Annons

Trådlöst nätverk, säkerhetsinställningar?

Produkter
(logga in för att koppla)

mange78

Aktiv medlem
Tjena!

Skulle agera help-desk åt tjejens föräldrar igår som nyligen skaffat bärbar dator med trådlös router.

Installerade datorn och konfigurerade bredbandsanslutningen och gick glad i hågen vidare till routern. Där stötte jag ihop med världshistoriens sämsta användarmanual!

Det var en USrobotics router, och man skulle skriva in en adress i webbläsarfönstret och sköta inställningarna därifrån. Jag lyckades fixa en kommunikation mellan dator och router, men en helt öppen sådan. När det kom till säkerhetsinställningarna var jag helt vilse, det var runskrift för mig och manualen förklarade inte vad dom olika inställningarna gjorde för nytta eller var jag kunde hitta informationen som skulle skrivas i de olika fälten.

Alltså, den verkar ha flera olika säkerhetsmöjlighter, Access controll, WEP och WAP. Vad betyder dessa beteckningar och vilken skall man använda sig av? WEP och WAP verkar ju vara någon form av kryptering, men skall jag själv välja nycklar till dessa eller vad?

Vi börjar där så får vi se sen :)...

Mvh Magnus
 
Vad man ska välja är en smaksak beroende på vilket behov av skydd man har.
Bor dom på landet? I så fall är kanske inte behovet av skydd lika stort som om man bor mittemot Grand Hotell i Stockholm.
Säkerhetsnivån är iaf i förljande ordning:

Accesskontroll - Låter vanligen bara vissa sk macadresser ansluta till routern. Detta räcker för att hindra slentriananvändare att ansluta till nätet. Men för den som VILL hacka sig in så kan man avlyssna trafiken i luften och sen "fejka" samma sk macadress för att ta sig in.

WEP - ja du får sätta en egen nyckel. Förmodligen en av de vanligaste metoderna för säkerhet idag hos privatpersoner. Fungerar alldeles ypperligt och är någorlunda säkert.

WAP? Du menar WPA va? anses ännu säkrare med vassare kryptering. Haken kan vara att vissa nätverkskort med tillhörande mjukvara inte alltid stöder detta. Fast nu för tiden borde de flesta kort och operativ stödja detta.

Ja vad ska du välja... DET kan jag inte välja åt dig...
 
casting skrev:
Vad man ska välja är en smaksak beroende på vilket behov av skydd man har.
Bor dom på landet? I så fall är kanske inte behovet av skydd lika stort som om man bor mittemot Grand Hotell i Stockholm.
Säkerhetsnivån är iaf i förljande ordning:

Accesskontroll - Låter vanligen bara vissa sk macadresser ansluta till routern. Detta räcker för att hindra slentriananvändare att ansluta till nätet. Men för den som VILL hacka sig in så kan man avlyssna trafiken i luften och sen "fejka" samma sk macadress för att ta sig in.

WEP - ja du får sätta en egen nyckel. Förmodligen en av de vanligaste metoderna för säkerhet idag hos privatpersoner. Fungerar alldeles ypperligt och är någorlunda säkert.

WAP? Du menar WPA va? anses ännu säkrare med vassare kryptering. Haken kan vara att vissa nätverkskort med tillhörande mjukvara inte alltid stöder detta. Fast nu för tiden borde de flesta kort och operativ stödja detta.

Ja vad ska du välja... DET kan jag inte välja åt dig...

Tackar för svaret!

Jo, jag menar WPA. Gäller det WPA också att man väljer en egen nyckel?

Jag kan nog även välja att använda mig av både WPA och WEP.

Dom bor förresten i ett villaområde, behöver förmodligen inte alltför starkt skydd.

En annan fråga, när jag nu ställt in säkerhetsnivån för det trådlösa så måste jag väl även in och ställa in samma inställningar i datorn. Ska jag då in i nätverkskortets inställningar? Om jag ex. väljer WEP, skall jag då skriva in den nyckel jag valt i nätverkskortets inställningar också?
 
Finns flera aspekter på trådlösa nätverk. Som föregående Håkan skrev beror allt på önskat skydd. Att idag använda sig av WEP i en storstad anser jag vara påtok för oskyddat. Bättre köra WPA eller helst WPA II om så finns men mycket riktigt det kan bli bekymmer med äldre produkter som inte stödjer protokollen fullt ut. Att låsa sin router till vissa MAC adresser är också helt riktigt men lika viktigt är nog att slå av SSID på sin router. Även om det i sig inte hindrar någon från att "hacka" sin in i ditt nät försvåras det hela. Framför allt slipper du "surfsnyltarna" som försöker "jacka" in sig på ditt privata nätverk. Syns det inte blir det svårare försöka även om det kunniga givetvis kommer runt den biten också. Att skriva om trådlösa nätverk är en vetenskap i sig. Tipset är läsa lite på nätet om det hela. Finns oändligt med information du kan läsa på där :)

//H
 
WPA-PSK ska du använda. Den använder en fördefinierad nyckel som du får skriva in själv. Den anger du sen när du kopplar upp en klient. Måste du välja hur den nyckeln är krypterad så använd TKIP.
 
skelett skrev:
WPA-PSK ska du använda. Den använder en fördefinierad nyckel som du får skriva in själv. Den anger du sen när du kopplar upp en klient. Måste du välja hur den nyckeln är krypterad så använd TKIP.

Ok. den här nyckeln, ska den bestå av enbart en massa siffror eller ska den utformas som et lösenord?
 
mange78 skrev:
Ok. den här nyckeln, ska den bestå av enbart en massa siffror eller ska den utformas som et lösenord?

Jag har haft problem när jag har använt andra tecken än de hexadecimala (0-9 samt A-F). Men jag vet inte om det beror på hur WPA-PSK är definierad eller på dåliga drivrutiner.
 
codrus skrev:
Jag har haft problem när jag har använt andra tecken än de hexadecimala (0-9 samt A-F). Men jag vet inte om det beror på hur WPA-PSK är definierad eller på dåliga drivrutiner.

Ok, tack för ditt svar. är det ett bestämt antal tecken man ska använda eller får man välja det själv?
 
mange78 skrev:
Ok, tack för ditt svar. är det ett bestämt antal tecken man ska använda eller får man välja det själv?

Du får välja själv. Ju längre nyckel dess bättre kryptering. Enligt kryptoexperter finns det en magisk gräns vid cirka 21 tecken. 21 tecken eller mera blir väldigt mycket svårare att knäcka.

Utöver kryptering med WPA-PSK (eller ännu helre WPA2-PSK) är det några enkla saker du bör göra.
- Byt SSID från det som är satt som default till något annat svårgissat.
- Byt ID för inloggning till routerns inställningar om det är möjligt.
- Byt lösenord till ovanstående id.
- Tillåt inte inloggning från internet med ovanstående id.
- Stäng av SSID Broadcast.

Detta ger ett hyfsat skydd. Det finns mera att göra om man vill men det kan vara lite överkurs här.

---/Thomas
 
ANNONS
Köp en spegellös systemkamera från Canon och få ett 50mm objektiv på köpet hos Götaplatsens Foto.