"We are back" « oc.at

Internes Lan soll um WLAN erweitert werden

Rektal 10.10.2004 - 19:48 657 10
Posts

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4480
Derzeit verwende ich folgende Konfiguration:


Chello - Server/Firewall 24/7 - Workstation

Wobei Server <> Workstation derzeit mit einem ausgekreuztem Kabel verbunden sind.

Es kommt jetzt noch ein Notebook mit WLAN hinzu. Am liebsten waere mir ein HUB/SWITCH mit WLAN funktionalitaet. Dann wuerd ich den Server und die Workstation mit Kabeln an den HUB haengen und der Notebook greift per WLAN darauf zu.

Das routen ins Internet soll weiterhin am Server liegen, will keinen Hardware-Router direkt ans Chello haengen.

Welche Router sind hier zu empfehlen? Es brauchen Anschluesse fuer max. 4 TP-Kabeln vorhanden sein (1 Server, max. 3 Clients), sowie Notebook per WLAN.

Ich stell mir sowa sin Richtung http://www.geizhals.at/a78215.html vor. Bei http://www.geizhals.at/a77795.html bin ich mir schon nicht mehr sicher ob das nicht Overkill ist. Und zuguter letzt waere da noch http://www.geizhals.at/a63484.html.

Ich bin mit WLAN nicht wirklich vertraut, es ist schwer Material im Netz fuer kleine private Netzwerke zu finden, die meisten gehen von groesseren Umgebungen aus. Restriktion auf MAC-Adresse scheint mir das einfachste bis jetzt.

Ich sehe halt, dass z.B. das Netgear-Geraet wahnsinnig viele Filtermoeglichkeiten bietet. Ich brauche vom den Router wirklich nur den Zugriffscheck, ob PC darf oder nicht. Proxy, Filterung, etc. ist alles am Server schon konfiguriert.

taz

Legend

Avatar
Registered: Apr 2000
Location: ärgsten Kaff
Posts: 2233
ich würd bei WLANs das volle Programm an Sicherungsfunktionen verwenden, weil die funkwolke ja auch ausserhalb deiner wohnung ist und mit Zeit sind (fast) alle Mechanismen nutzlos.
Ich würde auf jeden Fall ein Produkt neben, dass WPA bietet. WPA dient wie WEP der Verschlüsselung des Netzverkehres nur mit dem großen Unterschied, dass es derzeit afair nicht knackbar ist.

Ich würde im WLAn so vorgehen:
1) Broadcast der SSID abstellen, so wird dein Netz zumindest nicht zufällig vom Nachbarn gefunden bzw wenn jemand ins Netz will sieht er nicht gleich dessen Namen
(SSID ist aber herausfilterbar)

2) MAC Control
afair werden die MACs jedoch in den Packeten angegeben d.h. man kann die berechtigten MACs herausfinden und sich selbst eine solche zuweisen

3) Versclüsselung WEP /WPA

WEP ist eine eher unsichere Geschichte, da Anmeldung und Verschlüsselung mit dem gleiche statischen Code funktionieren und dieser aufgrund von Schwachstellen knackbar ist

WPA (das bietet nach Firmware upgradge jeden falls der Netgear in deiner Auswahl) trennt die Anmeldung im Netz von der Verschlüsselung der Datenpackete. WPA arbeitet in der Theorie mit verschiedenen Verschlüsselungsalgorythmen zusammen. Es kommt wohl darauf an welches dein Gerät unterstützt. Derzeit gilt WPA als sicher


wenn du alle 3 Dinge einsetzt ist das Netz sicher und du glücklich ;)

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4480
Kannst du mir vielleicht folgende Dinger noch naeher bringen (URL reicht auch, aber bin anscheinend zu deppat was zu finden): Inwieweit funtionieren die Verschluesselungen mit WEP/WPA? Muss ich mir selber Keys/Zertifikate generieren? Muss man sowas selber erstellen oder übernimmt das OS (XP Home) sowas automatisch oder bietet die WLAN-Hardware dafuer etwas? Oder werden nur Passphrases verwendet?

Shadowmaster

Master of Disaster
Avatar
Registered: Apr 2004
Location: Klagenfurt
Posts: 855
brauchst doch eh nur mac adressen geben, alles andre is nebensache.

hab auf meinem pc seit 2 jahren kein antivir oben und läuft trotzdem...

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4480
Mal abgesehen von Funktionalitaet .. :) ... kann mir jemand Tipps wegen der Hardware geben?

Shadowmaster

Master of Disaster
Avatar
Registered: Apr 2004
Location: Klagenfurt
Posts: 855
kauf dir an d-link router.
solln sehr gut sein

taz

Legend

Avatar
Registered: Apr 2000
Location: ärgsten Kaff
Posts: 2233
Zitat von Rektal
Kannst du mir vielleicht folgende Dinger noch naeher bringen (URL reicht auch, aber bin anscheinend zu deppat was zu finden): Inwieweit funtionieren die Verschluesselungen mit WEP/WPA? Muss ich mir selber Keys/Zertifikate generieren? Muss man sowas selber erstellen oder übernimmt das OS (XP Home) sowas automatisch oder bietet die WLAN-Hardware dafuer etwas? Oder werden nur Passphrases verwendet?

links habe ich, nur natürlich nicht bei der hand :rolleyes: (es ist nie was da wenn man es braucht)

bei WEP machst du dir einem Schlüsse.l normalerweise entweder 64 oder 128 bit (wobei du nur 40 bzw 104 bit selbst vergeben kannst)
bei 128bit WEP kannst du entweder eine Phrase zur Schlüsselgenerierung nehmen ( einfach auf jedem Rechner die Phrase eintragen als WEP-Schlüssel) oder du kannst auch direkt 13 HEX-Zeichen eingeben z.B: F4F0E3 usw. der WEP-Schlüssel dient dann der Authentifizierung im Netzwerk und mit dem gleichen Schlüssel wird dann auch der Verkehr verschlüsselt.

bei WPA hast du je nach Hersteller verschiedene Verschlüsselungen zur Auswahl. Ich hab (leider) noch keinen Router der WPA fähig ist, daher weiss ich wenig darüber. Dort ist auf jeden Fall der Schlüssel zur Authentifizierung ein anderer als der zur Verschlüsselung des Netzverkehrs dient.

ein paar infos zu WPA gibts bei wikipedia:
http://de.wikipedia.org/wiki/WPA

Joe_the_tulip

Vereinsmitglied
banned by FireGuy
Avatar
Registered: Mar 2003
Location: Wien
Posts: 16480
wenn würd ich ma an router zulegen, am besten einen linksys wrt54g(s) kostet 70e und kannst auf 251mw erhöhen und auch mörderfette antennen montieren!

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4480
Zitat von taz
Zitat von fabsko
Flogging Molly - The Spoken Wheel

Und jetzt gebts a ruh! :D
Vadammt. Ist meine Startseite, haette ich auch schauen koennen :)

Danke, das sollte mal helfen :)

tialk

Here to stay
Avatar
Registered: May 2002
Location: vo/stmk
Posts: 3285
Zitat von Joe_the_tulip
wenn würd ich ma an router zulegen, am besten einen linksys wrt54g(s) kostet 70e und kannst auf 251mw erhöhen und auch mörderfette antennen montieren!

und des trum wird irgendwann abrauchn, hat er irgendwo gsagt er will zum nachbar funkn ;)

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4480
lol :)

Es muss max. 5m Luftlinie durch a Rigips-Wand reichen ;) ich will keine eierspeis' machen mit dem teil :->
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz