WLAn: zichtbaarheid gebruikers

Pagina: 1
Acties:

  • greatgonzo
  • Registratie: November 2001
  • Laatst online: 15:42

greatgonzo

schit-te-rend!

Topicstarter
Heb hier een sitecom router staan, en ga internet delen met de buurman. Heb hem het wachtwoord gegeven voor het netwerk. Is er een mogelijkheid om te controleren wie er allemaal op mijn netwerk zitten? Zit er natuurlijk niet op te wachten dat hij het wachtwoord gaat delen met de rest van de buren.

Verwijderd

Ik weet niet of Sitecom zulke functies heeft, maar je zou MAC-adres filtering aan kunnen zetten, elk apparaat wat niet het vooraf bepaalde MAC-adres(sen) hebt komt er niet in, wel moeten dan alle apparaten toegevoegd worden.

Verwijderd

Je kan in de Sitecom alleen zien hoeveel compu's er op een bepaald moment een IP hebben gekregen. Jij wil dus dat de buurman al zijn MAC adressen doorgeeft?

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 19:06
Beter is dat je overstapt op WPA2 Enterprise en dus met RADIUS gaat werken. Volgens mij kun je dan namelijk instellen hoeveel keer een bepaalde gebruiker een sessie mag starten. Zo kun je dus je buurman 1 login geven en als hij die dan doorgeeft, snijdt hij zichzelf in de vingers.

[ Voor 3% gewijzigd door Jaap-Jan op 20-05-2008 21:58 ]

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 17:18
Verwijderd schreef op dinsdag 20 mei 2008 @ 21:52:
Ik weet niet of Sitecom zulke functies heeft, maar je zou MAC-adres filtering aan kunnen zetten, elk apparaat wat niet het vooraf bepaalde MAC-adres(sen) hebt komt er niet in, wel moeten dan alle apparaten toegevoegd worden.
MAC-filtering is zooooooooo 2003.
Mac filtering houdt niets tegen.

Lijkt mij het beste als je daar een apart wireless routertje voor hangt, zo is het ook netjes gescheiden, en dan in die router alles controleert... door regelmatig de ip logs en geassocieerde mac's te checken en de buurman eens te bevragen over zijn aantal apparaten of ze zelf eens bekijken met een smoesje van "ja ik moet ff je apparaten bekijken"...

Mac zal het wel een stuk doen, want met meerdere gekloonde mac's tegelijk zal moeilijk zijn ;)

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 19:06
Je kunt dit trouwens nooit waterdicht krijgen. Als hij een wireless NAT router neerzet en die deelt met de buren, lijkt alle verkeer van die NAT router te komen en dan kun je dus niet zien wat er allemaal achter zit.

Beter lijkt me trouwens om gewoon goede afspraken te maken.

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Verwijderd

Praat geen poep HyperBart, MAC-filtering heeft echt wel functionaliteit.
Een wachtwoord kan de buurman aan overbuurjongen Sjonnie verstrekken, of kan de overbuurjongen via de pc van de buurman uitlezen. MAC-filtering weert mensen ondanks dat ze het wachtwoord kennen.
En ik zie overbuurjongen Sjonnie echt niet packets gaan capturen om zodoende je MAC adress te achterhalen waarna hij hem dupliceert en je netwerk ontregeld omdat je met een identiek MAC-adress op hetzelfde netwerk zit. (Maar je gaf zelf inderdaad al aan date dupe macs niet gaat werken dus daarvoor thumbs up ;))
Schakel ook je SSID uit en stel zelf de verbinding fixed in bij je buurman en ik denk dat er binnen een radius van 5KM niemand is die de kennis heeft om op je netwerk te komen (zat Jaap-Jan er toch niet zover naast met zijn radius-suggestie dus ;))

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 17:18
Verwijderd schreef op dinsdag 20 mei 2008 @ 22:08:
Praat geen poep HyperBart, MAC-filtering heeft echt wel functionaliteit.
OK, het heeft functionaliteit, maar voor een beetje gemiddeld tweakertje is het peanuts om het mac te clonen en te surfen op iemands wifi als ie voor de rest de ballen beveiliging heeft, maar je weet hoe ik het bedoel ;)
Een wachtwoord kan de buurman aan overbuurjongen Sjonnie verstrekken, of kan de overbuurjongen via de pc van de buurman uitlezen. MAC-filtering weert mensen ondanks dat ze het wachtwoord kennen.
Weren niet echt, vertragen wel ... ;)
En ik zie overbuurjongen Sjonnie echt niet packets gaan capturen om zodoende je MAC adress te achterhalen waarna hij hem dupliceert en je netwerk ontregeld omdat je met een identiek MAC-adress op hetzelfde netwerk zit. (Maar je gaf zelf inderdaad al aan date dupe macs niet gaat werken dus daarvoor thumbs up ;))
Net omdat de TS zijn vragen heeft bij de buurman (voor de zekerheid) of ie geen key doorgeeft, lijkt dit allemaal wat dichter bij, nu de kansen dat er ook weer iemand in de buurt woont die ervan weet wat jij en ik weten is wel klein,maar bestaat, zeker als ie in een dichtbevolkt gebied woont.
Schakel ook je SSID uit en stel zelf de verbinding fixed in bij je buurman en ik denk dat er binnen een radius van 5KM niemand is die de kennis heeft om op je netwerk te komen (zat Jaap-Jan er toch niet zover naast met zijn radius-suggestie dus ;))
Dat zijn natuurlijk ook weer netjes wat passieve maatregelen...

@TS: je kan dus (laatste alinea van mijn bovenbuur in acht nemend) de buurman een WRT54GL laten kopen, deze als client er op, en vandaar uit voor hem alle internet voorzien... Des te minder hij weet des te beter... Admin-page van de WRT54GL beveilig je dan en tsja, als ie er ooit in wil zal ie moeten resetten, reset ie dan is ie zijn wifi met jou kwijt, moet hij jou bellen en begint het spelletje van jouw controle opnieuw... kaka pipi, even niet meer aan gedacht dat ie maar één pc liefst wil hebben die toegang heeft...

[ Voor 14% gewijzigd door HyperBart op 21-05-2008 00:13 ]

Pagina: 1