WLAN-Netzwerk schützen

Marco A

Bekanntes Gesicht
Mitglied seit
04.12.2006
Beiträge
9.871
Reaktionspunkte
138
Hola Community,

kann mir jemand von euch sagen, wie ich ein WLAN-Netzwerk schützen kann?
Ich habe mich zwar schon durch die ganzen Einstellungen und Fenster geklickt, werde aber irgendwie aus den ganze Angaben nicht schlau, bzw. weiß auch garnicht wo ich "hin muss" um das Netzwerk zu schützen...

Falls es von Bedeutung ist: Als OS nutze ich Windows Vista.


Danke euch!
 
Am besten nach jedem Gebrauch das Wireless-Lan-Kabel entfernen.:mosh:

Ne, Sorry. Keine Ahnung!
 
Erstmal wäre es interessant zu wissen was du überhaupt für einen Router besitzt. Dann sei noch gesagt das dir die Windowsinternen Einstellungen in diesem Fall überhaupt nichts bringen, weshalb es auch erstmal irrelevant ist was du für ein OS benutzt. Die Sicherheitseinstellungen werden über das Routermenü vorgenommen, in das kommst du bei den meisten Routern indem du in einem beliebigen Webbrowser die Adresse "192.168.1.1" oder "192.168.0.1" eingibst. Bei einer Fritzbox lautet die Adresse einfach "fritz.box".

Ab da an wirds evtl. knifflig, denn jedes Menü ist anders aufgebaut. Irgendwo sollte sich aber ein Punkt "Wlan Verschlüsselung" oder so ähnlich finden lassen, der genaue Wortlaut kann ebenfalls anders lauten. Hast du den entsprechenden Punkt gefunden gibt es i.d.R. die Wahl zwischen WEP, WPA, WPA2-PSK usw.

Auf keinen Fall solltest du WEP auswählen, das ist auch ohne großes Fachwissen innerhalb von Sekunden geknackt und das ist nichtmal übertrieben.

Guck man erstmal wie weit du kommst, sonst meldest dich nochmal wieder.
 
Den Schutz stellt man nicht im Betriebssystem ein, sondern im Router.
Es gibt drei Sicherheitsmechanismen, und man sollte auch alle drei nutzen.
1. SSID unsichtbar machen
2. WPA2-Verschlüsselung nutzen mit einem sicheren Passwort, siehe hier: http://www.gaijin.at/olspwgen.php
3. Einen Mac-Filter den Zugriff regeln lassen
 
@ Diego
Jaja, sehr lustig. :p - FIFA 12 schon gekauft? ;)

@ jay und Schmadda
Das was ihr beschreibt kommt mir alles sehr bekannt vor. Ich wäre nur nie auf die Idee gekommen das Netz über den Router direkt sichern zu müssen. - Danke euch! - Achja, ich habe einen D-Link-Router (DI-524).

In diesem Sinne: Ich melde mich, wenn ich nicht klar kommen sollte. :)
 
les den thread jetzt erst. da ich aber auch einen d-link-router habe, kann ich dir vielleicht genau sagen, was wo ist ;)
wie schon beschrieben musst du in nem webbrowser 192.168.0.1 eingeben. dann müsste theoretisch n anmelde-fenster von d-link folgen. solltest du bis hierhin noch keine anmelde-daten haben, reicht der benutzername "admin". passwort bleibt frei ;)
ab hier ist es fast geschafft. jetzt nur noch unter dem reiter "setup" den punkt "einrichten einer drahtlosverbindung" wählen. hier geht alles schritt für schritt und locker von der hand =)

gut möglich das sich unsere versionen des d-link-krams unterscheiden, aber ich denke im großen und ganzen ist alles irgendwie das selbe ^^
 
Schmadda hat folgendes geschrieben:

Den Schutz stellt man nicht im Betriebssystem ein, sondern im Router.
Es gibt drei Sicherheitsmechanismen, und man sollte auch alle drei nutzen.
1. SSID unsichtbar machen
2. WPA2-Verschlüsselung nutzen mit einem sicheren Passwort, siehe hier: http://www.gaijin.at/olspwgen.php
3. Einen Mac-Filter den Zugriff regeln lassen



Welche WPA2-Verschlüsselung würdest du denn empfehlen? Ich habe nämlich folgende zur Auswahl:
- WPA2-Personal (AES)
- WPA2-Enterprise (AES)
- WPA-Personal / WPA2-Personal

Bei der SSID ist bei mir "default" eingetragen. - Reicht das schon, oder wie stelle ich das Ganze auf unsichtbar?
 
Wenn du WPA2 einstellst (absolut egal welches) und da dann ein passwort benutzt, das keinen Sinn ergibt (also nicht 1234 oder Katze sondern 6QfgRt17 oder so) dann brauchst du die SSID nicht unsichtbar machen.
Dann ist die Einrichtung bei anderen Geräten einfacher.

Wenn du 100%igen Schutz willst, dann SSID kryprisch und unsichtbar, WPA2 kryptisch und MAC Filterung einschalten. Das finde ich dann aber schon recht paranoid.
Ich hab die SSID sichtbar und nur WEP, weil ich sonst den Repeater nicht verwenden könnte. Und nicht mal da hab ich Angst :)
 
Menirules hat folgendes geschrieben:

Ich hab die SSID sichtbar und nur WEP, weil ich sonst den Repeater nicht verwenden könnte. Und nicht mal da hab ich Angst :)

Genau da solltest du allerdings Angst haben.

Wie gesagt, es ist NICHT übertrieben das eine WEP Verschlüsselung innerhalb von Sekunden geknackt ist. Du kannst im Internet gratis und legal Tools herunterladen die das praktisch automatisch erledigen -> http://www.netzwelt.de/download/12257-wepcrack.html

Verbunden mit der Rechenleistung heutiger PCs oder Notebooks, kann sich jemand mit einem Laptop in einem Auto vor deine Haustür stellen und das Netzwerk aus sicherer Entfernung knacken ohne das du davon etwas bemerken würdest. Durch den Repeater wird die Reichweite aus der ein Angriff erfolgen kann sogar noch vergrößert.

Ich habe mir früher auch keine großen Gedanken um die Netzwerksicherheit gemacht, das genannte Routermodell von Dlink hatte ich vor vielen Jahren sogar selbst mal. Seit ich aber eine Fritzbox habe, die in den Logs auch noch genau anzeigt wann sich ein PC versucht hat einzuloggen, seitdem sehe ich persönlich die Sache ein wenig anders. Da tauchen nämlich die Mac Adressen von PCs auf die definitiv nicht in meinem Haushalt vorhanden sind. Nun versuchen PCs natürlich in der Regel automatisch sich mit dem nächstgelegenen Netzwerk zu verbinden, von daher weiß ich nie ob es wirklich ein Angriff war wenn in den Logs der Fritzbox auftaucht das eine Authorisierung zur Verbindung gescheitert ist, aber ich weiß eben auch nicht das Gegenteil und da gehe ich lieber auf Nummer sicher.

Nicht zuletzt weil es auch rechtliche Probleme geben kann wenn über den Anschluss irgendwelche Rechtsverletzungen begangen werden, die mit einer vernünftigen Verschlüsselung vielleicht verhindert werden könnten.
 
Ich weiß sehr wohl wie sicher und unsicher WEP ist, aber ich wohne in einem Bauernkaff, in dem sicher keiner zufällig meinen Hotspot findet und sich denk oh hoppala, den könnt ich mal knacken :)

Und selbst wenn dieser unwahrscheinliche fall jemals eintretten sollte ist mir das egal, den mit Zugriff auf meinen Router kann auch kein Mensch was anfangen. Zumindest keiner, der in meinem Kaf in Frage käme ;)
 
Zurück