Dzień dobry,
Chcę zadać swoje pytanie do praktyków, którzy mogą polecić mi jakieś rozwiązanie.
Chcę przebudować aktualną sieć w mojej firmie, wg następującego schematu.
Utworzenie vlanów dla:
1. serwera usług
2. biura nr 1
3. biura nr 2
4. biura nr 3
5. hali magazynowej (tu operują jedynie kolektory danych)
//komputery znajdują się w jednym budynku
Chcę by komputery z osobnych vlanów nie mogły się ze sobą komunikować jedynie z serwerem i internetem.
Dodatkowo chcę możliwie ukrócić możliwości dostania się do sieci wifi poprzez shared key. Wypadało by zintegrować radiusa. Problem w tym, że nie mam żadnego komputera z windows server, lub z linuxem żeby od strzała to skonfigurować.
Kolejnym krokiem jest zabezpieczenie sieci przed atakami z internetu, przygotowuje się do wprowadzenia zdalengo dostępu. Tutaj przydało by się rozwiązanie VPN myślę że maksymalnie 8-10 klientów równocześnie.
Nigdy nie konfigurowałem vpn inaczej niż pomiędzy dwoma firewallami. Tutaj ciężko będzie każdemu pracownikowi dać urządzenie do domu. Interesowało by mnie rozwiązanie innego typu, i z możliwie dobrą autentykacją, nie wiem na ile to możliwe ale słyszałem o jakiś kluczach usb.
Ogólnie pole do popisu jest, z rozmów pomiędzy sieciowcami wynika że lepiej dla mnie jest zainwestować w sprzęt poleasingowy. Lub rozwiązania open source.
Tak to sobie wymyśliłem, nie wiem czy dobrze, pytanie do praktyków, ponieważ potrzebuje zakupić urządzenia spełniające dane wymagania a od tygodnia dzownie po allegro i sklepach ze sprzętem otrzymując odpowiedź, "ja tym tylko handluje"
Aha i jeszcze możliwość logowania większości zdażeń i z firewalla i radiusa.
Z góry dziękuję za wszelkie sugestie i wytknięcie błędów rozumowania.
Pozdrawiam
Chcę zadać swoje pytanie do praktyków, którzy mogą polecić mi jakieś rozwiązanie.
Chcę przebudować aktualną sieć w mojej firmie, wg następującego schematu.
Utworzenie vlanów dla:
1. serwera usług
2. biura nr 1
3. biura nr 2
4. biura nr 3
5. hali magazynowej (tu operują jedynie kolektory danych)
//komputery znajdują się w jednym budynku
Chcę by komputery z osobnych vlanów nie mogły się ze sobą komunikować jedynie z serwerem i internetem.
Dodatkowo chcę możliwie ukrócić możliwości dostania się do sieci wifi poprzez shared key. Wypadało by zintegrować radiusa. Problem w tym, że nie mam żadnego komputera z windows server, lub z linuxem żeby od strzała to skonfigurować.
Kolejnym krokiem jest zabezpieczenie sieci przed atakami z internetu, przygotowuje się do wprowadzenia zdalengo dostępu. Tutaj przydało by się rozwiązanie VPN myślę że maksymalnie 8-10 klientów równocześnie.
Nigdy nie konfigurowałem vpn inaczej niż pomiędzy dwoma firewallami. Tutaj ciężko będzie każdemu pracownikowi dać urządzenie do domu. Interesowało by mnie rozwiązanie innego typu, i z możliwie dobrą autentykacją, nie wiem na ile to możliwe ale słyszałem o jakiś kluczach usb.
Ogólnie pole do popisu jest, z rozmów pomiędzy sieciowcami wynika że lepiej dla mnie jest zainwestować w sprzęt poleasingowy. Lub rozwiązania open source.
Tak to sobie wymyśliłem, nie wiem czy dobrze, pytanie do praktyków, ponieważ potrzebuje zakupić urządzenia spełniające dane wymagania a od tygodnia dzownie po allegro i sklepach ze sprzętem otrzymując odpowiedź, "ja tym tylko handluje"
Aha i jeszcze możliwość logowania większości zdażeń i z firewalla i radiusa.
Z góry dziękuję za wszelkie sugestie i wytknięcie błędów rozumowania.
Pozdrawiam