Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   Vorhandenes W-lan prüfen (https://www.delphipraxis.net/200023-vorhandenes-w-lan-pruefen.html)

bjma 12. Mär 2019 12:39

Vorhandenes W-lan prüfen
 
Hallo,

wer kann mir hier weiterhelfen:

Ich möchte bestimmte Programm nur ausführen wenn der Laptop im Firmenwlan angemeldet ist.
Es geht hier um vertrauliche Daten und größere Datenmengen.
Die Laptops werden von den Mitarbeitern unterwegs genutzt.

Danke im voraus.

Gruß Bernd

TiGü 12. Mär 2019 14:35

AW: Vorhandenes W-lan prüfen
 
Schau dir folgendes mal an:
https://www.delphipraxis.net/191474-wlan-connect.html

Sherlock 12. Mär 2019 14:40

AW: Vorhandenes W-lan prüfen
 
Gibt es in dem WLAN Server, die nicht von außen zugänglich sind? Falls ja, versuch einfach auf die zuzugreifen, und reagiere entsprechend. Das könnte natürlich schief gehen, wenn die Anwender per VPN mit der Firma verbunden sind. Deine WLAN-Suche geht aber auch schief, wenn die Anwender zwar in der Firma aber per Kabel (Stichwort Dockingstation) angebunden sind.

Ist insgesamt vermutlich nicht 100% zufriedenstellend lösbar.

Sherlock

Moombas 13. Mär 2019 11:09

AW: Vorhandenes W-lan prüfen
 
Ich selber habe so etwas noch nicht gemacht aber wäre eine Kombination von zwei Faktoren nicht erfoderlich/möglich?
0. Faktor: Prüfen ob W-LAN überhaupt eingeschaltet ist (optional)
1. Faktor: Ist das aktuell verbundene W-LAN (SSID) das Firmen W-LAN? (um andere W-LAN's auszuschließen)
2. Faktor: Kann ich einen Server (ggf. mit entsprechender Datenstruktur) erreichen? (um das vortäuschen der SSID zu prüfen)

Zugang nur wenn beides zutrifft.

rokli 13. Mär 2019 12:03

AW: Vorhandenes W-lan prüfen
 
Zitat:

Zitat von Moombas (Beitrag 1427620)
Ich selber habe so etwas noch nicht gemacht aber wäre eine Kombination von zwei Faktoren nicht erfoderlich/möglich?
2. Faktor: Kann ich einen Server (ggf. mit entsprechender Datenstruktur) erreichen? (um das vortäuschen der SSID zu prüfen)

Zugang nur wenn beides zutrifft.

So machen wir das seid vielen Jahren: Beim Start prüft die Software, ob ein bestimmter (DB-) Server erreichbar ist. Wenn das der Fall ist, arbeitet das Programm mit dem Server, der hier im RZ steht.

Ist der Server nicht erreichbar, verwendet der User die "kleine" DB-Version, die er auf seinem Notebook mit sich rum schleppt.

Und wenn der User das Haus verlässt, hat er die Möglichkeit seinen Datenbestand auf dem Notebook zu aktualisieren, damit er beim Kunden dann die notwendigen Daten - möglichst aktuell - bei sich hat.

Moombas 13. Mär 2019 13:26

AW: Vorhandenes W-lan prüfen
 
Zitat:

Zitat von rokli (Beitrag 1427633)
Zitat:

Zitat von Moombas (Beitrag 1427620)
Ich selber habe so etwas noch nicht gemacht aber wäre eine Kombination von zwei Faktoren nicht erfoderlich/möglich?
2. Faktor: Kann ich einen Server (ggf. mit entsprechender Datenstruktur) erreichen? (um das vortäuschen der SSID zu prüfen)

Zugang nur wenn beides zutrifft.

So machen wir das seid vielen Jahren: Beim Start prüft die Software, ob ein bestimmter (DB-) Server erreichbar ist. Wenn das der Fall ist, arbeitet das Programm mit dem Server, der hier im RZ steht.

Ist der Server nicht erreichbar, verwendet der User die "kleine" DB-Version, die er auf seinem Notebook mit sich rum schleppt.

Und wenn der User das Haus verlässt, hat er die Möglichkeit seinen Datenbestand auf dem Notebook zu aktualisieren, damit er beim Kunden dann die notwendigen Daten - möglichst aktuell - bei sich hat.

Ich glaube es geht ihm zusätzlich darum, das halt kein fremdes W-Lan genutzt wird dafür ist die Prüfung der SSID vorher erforderlich und danach die Prüfung ob man einen bestimmten Server/Datenbank o.ä. (möglichst einzigartiges & schwer bis unmöglich vortäuschbares) erreicht werden kann um sicher zustellen das nicht nur die SSID vorgetäuscht wurde.

Pfaffe 13. Mär 2019 15:33

AW: Vorhandenes W-lan prüfen
 
Zitat:

Es geht hier um vertrauliche Daten und größere Datenmengen.
Die Laptops werden von den Mitarbeitern unterwegs genutzt.
Dann sollte die Festplatte sowieso komplett verschlüsselt sein.
Wenn der Laptop verloren geht, dann sind die Daten ggf. in nicht gewünschten Händen.

bjma 13. Mär 2019 21:12

AW: Vorhandenes W-lan prüfen
 
Danke für die vielen Antworten. Teilweise geht es jedoch an meinen Vorstellungen vorbei.
Ich glaube ich habe das Problem nicht genau präzisiert.
Im eigenen WLAN können größere Datenmengen problemlos
übertragen werden. Wenn jedoch in einem fremden WLAN gearbeitet wird, sollte das Programm nicht gestartet werden können.

Daher will ich prüfen ob das Notebook im Firmennetzwerk ist.
Eventuell kann man das Problem auch anders lösen. Nun stehe ich derzeit völlig auf dem Schlauch.

Gruß Jürgen.

Sherlock 14. Mär 2019 06:54

AW: Vorhandenes W-lan prüfen
 
Sind denn alle Rechner ausschließlich über WLAN verbunden?

Sherlock

jfheins 14. Mär 2019 07:46

AW: Vorhandenes W-lan prüfen
 
Für mich ist noch nicht ganz klar, was du alles unter Kontrolle hast. Kannst du sowohl den Server als auch das Programm kontrollieren?

Wenn ja, würde ich mich da gar nicht so stark an dem WLAN aufhängen. Du könntest dem Server ein TLS Zertifikat spendieren und versuchen, dich mit ihm zu verbinden. (Zertifikat im Client mit einkompilieren) Wenn du den Server erreichst und der das richtige Zertifikat vorweise kann, passt alles. Als nächste Maßnahme dann den Server so hinter die Firewall stecken, dass er von außen nicht erreichbar ist.

Falls du beides nicht kontrollieren kannst: Habt ihr ein VLAN für die Laptops?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:39 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz