Draadloos netwerk beveiligen met WPA & MAC Adres

Pagina: 1
Acties:

  • Oculus
  • Registratie: Juli 2001
  • Laatst online: 08-03 20:21
Ik ben opzoek naar een draadloze router waar ik kan instellen dat iemand alleen toegang kan krijgen tot het draadloze netwerk als de WPA code en het MAC adres van de laptop klopt.

Kent iemand dit systeem?

Verwijderd

dit zou zo beetje elke moderne router moeten kunnen. maar om je vraag te kunnen beantwoorden..ik heb een dlink 635 en daar kan het bij

  • Oculus
  • Registratie: Juli 2001
  • Laatst online: 08-03 20:21
Ik heb bijvoorbeeld een Thomson ST780, ben al een poosje aan het zoeken geweest in de instellingen, maar ik kan het nergens vinden.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 06-03 16:44
WPA kan elke fatsoenlijke router idd (En zeker de 780)

MAC beveiliging is eerder irritant dan nuttig (denk aan bv vrienden die komen en even op je netwerkje mogen, ipv key te geven moet je eerst mac toevoegen)
Oculus schreef op zaterdag 21 februari 2009 @ 19:31:
Ik heb bijvoorbeeld een Thomson ST780, ben al een poosje aan het zoeken geweest in de instellingen, maar ik kan het nergens vinden.
Naja, ik weet niet of je wist dat er handleidingen bestaan?

http://www.speedtouch.nl/docs/ST780WL_InstallSetup_nl.pdf

Pagina 26:
Om uw draadloos netwerk te beveiligen kunt u:
1 toegang toestaan of weigeren op basis van het MAC-adres van de draadloze
client(s). Bekende MAC-adressen worden bewaard in de toegangscontrolelijst
(ACL). Indien de SpeedTouch™ is geconfigureerd om nieuwe stations toe te
staan middels registratie, zullen onbekende computers zich eerst moeten
registreren alvorens verbinding te kunnen maken.
2 Zet de mededeling van de naam van het draadloze netwerk (SSID) uit. Nieuwe
draadloze clients die naar beschikbare netwerken scannen zien uw netwerk
niet in hun lijst verschijnen.
Vergeet deze login-informatie niet. Mocht u haar vergeten, dan bent u
verplicht de SpeedTouch™ opnieuw in zijn standaardconfiguratie te zetten.
Voor de ACL hebt u de volgende opties:
􀀗 Toegestaan (automatisch): Alle nieuwe stations krijgen toegang
tot de SpeedTouch™.
􀀗 Toegestaan (middels registratie): Slechts stations die volgens de
ACL toestemming hebben, krijgen toegang. U kunt nieuwe
stations toevoegen via de Toewijzing / Registratie toets.
􀀗 Niet toegestaan: Slechts stations die volgens de ACL
toestemming hebben, krijgen toegang.
En om het helemaal compleet te maken:
http://www.speedtouch.nl/docs/ST780WL_CLIGuide_R62.pdf pagina 815

Kun je gewoon die-hard commandline macadressen inrammen ;)
wireless macacl add hwaddr = <hardware-address>
permission = <{allow|deny}>
[name = <quoted string>]

[ Voor 89% gewijzigd door DJSmiley op 21-02-2009 19:39 ]


  • Oculus
  • Registratie: Juli 2001
  • Laatst online: 08-03 20:21
DJSmiley schreef op zaterdag 21 februari 2009 @ 19:32:
WPA kan elke fatsoenlijke router idd (En zeker de 780)

MAC beveiliging is eerder irritant dan nuttig (denk aan bv vrienden die komen en even op je netwerkje mogen, ipv key te geven moet je eerst mac toevoegen)
Klopt, heb je helemaal gelijk in. Alleen gaat het hierom het feit dat ik niet wil dat iemand op een netwerk kan komen die wel de key heeft. Ik ken de voor- en nadelen van dit systeem. Gaat om een verbinding die wordt gedeeld door meerdere betalende gebruikers, mensen die niet betalen mogen ook geen gebruik maken van het netwerk.

  • Marcks
  • Registratie: April 2007
  • Laatst online: 06-03 13:31
Oculus schreef op zaterdag 21 februari 2009 @ 19:35:
[...]

Klopt, heb je helemaal gelijk in. Alleen gaat het hierom het feit dat ik niet wil dat iemand op een netwerk kan komen die wel de key heeft. Ik ken de voor- en nadelen van dit systeem. Gaat om een verbinding die wordt gedeeld door meerdere betalende gebruikers, mensen die niet betalen mogen ook geen gebruik maken van het netwerk.
Aangezien het om betalende gebruikers gaat, kan ik me voorstellen dat het filteren op MAC wenselijk zou zijn, maar je weet dat zo'n filter je netwerk marginaal veiliger maakt? Een MAC-adres kun je bijna net zo eenvoudig veranderen als je wallpaper en het is ook niet al te lastig om te achterhalen welke adressen er toegang hebben. Als een beetje technisch iemand de key kent, ga je (op deze manier althans) niet voorkomen dat hij op je netwerk komt.

Mocht je het toch nodig vinden, ik ken geen enkele moderne draadloze router die de functie niet heeft.

Ik veronschuldig mij bij voorbaat voor het bovenstaande.

Pagina: 1