Wifi beveiliging via dubbele uitvoering?

Pagina: 1
Acties:

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
Ik heb een wireless netwerk op basis van de Asus 500g. Hierop werkte mijn laptop en mijn pda. Beveiling via WPA en een lange willekeurige passfrase. Ik wilde nog wat met een radiusserver gaan rommelen, maar dat is er tot nu toe niet van gekomen.

Nu heb ik erbij een NOXON media-center. Die kan geen WPA aan en moet ik dus terug naar WEP.
Maar dat wil ik dus liever niet.

Ik zit er nu dus aan te denken om een 2de AP te kopen of een netwerkkaartje voor mijn server zodat ik daarop een apart netwerkje kan maken alleen voor die NOXON. Daar hoeft dan dus ook alleen een muziekserver op te draaien.

Ik krijg dat 2 netwerken in huis.

1tje via mijn asus -> WPA en verder geen beperkingen.
2de via mijn ??? -> WEP.

O''ja.. Mijn router, de 500g zou WEP en WPA tegelijk aan moeten kunnen.. maar dat heb ik nog nooit werkend gekregen :(

Maar dan moet ik dus ook nog op 1 of andere manier het zo beperken dat ik alleen die muziekserver doorlaat en verder rest niets. Ik ben aan het zoeken geweest maar loop dan toch vast van hoe kan ik dit nu goed vorm geven.

Een VPN verbinding opzetten tussen de NOXON en mijn server is geen optie (kan nie)
Dus zou ik dan een firewall moeten zetten op die aparte poort op mijn server (2de netwerkkaartje naar alleen dit accespoint?) Of kan ik dan beter geween een wifi-kaartje kopen en dan op die adapter een firewall draaien??

Of ben ik nu gewoon neurotisch....

Verschil is ook dat ik wel eens mensen op bezoek heb / zelf externe dingetjes heb met wifi. En een passfrase is makkelijker te onthouden dan een wep-key.

[ Voor 5% gewijzigd door Cyberpope op 14-12-2005 08:49 ]

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • havana
  • Registratie: Augustus 1999
  • Laatst online: 15-04 17:58
(jarig!)
Volgens kun je inderdaad WPA en WEP tegelijk aanzetten. Heb dat vorige week bij m'n neef getest en dat werkt prima...

maak es een screenshot van dat gedeelte van je routerconfig...

[ Voor 24% gewijzigd door havana op 14-12-2005 09:03 ]

DIT IS MIJN WEBSITE


  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
Zal vanavond ff kijken, kan vanaf hier niet in mijn router. Welke firmwre heeft die neef van jou erop staan?

maar dan heb ik nog niet op het wep gedeelte een firewall staan of wel??

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
ik heb ff gekeken, maar met de officiele firmware is het niet mogelijk om wpa en wep tegelijk te doen. Versie 1.9.27 heeft deze mogelijkheid dus niet.

Zit dus toch te denken aan een 2de accespoint..

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
Helemaal niemand die me van enige tips kan voorzien omtrend dit onderwerp?

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • KrL
  • Registratie: Oktober 2001
  • Laatst online: 23-04 09:52

KrL

Doe maar duurzaam..

Geen idee of de 500G tegelijk WEP en WPA ondersteunt. Mocht dit wel zo zijn, bedenk dan dat het securitylevel van deze oplossing gelijk is aan je laagste encryptie: WEP dus. Als het iemand lukt je WEP key te kraken (easy) en toegang te krijgen tot je netwerk dan heb je geen firewall om dit tegen te gaan. Dus ik zou sowieso met een firewall gaan werken, ongeacht de oplossing.. Wat draait je server, Linux ?

Wat je zou kunnen doen is inderdaad een 2e AP aanschaffen speciaal voor je NOXON en hierop WEP aanzetten. Deze op een aparte interface in je server en daar een firewall op die alleen de benodigde poorten toestaat, vanaf het IP van je NOXON (is te faken). Met SSID hiding en MAC restriction kom je ook een eind (ook te omzeilen maar dan heb je wel determined buren :P)..

Als je t echt exotisch wilt doen zou je nog n AP/router met OpenWRT kunnen uitrusten en de firewall daar op draaien. Oa de WL300G, WL500G en Linksys WRT54G kunnen dit draaien (bepaalde versie, zie http://www.openwrt.org voor meer info)

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Kijk anders eens op http://www.wl500g.info/ , die wl500g kan (met custom firmwares, werkt prima !) meer dan je denkt. Heb je ook al bij de NOXON leverancier nagevraagd hoe het zit met WPA ondersteuning ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Als je tergelijkertijd wpa en wep hebt kan een attacker de wpa laten falen zodat het systeem naar wep over gaat.

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Bedenk eerst eens wat je hebt wat je zo goed moet beveiligen je kan natuurlijk beginnen met naar je shares te kijken en de beveiliging daarop. En wie zou waarom bij jou willen inbreken als ik het zo lees geef je je key toch aan erg veel mensen dus waarom verder moeilijk doen. Blijf realistisch of heb je ook een kluis en electronische beveiliging thuis.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
buddhole schreef op donderdag 15 december 2005 @ 12:27:
Kijk anders eens op http://www.wl500g.info/ , die wl500g kan (met custom firmwares, werkt prima !) meer dan je denkt. Heb je ook al bij de NOXON leverancier nagevraagd hoe het zit met WPA ondersteuning ?
Nope NOXON geeft geen WPA ondersteunen. (jawel, NOXON versie 2 kopen... :P )
Frogmen schreef op donderdag 15 december 2005 @ 12:41:
Bedenk eerst eens wat je hebt wat je zo goed moet beveiligen je kan natuurlijk beginnen met naar je shares te kijken en de beveiliging daarop. En wie zou waarom bij jou willen inbreken als ik het zo lees geef je je key toch aan erg veel mensen dus waarom verder moeilijk doen. Blijf realistisch of heb je ook een kluis en electronische beveiliging thuis.
Mijn shares zitten aardig goed dichtgestimmerd zover ik weet. Daar om je niet zomaar op. En nee ik geef niet veel mensen mijn key hoor. Meestal stel ik het zelf in (en wis het ook weer). Dat is een ander verhaal.

En wie zou bij mij in willen breken? niemand waarschijnlijk. Maar tja.. blijft hobby he.
En zou lullig zijn als het wel iemand lukt en je er daarna last van hebt. Daar heb ik dus geen zin in.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Lawrentium
  • Registratie: Oktober 2005
  • Laatst online: 10-11-2025
reddog33hummer schreef op donderdag 15 december 2005 @ 12:30:
Als je tergelijkertijd wpa en wep hebt kan een attacker de wpa laten falen zodat het systeem naar wep over gaat.
Euh wat bedoel je met falen? Zodra een hacker je preshared key heeft zet de AP de WAP beveiliging/verbinding niet uit hoor... Hoe kan een AP in eerste instantie weten dat het hacker is? De mogelijkheid om zowel WEP als WPA te gebruiken is om gebruikers de mogelijkheid te geven om met WEP encryptie alsnog het netwerk op te gaan omdat niet alle WiFi apparaten WPA ondersteunen.

De ASUS WL-500G draait automatisch op WPA en WEP tegelijk. Als je op de wireless pagina kijkt zie je dat je 2 key van maximaal 63 tekens kan invullen. De bovenste is de WPA PSK en de onderste de WEP key. Ik weet niet welke aansluitingen de media center PC heeft en wat ie allemaal kan maar misschien kan je een extra USB WiFi kaatje halen die wel WPA support als alternatief.

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
Lawrentium schreef op donderdag 15 december 2005 @ 13:15:
Euh wat bedoel je met falen? Zodra een hacker je preshared key heeft zet de AP de WAP beveiliging/verbinding niet uit hoor... Hoe kan een AP in eerste instantie weten dat het hacker is? De mogelijkheid om zowel WEP als WPA te gebruiken is om gebruikers de mogelijkheid te geven om met WEP encryptie alsnog het netwerk op te gaan omdat niet alle WiFi apparaten WPA ondersteunen.
Hij bedoelt dat de attaker nog gewoon WEP kan gebruiken om aan te vallen omdat de sterk zo sterk is als de zwakste schakel.
De ASUS WL-500G draait automatisch op WPA en WEP tegelijk. Als je op de wireless pagina kijkt zie je dat je 2 key van maximaal 63 tekens kan invullen. De bovenste is de WPA PSK en de onderste de WEP key. Ik weet niet welke aansluitingen de media center PC heeft en wat ie allemaal kan maar misschien kan je een extra USB WiFi kaatje halen die wel WPA support als alternatief.
Alleen de costum firmware draait hem tegelijk. De standaard firmware niet. En de NOXON is geen multi-media PC. Het is alleen een wireless MP3 spelertje. Die is dus niet te upgraden met iets.
NOXON: http://entertainen.terrat...ad739db7ca90f177bfc839d71

[ Voor 6% gewijzigd door Cyberpope op 15-12-2005 13:27 ]

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Lawrentium
  • Registratie: Oktober 2005
  • Laatst online: 10-11-2025
Cyberpope schreef op donderdag 15 december 2005 @ 13:26:
Hij bedoelt dat de attaker nog gewoon WEP kan gebruiken om aan te vallen omdat de sterk zo sterk is als de zwakste schakel.
Niet helemaal waar. Geld alleen voor de connecties die via WEP encryptie werken. De rest die wel gewoon via WPA heeft hier geen hinder van, tenzij de hacker dankzij het kraken van de WEP key ook echt toegang tot het netwerk weet te krijgen.

Overigens werkt de WL-500G wel gewoon met de standaard firmware op WEP en WPA tegelijk. Ik heb het hier werkend. Wel de laatste firmware natuurlijk.

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Topicstarter
Lawrentium schreef op donderdag 15 december 2005 @ 14:00:
Overigens werkt de WL-500G wel gewoon met de standaard firmware op WEP en WPA tegelijk. Ik heb het hier werkend. Wel de laatste firmware natuurlijk.
Ik heb de laatste non-beta firmware 1.9.2.7. Maar daar kan ik keizen tussen open/shared/wpk-tsk/wpa-?? Als ik het ene kies wordt het WPA gedeelte grijs, kies ik het andere wordt het wep gedeelte grijs....

Raar.. Zal vanavond nog ff kijken.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Lawrentium
  • Registratie: Oktober 2005
  • Laatst online: 10-11-2025
Cyberpope schreef op donderdag 15 december 2005 @ 14:07:
[...]


Ik heb de laatste non-beta firmware 1.9.2.7. Maar daar kan ik keizen tussen open/shared/wpk-tsk/wpa-?? Als ik het ene kies wordt het WPA gedeelte grijs, kies ik het andere wordt het wep gedeelte grijs....

Raar.. Zal vanavond nog ff kijken.
1.9.50 ;) Sorry had het 'non-beta' niet gezien. Die gebruik ik namelijk. De laatste beta werkt goed, en mocht het niet naar je zin zijn flash je 'm gewoon weer terug.

[ Voor 18% gewijzigd door Lawrentium op 15-12-2005 14:11 ]


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Yep, 1.9.2.7-6b werkt goed. WPA-PSK is voor jou denk ik de handigste oplossing,

Beide tegelijk werkt hier ook niet, openwrt ondersteund standaard ook niet beide methoden tegelijkertijd

[ Voor 43% gewijzigd door Taigu op 15-12-2005 15:02 ]

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.

Pagina: 1