Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Topicstarter
De laatste tijd heb ik hier steeds meer apparaten die voorzien zijn van WiFi.
Zo staat hier een Nintendo Wii, zijn er 3 Nintendo DS'en en een DSi, 4 laptops en ben ik in bezit van een smartphone met WiFi.
Ook komen hier geregeld mensen over de vloer met een eigen laptop of ander Wifi enabled apparaat (b.v. vriendje van zus) die permanente toegang tot het netwerk hebben.

Buiten encryptie heb ik op m'n WiFi netwerk ook een access control list op basis van MAC adressen.
Das natuurlijk hardstikke leuk maar m'n accesspoint (een Asus WL-330g) heeft een ACL van slechts 12 entries. Die zit inmiddels dus vol. Een firmware update is er niet (heb de laatste) dus upgraden om te zien of er in een nieuwe versie meer in passen is niet mogelijk.

Nu ben ik op zoek geweest naar andere accesspoints maar bij geen enkele kan ik zien hoeveel entries er in de ACL passen.
Ik heb in ieder geval meer als 12 nodig, liefst 32 of meer.

Het uitschakelen van de ACL vind ik geen optie, zeker omdat ik in combinatie met WEP128 werk. Die relatief lage encryptie is nodig omdat Nintendo DS'en en Wii's geen WPA ondersteunen.
De ACL is dus een extra laag om de boel een beetje veilig te houden.

Ik heb hier nog wel ergens een Linksys router met externe antenne liggen die ik nog niet fatsoenlijk onderzocht heb, maar sowieso wil ik graag weten of er ook alternatieven zijn.

Het allerliefste zou ik iets met Power-over-Ethernet ondersteuning willen hebben zodat ik het accesspoint op een mooie centrale plek in huis kan hangen. Nu ligt hij nog ergens te zwerven in een van de kamers. In het trappegat, midden in het huis, zou het meest ideaal zijn voor mij.
Uiteraard zou ik zelf ook een PoE injector en ejector kunnen maken. Een rol UTP+stekkers+tang is beschikbaar. Kwestie van een paar stekkertjes voor de stroom er bij en even aan de slag met een soldeerbout ;)

Samengevat:
- Accesspoint
- 54Mbps of sneller
- ACL van 32 entries of meer
- (optioneel) PoE ondersteuning

[ Voor 4% gewijzigd door McKaamos op 08-06-2009 13:09 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Oude Linksys met DD-WRT?

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Topicstarter
Ok, dat ziet er interessant uit. Ik kan alleen zo snel niet vinden hoe de ACL van DD-WRT is. Ik heb wel gezien op de site dat het er in zit, maar entry aantal zie ik zo snel niet.
Misschien dat dit draait op die oude Linksys die hier nog staat. Is wel ideaal hergebruik van oude hardware iig :)

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • ls470
  • Registratie: November 2004
  • Laatst online: 12:45
Een ACL geeft slechts een illusie van veiligheid (iemand die WEP kraakt heeft normaal geen moeite om het MAC adres van een bestaande (en al dan niet uitgeschakelde) device over te nemen.

Ik zou toch aanraden om voor het echte netwerk WPA te gebruiken, en eventueel een extra acess pointje te zetten (dat uiteraard niet zomaar zonder firewalls ofzo aan de rest van het interne netwerk hangt) voor de nintendos...

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Als je een server hebt die constant aanstaat, en je router ondersteund radius. kun je misschien radius gebruiken (http://www.tech-faq.com/radius.shtml)

Iperf


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Topicstarter
fish: RADIUS is leuk, heb ik ook wel eens naar gekeken, maar daar voor moet je clients ook voorbereid zijn. ;) En vziw ondersteund m'n WL330g geen Radius. Misschien de Linksys wel...

ls470: Daar ben ik van op de hoogte, maar als ik jouw oplossing zou volgen kan de nintendo apparatuur niet meer bij de rest van de clients. Ik wil nog wel eens andere dingen doen met een DS dan waar die voor bedoeld is namelijk.
Verder verwacht ik in deze buurt geen wardrivers oid. Houd het verder wel in de gaten hier, maar nog nooit een onbekende op m'n netwerk gehad.

Anyway, ik heb de Linksys eens bekeken, is een WRT54GC die geen DD-WRT support bied, maar de ACL is iig 32 items lang.

[ Voor 11% gewijzigd door McKaamos op 09-06-2009 01:04 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • Xorsist
  • Registratie: Mei 2006
  • Laatst online: 26-03-2023
Ik heb zelf een WL500W van Asus draaien waar ik DD-WRT in geflashed heb (not for the faint of heart ;)) en ik heb hier een ACL van 256 entries (lijkt me wel genoeg daar dat het max aantal apparaten op 1 AP is)

Wat je kunt doen is een WRT54GL pakken dat is eigenlijk een oude WRT54G V2 waar je gewoon DD-WRT in kunt hangen zonder problemen. Ik moet je wel melden dat een WRT54G(L) niet meer als pakweg 16 Mbit kan routeren, dan zit ie echt op zijn maximale processorbelasting. Dit is ook de reden dat ik een WL500W van Asus heb neer gezet.

Acties:
  • 0 Henk 'm!

  • TCP_IP
  • Registratie: Juni 2008
  • Laatst online: 04-07 19:38
@McKaamos

Hier een demo van de DDWRT firmware om eens te kijken of dit aan je eisen voldoet:

http://www.dd-wrt.com/demo/

Heb zelf ook een WRT54G draaien met DDWRT firmware, werkt prima.

p.s. In de MAC filter kun je 256 entries plaatsen zoals Xorsist al vermeldde

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Topicstarter
TCP_IP: Gaaf, die had ik niet gevonden op de DD-WRT site. Dat is echt enorm uitgebreid zeg... tering...
Misschien zelfs een klein beetje overkill voor mijn toepassingen ;) Een router, switches e.d. heb ik al, alleen het accesspoint heeft een te kleine ACL :P

Xorsist: Routeren hoeft het niet te doen, het gaat me puur om Accesspoint mode. In 9 van de 10 routers is de WLAN interface bridged aan de switch, dus gaat het verkeer rechtstreeks door.
Als ik aan een WRT54GL of G v2 kan komen zal ik het in ieder geval overwegen.

Op dit moment is het probleem voorlopig verholpen middels de WRT54GC die ik heb staan, maar ik verwacht dat die over een tijdje ook niet meer voldoende is. Een DD-WRT router misbruiken als accesspoint is dan zeker een goede optie. Mocht iemand nog andere tips hebben, laat het vooral weten, want er gaat wel een moment komen dat de huidige ACL niet meer voldoende is ;)

Iemand een Tina2 in de aanbieding?

Pagina: 1