Toon posts:

WLAN extra beveiligen...optie "Linux"

Pagina: 1
Acties:

Verwijderd

Topicstarter
Voila...kben trots op mijzelf.

Een harwarematige FIREWALL / ROUTER geïnstalleerd, die 1 pc bedraad en de andere draadloos met ons www verbindt.

beveiliging draait denk ik goed wat betreft een home-installatie

ping-blocking
MAC filtering
geen SSID broadcasting
WPA-PSK
graag zou ik nog DHCP uitzetten en NAT uitzetten, omdat ik nl 2 ip's "krijg" van mijn provider.

Nu maak ik me eigenlijk nog wat zorgen om dit draadloze verbinding.

de beveiligingen van nu lijken mij al niet slecht, maar zou meer willen doen.
mijn netwerkkaartje heeft 802.1x authenticatie, maar daar kan ik niet veel mee aanvangen daar de router hier niet meteen naar ziet.


Nu zou ik graag tussen mijn "kabelmodem" en de ROUTER een extra linux bakkie hangen.

-----KABELMODEM-----"LINUX" op pc ------ ROUTER / FIREWALL -------INTRANET

Wat ik hier graag mee zou doen: ewel:

snmp uitlezen van het netwerkverkeer,....(want mijn router ondersteund dit blijkbaar niet).
Misschien een extra beveiliging voorzien voor mijn draadloze netwerk...allee dat dat linux bakje werkelijk ziet dat het mijn laptop is....

verder heb ik onlangs iets gehoord...maar nu ga ik denk ik veel wind van voren krijgen....denk ik....
dat als je een proxy instelt op dit machien, dat daarmee er een nog grotere veiligheid bekomen wordt??omdat nu net toevallig voorbijkomende laptops niet meteen zouden zien via welke proxy ze moeten verbinden om op het internet te raken....(klopt dit)..of is het eerder iets als een gateaway.


Bij deze merken jullie mijjn ethousiasme op om me toch maar eens in Linux te verdiepen..

adviezen zijn echt welkom....wat kan ik doet opdat ik beter beveiligd ben als de zoganaamde "buur"?


ps.: ik hoop dat door de reacties mijn ethousiasme alleen maar groeit.

[ Voor 9% gewijzigd door Verwijderd op 30-11-2005 19:05 ]


  • robbert
  • Registratie: April 2002
  • Laatst online: 27-04 09:53
ik denk niet dat er een iemand toegang zal krijgen tot je draadloos netwerk. Krijgen ze het wel zullen ze (hopelijk) nog niet veel spannends kunnen (bij jou machines kunnen ze niet zolang dat maar allemaal dicht zit).
Je zou kunnen zeggen dat je clients alleen toegang verleent via een vpn verbinding, maar dat lijkt me een erge overkill.

Verwijderd

Topicstarter
robbertkrebbers schreef op woensdag 30 november 2005 @ 19:10:
ik denk niet dat er een iemand toegang zal krijgen tot je draadloos netwerk. Krijgen ze het wel zullen ze (hopelijk) nog niet veel spannends kunnen (bij jou machines kunnen ze niet zolang dat maar allemaal dicht zit).
Je zou kunnen zeggen dat je clients alleen toegang verleent via een vpn verbinding, maar dat lijkt me een erge overkill.
Nu is het eigenlijk zo dat ik me daar niet zoveel zorgen over maak.

Ik zou alleen niet willen dat men niet via mijn draadloos signaal op internet kan.

Ik zou bv dan dat linux bakje willen vertellen (via 802.1x authenticatie tesamen met MAC) welke adapter..en dat is dan diegen in mijn laptop vebinding met internet mag maken.


dus vooral de verbinding naar buiten toe afsschermen.

  • rapture
  • Registratie: Februari 2004
  • Nu online

rapture

Zelfs daar netwerken?

robbertkrebbers schreef op woensdag 30 november 2005 @ 19:10:
ik denk niet dat er een iemand toegang zal krijgen tot je draadloos netwerk. Krijgen ze het wel zullen ze (hopelijk) nog niet veel spannends kunnen (bij jou machines kunnen ze niet zolang dat maar allemaal dicht zit).
Je zou kunnen zeggen dat je clients alleen toegang verleent via een vpn verbinding, maar dat lijkt me een erge overkill.
VPN is idd de volgende stap, dan zit je zelfs (ver) boven het veiligheidsniveau van het leger (daar zie je soms personeel een access point van thuis aan het netwerk te koppelen :X , 1 IT-studentje en het boeltje is gekraakt).

[ Voor 4% gewijzigd door rapture op 30-11-2005 19:16 ]


  • robbert
  • Registratie: April 2002
  • Laatst online: 27-04 09:53
Verwijderd schreef op woensdag 30 november 2005 @ 19:12:
[...]
Ik zou alleen niet willen dat men niet via mijn draadloos signaal op internet kan.
Zolang WPA niet gekraakt is hoef je je daar geen zorgen over te maken.

  • havana
  • Registratie: Augustus 1999
  • Laatst online: 15-04 17:58
Ik denk dat 99,98 % van de computergebruikers WEP al niet eens kan kraken, laat staan WPA :)

Niet overdrijven. Met de opties die je nu hebt ingesteld ben je méér dan veilig genoeg. Eventueel kun je DHCP nog uitzetten en dan een hele onlogische range instellen. Maar goed, dat zou ik zelf nooit doen.

[ Voor 62% gewijzigd door havana op 30-11-2005 21:40 ]

DIT IS MIJN WEBSITE


  • jan_va
  • Registratie: Mei 2005
  • Niet online
maar die 0,02% is er voor laisor volgens mij nog te veel aan, WEP is in 10 minuten (zelfs minder) gekraakt, WPA (nog) niet maar het is wel te brute-forcen (dacht ik)

maar ik denk ook wel dat je er behoorlijk veilig mee zit(MAC en WPA...) (tenzij je natuurlijk in het midden van een druk centrum zit vol met draadloze netwerken :Y) )

volgende stap is idd VPN...

Verwijderd

Topicstarter
Goed...dankje voor de geruststelling, maar hebben jullie dan nooit een kriebelend gevoel om een stapje verder te gaan? (absoluut niet verwijtend bedoeld hoor).

Ergens vind ik het leuk om dat extra bakje ertussen te hebben en wat nieuwe mogelijkheden te leren, zoals snmp uitlezing of uitgebreidere logs....trafic enz...

Nu goed...laat ik mijn verhaal dan verder bouwen op mijn drang om dat linux bakje aan de praat te krijgen.


Installatie vlot vlekkeloos ("Smoothwall" gekozen na deze forums wat te hebben afgezocht).

Ik geraak zelfs voorbij mijn rooter en kan de html configuratie pagina van "Smoothwall" bereiken.
Hiervoor heb ik wel even de firewall van de rooter moeten afzetten (poort configuratie is voor later).

Nu geraak ik niet op internet..Probleem isolatie wijst erop dat het probleem bij dat "linux-bakje" ligt, want ik kan namelijk via de webinterface niet een update lijst opvragen.

Heeft er iemand ervaring mee om dit toch klaar te krijgen voor kabel-verbinding? (vb.: "Telenet")


Laat mij nog even vermelden dat ik de reacties die ik nu reeds heb gekregen nuttig kan gebruiken

  • r0b
  • Registratie: December 2002
  • Laatst online: 04-04 22:07

r0b

Waarom ga je geen gebruik maken van WPA + radius authenticatie? :)
Radius server op deze ene linux machine, en daar alles lekker laten authenticaten.

Verwijderd

Topicstarter
r0b schreef op woensdag 30 november 2005 @ 23:37:
Waarom ga je geen gebruik maken van WPA + radius authenticatie? :)
Radius server op deze ene linux machine, en daar alles lekker laten authenticaten.
Zou inderdaad gaan, maar ik krijg momenteel nog geen verbinding naar de buitenwereld toe...:(

Weet niet goed wat er aan de hand is...ben nog wat aan het zoeken...tips zijn altijd welkom

  • robbert
  • Registratie: April 2002
  • Laatst online: 27-04 09:53
r0b schreef op woensdag 30 november 2005 @ 23:37:
Waarom ga je geen gebruik maken van WPA + radius authenticatie? :)
Radius server op deze ene linux machine, en daar alles lekker laten authenticaten.
Dat is toch niks veiliger als WPA-PSK?

Verwijderd

Topicstarter
robbertkrebbers schreef op donderdag 01 december 2005 @ 01:12:
[...]

Dat is toch niks veiliger als WPA-PSK?
Inderdaad lijkt het enigst verschil dat hier de sleutel vanaf de server wordt verkregen..in het andere geval ....op voorhand opgegeven voor al de gebruikers....

Lijken mij qua beveiliging ongeveer hetzelfde...behalve dat op de "Radius" manier misschien via 802.1x Athentication kan gewerkt worden ? Of zie ik dit mis ?

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Als je echt een veilige verbinding wilt moet je gewoon WPA-PSK gebruiken icm een VPN server. Zodra de pc's via het accesspoint verbinding hebben moeten ze eerst verbinding maken met de VPN server voordat ze op het netwerk komen.

Verwijderd

Topicstarter
goe ..momenteel is Smoothwall geconfigureerd volgens het schema dat in de startpost vertoont wordt, maar ik kan dus enekle doorheen de Router het linux bakje bereiken..ik kan dus nog niet op internet..

waarschijnlijk zie ik iets heel stoms over het hoofd....
Pagina: 1