硬體可靠性、OS操作(SSH 應該是裝非M$的系統吧,本人因為沒考到LPIC不敢推薦別人用)、故障排除等看不見的成本,這不見得是適合樓主的解法。

如果花不到NT.1000的硬體能解決,我會選擇花錢解決(反正花錢的理由是客服需求),省去維護一台電腦的工作,甚至新的AP就直接給櫃姐管。

PS:我還是傾向買台新的Router換掉舊的,舊的就當成給客戶上網用的AP,畢竟新的產品功能多,才有得玩
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?