WLAN beveiliging door middel van inlogcodes

Pagina: 1
Acties:

  • Ruben.
  • Registratie: December 2008
  • Laatst online: 20:10
Hey,

Ik zit op een hockeyvereniging die bezig is met een nieuw clubhuis, en het idee daarbij is om wireless internet aan te leggen daar. Nu is er gewoon internet bij KPN besteld, en omdat er maximaal 8 mbit geleverd kon worden op de locatie, zitten we dus vast aan 8 mbit. Nu zijn we het er nog niet helemaal over eens wat we met de beveiliging gaan doen. Het is natuurlijk een vrij openbare locatie, en we weten niet of het verstandig is er geen wachtwoord op te zetten. Het is aan de ene kant handig voor de mensen die gewoon even wat willen werken of email willen checken als het internet niet beveiligd is. Maar is er aan de andere kant geen gevaar wat betreft illegale dingen die via het netwerk worden gedaan?

Wanneer we het netwerk gaan beveiligen had ik nog een idee qua beveiliging, maar of het uitvoerbaar is weet ik niet. Daarom dat ik dit topic ook open.
Wat je ziet bij bijvoorbeeld hotspots in de McDonalds enzo is dat je moet inloggen als je verbonden bent met het netwerk. Nu heeft iedereen op de hockeyvereniging een eigen inlogcode + wachtwoord. Nu vroeg ik me dus af of het mogelijk is om de mensen die verbinden met het netwerk eerst te laten inloggen met hun eigen inlogcode. We hebben op dit moment alleen een standaardmodem/router van KPN, dus ik weet niet in hoeverre het daarmee mogelijk is. Kunnen jullie me iets meer hierover vertellen? En wat denken jullie dat het handigst is van alle opties die ik hier noem?

Alvast bedankt,

Ruben :)

  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 04-03 18:14
zoek op hotspots... + openwrt goedkoopste & makkelijkste oplossing.. (discutabel uiteraard)

[ Voor 65% gewijzigd door Icekiller2k6 op 01-07-2009 18:33 ]

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


  • vincedd
  • Registratie: Oktober 2008
  • Laatst online: 04-03 10:49
Je kan een fonera aanschaffen.Kan je gasten een inlogcode geven en passanten kunnen betalen voor een uur,dag of week waarbij je de helft van de inkomsten mag houden. www.fon.com

  • Harry_Sack
  • Registratie: April 2002
  • Laatst online: 30-04-2025
Je kan mac filtering aanzetten in je router. Het is bewerkelijk, maar daarmee kun je een allowlist maken zonder dat je elke dag een nieuw password moet kiezen omdat mensen het aan elkaar doorgeven.

Dus, naast OpenWRT installeren: maak een plan en voer het uit!

GA-P35-DS3R, C2D E8400 @ 3,6 Ghz, 2 GB OCZ Platinum rev 2 800 5-5-5-15


  • Atomsk
  • Registratie: Februari 2000
  • Laatst online: 20-02 20:07
Yep, een fonera. Alleen de fon heeft al 2 ingebouwde accespoints (1 beveiligd + 1 semi-publiek). Icm de KPN router/ap heb je dan 3 accespoints, maar dat is niet zo'n probleem. Met de kpn experiabox zelf kun je niet veel bijzonders instellen. Nadeeltje van de Fon1 is wel dat deze niet zo'n groot bereik heeft.

Macfiltering moet je niet aan beginnen. Dat is geen beveiliging van betekenis en bovendien lastig wanneer er iemand een andere laptop koopt, of een keer een smartphone met wifi wil gebruiken.

_██_
(ಠ_ృ)


Verwijderd

Klopt.

Maar de TS zegt: "Nu heeft iedereen op de hockeyvereniging een eigen inlogcode + wachtwoord"... Dus er is een server waarbij dit gecontroleerd wordt....

Met Cisco AP's kun je dit voor elkaar krijgen. Daar kan je een user lijst importeren. En dan gebruiken ze hun naam/wachtwoord van het verenigings netwerk voor de AP authenticatie. Alleen te gebruiken bij INTEL, Cisco en andere merken WiFi kaarten van de laptops. En het moet éénmaal goed ingesteld worden op de laptops.
WiFi telefoon kunnen dan niet.


Maar een dd-wrt oplossing kan ook natuurlijk.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Verwijderd schreef op woensdag 01 juli 2009 @ 19:09:
Klopt.

Maar de TS zegt: "Nu heeft iedereen op de hockeyvereniging een eigen inlogcode + wachtwoord"... Dus er is een server waarbij dit gecontroleerd wordt...
Dat zal wel een leden-website zijn.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • Ruben.
  • Registratie: December 2008
  • Laatst online: 20:10
Een fonera met een klein bereik lijkt me niet zo'n goed idee, het clubhuis is vrij groot en het is handig buiten ook bereik te hebben.

Er is inderdaad een server waar de username + password gecontroleerd worden; namelijk de database van de ledenadministratie. Dat openwrt is iets wat je op je router installeert en daarmee kan je die check van username + pw uitvoeren? Is dat ingewikkeld te installeren en is het mogelijk om dat op dat KPN routertje te doen? Is het ook de beste oplossing?

  • Atomsk
  • Registratie: Februari 2000
  • Laatst online: 20-02 20:07
Ik bedoel meer de Fon als extraatje voor mensen in de buurt/op bezoek om even hun e-mail te checken. Fon leden kunnen daar gratis op inloggen met hun user/pw. Niet fon-leden moeten betalen. Het bereik hiervan is te verbeteren door er een directionele antenne op te zetten (Fontenna) en deze een beetje strategisch te plaatsen.

De Fon sluit je dan aan op de KPN box als 2e wifi router. De gewone leden kunnen dan inloggen op de KPN Wifi router en wat daar voor systeem achterhangt. Op een KPN wifi router kun je niks installeren qua alternatieve firmware, dus ook geen OpenWRT, of wat dan ook.

Goedkoopste is natuurlijk die KPN wifi router open te zetten voor iedereen zonder pw. Ja, dan zou iemand daar illegale dingen mee kunnen doen, maar er kan zoveel. Het is allemaal wel erg theoretisch IMO. Tenzij er allemaal studentenflats om het clubhuis staan, dan zou ik het niet doen vanwege het dataverbruik. :P

_██_
(ಠ_ృ)


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ruben. schreef op woensdag 01 juli 2009 @ 18:31:
Maar is er aan de andere kant geen gevaar wat betreft illegale dingen die via het netwerk worden gedaan?
Nauwelijks. Ik heb hier thuis een open wifi en op kantoor ook eentje (wel los van ons normale netwerk natuurlijk, voor diegenen die dat wilden vragen :P) en ik ben nog steeds niet opgepakt.
Wanneer we het netwerk gaan beveiligen had ik nog een idee qua beveiliging, maar of het uitvoerbaar is weet ik niet. Daarom dat ik dit topic ook open.
Wat je ziet bij bijvoorbeeld hotspots in de McDonalds enzo is dat je moet inloggen als je verbonden bent met het netwerk. Nu heeft iedereen op de hockeyvereniging een eigen inlogcode + wachtwoord. Nu vroeg ik me dus af of het mogelijk is om de mensen die verbinden met het netwerk eerst te laten inloggen met hun eigen inlogcode. We hebben op dit moment alleen een standaardmodem/router van KPN, dus ik weet niet in hoeverre het daarmee mogelijk is. Kunnen jullie me iets meer hierover vertellen? En wat denken jullie dat het handigst is van alle opties die ik hier noem?
Dat kan ja. Je moet dan ofwel een server hebben die alles onderschept en er tussen gaat zitten als een gebruiker nog niet ingelogd is (dit heet een captive portal), of een RADIUS server en dan kun je WPA-enterprise doen.

[ Voor 7% gewijzigd door CyBeR op 03-07-2009 09:42 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 04-03 18:14
hm als je bent voor illegale dingen dan blokkeer je toch gewoon ongeveer elke bekende torrent site + anonymizer sites..

en natuurlijk links met .torrent. rapidshare.com en .de etc..

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


  • Ruben.
  • Registratie: December 2008
  • Laatst online: 20:10
Icekiller2k6 schreef op vrijdag 03 juli 2009 @ 10:10:
hm als je bent voor illegale dingen dan blokkeer je toch gewoon ongeveer elke bekende torrent site + anonymizer sites..

en natuurlijk links met .torrent. rapidshare.com en .de etc..
Njah, dat is onbegonnen werk.

Ik denk dat ik genoeg weet. Als jullie zeggen dat een open netwerk geen probleem is denk ik dat we daar maar voor gaan.

Heel erg bedankt :)

  • ik222
  • Registratie: Maart 2007
  • Niet online
Als je kiest voor een open netwerk zou ik wel het een en ander aan logging doen. Mochten er dan illegale dingen via je netwerk gebeuren heb je altijd bewijs dat je het zelf niet was maar een van je gebruikers.

Anders moet je kiezen voor een RADIUS server en dan WPA2 Enterprise dan kun je ook inloggen met een gebruikersnaam en wachtwoord. Alleen komt daar vrij veel bij kijken (certificaten etc.).
Pagina: 1