Forum
Merhabalar ;
Firmamızda yönetilebilir netgear switch kullanmaktayız. Basit tabanlı olarak doğrulama yapmak istiyoruz . Örn. Gelen misafir kabloyu kendi bilgisayarına taktığı zaman lokal ağımıza erişemesin. Bunu tek bir noktadan ücretsiz olarak nasıl yapabilirim . Araştırmalarım sonucunda packetfense yazılımını buldum ama yeterli döküman bulamadım . Alternatif önerebileceğiniz yazılım veya çözüm önerebilir misiniz.
Merhaba,
NAC çözümlerine bakabilirsiniz.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
Windows Server lisansınız ve active directory ortamınız varsa, Microsoft NPS Server ile MAC bazlı veya Sertifika bazlı kontrol uygulayabilirsiniz.
https://docs.microsoft.com/en-us/windows-server/networking/technologies/nps/nps-top
Nps 'i biraz bi araştırmıştım . Sadece domaindeki bilgisayarları kontrol edebiliyoruz galiba. Domaine altyapımız var ama domainde olmayan ama networke erişecek bilgisayarlarımızda var
Nac'ı araştırıyorum biri süredir. Ücretsiz bulabildiğim Packetfence open source yazılım var yeterli döküman bulamadım . Ücretli yazılımlarda çok yüksek rakamlar , sizin önerebileceğiniz open source var mıdır ?
Ücretsiz zor ne yazık ki, bulsan bile kaynak bulamazsın. Bedava peynir sadece fare kapanında olur.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Nps 'i biraz bi araştırmıştım . Sadece domaindeki bilgisayarları kontrol edebiliyoruz galiba. Domaine altyapımız var ama domainde olmayan ama networke erişecek bilgisayarlarımızda var
Her şey otomatize olsun derseniz evet sadece domaindeki pc ler networke girebilir, ama sertifika tabanlı yapılandırma yaparsanız manuel olarak da networke pc sokabiliyorsunuz. Ama sonuçta NAC işi biraz yorucu ve uğraştırıcıdır, ilk giriş heyecanlı oluyor fakat sonrasında can sıkıcı bir hal almaya başlıyor.
İleri seviye uzmanlığınız yoksa açık kaynak yazılım tavsiye etmem bu konuda.
En basitinden mac access control list yapabilrisiniz ortamdaki switch layer 2 ise mac adreslerini buraya eklebilir bunun dışıdakilere izin vermeyebilirsiniz.