Toon posts:

[wireless] hoe netwerk zo goed mogelijk beveiligen?

Pagina: 1
Acties:

Verwijderd

Topicstarter
De situatie:
@home kabel
3com wireless gateway/router/switch/firewall/wireless accesspoint (3crwe51196)
w2k fileserver
w2k pro client
xp pro laptop

Dit moet allemaal in een netwerkje komen hangen. Alleen de laptop wireless, de rest wired. Wat kan ik allemaal doen om mijn netwerkje zo goed mogelijk te beveiligen? DHCP aan/uit? ip op mac adres of juist niet? Wat kan ik doen in windows? Moet ik bepaalde dingen perse instellen in de firewall? Zijn er bijvoorbeeld geen programma's die een alert geven wanneer een 'extra gebruiker' inlogt?

Ik heb al een beetje rondgekeken maar ik krijg geen eenduidig antwoord.

Verwijderd

Topicstarter
Sh*t, verkeerde post, kan iemand dit verplaatsen naar netwerk troubleshooting?

spank you!

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
Maar natuuuuurlijk :)

Verwijderd

1. Kies om te beginnen een moeilijk ESS-ID (lekker ingewikkeld, met hoofd- en kleine letters, en cijfers).
2. Implementeer WEP-encryptie.
3. Draai uitsluitend VPN-tunnels over je draadloze verbinding.

Verwijderd

Topicstarter
ESS-ID?? is dat de service area name? Mag ik zelf weten wat ik daar van maak? Hoe zit dat met die vpn tunnels? Misschien had ik erbij moeten vermelden dat ik niet echt een netwerk guru ben

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Verwijderd schreef op 24 september 2002 @ 09:39:
1. Kies om te beginnen een moeilijk ESS-ID (lekker ingewikkeld, met hoofd- en kleine letters, en cijfers).
2. Implementeer WEP-encryptie.
3. Draai uitsluitend VPN-tunnels over je draadloze verbinding.
Kijk, dat wou ik nou ook zeggen... Alleen heb ik nog een Puntje 4...
4. Geef alleen het MAC adres van je laptop toegang...

En indien je de key rotation van je VPN nog in kunt stellen, dan zet je die korter dan een uur (dat is de standaard)

Eventueel het AP zo ongunstig plaatsen dat er bijna geen fatsoenlijke verbinding opgezet kan worden dan op de plek die jij wil...

Lijkt me dat je dan aardig aan de slag kan...

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Topicstarter
thanx, maar ik zit in een appartement met een behoorlijk aantal pjoeterfreakz in de buurt, daarom maak ik me een beetje zorgen. Ik begrijp dat VPN nog niet helemaal.
Is er een progje dat een alert geeft wanneer er iemand van buiten inlogt/probeert in te loggen. Ik neem aan dat je ergens moet kunnen zien dat er meer gebruikers op je netwerk zitten dan dat je weet.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 16:19
Mijn AP thuis hangt gewoon volledig open...

Je kan idd wep en mac-bundeling aanschakelen, daarmee maak je 't al een stuk moeilijker.

Erdoorheen komen kan altijd in principe, maar ja, hoever moet je gaan? heb je zulke enge info op je netwerk staan dat men zoveel moeite wil doen???

Verwijderd

Topicstarter
DJSmiley schreef op 24 september 2002 @ 12:46:
Mijn AP thuis hangt gewoon volledig open...

Je kan idd wep en mac-bundeling aanschakelen, daarmee maak je 't al een stuk moeilijker.

Erdoorheen komen kan altijd in principe, maar ja, hoever moet je gaan? heb je zulke enge info op je netwerk staan dat men zoveel moeite wil doen???
nee dat niet, maar als het betrekkelijk eenvoudig is om het goed te beveiligen, waarom zou je dat dan niet doen. Heeft een firewall eigenlijk nog een functie tegen deze manier van hacken?

  • Peetman
  • Registratie: Oktober 2001
  • Laatst online: 13:24

Peetman

Tjah....

Je kan bijvoorbeeld zorgen dat alleen je eigen pc's toegang hebben tot het internet. Is dat in ieder geval al niet meer interessant.

Verwijderd

Topicstarter
ok, maar ze kunnen dan dus nog steeds gedeelde bestanden en mappen openen en bekijken?

ow ja, en wat is net stumbler eigenlijk en wat doet 't?

Verwijderd

Topicstarter
geen tips meer verder?

Verwijderd

Alles is al gezegt.
1. Je wilt dat er geen onbevoegden inkomen
2. Je wilt dat je eigen internetgedrag niet "gelezen" kan worden.

1 = alleen door jouw bepaalde mac adressen, mogen op het wireless lan.
2 = encryptie inschakelen

Nog groffer is vpn, maar dat is belachelijk voor thuisgebruik.

Verwijderd

Topicstarter
Dus vpn: niet aan beginnen. Ik heb de tips van 3com doorgelezen en ik heb het idee dat ik redelijk 'veilig' zit als ik die opvolg.
Ik wil graag nog wat meer weten over Netstumbler. Wat is het, wat doet het etc.
En ik zou graag willen weten of er misschien software is die aangeeft dat iemand probeert te connecten.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 16:19
Verwijderd schreef op 25 september 2002 @ 08:20:
Dus vpn: niet aan beginnen. Ik heb de tips van 3com doorgelezen en ik heb het idee dat ik redelijk 'veilig' zit als ik die opvolg.
Ik wil graag nog wat meer weten over Netstumbler. Wat is het, wat doet het etc.
En ik zou graag willen weten of er misschien software is die aangeeft dat iemand probeert te connecten.
netstumbler is een proggie wat gewoon een lan scant.(draadloos).

Zodra er een AP zichtbaar is, geeft ie signaalsterkte aan, of er encryptie actief is enz. Geen echte doorbraak, alleen de informatie.
icm met een GPS systeem kun je heeeel simpel een kaartje plotten met alle actieve AP's erop :)
Pagina: 1