Toon posts:

Veiligheid draadloos netwerk bij gebruik instal. wizard KPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een vraag met betrekking tot de veiligheid van het draadloze netwerk bij het gebruik van de installatiewizard die KPN op CD levert bij haar ADSL (ISDN) Speedtouch 570 Wireless modem.



Ik heb namelijk kort geleden ADSL (ISDN) geïnstalleerd bij een klein bedrijf en daarbij gebruik gemaakt van de installatiewizard op bijbehorende CD. Omdat deze CD alles keurig netjes voor je instelt, zet ik mijn vraagtekens bij de veiligheid van het netwerk aldaar.

Het is mij dus een raadsel wat die installatiewizard allemaal precies instelt op die modem en daarom heb ik het tot dusver zo gelaten om te voorkomen dat ik het netwerk in de soep laat draaien (het bedrijf ligt op 20km afstand van mijn woonplaats, dus 'even langswippen' om de problemen op te lossen is er niet bij, ook vanwege mijn studie lukt dat niet altijd). Af en toe lees ik wel eens op GoT dat een dergelijk geïnstalleerd netwerk voldoende veilig is. Ook heb ik opgemerkt dat er een "Gateway" wordt geïnstalleerd bij Netwerkverbindingen.

Binnenkort zullen er 2 pc's aan het netwerk worden toegevoegd, waardoor het totaal aantal pc's op 4 uitkomt (waarvan 1 een laptop is). Allen draaien Windows XP (3x Home, 1x PRO). Voor mij de reden om het netwerk definitief aan te pakken.

Het liefst stel ik het netwerk volledig handmatig in, zodat ik precies weet wat er is ingesteld en wat niet. Ik weet dat bijvoorbeed WEP is geactiveerd, DHCP staat bijvoorbeeld aan, etc. Ik wil dan onder andere DHCP juist uitzetten, filteren op MAC adressen, etc. Dat instellen is gelukkig het probleem niet, daarvoor hebben we namelijk de handleiding.

Het is bij mij bekend dat een draadloos netwerk niet de beste optie is voor een bedrijfsnetwerk (hoe klein het bedrijf ook is), maar in dit geval geeft het bedrijf geen andere optie. De laptop moet namelijk op het netwerk kunnen komen via een draadloze verbinding. Als je dan toch 1 systeem draadloos hebt, dan kun je net zo goed de overige 3 ook via een draadloze verbinding laten werken, omdat je die beveiliging dan toch al moet opzetten (snelheid is geen beperkende factor, want het netwerk wordt alleen gebruikt om kleine Word-bestanden, e-mail en een andere type bestand te lezen). Of denken jullie hier anders over?



Mijn vraag aan jullie is het volgende: hoe kan ik dit het beste aanpakken? Is de installatiewizard van KPN goed genoeg voor een beveiligd netwerk (met o.a. de Gateway), met aanvullend daarop een aantal aanpassen van mijn kant (zoals DHCP uit, MAC adressen filteren, etc.)? Of kan ik het beste van de grond af aan beginnen en echt alles handmatig instellen (van pc tot router). De laatste optie kost wel het meeste werk, maar als dat de veiligheid van het netwerk ten goede komt, dan heb ik dat daar wel voor over.

Overigens, wat stelt een Gateway in deze context voor? Moet ik dat zien als een beveiligde verbinding naar de router toe? Zodra je die verbinding verbreekt, heb je namelijk geen internet/netwerk meer.


Ik heb uiteraard al naar dit onderwerp gezocht op GoT en google, maar het kan zijn dat ik niet de juiste zoektermen heb gebruikt, vandaar een nieuw topic. Ik neem aan dat dit onderwerp bij Netwerken hoort, omdat het over de veiligheid van een draadloos netwerk hoort. Mocht dit topic toch bij Internet & telefonie horen, dan mijn excuses hiervoor.

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 08-05 08:33

JvS

Ik heb hem zelf ook

de wizard van de 570 stelt standaard een 128bits WEP encryptie in. Die wep sleutel staat als een 26-"cijferige" hexadecimale code onderop de modem.

Het enige wat je hoeft te doen om een kpn wlan adapter (st110 of st120) verbinding te laten maken, is het draaien van die installatiewizard en de aanwijzingen helemaal op te volgen.

Als je een adapter van een ander merk gebruikt, moet je gewoon verbinding maken met het in de lucht hangende netwerk met de naam SpeedTouchXXXXXX en dan instellen dat-ie met een (128 bits hexadecimale) wep code is beveildigd en die code (die dus onderop je ST570 staat) vul je dan in het daarvoor bedoelde veldje in :).

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


Verwijderd

Topicstarter
Klopt, op die manier heb ik ook keurig de installatiewizard gevolgd. Het netwerk draait overigens ook perfect. Maar wat betreft WEP: ik heb begrepen dat dat relatief goed te kraken is. WPA is op die modem geloof ik niet mogelijk, dus daar zal ik het dan wel mee moeten doen.

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 08-05 08:33

JvS

Ik heb hem zelf ook

lekker boeiend dat het te kraken is. Er is op jouw PC echt geen reet interessants te vinden en de kans dat jouw buren moeite gaan nemen om een dagje codes te gaan kraken is ongeveer nihil. Het is met name handig om buren van je internetverbinding af te houden :P

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

Ik denk dat je gewoon het beste ALLE instellingen via de webinterface kan instellen net als bij de 510 Alcatel's/Thomson's die tot nu toe werden geleverd :)

Kan nooit zoo moeilijk zijn !!!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 06-05 17:38

DaRealRenzel

Overtuigd Dipsomaan

JvS (Mod) als je iets verder had gelezen, dan had je gezien dat het Wireless Modem dus bij een BEDRIJF staat, en niet op een thuisplek. En ja, TS, WEP is eenvoudig te krtaken, vooral in een bedrijfssituatie met meerdere PC's die de hele dag aanstaan. Zoek maar op Google. Met een WEP Crack tool en een kleine 100.000 ethernet packets is de key eenvoudig te achterhalen. Aangezien de KPN geen WPA-modem levert is het enige dat je hieraan kunt doen dus het WLAN goed configureren middels een extra Wireless AP dat wel WPA aan kan. Dan kun je het wireless gedeelte van je modem uitschakelen.

En daarbij, JvS, (No Flame Intended) Ook al zou het thuis staan, ik ben van mening dat een ieder het recht heeft zijn LAN zo goed mogelijk te beveiligen. Ik zou het echt niet fijn vinden als een zwakke WEP encryptie tot resultaat heeft dat mijn correspondentie op straat komt te liggen. Iedereen heeft wel wat op z'n PC dat persoonlijk is. KPN (en andere Wireless leveranciers) zouden verplicht moeten worden om ofwel WPA te gebruiken ofwel de gebruiker op de onveiligheid van WEP te wijzen. En dat al helemaal voor bedrijven.

[ Voor 33% gewijzigd door DaRealRenzel op 16-02-2005 17:18 ]

Nothing is a problem once you've debugged the code


Verwijderd

Topicstarter
Het is inderdaad een draadloos netwerk van een bedrijf. WEP is helaas eenvoudig te kraken. Het enige voordeel, is dat het bedrijf in een gehucht ligt, ergens in de middle of nowhere van Friesland. Een nieuwe Acces Point kopen zit er denk ik niet in, omdat "we al een modem hebben, dus waarom een nieuwe halen?". Desnoods moeten ze de modem dan elke dag aan- en uitzetten.

In ieder geval bedankt voor jullie reacties tot zover! :)

[ Voor 3% gewijzigd door Verwijderd op 16-02-2005 17:23 ]


Verwijderd

DaRealRenzel schreef op woensdag 16 februari 2005 @ 17:15:
Aangezien de KPN geen WPA-modem levert...

KPN (en andere Wireless leveranciers) zouden verplicht moeten worden om ofwel WPA te gebruiken ofwel de gebruiker op de onveiligheid van WEP te wijzen. En dat al helemaal voor bedrijven.
KPN levert al sinds 1 september of daaromtrent de ST580. verschil met de ST570 is dat deze de 802.11g gebruikt ipv 802.11b, dus oa ook WPA gebruikt. eerst kijken voor je roept dus.

verder wordt 'adsl van kpn' dan misschien wel geleverd aan bedrijven, maar het is en blijft een consumentenaansluiting, ook voor een bedrijf. die bedrijven kunnen dus exact hetzelfde verwachten als iedere andere consument, dus ook dezelfde voorlichting vorr wat betreft de draadloze veiligheid.

bovendien staat het een ieder vrij om het modem dat kpn levert te accepteren, of juist niet. niemand die je verplicht om de ST570/580 te kopen, je mag net zo goed zelf een sweex/copperjet/sitecom/dlink/zyxel/of noem nog maar wat gaan kopen.

[ Voor 18% gewijzigd door Verwijderd op 16-02-2005 17:34 ]


Verwijderd

Verwijderd schreef op woensdag 16 februari 2005 @ 17:31:
verder wordt 'adsl van kpn' dan misschien wel geleverd aan bedrijven, maar het is en blijft een consumentenaansluiting, ook voor een bedrijf. die bedrijven kunnen dus exact hetzelfde verwachten als iedere andere consument, dus ook dezelfde voorlichting vorr wat betreft de draadloze veiligheid.
KPN een consumentenaansluiting? Grapjas.
Kijk eens onder deze pagina, volgends mij is dat een zakelijke pagina, niet? Maar ik verwacht dat dat "bedrijfje" in de middle of nowhere een particulier adsl abonoment heeft afgesloten, so don't blame kpn for once :+
Verder is WEP icm MAC auth wel redelijk veilig denk ik, maar ik zou persoonlijk ook voor een WPA gaan. Maar daarvoor weet ik net onvoldoende over draadloze netwerken.

Verwijderd

Verwijderd schreef op woensdag 16 februari 2005 @ 20:40:
[...]

Kijk eens onder deze pagina, volgends mij is dat een zakelijke pagina, niet?
klopt, dat is een zakelijke pagina. dus ik heb meteen maar even op die pagina gekeken wat daar voor internet-abo's op staan, en dan vind ik het volgende:
  • Inbellen
    Internettoegang via een gewone- of ISDN telefoonaansluiting.
  • Office DSL
    Een betrouwbare, pijlsnelle en beveiligde internetverbinding voor het hele bedrijf voor een vast bedrag per maand.
  • Internet Access Service
    Permanente toegang tot internet.
  • Mobiel internet
    Internettoegang via uw mobiele telefoon, laptop of PDA.
  • Wi-Fi van KPN
    Ook onderweg snel internetten tegen vaste lage tarieven
  • Multi-ADSL van XS4ALL
    Werken op afstand en toch telefonisch bereikbaar
  • Business DSL van XS4ALL
    Een betrouwbare breedband internetverbinding. Virusscanner en spamfilter behoren tot het standaard pakket. Website en e-mail onder eigen domeinnaam en hosting optioneel verkrijgbaar.
hier zie ik dus, zoals ik al stelde, geen 'adsl van KPN' staan (let op de aanhalingstekens: 'adsl van kpn' is de 'merknaam' die kpn gebruikt voor haar 'consumenten'-adsl. de 'bedrijfs'-adsl heet office-dsl, en die staat idd wel in bovengenoemde lijst)

[ Voor 9% gewijzigd door Verwijderd op 16-02-2005 21:57 . Reden: cosmetische ingreep ]


Verwijderd

Topicstarter
mensen, bedankt voor jullie reacties tot zover _/-\o_

Ik denk eerlijk gezegd dat er nu een discussie wordt gevoerd over wat KPN levert aan ADSL, dus laat ik de boel maar even verduidelijken.

Momenteel heeft het bedrijf een (particuliere) ADSL verbinding (ISDN) via internet van Planet Internet, met een snelheid van 416 down en 128 up (?). Inmiddels zijn die snelheden dus verhoogd naar 800 down en 256 up. Het feit dat het een 'particuliere' ADSL verbinding is, is omdat ze gewoonweg niet sneller nodig hebben. Het is puur bedoeld voor e-mail en (iets sneller) surfen, zonder dat de kosten de pan uit rijzen.

Ik noem het ADSL van KPN, omdat in feite KPN ervoor zorgt dat je hardwarematig gezien aan de slag kunt (modem, lijn gereed maken, etc.). Mocht ik dit onjuist hebben bedoeld, dan mijn excuses ervoor.

Waar mijn vraag nu eigenlijk om gaat (ik heb er nog niet echt concreet antwoord op gekregen), is dat ik mij afvraag of de installatiewizard die KPN meelevert om het draadloze netwerk in te stellen, voldoende veilig is, met eventueel aanvullende aanpassingen die ik handmatig doorvoer (DHCP uit, MAC adressen filteren). Of is het beter om volledig van de grond af aan (dus zonder die installatiewizard van KPN) het draadloze netwerk te configureren? (puur omdat ik nu niet weet wat die wizard allemaal insteld op de modem/router).

Mocht dit bovenstaande niet voldoende duidelijk zijn, lees dan mijn eerste post eventjes.

[ Voor 8% gewijzigd door Verwijderd op 16-02-2005 22:09 ]


Verwijderd

offtopic:
je noemt het goed


en verder ontopic: die installatiewizard laat, zoals eerder al genoemd, de wep-encryptie aanstaan, en verder doet het weinig aan de beveiliging.
wat je zelf al noemt, de mac-filtering en dhcp uit zal het iig beter maken. Ik zou zelf ook nog voorstellen om in te voeren dat de clients zelf de SSID in moeten voeren, ipv het uit de lucht pikken (op de modempagina, onder basic/connections moet er ergens iets staan van 'only allow stations with correct ssid to connect).

dat is zo 1,2,3 het beste wat je bereiken kunt.

Verwijderd

Topicstarter
Oke, bedankt voor de tip!

Maar die zogenaamde Gateway die wordt geïnstalleerd door die CD, wat doet die eigenlijk precies of wat houdt het in?

Verwijderd

die wordt niet geinstalleerd door de cd.
dat is een functie van winxp, dat je vanaf de pc je gateway (in dit geval dus de st570) enigszins kunt beheren. dat ik ook ergens bij de windows-onderdelen weg te halen als je wilt, maar weet zo uit mijn hoofd niet precies waar.

edit: opgezocht:
control panel->add/remove programs->add/remove windows components->networking services->internet gateway device discovery and control client.
als die geinstalleerd is, zal de pc de gateway/router/570 zien, anders niet.

[ Voor 31% gewijzigd door Verwijderd op 17-02-2005 20:32 ]


Verwijderd

Topicstarter
Aha, op die manier. Maar is dat dan alleen het geval bij draadloze modems? Ik heb zelf namelijk een gewone, bedrade modem en daarbij maak ik niet gebruik van een Gateway (is ook niet geïnstalleerd).

Via de webbrowser kan ik de router beheren (10.0.0.138), wordt daarbij dan juist gebruik gemaakt van die Gateway?

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 08-05 08:33

JvS

Ik heb hem zelf ook

je maakt wel gebruik van een gateway, alleen geeft windows er geen icoontje van. En dat doet-ie ook bij alle andere routers die bestaan

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • DaRoot
  • Registratie: Maart 2001
  • Laatst online: 20:24

DaRoot

Some say...

JvS schreef op donderdag 17 februari 2005 @ 23:02:
je maakt wel gebruik van een gateway, alleen geeft windows er geen icoontje van. En dat doet-ie ook bij alle andere routers die bestaan
Oh ja?
Bij mijn linux-router anders niet hoor...
Staat er echt niet bij..

Dit "gateway" icoon wordt getoond zodra Windows XP in de gaten heeft dat hij met een UPnP router, zoals de laatste Speedtouch modem/routers, aan het communiceren is.

Edit: niet gezien, er staat geen icoontje..

[ Voor 6% gewijzigd door DaRoot op 17-02-2005 23:16 ]

Insured by MAFIA - You hit me, we hit you!!!


  • JvS
  • Registratie: Februari 2000
  • Laatst online: 08-05 08:33

JvS

Ik heb hem zelf ook

ja nou en? Of windows hem nou detecteert of niet, hij gebruikt bij een router toch echt een gateway. Moet je in een command schermpje maar 's ipconfig /all doen, dan staat er echt wel een standaard gateway ingesteld bij je internetverbinding :)

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • DaRoot
  • Registratie: Maart 2001
  • Laatst online: 20:24

DaRoot

Some say...

JvS schreef op donderdag 17 februari 2005 @ 23:13:
ja nou en? Of windows hem nou detecteert of niet, hij gebruikt bij een router toch echt een gateway. Moet je in een command schermpje maar 's ipconfig /all doen, dan staat er echt wel een standaard gateway ingesteld bij je internetverbinding :)
Excuus, ik lees ook niet goed. Er staan Geen icoontje, en ik las "een icoontje".
Foutje by me...
Maar goed, WinXP geeft bij UPnP routers dus een icoontje erbij aan.
En een router geeft inderdaad een gateway.

Insured by MAFIA - You hit me, we hit you!!!

Pagina: 1