draadloos netwerk
- Robbe
- El Robre
- Berichten: 2861
- Lid geworden op: 30 jun 2005, 22:45
- Twitter: infocaris
- Locatie: Kortrijk
- Uitgedeelde bedankjes: 3 keer
- Contacteer:
Er zijn een paar manieren, en die zijn onderling combineerbaar, nl.
ge kunt uw signaal sterkte aanpassen zodat het enkel uw zone bestrijkt
ge kunt via uwe router firewall elk ander trafiek blokkeren
ge kunt uw ip range van 1-3 laten gaan als ge maar 3 pc's hebt staan
ge kunt 'Enable Access List' aanzetten, zodat enkel mac adressen uit uw netwerk toegelaten worden
ge kunt WEP of WPA aanzetten
ge kunt uw SSID 'hidden' zetten
ge kunt uw signaal sterkte aanpassen zodat het enkel uw zone bestrijkt
ge kunt via uwe router firewall elk ander trafiek blokkeren
ge kunt uw ip range van 1-3 laten gaan als ge maar 3 pc's hebt staan
ge kunt 'Enable Access List' aanzetten, zodat enkel mac adressen uit uw netwerk toegelaten worden
ge kunt WEP of WPA aanzetten
ge kunt uw SSID 'hidden' zetten
Code: Selecteer alles
filmpjes toevoegen met : [vimeo]code[/vimeo] en [youtube]code[/youtube]
Zet gewoon WPA op + mac beveiliging op, al de rest is overbodig.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
- Robbe
- El Robre
- Berichten: 2861
- Lid geworden op: 30 jun 2005, 22:45
- Twitter: infocaris
- Locatie: Kortrijk
- Uitgedeelde bedankjes: 3 keer
- Contacteer:
The_Borg schreef:Zet gewoon WPA op + mac beveiliging op, al de rest is overbodig.
diene WPA is een extraatje, vandaar het kleurtje eh
Code: Selecteer alles
filmpjes toevoegen met : [vimeo]code[/vimeo] en [youtube]code[/youtube]
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Ik heb hier WPA aan en SSID on. Verder, limited range van IP's en dezelfde range heeft enkel access op internet. Enkel de opgegeven MAC adressen hebben access. Dus dit is voldoende denk ik
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
-
- Elite Poster
- Berichten: 1492
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 10 keer
- Bedankt: 55 keer
Enkel WPA met een lange passphrase is ruim voldoende.
- Robbe
- El Robre
- Berichten: 2861
- Lid geworden op: 30 jun 2005, 22:45
- Twitter: infocaris
- Locatie: Kortrijk
- Uitgedeelde bedankjes: 3 keer
- Contacteer:
BungaMan schreef:en het belangrijkste van al, zorg dat er een paswoord steekt op uwe router dat gij alleen er aan kunt.
'k Heb nog geen enkele router tegengekomen, die dat niet heeft, maar ge bedoelt waarschijnlijk iets anders als admin/admin
Code: Selecteer alles
filmpjes toevoegen met : [vimeo]code[/vimeo] en [youtube]code[/youtube]
-
- Elite Poster
- Berichten: 1492
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 10 keer
- Bedankt: 55 keer
BungaMan schreef:en het belangrijkste van al, zorg dat er een paswoord steekt op uwe router dat gij alleen er aan kunt.
Als je je verbinding met WPA (of WEP) beveiligt kan toch niemand in je router, ook als is het het standaard wachtwoord admin/admin.
-
- Elite Poster
- Berichten: 1492
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 10 keer
- Bedankt: 55 keer
Sub Zero schreef:Dingen zoals MAC-adres filters en IP-adres filters enzo halen toch niks uit. Das eenvoudig te spoofen. Er is maar 1 deftige oplossing: WPA met een sterk en lang paswoord en het uitschakelen van de SSID broadcast.
Uitschakelen SSID broadcast is ook geen beveiliging hoor. Met Kismet onder linux kan je namelijk direct de naam van het ap zien. Persoonlijk heb je er meer last van dan iets anders (daar het stabiliteitsproblemen van de verbinding kan opleveren).
Je kan het altijd (zoals mac filtering) in combinatie met WPA gebruiken, maar een meerwaarde aan de beveiliging levert het uiteindelijk niet op.
Idd, uitschakelen van ssid, helpt niks, maar dan ook echt niks. Het geeft mss een gevoel van veiligheid, maar dan nog zie je de APs.
Die netopia's die Belgacom een tijdje heeft geïnstalleerd zijn volgens mij blancs, het is al een tijdje geleden dat ik er nog eentje gebruikt heb, maar daar moest ik zelfs niet op inloggen als ik het mij goed herinner.
'k Heb nog geen enkele router tegengekomen, die dat niet heeft, maar ge bedoelt waarschijnlijk iets anders als admin/admin
Die netopia's die Belgacom een tijdje heeft geïnstalleerd zijn volgens mij blancs, het is al een tijdje geleden dat ik er nog eentje gebruikt heb, maar daar moest ik zelfs niet op inloggen als ik het mij goed herinner.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Avenger 2.0 schreef:Je kan het altijd (zoals mac filtering) in combinatie met WPA gebruiken, maar een meerwaarde aan de beveiliging levert het uiteindelijk niet op.
Het probleem is zelfs dat met uitschakelen van de SSID broadcast een doorsnee gebruiker niet ziet welke WLAN's er in zijn omgeving actief zijn, en dus domweg hetzelfde kanaal kan kiezen (zodat je er beide verlaagde performance van krijgt). Je zet de SSID dus best aan.
Het loont de moeite om de weblog van Steve Riley te lezen.
http://blogs.technet.com/steriley/default.aspx
Lees in verband met WI-FI :
http://www.microsoft.com/technet/technetmag/issues/2005/11/SecurityWatch/default.aspx
http://blogs.technet.com/steriley/default.aspx
Lees in verband met WI-FI :
http://www.microsoft.com/technet/technetmag/issues/2005/11/SecurityWatch/default.aspx