[ Milos038 @ 23.02.2012. 13:18 ] @
| Treba mi savet oko realizacije računarske mreže u firmi.
Sama mreža sadrži sledeće:
Mikrotik ruter prko kojeg se internet deli na dve nezavisne računarske mreže: Privatna i poslovna
Poslovna mreža ima File server koji je na windows 2003 server os-u
Na tu mrežu je nakačeno 10ak desktop računara i par laptopova (pretežno win7 ali ima i neki XP) i nekih 15-20 web orjentisanih uređaja
Ideja je da svaki računar ima priključen smart card reader i da svaki zaposleni može da se uloguje na bilo koji računar korišćenjem sopstvene kartice.
Šta je potrebno za realizaciju takvog sistema.
|
[ acatheking @ 23.02.2012. 15:53 ] @
Nisam strucnjak za DC, ali sto se ti ce MT, potreban ti je ruter sa najmanje 3 eth porta (npr popularni RB750). Pretpostavljam da je Internet prikljucak tipa ADSL i Cable. Jedan eth port u Internet priljucak, preostala dva za poslovnu i privatnu mrezu... podesis ip adrese, nat, i to je to u nekim okvirnim crtama, bez detalja.
[ someone_bl @ 24.02.2012. 07:33 ] @
Ja koliko shvatam, ti zelis da se na poslovnoj mrezi, korisnici loguju koristenjem smart kartica ??? Ako je to to tebi onda treba PKI...
kreni sa odavde
http://technet.microsoft.com/en-us/library/cc787594(v=ws.10).aspx
[Ovu poruku je menjao someone_bl dana 24.02.2012. u 08:44 GMT+1]
[ rajco @ 24.02.2012. 11:34 ] @
Da li logovanje preko smart card readera neophodno? Da li im treba isti desktop i njihovi podaci na svakom računaru ili to nije potrebno?
[ Milos038 @ 26.02.2012. 09:11 ] @
Što se tiče MT-a imam 3 porta,dakle MT je računar sa 2 pci lan karte od kojih je jedna sa 2 lan porta (Intel PWLA8492MT PRO/1000 Dual Port Server Gigabit PCI / PCI-X Network Adapter 2 x 10/100/1000Mb/s a druga je neka obična TP-Link) i podignut je MikroTik RouterOS™ Level 4 licenca (WISP) - do 200 konekcija.
Što se tiče smart kartica više je nego neophodno,u firmi ima 10ak računara i jako često neko koristi nečiji komp,da ne objašnjavam iz kojih razloga.
Ideja mi je da se svako može prijaviti na bilo čiji komp korišćenjem sopstvene smart kartice.Kada se na nečijem računaru uloguje onaj koji nije vlasnik automatski bi se startovao keylogger koji bi "sačuvao" sve što je taj radio na tom računaru,uz naravno obaveštenje korisniku da se sve "snima".
Takođe bi se na samom file serveru definisalo koji korisnik čemu može da pristupi i koje permisije ima nebitno sa kog računara pristupio.
Smart kartica je obavezna jer ne želim da dodje do "deljenja" šifara.
[ Milos038 @ 26.02.2012. 09:12 ] @
Ako je potrebno mogu dodati još jedan računar ili šta je potrebno već
[ Milos038 @ 26.02.2012. 09:15 ] @
Citat:
rajco: ? Da li im treba isti desktop i njihovi podaci na svakom računaru ili to nije potrebno?
Zavisno od korisnika,neki bi bili limited acc dok bi drugi imali pristup svemu...
Upravo je zamisao da admin upravlja permisijama sa kojom karticom se šta može i nemože ali je zbog KL-a bitno da je svaka kartica drugi windows user
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.