[802.1x beveiliging] Lijbrandt en hoe internet te delen

Pagina: 1
Acties:
  • 1.084 views sinds 30-01-2008
  • Reageer

  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
Beste Mede tweakers,

helaas is er op het forum maar weinig te vinden over de beveiliging 802.1x en routers. Vandaar dit topic

[situatie]: ik heb een internetverbinding die ik wil delen met een tweede computer eventueel via een dedicated computer die ik gebruik als router (met monowall of zo iets).

comp1: office pc
comp2: HTPC (eventueel als router met twee netwerkkaarten)
comp3: router pc (alleen router met twee netwerkkaarten)

[Probleem]: mijn provider (lijbrandt telecom) een beveiliging aangelegd. Deze valt onder het tabje 'authentication' van de internetverbinding en heet 'W2 secure.'

[mijn oplossing]: een router die dit protocol ondersteund zodat ik daarachter mijn internet kan delen via ICS van Windows of iets dergelijks.

[Echter] ik heb geen router kunnen vinden software matig of hardware matig die dit ondersteund, via google vind ik alleen een andere ziel met hetzelfde probleem.

[Aanvullend] Het gaat hier om een SURFnet verbinding voor studenten, mijn provider zegt tevens het volgende op de website:



Om redenen van beveiliging is er een aantal maatregelen genomen
1. Het beschikbaar stellen van een eigen server/service aan andere internetgebruikers is niet mogelijk (website, FTP, SMTP etc).
2. Windows file en printersharing over SURFnet aansluiting is niet mogelijk (netbios poorten 135 en 445).
3. Het is niet mogelijk om rechtstreeks SMTP naar buiten te gebruiken. Dit is ingevoerd omdat voor spam veel misbruik wordt gemaakt van op internet aangesloten systemen (geen SMTP poort 25 naar SURFnet). Voor email kan gebruik gemaakt te worden van de Umail faciliteiten.


ben vooral bezorgd om puntje 2.

Is er wat aan te doen?
Kent iemand een router die dit ondersteund?
De lijbrandt helpdesk was igv niet behulpzaam.

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

SecureW2 gebruiken wij hier @ school (NHL) ook.
Dat is een EAP-TTLS client, maar dat is voor wireless.

Is je internetverbinding draadloos dan?

Regel anders een Windows bak ofzo, die routing doet, of een Linux EAP-TTLS client, op een bak waar je vervolgens Vuurmuur op zet.

Edit:

http://hostap.epitest.fi/wpa_supplicant/

Dit iets voor je?
Wordt op die site genoemd als progsel dat je verbinding onder linux werkend krijgt.
Daarna eventjes dnsmasq op je bakje, dhcp erop, vuurmuur installeren en instellen volgens de guide enzo..

Klaar ben je.

[ Voor 75% gewijzigd door Romke op 12-10-2006 22:27 ]

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Je kan elke router gebruiken met een WAN aansluiting, Lijbrandt in Hillegom heeft geen beveiliging naar mijn weten.

  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
Thx voor de replies

heb nog ff met mijn nerd / tweaker vriendjes gepraat en zij zeggen dat het mogelijk is om je internet te delen als je maar twee netwerkkaarten heb en je tweede netwerkkaart/pc een static ip toewijst gelijk aan de eerste en je router able is om te 'authenticaten'. Ik zal het ff gaan proberen. igv bedankt!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Windows op de routerPC, Kerio Winroute Firewall er op (ok dies vet overkill maar heel mooi pakket ;) uiteraard kan je voor wat lichters gaan) en dat securew2 tooltje installeren.

SecureW2 gebruik ik trouwens voor school, ivm wireless.
@Anti-XP: je kan ook beveiliging draaien op bedrade verbindingen. Bij de properties van een ethernet kaart kanje nl ook voor beveiliging kiezen (in windows that is)

@politicoloog: IP dat gelijk is aan de andere netwerkkaart? whutt? daar krijg je volgens mij IP conflicten van...

[ Voor 12% gewijzigd door McKaamos op 13-10-2006 07:15 ]

Iemand een Tina2 in de aanbieding?


  • jochemd
  • Registratie: November 2000
  • Laatst online: 29-12-2025
politicoloog schreef op donderdag 12 oktober 2006 @ 21:45:
helaas is er op het forum maar weinig te vinden over de beveiliging 802.1x en routers.
Zoals de naam zegt is IEEE 802.1x een standaard van de IEEE. Je kan daar dus meer vinden over het protocol. Als je er mee aan de slag gaat is die kennis meestal wel gewenst want er is veel dat je zelf zal moeten uitzoeken.
Kent iemand een router die dit ondersteund?
Alles wat OpenWRT od DD-WRT draait ondersteund 802.1x. Ik weet alleen niet uit mijn hoofd of ze daar xsupplicant of wpa_supplicant voor gebruiken, maar dat kan je op de desbetreffende websites wel vinden.
De lijbrandt helpdesk was igv niet behulpzaam.
Je zal ze toch nodig hebben. Ze zullen je minimaal moeten vertellen hoe de volgende zaken aan hun zijde geconfigureerd zijn:
- inner authentication type
- outer authentication requirements (is anonymous allowed?)
- root CA certificate + fingerprint
- RADIUS server certificate + fingerprint
- RADIUS server hostname (or domain name if load balaced)

  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
McKaamos schreef op vrijdag 13 oktober 2006 @ 07:14:
@Anti-XP: je kan ook beveiliging draaien op bedrade verbindingen. Bij de properties van een ethernet kaart kanje nl ook voor beveiliging kiezen (in windows that is)

@politicoloog: IP dat gelijk is aan de andere netwerkkaart? whutt? daar krijg je volgens mij IP conflicten van...
Het gaat in dit geval om een beveiligde bedrade verbinding zoals je dacht.

@IP gelijk. Dat ga ik nog even uitzoeken

  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
jochemd schreef op vrijdag 13 oktober 2006 @ 13:22:

Zoals de naam zegt is IEEE 802.1x een standaard van de IEEE. Je kan daar dus meer vinden over het protocol. Als je er mee aan de slag gaat is die kennis meestal wel gewenst want er is veel dat je zelf zal moeten uitzoeken.

Je zal ze toch nodig hebben. Ze zullen je minimaal moeten vertellen hoe de volgende zaken aan hun zijde geconfigureerd zijn:
- inner authentication type
- outer authentication requirements (is anonymous allowed?)
- root CA certificate + fingerprint
- RADIUS server certificate + fingerprint
- RADIUS server hostname (or domain name if load balaced)
@IEEE, weer wat geleerd bedankt.
Meestal gaat het dan om draadloze verbindingen vandaar dat ik dacht dat mijn verhaal afweek.

@ Configuratie. Ik heb een tooltje gekregen dat het configureerd aan mijn kant, certificaten binnenhaalt etc. Als ik dat gewoon installeer op die routerpc dan zal die configuratie toch wel goed komen? Zolang de firewall maar die certificaten doorlaat (mijn vorige probleem).

oh en dit vond ik ook nog. Misschien toch iets te snel gepost.

  • jochemd
  • Registratie: November 2000
  • Laatst online: 29-12-2025
politicoloog schreef op vrijdag 13 oktober 2006 @ 14:43:

@ Configuratie. Ik heb een tooltje gekregen dat het configureerd aan mijn kant, certificaten binnenhaalt etc. Als ik dat gewoon installeer op die routerpc dan zal die configuratie toch wel goed komen?
Weet ik niet, dan moet ik het tooltje zien. Waar kan ik het downloaden?
Zolang de firewall maar die certificaten doorlaat (mijn vorige probleem).
Zolang je firewall maar EAPOL doorlaat.

  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
http://www.lijbrandt.com/1x/

daar staat een handleiding en een progje. Ik moest mijn hele firewall de-installeren (sygate personal firewall, nee uitzetten hielp niet)

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

Geen idee wat je loopt te "spelen" maar een PC met 2 NIC's, WinGate erop en draaien met die bak. Zorg er wel voor dat je eerst de verbinding van Lijbrandt 100% aan de praat hebt (eventueel met dat certificaat-geneuzel) voordat je WinGate installeert.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
MAX3400 schreef op vrijdag 13 oktober 2006 @ 17:43:
Geen idee wat je loopt te "spelen" maar een PC met 2 NIC's, WinGate erop en draaien met die bak. Zorg er wel voor dat je eerst de verbinding van Lijbrandt 100% aan de praat hebt (eventueel met dat certificaat-geneuzel) voordat je WinGate installeert.
gelukkig kan het ook in jip en janneke taal :+

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

politicoloog schreef op vrijdag 13 oktober 2006 @ 17:53:
[...]


gelukkig kan het ook in jip en janneke taal :+
Ach ja, als je ziet hoeveel forums/topics er over Lijbrandt bestaan. Waarom dan niet gewoon een keer alles negeren en zelf het wiel uitvinden. Bovenstaande config van me werkt perfect voor vrienden van me die in Leiden studeren en niet de knaken hebben om allemaal zelf een aansluiting te betalen.

En met een beetje moeite kan je zelfs VPN's tussen panden opzetten om lekker LAN-games te kunnen starten.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • jochemd
  • Registratie: November 2000
  • Laatst online: 29-12-2025
politicoloog schreef op vrijdag 13 oktober 2006 @ 17:39:
http://www.lijbrandt.com/1x/

daar staat een handleiding en een progje. Ik moest mijn hele firewall de-installeren (sygate personal firewall, nee uitzetten hielp niet)
Kijk eens aan zeg. Ze hebben een oude installer van mij gedownload, mijn naam uit de copyrights gehaald, overal TU Delft door universiteit Leiden vervangen en onder een ander naampje ter download aangeboden. Misschien moet je de universiteit Leiden er eens op attenderen dat ze een nieuwe versie kunnen jatten bij de TU Delft :r

  • politicoloog
  • Registratie: April 2006
  • Laatst online: 13-12-2025
jochemd schreef op vrijdag 13 oktober 2006 @ 21:41:
[...]

Kijk eens aan zeg. Ze hebben een oude installer van mij gedownload, mijn naam uit de copyrights gehaald, overal TU Delft door universiteit Leiden vervangen en onder een ander naampje ter download aangeboden. Misschien moet je de universiteit Leiden er eens op attenderen dat ze een nieuwe versie kunnen jatten bij de TU Delft :r
dat is wel een slechte zaak.

  • Aniki
  • Registratie: December 2006
  • Laatst online: 20-09-2025
ik heb sinds vandaag een DIR-655 router binnen, maar krijg met geen mogelijkheid via die router surfnet (van lijbrandt idd) aan de praat...

wat moet ik in de router zelf invullen? ook dat securew2 protocol?
Pagina: 1