iT邦幫忙

0

請問關於企業內部的WIFI規劃,訪客使用方面使用防火牆規劃,還是直接買有管理功能的AP比較好

如題:因為公司有在提希望企業內部的WIFI可以區隔訪客與內部使用,目前公司都是使用一般家用產品,TP-LIN ASUS D-LINK這三個低價位產品,雖然有訪客模式,但是只能侷限於網段必須掛在AP以下才行,而WIFI在防火牆內是沒有任何作用的。

看更多先前的討論...收起先前的討論...
貴司的訪客能逛的地方有多遠 ^^
簡單的做法,多買一台給訪客用,辦公室跟訪客AP都掛在小烏龜上直撥PPPOE
雷伊 iT邦研究生 4 級 ‧ 2019-07-25 11:27:38 檢舉
訪客自己都有手機,手機沒上網吃到飽的你也別妄想從他的身上賺到錢,全部以資安為由推說上網要申請將MAC Address加到白名單,大概要2-3個工作天推掉即可。若真要多買一台AP直接接小烏龜給訪客專用,我推薦小飯路由器PRO,約2200元比他牌七八千的還強。
小米還是小飯?
2
竹本立里
iT邦研究生 5 級 ‧ 2019-07-25 09:29:13

買可切VLAN 的 AP , 結案

套句車商廣告:你終究要開歐洲車的那為什麼不一開始就開?
所以既然是企業用 為何不一開始就用 可切VLAN 的 企業級AP

為什麼會這樣說,
會議室加掛獨立AP 我用過
但是怎麼做稽核,怎麼做管控,怎麼做維護...... ??

用到最後,我還是回頭去找可切VLAN 的 企業級AP

2
hsiang11
iT邦研究生 2 級 ‧ 2019-07-25 09:32:35

直接買企業級產品 不然訪客網路都很廢
像ASUS的訪客網路是判斷AP本機所配發的網段為內網
但是AP接在原本企業內網網段之後的話,原本的上層網段(真正的企業內網)照樣可以連線
也就是直接破功了
我是比較建議省錢的方式就是兩個AP
訪客網路的AP自己撥PPPOE出去 實體不跟企業內網接 達成實體區隔
不過缺點訪客如果需要用印表機會很麻煩
中間要連還是需要防火牆比較恰當

竹本立里 iT邦研究生 5 級 ‧ 2019-07-25 10:21:02 檢舉

多AP有蓋台的問題,雖然現在5G頻道比較多 這問題比較好解決

1
浩瀚星空
iT邦大師 1 級 ‧ 2019-07-25 11:53:52

單純簡單的處理。也是另外買一台便宜的,直接跑pppoe連線直連外網不跑內網。
缺點是無法在共有的網段下使用。也就是wifi範圍就只能局限在這台ap的範圍內。

如果需要在共有的區段內使用,一般還是建議用一台企業級的ap處理會比較好。

harrytsai iT邦新手 5 級 ‧ 2019-07-26 09:10:47 檢舉

是不用跑PPPOE因為固I還有剩的IP,只是就如同你說的涵蓋範圍有限制

1
mytiny
iT邦大師 1 級 ‧ 2019-07-25 18:32:48

在下試著揣測一下情境:

情境一:免費WIFI
客戶蔡總及隨員一行人至貴公司參訪
在會議中討論各項生意,同時上網比較競爭產品
貴公司會議室提供WIFI供訪客直聯上網
會議結束,至產線或展示間參觀,或至老闆房間聊天
言談提到上網參考其他相關產品
此時,MIS說:ㄟ,不好意思,請到會議室用WIFI
我們公司其他地方不提供,要不請你們自己開4G

情境二:用VLAN區隔
蔡總一行人與貴公司討論專案至興高采烈
此時蔡總的技術人員突然發現無線可連接到貴公司ERP
或是發現可以直聯貴公司NAS甚或老闆電腦.....

情境三:帳密永久有效
蔡總參訪一行人結束離開以後
MIS突然發現大樓門口打掃清潔的阿姨
居然可以用公司的WIFI上網免費吃到飽

以上當然都是笑話,虛構杜撰,樓主千萬別生氣
貴公司已經有用Fortigate-60D
該設備已內建免費的訪客系統
訪客身分可櫃台自建,用畢時間後隨即失效
請購買幾台FortiAP就可以避免上述情境
唯購買前請務必確認SI會架構此般功能

harrytsai iT邦新手 5 級 ‧ 2019-07-26 09:09:20 檢舉

上次去研討會Fortigate現場就有展示,重點是要看Fortigate的AP,跟企業用的AP兩台的價格差到哪邊,企業都是這樣理想跟現實兩個都要,對MIS來講,有錢你想要什麼樣的東西都有。

mytiny iT邦大師 1 級 ‧ 2019-07-26 13:44:32 檢舉

樓主說的沒錯,理想與現實總是有距離的
但是企業內要解決的是實際的情境
並沒有真正所謂企業用產品的界定範圍
貴公司為何想要把訪客與內部使用分開呢?
弄清楚需求才能說服公司主管
畢竟他們都是沒有概念的,迎合他們不能解決問題
最慘是花了錢還不能解決就要MIS收殘局了

我要發表回答

立即登入回答