La società X ha WiFi integrato LDAP (EAP TTLS / PAP). Quando i dipendenti si connettono al WiFi, possono accedere a Internet pubblico. Tuttavia non hanno accesso alle risorse interne (ad esempio porte del database, porte hadoop, ecc.). Per accedere alle risorse interne, devono accedere a una VPN (SSL VPN) che utilizza le stesse credenziali LDAP utilizzate per accedere al WiFi.
Domanda: la VPN lo rende più sicuro (usa la stessa password)? Quale sarebbe lo svantaggio di rendere accessibili le risorse interne dopo l'accesso WiFi? Qualche critica su questo set up?