Belső hálózaton nyílt wifi

Sziasztok.

Egy céges hálózat bővítésére kaptunk megbízást.
A kérés az lenne, hogy az érintett hálózatba integráljunk egy wifi hozzáférési pontot
olyan védelemmel ellátva, hogy egy idegen is használhassa, de ne férjen hozzá a céges
hálózathoz, maximum az internethez, de ha egy ott dolgozó kapcsolódik rá, akkor ahogy
eddig is elérje a hálózati nyomtatókat, file ill. e-mail szerverünket.

Első körben arra gondoltam, hogy beiktatok egy olyan switchet, amiben van RADIUS server
és a végére kötöm az ap/router-t, vagy esetleg beruházunk egy drágább ap-re ami mindezt
tartalmazza.

Erre a célra mi kézenfekvőbb megoldás. a radius-szal meg lehet ezt oldani? Inkább router-t
kössek be és állítsam be a tűzfalát?

Nézegettem a Cisco Aeronet 1240-es sorozatot, csak még az nem derült ki számomra, hogy
el tudom-e különíteni a két felhasználói csoportot.

Hozzászólások

két SSID, két VLAN, oszt' kész.
vagy veszel olyan routert, ami ezt tudja (van a SOHO kategóriában is ilyen) vagy egész egyszerűen veszel külön két teszkó gazdaságos AP-t...

A napokban volt egy ugyanilyen tema, keress ra!
A megoldas asszem az lett, hogy mindenki kilat a kulso halora, es utana akinek kell, visszaVPN-ezik. Vagy legalabbis az egyik kezenfekvo megoldas.

szerk: http://hup.hu/node/111387

--
R2D2 a filmtörténet legmocskosabb szájú karaktere.
Minden szavát kisípolták.