This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Best way to implement wireless?

Hi,

I wonder if anyone can point me in the right direction how to best implement wireless in our corporate lan. I'm using ASL 4.x and would like to give some employees access to internet, mail and to out fileserver with good security.

From what i understand, i should use some sort of vpn-login through the firewall to get it more secure, right?

What kind of wireless-hardware would be the best for this? And how should it work?

I have not yet bought any wireless-hardware, i want to make sure to know what i need before i buy anything.

We have two floors in the house, but i will start with one floor, and later on expand it to the other floor

Ideas and tips are very welcome

Thanks in advance


This thread was automatically locked due to age.
Parents
  • I would install a dedicated NIC in the firewall just for wireless access.

    Plug your choice of wireless access point into the firewall. Either have the access point or the firewall assign an ip address via DHCP (your choice). Make sure this net is different than any others you use.

    It is up to you whether or not to secure wireless access using WEP or WPA, but since you'll be using PPTP to secure the remote user's connection it doesn't really matter.

    Don't allow any access to any other network from the wireless network. Setup PPTP or L2TP with another netrange. Allow the desired traffic from this netrange to the services you wish to allow.
  • drees,

    Thank you. That sounds like a good start. Can you recommend a good access point, there's alot of brands and models to choose from.

    Would it be insecure to allow access to the interal fileserver from the wlan once the pptp tunnel is up? If yes, what the best way to do this without breaking the security?

    The following services is the most important from the wlan: Mail, Web and in some cases access to the fileserver.

    Thank you
Reply
  • drees,

    Thank you. That sounds like a good start. Can you recommend a good access point, there's alot of brands and models to choose from.

    Would it be insecure to allow access to the interal fileserver from the wlan once the pptp tunnel is up? If yes, what the best way to do this without breaking the security?

    The following services is the most important from the wlan: Mail, Web and in some cases access to the fileserver.

    Thank you
Children
  • Any basic wireless point should do the job.

    Whether or not you trust PPTP users to access the internal file server depends on how strong your username/password combinations are, how much you trust your PPTP users and what type of access control you have on the fileserver itself.