Wireless

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Weetgraag
Erelid
Erelid
Berichten: 2117
Lid geworden op: 15 sep 2002, 08:50
Locatie: Zelzate Belgie

Hallo,

Ik heb me een Wireless router gekocht SMC 2804 WBRP-G.
mijn pc is wireless verbonden met de router mijn andere 2 pc's met een kabel. Nu zou ik de andere pc's ook met een wirelss kaartje willen uitrusten.
De vraag is, hoe veilig is dat en waar kan ik dat eventueel testen "online"
de router firewall is "enabled" en ik heb ook nog NIS 2005 geinstalleerd staan op de wireless pc.
Ik heb al getest op de site van GRC (Gibson) en daar krijg ik de melding dat alles in "stealth" staat

Greetz
Weetgraag :wink:
"Carpe Diem"
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Het feit of een PC nu wireless of wired is aangesloten maakt niets uit naar buiten toe (ttz. je WAN kant) aangezien de beveiliging (je firewall) in je router zit.

De wireless beveiliging die wel van belang is, is die van je AP/router... hier dien je minstens WEP, of beter WPA op te activeren, en alzo verplicht je ook alle wireless clients dit te gebruiken... ongeacht of het nu 1 laptop is, en/of meerdere PC's.
Gebruikersavatar
Weetgraag
Erelid
Erelid
Berichten: 2117
Lid geworden op: 15 sep 2002, 08:50
Locatie: Zelzate Belgie

r2504 schreef:Het feit of een PC nu wireless of wired is aangesloten maakt niets uit naar buiten toe (ttz. je WAN kant) aangezien de beveiliging (je firewall) in je router zit.

De wireless beveiliging die wel van belang is, is die van je AP/router... hier dien je minstens WEP, of beter WPA op te activeren, en alzo verplicht je ook alle wireless clients dit te gebruiken... ongeacht of het nu 1 laptop is, en/of meerdere PC's.
Op het LAN hoeft er in feite niks beveiligd worden omdat alle pc's toch geshared staan, het gaat er mij om dat men niet van buitenaf kan inloggen op èèn van die pc's. (ik ben hier nog een Noob in deze materie)
Als ik het goed begrijp is als je router beveilgd is er geen toegang is op de andere pc's ook van buitenaf om dat de enige verbinding naar buiten via de router loopt en als men wil inbreken dat via de router moet gebeuren.

Greetz
Weetgraag :wink:
"Carpe Diem"
Gebruikersavatar
Sensei Zeon
Elite Poster
Elite Poster
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Weetgraag, als ik (bv he) bij jou in de straat kom staan met mijn laptop, dan kan ik (als je geen WEP/WPA hebt) inloggen op je netwerk en is het net alsof ik met mijn utp kabel in jou switch steek.
Door die WEP/WPA maak je het stukken moeilijker om in te loggen, omdat ik het "password" niet weet, de sleutel eigenlijk.
Het beste is dan ook om in je router
a) DHCP uit te zetten (dan moeten ze al gokken naar het IP) of indien mogelijk (ooit eens gezien, ik weet niet meer welk type) DHCP opzetten in de (bv) 192.168 range en heel die range blokkeren en zelf de 10.0 range als vast ip gebruiken.
b) MAC adressen van de wlan kaart(en) vast zetten in de router dat alleen deze kunnen inloggen.
c) een goede WEP/WPA (liefst WPA) sleutel gebruiken en regelmatig veranderen
d) Af en toe eens kijken of er niemand is ingelogged die niet mag.

De WPA/WEP key kan vrij makkelijk gevonden worden als er maar voldoende data passeert, als je dus naast iemand woont die er op gebrandt is om bij je binnen te komen, zou je in theorie elke dag je key mioeten wijzigen, maar dat vind ik onbegonnen werk, tenzij voor beroepsgeheimen natuurlijk.
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
Siglo
Premium Member
Premium Member
Berichten: 579
Lid geworden op: 06 sep 2004, 14:56
Locatie: /var/www
Bedankt: 1 keer

SeNsEi Ze0n schreef: a) DHCP uit te zetten (dan moeten ze al gokken naar het IP) of indien mogelijk (ooit eens gezien, ik weet niet meer welk type) DHCP opzetten in de (bv) 192.168 range en heel die range blokkeren en zelf de 10.0 range als vast ip gebruiken.
b) MAC adressen van de wlan kaart(en) vast zetten in de router dat alleen deze kunnen inloggen.
totaal zinloos: met een passieve sniffer kan je die twee zaken op 20 seconden achterhalen + omzeilen.

Enkel wep/wpa (die niet met passphrase is opgegeven), zijn te betrouwen. Voor thuisgebruik is zelfs wep meer dan voldoende: er zal niemand het geduld hebben om een paar dagen voor uw deur te gaan staan om die 1000000 pakketjes op te vangen.
Wep wordt nog wat moeilijker te kraken als je op beide toestellen een verschillende transmit key aanduid.
Gebruikersavatar
Sensei Zeon
Elite Poster
Elite Poster
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Siglo schreef:
SeNsEi Ze0n schreef: a) DHCP uit te zetten (dan moeten ze al gokken naar het IP) of indien mogelijk (ooit eens gezien, ik weet niet meer welk type) DHCP opzetten in de (bv) 192.168 range en heel die range blokkeren en zelf de 10.0 range als vast ip gebruiken.
b) MAC adressen van de wlan kaart(en) vast zetten in de router dat alleen deze kunnen inloggen.
totaal zinloos: met een passieve sniffer kan je die twee zaken op 20 seconden achterhalen + omzeilen.

Enkel wep/wpa (die niet met passphrase is opgegeven), zijn te betrouwen. Voor thuisgebruik is zelfs wep meer dan voldoende: er zal niemand het geduld hebben om een paar dagen voor uw deur te gaan staan om die 1000000 pakketjes op te vangen.
Wep wordt nog wat moeilijker te kraken als je op beide toestellen een verschillende transmit key aanduid.
Siglo, die 2 settings zijn er meer om het wat moeilijker te maken, het is weinig werk om in te stellen en het is een extra stap, maar je hebt gelijk, veel werk is het niet.
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
gast

Als je kunt gewoon het broadcasten van het SSID uitzetten. Dan mag er al iemand in de straat komen met networkstumbler...
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4373
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Ik heb gewoon een MAC filter aangezet en niemand kan op het netwerk van buiten af.

Ik heb het verschillende keren getest met verschillende laptops, en het was voor de gemiddelde gebruiker onmogelijk (een maat van me) om erop te geraken. WEP en WPA staan bij mij uitgeschakeld, anders gaat het veel te traag.
Siglo
Premium Member
Premium Member
Berichten: 579
Lid geworden op: 06 sep 2004, 14:56
Locatie: /var/www
Bedankt: 1 keer

Ken Losfeld schreef:Ik heb gewoon een MAC filter aangezet en niemand kan op het netwerk van buiten af.

Ik heb het verschillende keren getest met verschillende laptops, en het was voor de gemiddelde gebruiker onmogelijk (een maat van me) om erop te geraken. WEP en WPA staan bij mij uitgeschakeld, anders gaat het veel te traag.
Ik zet mij een paar seconden voor uw deur met kismet en ik heb een geldig mac address...

En ssid broadcast uitschakelen maakt niks uit als je passief scant, en hetzelfde geldt voor die andere ip range: je plukt de ip's letterlijk uit de lucht.

En WEP keys kan je met de aircrack toolkit intussen op 5 a 10 minuten kraken.


WPA is de beste optie voor thuis: het loont niet bepaald de moeite om daar uw energie in te steken als er zoveel onbeveiligde zijn. En als je graag veiliger wil combineer je die wpa best met radius of pptp.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

gast schreef:Als je kunt gewoon het broadcasten van het SSID uitzetten. Dan mag er al iemand in de straat komen met networkstumbler...
En zo zit je uiteindelijk met 5 andere geburen allemaal op hetzelfde kanaal zonder dat je het beseft (tenzij door het feit dat het slecht en traag werkt). Het beste is je broadcast gewoon te laten opstaan... het geeft je alleen een vals gevoel van veiligheid, niets meer, niets minder.
Ken Losfeld schreef:WEP en WPA staan bij mij uitgeschakeld, anders gaat het veel te traag.
Normaal mag dit geen enkele (meetbare) impact hebben op de performance, anders is er wel degelijk iets fout. Zelf heb ik verschillende testen gedaan, en nooit heb ik enig verschil kunnen aantonen.
Siglo schreef:WPA is de beste optie voor thuis
Da's de enige correcte conclusie... of eventueel de 256 bits WEP vorm van USR welke ook niet kwetsbaar is zoals de andere WEP vormen.
Plaats reactie

Terug naar “Netwerken en Security”