On Wed, 18 Apr 2007 13:01:08 -0400, vbenitez <[EMAIL PROTECTED]> wrote:

Hola,

No me parece tan buena idea, esto porque la MAC se puede clonar facilmente y es 
sencillo detectarlas "al vuelo" en una red WiFI (por ejemplo con Kismet).

Se me ocurre que usando WPA2 + AES se logra una mayor nivel de seguridad.

Saludos.


> Alvaro Herrera escribió:
>> Ricardo Albarracin B. escribió:
>>
>>> On Wed, 18 Apr 2007 10:06:51 -0400
>>> "Rodrigo Mercado" <[EMAIL PROTECTED]> wrote:
>>>
>>>
>>>> En mi empresa se esta haciendo una remodelación y hay intención de
>>>> dejar los computadores conectados al servidor de forma inalámbrica.
>>>> Por el momento hay dos routers inalámbricos funcionando, pero solo 5
>>>> o 6 equipos se conectan a ellos. En total, la red consta de
>>>> aproximadamente 30 computadores.
>>>>
>>>> Me gustaría saber si alguien tiene experiencias semejantes y saber si
>>>> al tener mas equipos conectados las conexiones son estables.
>>>>
>>>> Las aplicaciones se ejecutan en los terminales conectandose a la base
>>>> de datos constantemente.
>>>>
>>>> La base de datos es Postgres y los sistemas estàn hechos en Python y
>>>> Visual Basic.
>>>>
>>> uff demasiado riesgo, si es que quieres tener las DB... (un caramelo
>>> para los crakers).... por seguridad USA CABLE.... no dejes al aire ese
>>> tipo de info.
>>>
>>
>> Siempre se puede montar la conexion de Postgres sobre SSL ...  Las
>> conexiones entre servidores obviamente deberian ir por cable y no por el
>> aire, pero en las estaciones no veo por que no ahorrarse el costo de
>> cablear y tener inalambrico, siempre y cuando
>>
>> 1) este todo bien pensado y diseñado
>> 2) tengas siempre presente que la red esta ahora abierta al mundo y por
>> lo tanto las comunicaciones son inseguras
>>
> Es seguro filtrar el acceso por MAC?
> esa "podria" ser una solución.
>
>



-- 
=============================================================================
Diego P. Urrutia A.   [ GMail: [EMAIL PROTECTED] Mail: [EMAIL PROTECTED] ]
Antofagasta, Chile.   [ WEB: http://mika.cl       MSN: [EMAIL PROTECTED] ]
=============================================================================
Using the fastest and free browser in the earth: Opera v9.20 (build 8732)
From [EMAIL PROTECTED]  Wed Apr 18 14:31:36 2007
From: [EMAIL PROTECTED] (Rodrigo Fuentealba)
Date: Wed Apr 18 14:32:59 2007
Subject: Red Inalambrica
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

El 18/04/07, Ricardo Albarracin B. <[EMAIL PROTECTED]> escribió:
> On Wed, 18 Apr 2007 12:19:02 -0400
> Alvaro Herrera <[EMAIL PROTECTED]> wrote:
>
> El costo de los cables hoy en día no es gran gasto, a menos que sean
> grandes oficinas con MUUUUUCHOS kilometros de cables, pero en oficinas
> normales, basta un buen diseño de la red + switch's bien distribuidos y
> a funcionar.

En el caso de acá te cobran como mínimo 80 lucas por tirar un punto de
red, desde el patch panel hacia el sistema... ni siquiera hicieron
precio por volumen...

> > Ahora, si ya tienes el cableado y quieres eliminarlo y poner
> > inalambrico, te dire que es la idea mas idiota que he escuchado en mi
> > vida (te doy el beneficio de la duda por eso de la remodelacion)
>
> Concuerdo... pero no se si la mas idiota.... he escuchado otras mejores
> ultimamente.
>

También concuerdo. Eso, claro, depende del diseño de oficinas móviles,
como un sector de esta empresa (AP con WPA2 + DHCP con Radius como
servidor de autenticación por detrás: todos los clientes que no están
registrados en el DHCP tienen una IP del orden 14.x; además, no pueden
entrar a ningún servicio si no están autenticados con Windows.).

> Cierto.... a veces cuesta, pero si lo intentas se logra.

Una frase para la colección de firmas de Alvaro Herrera:

"Pensar es, con mucho, el trabajo más arduo que puede llevarse a cabo.
Por eso es que habemos pocos que nos dedicamos a ese trabajo. -
Anónimo."

Atentamente,

-- 
Rodrigo Fuentealba Cartes
Desarrollador de Sistemas Web
Registered User 387639 - http://counter.li.org

Responder a