Luis;

Voc� tem q ligar a rede wireless de forma isolada, isso pq redes wireless
s�o muito inseguras, seria interessante vc colocar uma firewall logo na
entrada da sua rede, concentrando a sua rede interna, wireless, e conex�o
com a internet, cada um em uma placa de rede e no firewall criar politicas
de acesso entre as redes.
Nunca disponibiliza algum algum tipo de servi�o de rede como um servidor de
arquivos em sua rede wireless, caso vc precise de acessar alguma coisa a
partir da rede wireless em algum de seus servidores tente sempre usar
criptografica (tuneis IPSEC s�o faceis de fazer) e meios de autentica��o
seguros e eficientes. Mas nunca compatilhe nada q vc compatilha em uma rede
local em uma rede wireless, pois um rede wireless e como se vc desse direito
de qualquer um poder espetar um computador a sua rede.

Qualquer coisa tamos ai.... mas soh para lembra... aqui a lista � de
linux... falow...

Marco Aur�lio



-----Mensagem original-----
Ola...
Tenho aqui 8 pops ponto a ponto wireless, conectando minhas
filiais.
Eu estava querendo isolar minha rede interna dos canais de entrada pelos
radios, pois hoje meus radios est�o conetados direto em nossos switchs.
O que eu tenho em mente � desde eu conectar os radios direto no Switch eu
estaria colocando um firewall em cada ponta usando linux para obter uma
melhor seguran�a.
Mas ai vem a pergunta, seria essa topologia a certa para se adotar, pois li
em um site que com rela��o ao isolamento da rede wireless da rede interna,
deve-se tem em mente que as redes wireless jamais devem ser conectadas
diretamente dentro de uma rede protegida por um Firewall ( devem ser
consideradas " untrusted" ), pois colocar um AP diretamente em uma rede
protegida pelo um firewall seria equivalente � instala��o de um moden dentro
de nossa rede interna.
Qual seria a melhor op��o a fazer par auma boa seguran�a ?
Lembrando que usamos aqui Debian


---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a