Суббота, 04.05.2024, 05:30

Безопасность. Создаем защищенную wi-fi сеть часть #2 - Все статьи сайта - Каталог статей софт антивирусы драйвера

Приветствую Вас Гость

 
Товары и услуги
Поиск
скачать бесплатно avk 3.2.7 avk-3? сметные программы комплекс авк 3.2.7 авк-3 avk-3 nod NOD32 ofline on-line online антивирус нод 32 обновить bluetooth ms-6837d MSI Msi 163b realtek rts5158 авто avto daimler mercedes benz автокар автомобиль даймлер мерседес мерседес бенц 69 вездеход газ газ-69 Библиотека Смотреть Онлайн кинотеатр мультики онлайн Ну погоди без регистрации Винни мульт мультики на русском детские мультфильмы му мультипликационные фильмы мультфильмы онлайн RU интернет кириллический домен Edge GPRS GSM HSDPA htc LG UMTS WCDMA GPS-логгер гаджеты Cd DVD компьтер AMD амд ноутбук USB жесткий диск Microsoft Windows windows mobile 6.5 гаджет N 95 N98 наладонный телефон MARRO PC palette компьютер PC mini PC Ripple LOOK мобильник need ноут Cyber cyberpower Power гейм мобильный телефон mobile новая нокиа мобильное устройство t-horizon мобильный концепт мобила смартфон duofone дизайнер iPhone 3G iPhone 3GS Novothink Solar Surge case Boombox Freeview DVD проигрыватель Rubber Bandit Pen необычная ручка интересное устройство молоток девайс необычное устройство овременный конструктор принтер мобильный принтер USB gaget usb гаджет для ноутбука изобретение Monitor usb 3.0 монитор новый стандарт victorinox видео olympus Olympus LS-20M аудио диктофон iso ultra UltraISO запись двд запись сд образ диска авк-5 авк5 2.8.0 дбн драйвер набор драйверов Font fonts Printers бесплатно латынь игра приставка psp PSP игруха Антишпион анти фишинг антивирус защита компьютера электронные книги Бунт восстания всемирная история история Медицина лекарство Aston aston2 menu єлектронная книга Анатомия атлас opera mini Opera Mini 4.2 для телефона Opera Mini tm 4_2 для Nokia программа скачать K-Lite Codec Pack 4.95 Full виндоус к лайт кодек клайт кодек драйвер скачать бесплатно hp lasejet 1018 без смс скачать бесплатно скачать драйвер драйвер hp lasejet 1018 скачать бес windows vista portable виста 2009 скачать бесплатно актриса дашасагалова фото голая сагалова голая света букина играть Игры 1.6 all cs Counter Strike cs final release reles final контер страйк nokia download driver nokia nokia pc suite rus дравер драйвер телефона canon lbp 1120 lbp1120 драйвер принтера canon дрова Софт Графика изображение база данных деньги домашняя бухгалтерия доходы электронная книга все кодексы рф гражданский кодекс Driver HP HP LaserJet 3050 HP LaserJet 3052 HP LaserJet 3055 HP LaserJet 3390 HP LaserJet 3392 1997 2002 corola corolla korola Toyota toyota corolla бестселлер билия фотографии игра света djvu browser djvu reader адаптер аккомулятор аккумулятор батарея видео пособие мульт сериал советские мультфильмы мультфильмы для детей детские мультики скачать бесплатно скачать русские мультфильмы советские мультики возвращение попугая мультики про животных мультфильмы на русском бесплатно без регистрации Гагарин мультики для детей мультфильм скачать детские мультики крокодил Гена мультик для детей
Друзья сайта
Статистика
Меню сайта
Категории каталога
Все статьи сайта [42]
Все опубликованные статьи
Сетевые подключения [7]
Подключение, настройка, улучшение работы сетевых схем
Windows [87]
Ускорение, оптимизация, устранение багов ос windows (кроме Vista)
Хитрости и нежданчики [9]
Неожиданные находки в операционке, железе, периферии
Разное [67]
Интересные статьи, которые могут пригодиться
Безопасность [8]
Безопасность сетей, операционных систем, передачи и приема данных
Windows Vista [5]
Обзор, настройка, обновления и т.д. все только о Windows Vista
Железо [8]
Комплектующие, разгон, советы, поведение девайсов
Мобильные устройства [4]
Сотовые телефоны, ноутбуки, нэтбуки, кпк, Iphone
СЕО [1]
Продвижение, оптимизация и раскрутка интернет проектов
Статьи партнеров [2]
Статьи на различные темы
Наш опрос
Какие журналы компьютерного направления Вы читаете?
Всего ответов: 709

службы мониторинга серверов
ProtoPlex: программы, форум, рейтинг, рефераты, рассылки!
Free Page Rank Tool
Google Pagerank, SEO tools
Главная » Статьи » Все статьи сайта

Безопасность. Создаем защищенную wi-fi сеть часть #2
 
 
 
 
 

Создаем защищенную wi-fi сеть часть #2

 
Шаг 2. Настройка беспроводной точки доступа

Получить доступ к беспроводной сети можно только после успешной авторизации на сервере Esomo, поэтому заранее необходимо настроить беспроводную точку доступа на работу с RADIUS сервером. Для этого подключимся к точке доступа через веб-браузер по IP-адресу, который мы ей ранее присвоили через Esomo АРМ на вкладке "DHCP". В качестве режима работы точки доступа укажем WPA-Enterprise, в качестве протокола шифрования – TKIP, в качестве RADIUS сервера – IP-адрес компьютера с Esomo. Также проверим, чтобы секретный ключ, прописанный в настройках точки доступа (Shared Secret) совпадал с ключом, указанным для точки доступа в Esomo АРМ (раздел "Wi-Fi", вкладка "Точки доступа").

Ниже приведу скриншот с настройками точки доступа Linksys.
  
Точка доступа
  
Шаг 3. Настройка компьютера пользователя

Для двусторонней проверки подлинности между компьютером пользователя и сервером Esomo необходимо установить на ПК пользователя цифровые сертификаты и настроить его беспроводной адаптер на работу по протоколу EAP-TLS.

Авторизация пользователя на сервере Esomo происходит при участии двух цифровых сертификатов: корневого и пользовательского. Данные сертификаты необходимо получить через Esomo АРМ и установить на компьютер. Для этого зайдем в раздел "Wi-Fi" на вкладку "Сертификаты" и сохраним на наш компьютер корневой сертификат и сертификат пользователя testuser.

Настройка компьютера
  
Теперь установим полученные цифровые сертификаты. Для этого достаточно дважды кликнуть мышью по сертификату и следовать указаниям Мастера импорта сертификатов.
  
Хранилище сертификатов
  
С установкой корневого сертификата не должно возникнуть никаких сложностей: оставьте все настройки по умолчанию и просто нажимайте кнопки "Далее" и "Готово". А вот в процессе установки сертификата для пользователя testuser необходимо будет ввести пароль testuser, которым защищен этот сертификат.

Пароль для закрытого ключа
  
На сервере Esomo уже присутствуют готовые сертификаты, поэтому туда устанавливать ничего не нужно.

Далее настроим беспроводной сетевой адаптер нашего ПК на работу с RADIUS сервером Esomo по протоколу EAP-TLS. Для этого в настройках беспроводного адаптера укажем использовать шифрование TKIP и проверку подлинности по протоколу WPA посредством цифровых сертификатов.

Свойства wifi
  
Проверка подлинности
  
Из списка доверенных корневых центров сертификации выберем установленный ранее на наш компьютер корневой сертификат.

Доверенные сертификаты
  
Итак, все настройки завершены и беспроводная сеть готова к работе. Отключаем наш компьютер от сетевого коммутатора и пытаемся подключиться к wi-fi сети. После поиска доступных сетей беспроводной адаптер обнаружит нашу защищенную сеть. После успешной аутентификации по цифровым сертификатам и проверки на RADIUS-сервере наш компьютер подключится к wi-fi сети. Осталось сделать последний шаг на пути к суперзащите нашей беспроводной сети.
  
  
Шаг 4. Создание второго уровня защиты – установка VPN соединения с шифрованием трафика

Максимальная защита беспроводного трафика в сети с Esomo достигается за счет использования технологии VPN поверх уже установленного беспроводного соединения по протоколу WPA, что добавляет второй уровень шифрования трафика. Создание VPN-соединения между компьютером пользователя и сервером Esomo происходит автоматически. Нужно всего лишь открыть веб-браузер и набрать адрес любого существующего сайта, например, www.google.ru. На странице авторизации Esomo в обоих полях формы введем testuser и нажмем кнопку "Соединить".


Второй уровень защиты
  

После успешной проверки логина и пароля между нашим ПК и сервером Esomo установится VPN соединение. Теперь можно безопасно работать в Интернете. Весь передаваемый трафик будет шифроваться не только средствами WPA, но и VPN. А через Esomo АРМ в любое время можно посмотреть статистику "накаченного" трафика и за пару кликов импортировать её в MS Excel.

Проверив, что всё работает, подключим остальные компьютеры к беспроводной сети и предоставим пользователям доступ в Интернет. Для этого создадим новых пользователей через Esomo АРМ, присвоим им добавленный ранее тариф. Потом создадим для этих пользователей цифровые сертификаты и установим на компьютер каждого пользователя корневой сертификат и его собственный пользовательский сертификат. Также не забудьте настроить беспроводной адаптер на компьютере каждого пользователя для работы с RADIUS сервером по протоколу EAP-TLS.

На этом настройка беспроводной сети с общим доступом в Интернет полностью завершена. На всё про всё у меня ушло менее двух часов. Согласитесь, что при помощи других средств было бы проблематично организовать хорошо защищенную wi-fi сеть с такими минимальными затратами времени и сил. При этом Esomo отлично работает как RADIUS сервер и сервер доступа в Интернет не только в wi-fi сетях, но и в проводных и смешанных ЛАН, когда одни сегменты сети объединены при помощи кабеля, а другие при помощи wi-fi.


Безопасность. Создаем защищенную wi-fi сеть часть #2
Категория: Все статьи сайта | Добавил: grafstar (26.09.2008)
Просмотров: 2716 | Комментарии: 1 | Рейтинг: 0.0/0 |
Еще статьи
Еще скачивают
Всего комментариев: 0
Имя *:
Email *:
Код *: