Gebruik onbeveiligd netwerk d.m.v. Acces Point beveiligen

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • STIMPPYYY
  • Registratie: December 2001
  • Laatst online: 21:20
Tja, vreemde titel met wellicht ook wel een eigenaardig probleem.

In mijn huur appartement wordt er gebruik gemaakt van een onbeveiligd draadloos netwerk. Ik heb de huurbaas hierop aangesproken domweg kom het erop neer dat ik het netwerk niet mag beveiligen. Tevens kom ik niet bij de router, dus kan er ook niets achterplakken of omwisselen.

Om enigszins veilig op het net te surfen heb ik een accesspoint aangeschaft. Deze wil ik in het onbeveiligde netwerk zetten waarbij deze de functie als repeater op zich neemt. Deze wil ik afschermen met een wachtwoord e.d.

Is dit enigszins mogelijk en toch veiliger?

Kan hier btw (logisch) niets over vinden en zou ook niet weten hoe je dit probleem überhaupt zou moeten omschrijven :)

[ Voor 8% gewijzigd door STIMPPYYY op 03-11-2011 14:00 ]


Acties:
  • 0 Henk 'm!

  • firefly112
  • Registratie: Juni 2008
  • Laatst online: 21:24
Het is best mogelijk alleen waarom is dit veiliger?
jou data zou nog steeds via de router/accespoint lopen die niet beveiligt is.

Acties:
  • 0 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 19:15

Yucko

One clown to rule them all !

Kom je niet in de bestaande router met het standaard wachtwoord?

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • 0 Henk 'm!

  • firefly112
  • Registratie: Juni 2008
  • Laatst online: 21:24
Yucko schreef op donderdag 03 november 2011 @ 14:05:
Kom je niet in de bestaande router met het standaard wachtwoord?
zo als hij al aangeeft mag hij het netwerk niet beveiligen. er zullen waarschijnlijk meerderen mensen op zitten.

Acties:
  • 0 Henk 'm!

  • webinn
  • Registratie: Oktober 2002
  • Laatst online: 06-06 12:44
lijkt me niet veiliger aangezien de repeater nog altijd onbeveiligd zijn data zal doorsturen naar de router...

Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 15:36
De enige oplossing is je verkeer versleutelen...

Uitleg: je hangt er een draadloze router/ap/repeater van jezelf op, uiteindelijk gaat het verkeer nog altijd over dat AP/routertje wat onbeveiligd is, dus iemand kan met wat omwegen nog altijd je verkeer bekijken...

Solution? Neem een VPN-dienst af in NL of US en laat alles daarover gaan...

Trouwens: een repeater doet niets meer dan een bestaand signaal ontvangen en herverzenden... Je kan de management web interface wel beveiligen, maar je verkeer wat over het netwerk gaat is voor iedereen nog plain toegankelijk...

[ Voor 26% gewijzigd door HyperBart op 03-11-2011 14:12 ]


Acties:
  • 0 Henk 'm!

  • Aragnut
  • Registratie: Oktober 2009
  • Laatst online: 19:01
De enige oplossing is om over de onbeveiligde verbinding een VPN verbinding op te stellen naar een beveiligde locatie. Hiervoor heb je wel een andere locatie nodig om op uit te komen.

Mocht je bezorgd zijn om beveiliging van bankgegevens e.d. dan zal een vpn weinig meerwaarde hebben, aangezien hierbij de verbinding tussen de browser en de bank al beveiligd is (aangezien je over het internet gaat). De grootste problemen met onbeveiligde netwerken is dat iedereen gebruik er van kan maken, waardoor je voor jezelf de situatie moet zien als een directe verbinding vanaf je systeem naar openbaar netwerk (dus firewall e.d. daarop afstellen). Ga je dus ftp data overzetten naar bijvoorbeeld een nas (of andere onbeveiligde verbinding binnen het netwerk), dan zal dit de nodige risico's met zich meenemen.

Acties:
  • 0 Henk 'm!

Verwijderd

Heb je geen ethernetkabel tot je beschikking? Sowieso belachelijk dat je verplicht wordt tot het gebruik van een vaak zwaar overboekt draadloos netwerk dat ook in jouw geval nog eens slecht beveiligd is. Iedereen zijn eigen ethernetpoortje en iedereen zijn eigen AP daarop werkt vele malen beter en zo voorkomt de huisbaas ook geklaag over de beveiliging en overboeking ;)

Ga klagen, je hebt recht op een degelijke internetverbinding als Tweaker :p

[ Voor 9% gewijzigd door Verwijderd op 03-11-2011 16:38 ]


Acties:
  • 0 Henk 'm!

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 19-10 12:37

donny007

Try the Nether!

Je kunt natuurlijk ook even kijken wie er gebruik maken van dat access point en of je met die bewoners niet iets af kan spreken over een wachtwoord (en het zelf maar instellen), of samen naar de huisbaas stappen.

Als de huisbaas het goed wil doen dan zet hij een Radius servertje op met accounts voor alle bewoners in de omgeving van dat AP. Iedereen die recht heeft op de internetverbinding heeft dan zijn eigen username en password en de verbinding is beveiligd. Nu zitten jan en allemaal waarschijnlijk te genieten van je 'gratis internet' met alle gevaren van dien (wie is er verantwoordelijk als er bijvoorbeeld kinderporno geüpload wordt?)

Kijk voor de grap maar is met de aircrack-ng suite welke devices er geassocieerd zijn met dat Access Point, waarschijnlijk meer dan je denkt.... (gebruik de Slitaz live-cd).

[ Voor 5% gewijzigd door donny007 op 03-11-2011 17:01 ]

/dev/null


Acties:
  • 0 Henk 'm!

  • STIMPPYYY
  • Registratie: December 2001
  • Laatst online: 21:20
Jongens, ja inderdaad je zou zeggen dat je recht hebt op een fatsoenlijke beveiligde verbinding.

Hoe ik het zag: Accespoint tussen het netwerk. Deze ontvangt de pakketjes en zend vervolgens beveiligd uit, je creëert als het ware achter het onbeveiligde netwerk een ander aansluitpunt.

Dit gaat, zoals ik het dus opmaak, niet werken en is niet veiliger :(. Zal dan inderdaad oplossingen in een andere hoek moeten bekijken.

Acties:
  • 0 Henk 'm!

Verwijderd

STIMPPYYY schreef op donderdag 03 november 2011 @ 17:56:
Jongens, ja inderdaad je zou zeggen dat je recht hebt op een fatsoenlijke beveiligde verbinding.

Hoe ik het zag: Accespoint tussen het netwerk. Deze ontvangt de pakketjes en zend vervolgens beveiligd uit, je creëert als het ware achter het onbeveiligde netwerk een ander aansluitpunt.

Dit gaat, zoals ik het dus opmaak, niet werken en is niet veiliger :(. Zal dan inderdaad oplossingen in een andere hoek moeten bekijken.
Mja, dat extra accesspoint zoals jij het eerst in gedachten had zou het geheel alleen nog maar verder vertragen (jouw PC<-->beveiligd AP<-->onbeveiligd AP<->internet). En uiteindelijk zouden jouw gegevens alsnog onbeveiligd door de lucht gaan. Beste dus inderdaad toch even kijken of je wat met de huisbaas, je medegebruikers of misschien zelf wat kan regelen (kabelinternet/ADSL).

Acties:
  • 0 Henk 'm!

  • Aragnut
  • Registratie: Oktober 2009
  • Laatst online: 19:01
Verwijderd schreef op donderdag 03 november 2011 @ 18:15:
[...]

Mja, dat extra accesspoint zoals jij het eerst in gedachten had zou het geheel alleen nog maar verder vertragen (jouw PC<-->beveiligd AP<-->onbeveiligd AP<->internet). En uiteindelijk zouden jouw gegevens alsnog onbeveiligd door de lucht gaan. Beste dus inderdaad toch even kijken of je wat met de huisbaas, je medegebruikers of misschien zelf wat kan regelen (kabelinternet/ADSL).
let op: er is dus geen verschil tussen: PC <--beveiligd--> beveiligde AP <-- onbeveiligd --> internet en PC <--beveiligd--> beveiligde AP <-- onbeveiligd --> onbeveiligde AP <-- onbeveiligd -->internet, tenzij de onbeveiligde AP ook gebruikt wordt voor bijv een NAS of bestandoverdracht (openstaande shares). De grootste reden om een draadloos netwerk te beveiligen is het voorkomen dat mensen die er niet op thuis horen, er gebruik van maken.

Acties:
  • 0 Henk 'm!

  • Sniffert
  • Registratie: Oktober 2009
  • Laatst online: 18-10 16:24
Probeer je huisbaas eens te overtuigen door allerlei vrij te verkrijgen, gevoelige informatie op papier te zetten en onder zijn neus te schuiven. Hopelijk ziet hij dan de gevolgen in, wat een open access point met zich meebrengt.

Bovendien neem ik aan dat je betaald voor deze service, je verwacht dan op zijn minst ook (zeker anno 2011) dat een Wi-Fi punt met WPA2 is beveiligd.

Acties:
  • 0 Henk 'm!

  • STIMPPYYY
  • Registratie: December 2001
  • Laatst online: 21:20
Ik heb mijn huisbaas nogmaals aangesproken hierop. Ik mag nu wel bij de router komen maar niet meer dan dat. Ik mag de router niet beveiligen met een wachtwoord.

Wat ik wel mag doen is mijn eigen router achter de onbeveiligde router plaatsen, maar dat maakt volgens mij nog geen snars uit zoals ik het zie.

Als ik het plaatje omdraai, ik haal de onbeveilide router er tussen uit. Ik zet mijn draadloze router als eerste aan de internetaansluiting. Deze beveilig ik, voor mezelf uiteraard, vervolgens zet ik zijn eigen router (en van de overige huisgenoten) achter mijn router waarbij ik deze dus onbeveiligd laat werken.

Acties:
  • 0 Henk 'm!

  • Red_Heat
  • Registratie: April 2005
  • Laatst online: 13-10 17:07
Stomme vraag misschien hoor, maar heeft de router van je huisbaas niet een vrije bedraade (is dat een woord) ethernet aansluiting. Dan hang je daar jou AP aan.

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Je zou het argument van vrije toegang kunnen gebruiken.
Aangezien het een onbeveiligd netwerk is, weet je ook niet wie er gebruik van maakt.
En als er dan ongewenste zaken uitgevoerd worden vanaf dat onbeveiligde netwerk heeft hij als eigenaar een probleem. Jullie hebben toch ook sleutels voor jullie voordeur? Dat is ook ter voorkoming van ongewenste zaken.

Kijk voor de grap maar eens hoever je dat netwerk nog kan ontvangen in de directe omgeving.


Door jouw router al eerste neer te zetten, met het open ding erachter voor de rest van de bewoners, maak je er jouw probleem van. Dat wil je ook niet.

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

  • Convo
  • Registratie: September 2005
  • Laatst online: 19-10 11:54
Je huisbaas heeft waarschinlijk weinig kaas gegeven van netwerken. Dus zoek informatie over verschillende doemscenario's (phishing, ID diefstal etc) en gebruik dat om je baas over te halen. Of, spreek af met een andere bewoner dat je via het onbeveiligd netwerk door zijn spullen kunt neuzen. Laat dit zien aan de huisbaas. Als dat niet lukt, probeer andere bewoners te overtuigen. Samen sta je sterker.

Natuurlijk is encryptie van je eigen verkeer mogelijk, maar ik kan me niet voorstellen dat een huisbaas iemand mag dwingen om onbeveiligde netwerken te gebruiken. Telecom is toch iets dat een huisbaas net als elektriciteit goed geregeld moet hebben.

[ Voor 8% gewijzigd door Convo op 04-11-2011 10:10 ]


Acties:
  • 0 Henk 'm!

  • firefly112
  • Registratie: Juni 2008
  • Laatst online: 21:24
STIMPPYYY schreef op vrijdag 04 november 2011 @ 09:54:
Ik heb mijn huisbaas nogmaals aangesproken hierop. Ik mag nu wel bij de router komen maar niet meer dan dat. Ik mag de router niet beveiligen met een wachtwoord.

Wat ik wel mag doen is mijn eigen router achter de onbeveiligde router plaatsen, maar dat maakt volgens mij nog geen snars uit zoals ik het zie.

Als ik het plaatje omdraai, ik haal de onbeveilide router er tussen uit. Ik zet mijn draadloze router als eerste aan de internetaansluiting. Deze beveilig ik, voor mezelf uiteraard, vervolgens zet ik zijn eigen router (en van de overige huisgenoten) achter mijn router waarbij ik deze dus onbeveiligd laat werken.
je zou je eigen netwerk wel in een ander subnet moeten zetten. anders zou iedereen makkelijk van de onbeveiligd . naar jou netwerk kunnen gaan. als je hier een ander subnet gebruikt word het al iets moeilijker. geloof ik maar weet niet 100% zeker

Acties:
  • 0 Henk 'm!

  • moppentappers
  • Registratie: Februari 2008
  • Laatst online: 07-10 00:52
Misschien is het een idee om op het AP wireless client isolation aan te zetten? Dan heeft je opstelling ineens wel zin.

Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Client Isolation is inderdaad een handige optie. Kijk eens in de instellingen of je daar iets over kan vinden. Desalniettemin zie ik dat er veel mensen de niet-technische aanpak gebruiken en ben het daar volledig mee eens. Probeer je huisbaas nog eens te overtuigen, daarna kan je alsnog naar een technische oplossing kijken :)

Somewhere in Texas there's a village missing its idiot.

Pagina: 1