Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Wireless question

The situation at the moment is this:

- Astaro box with 2 NIC's, one outside (Internet, cable) and one inside (LAN 100Mbs)

- Redhat Server on the inside acting as webserver, mailserver, fileserver and PDC (samba)

- The inside LAN is a 100Mbs switched UTP network.

Now I want to install a wireless LAN to LAN connection between my LAN and a LAN in my neighbourhood. 

Question: Where should i place the access point in the above situation? The problem is that I would like to authenticate the remote LAN on the PDC on my own LAN so a DMZ is no option i think?

Is it safe to connect the wireless LAN directly to my own LAN through the available inside switch?

BTW: I want the remote LAN to access the Internet through my ASTARO box.


This thread was automatically locked due to age.
Parents
  • Thats a little bit tricky, wlan is very insecure becouse of the used weak WEP encryption, i think the best way is to install the access points in the lan with  separate adress range and to connet the clients to VPN vs PPTP. So you can protect the access points, otherwise you have to trust the manufaturer of your access points if they are reachable from outside. 
    ! Please use all possible security functions which are avaible for your hardware,MAC adress table,128 Bit encryption, etc.!

    [ 24 March 2002: Message edited by: graewe ]

Reply
  • Thats a little bit tricky, wlan is very insecure becouse of the used weak WEP encryption, i think the best way is to install the access points in the lan with  separate adress range and to connet the clients to VPN vs PPTP. So you can protect the access points, otherwise you have to trust the manufaturer of your access points if they are reachable from outside. 
    ! Please use all possible security functions which are avaible for your hardware,MAC adress table,128 Bit encryption, etc.!

    [ 24 March 2002: Message edited by: graewe ]

Children