Установка частного и гость WiFi от Windows Server 2008 R2 для некоммерческого (~20 пользователей)

Если Вы обращаетесь к VMware Server, как детализировано здесь:

http://www.vmware.com/products/server

затем ответ - да. Вы могли бы также попробовать ESXI:

http://www.vmware.com/products/esxi/

0
задан 3 March 2012 в 02:05
2 ответа

Поскольку гость принесет свои машины, вы можете предоставить второй «гостевой» SSID для доступа к Wi-Fi. В этом случае я бы избегал чего-либо, связанного с Active Directory и доменом, и решил бы это с помощью чистой сетевой технологии.

Это можно сделать с помощью одной точки доступа, такой как DrayTek AP-800 , которую мы используем. Это позволяет нам предоставить частный SSID, который подключается к корпоративной сети для бизнес-ноутбуков, и гостевой SSID для посетителей, которые находятся в другой подсети и просто используют один и тот же шлюз для доступа в Интернет, чтобы они могли собирать свою почту и т. Д.

Или вы можете просто купить вторую точку доступа для гостевого Wi-Fi и отдельно настроить ее только для доступа в Интернет. возможности, но обычно вы получаете больше параметров конфигурации с дополнительная точка доступа (по моему личному опыту роутер обычно в шкафу или в серверной, и там беспроводная связь не нужна; вы хотите иметь возможность разместить точку доступа в офисе / на встрече области комнаты)

  • Для беспроводных устройств, поддерживающих несколько сетей SSID. как и DrayTek AP-800 сети полностью разделены, проверьте на странице их продукта, чтобы узнать больше об этом.

  • Чтобы избежать мертвых зон, если вы купите вторую точку доступа и настройте его в «Режиме повторителя», вы можете расширить охват обоих отдельные сети.

  • 1
    ответ дан 23 November 2019 в 10:46

    Я собираюсь настроить беспроводную сеть с доменом Active Directory. Проблема в том, что рабочие столы, которые у них есть в офисе, должны подключаться через AD, чтобы они получали доступ к общим ресурсам, gp и т. Д. Но у них также есть частые гости, которым просто нужен доступ в Интернет.

    Моя идея состоит в том, чтобы подключить сервер к Интернет через Ethernet, а затем попросите клиентов подключиться к серверу через точку беспроводного доступа.

    Вот ваша первая проблема. Похоже, вы подключаете сервер с активным каталогом напрямую к Интернету? Не делай этого. Серьезно, просто не надо. Это ужасная потенциальная дыра в безопасности, и похоже, что вам придется использовать двойной домашний сервер (более одной сетевой карты), что также является хорошим рецептом для сбоя с сервером, на котором запущен AD.

    Где мне настроить эти две WiFi-сети, в точке доступа?

    Да, если ваша точка доступа поддерживает это. У вас могут быть разные SSID для гостевых и «доверенных» компьютеров. В зависимости от того, как настроена ваша сеть, вы сможете маршрутизировать «гостевой» трафик, чтобы люди в этой сети не могли видеть ваш доверенный сетевой трафик, что, по моему мнению, является хорошей идеей.

    сделать так, чтобы сервер предоставлял подключение к Интернету тем, кто не находится в домене?

    Это скорее зависит от того, как сервер в настоящее время "дает" Интернет-соединение с вашими доверенными машинами, которые находятся в домене.

    У меня нет опыта работы с сетями такой сложности. Любая помощь приветствуется, но, пожалуйста, имейте это в виду.

    Я серьезно предлагаю вам нанять помощь на месте для настройки этого момента. Похоже, вы подключаете свой сервер Active Directory (надеюсь, у вас их несколько!) Напрямую к Интернету и маршрутизируете через него рабочие станции, и это почти всегда неправильный ответ на любой вопрос, если только не вопрос «как Могу ли я сделать мою сеть слишком сложной и изобилующей потенциальными недостатками безопасности?

    Я серьезно предполагаю, что вам нужно нанять на месте помощь с настройкой на данном этапе. Похоже, вы подключаете свой сервер Active Directory (надеюсь, у вас их несколько!) Напрямую к Интернету и маршрутизируете через него рабочие станции, и это почти всегда неправильный ответ на любой вопрос, если только не вопрос «как Могу ли я сделать мою сеть слишком сложной и изобилующей потенциальными недостатками безопасности?

    Я серьезно предполагаю, что вам нужно нанять на месте помощь с настройкой на данном этапе. Похоже, вы подключаете свой сервер Active Directory (надеюсь, у вас их несколько!) Напрямую к Интернету и маршрутизируете через него рабочие станции, и это почти всегда неправильный ответ на любой вопрос, если только не вопрос «как Могу ли я сделать мою сеть слишком сложной и изобилующей потенциальными недостатками безопасности?

    0
    ответ дан 23 November 2019 в 10:46

    Теги

    Похожие вопросы