online 1
gast (50)

/ Forum / W-LAN

W-LANW-LAN

Fragevon MrSmith vom 29.04.2020, 09:48 Options

WLAN Absichern MAC Adressen Filter vs. WEP

Hallo

Ich bin zu Gast in einer großen WG mit einem Router der alle mit dem Netz Versorgt. Dies sollte Abgesichert sein.
Meine Frage.

Reicht es wenn man alle Laptops und WLAN Karten einfach in die Filter Liste für die MAC Adressen Einträgt und alle andern MAC Adressen Sperren lässt? muss ich das ganze dann noch Verschlüsseln?

wenn habe ich eh nur WEP, zwegs älterer Netzwerkkarten. und da diese Art ja eh geknackt ist.

was empfehlt ihr mir?


Antwort schreiben

Antwort 1 von Tsunami87 vom 29.04.2020, 09:51 Options

feste IP´s vergeben ansonsten kannste da net viel machen

Antwort 2 von tomsan vom 29.04.2020, 09:55 Options

Auf jeden Fall ne Verschlüsselung! Auch wenn es nur WEP ist. Immerhin ist ein kleines "Türschloss" besser als garkeins... (schon allein aus rechtlicher Sicht).

Naja, sicher ist zwar WEP nicht gerade, aber auch nur unter bestimmten Bedingungen schnell knackbar.

Antwort 3 von MrSmith vom 29.04.2020, 09:58 Options

Feste IP Adresse, WEP bringt der MAC adressen Filter was?

Antwort 4 von tomsan vom 29.04.2020, 10:13 Options

Also ich würde alle 3 Möglichkeiten nutzen:
- MAC Filter
- WEP
- fest IPs (obwohl ich nicht genau weis, ob das mehr Sicherheit bringt)

Würde dann noch die SSID verstecken.

Antwort 5 von tomcat8000 vom 29.04.2020, 10:20 Options

Für einen MAC Filter brauchst du feste IPs. Für die verborgene SSID aber auch den Netzwerknamen ändern, da der Standartname gefunden werden kann. WEP mit mindesten 128 bits oder 256 bits Verschlüsseln.

Antwort 6 von Arno_Nym vom 29.04.2020, 11:00 Options

Zitat:
Für einen MAC Filter brauchst du feste IPs.

Aus welchem Grund?

Arno

Antwort 7 von prevent vom 29.04.2020, 11:48 Options

Hallo alle zusammen,

also ich würde so vorgehen:
1. Standardname des Routers ändern.
2. Standardpasswort des Routers ändern.
3. SSID Broadcast deaktivieren
4. MAC Filter aktivieren
5. Verschlüsselung aktivieren wenn auch nur WEP.

[optional]
6. evtl Sendeleistung herunterschrauben.
7. WLAN zu festen Zeiten ausschalten (z.b. zwischen 02:00 und 06:00 Uhr)
[/optional]

Gruß
PrEv

Antwort 8 von ReneL vom 29.04.2020, 12:01 Options

mac filter ist kein schutz, den kann man überlisten

Antwort 9 von tomsan vom 29.04.2020, 12:06 Options

@ReneL

Jep. Genauso wie ne feste IP, WEP aushelbeln oder versteckten SSID anzeigen lassen ;-)

Antwort 10 von Rodi vom 29.04.2020, 13:35 Options

Hi.
Also jetzt mal ganz ehrlich... sicher ist WLAN... egal was man macht eh nie wirklich. Irgendwann snifft eben doch mal jemand Pakete mit und knackt die Verschlüsselung. Das sicherste Medium zwischen zwei Punkten ist nach wie vor das gute alte Netzwerkkabel!
Zum eigentlichen Thema:
Wenn WLAN verwendet werden muss, dann sollten möglichst viele der gegebenen Schutzmechanismen genutzt werden. Das ist keinerlei Sicherheitsgarant, jedoch erhöht es den erforderlichen Aufwand, um das entsprechende Netzwerk zu attackieren.
In diesem konkreten Falle @MrSmith:
Es sind Dir offensichtlich Rahmenbedingungen vorgegeben (WEP muß die Verschlüsselung sein, wegen Kompatibilität). Folglich werden diese zunächst erfüllt. Nutze also WLAN mit WEP. Desweiteren kannst Du den MAC Adressenfilter einschalten. Verstecke die SID. Statische IP's bringen eigentlich mal gar nichts. Im Gegenteil. Sie machen das Netzwerk sogar angreifbarer, weil die Rechner IP's sich nie ändern. Das erleichtert einen Angriff mit einer gefälschten MAC Adresse. Bei DHCP muß der Angreifer erst herausbekommen, welche der verfügbaren IP Adressen noch frei und gültig sind. In der Regel vergibt der DHCP Server nur an die Rechner eine IP, die auch die korrekte MAC haben.
Damit hast Du mal einen rudimentären solala Schutz. Sicher ist wie gesagt aber etwas anderes.
Gruß @all,
Dirk

Antwort 11 von Tsunami87 vom 29.04.2020, 13:38 Options

statische Ip ... wenn ich mir in meinem D-link meine IP´s fest vergebe und dann sage nur diese Ip´s zulassen ist das net sicher ... komisch dachte schon :P

Antwort 12 von Arno_Nym vom 29.04.2020, 13:44 Options

@Tsunami87
Soso. Und ein potentieller "Angreifer" kann sich etwa nicht eine dieser IPs geben? Das ist sogar noch einfacher als das Spoofen der MAC.

Arno

Antwort 13 von Tsunami87 vom 29.04.2020, 13:48 Options

Nein das geht bei mir net ... anderswo möglich...kann schon sein...

Antwort 14 von Tsunami87 vom 29.04.2020, 13:49 Options

b2t

wenn du so willst, brauchst du dir erst gar kein W-LAN zu legen. Es gibt immer Sicherheitslücken wie Rodi schon sagte.

Antwort 15 von ralfb vom 29.04.2020, 14:42 Options

Hi,

AW 10 sagt schon das wesentliche

ein Kommentar von mir noch dazu:

SSID verstecken und MAC-Filter sind die schwächsten Glieder der Sicherheitseinstellungen... die Verschlüsselung ist die wichtigtste Massname gegen Einbrüche von aussen.

Also wer alte Hardware benutzt die nur WEP kann ...ist selber Schuld! Derartige WLAN-Clients gehören in den Müll und an Routern die nicht mehr können als WEP ist dringend zu raten WLAN abzuschalten.

mfg Ralf

Antwort 16 von sutadur vom 29.04.2020, 22:17 Options

Zitat:
Für einen MAC Filter brauchst du feste IPs.

Die Begründung, warum das so sein soll, steht noch aus ...

Antwort 17 von sutadur vom 29.04.2020, 22:21 Options

Zitat:
Also wer alte Hardware benutzt die nur WEP kann ...ist selber Schuld! Derartige WLAN-Clients gehören in den Müll und an Routern die nicht mehr können als WEP ist dringend zu raten WLAN abzuschalten.

Grundsätzlich ist das wohl so. Aber ich denke trotzdem, dass man nicht den Eindruck erwecken sollte, dass WEP gar nichts taugt. Jede Verschlüsselung ist besser als gar keine, so wie auch jede Verschlüsselung letztlich geknackt werden kann. Aber selbst bei WEP ist keine Sache von wenigen Augenblicken, die zudem schon ein wenig Hintergrundwissen erfordert.

Antwort 18 von maotsetung vom 29.04.2020, 22:23 Options

die gefahr kommt immer von innen. auf 10 gehackte netzwerke kommen 1000 die von den leuten denen man vertraut missbraucht werden.
genauso wie sich keiner mehr die mühe machen muss eine firewall zu knacken wenn die lieben angestellten von sich aus jeden link im web anklicken ...

imho ...

Antwort 19 von MrSmith vom 29.04.2020, 22:57 Options

Da bricht ja was los.
Also neue Harware kaufen ob das sein muss 1x Router und 6 Karten naja.
Aber nur mal für die Empfehlung WPA2 ist das emfehlenswerteste?

Desweitern habe ich jetzt auf WEP verschlüsselt und jetzt zwingt mich der einzigste Win2000 Client immer das Passwort einzugeben. die Tolle WLAN unterstüzung ist da ja noch net dabei und die treiber scheinen auch net so gut zu sein.

kennt jemand da ein programm was dies übernimmt?

Antwort 20 von Samba63 vom 29.04.2020, 23:01 Options

Wechsel das Betriebssystem, mein Lieber.

WEP zu verschlüsseln...nein, dann lass es lieber ganz sein, das kommt auf das Gleiche heraus.

WPA2 und gut ist.
Sollte die Software und die Hardware nicht kompatibel genug sein -> investieren!

Ich denke, das Thema ist nun genug durchgekaut und jeder hat verstanden worauf es ankommt.

Ähnliche Themen

MAC Adressen sperren
Butterbrezel  11.01.2007 - 81 Hits - 9 Antworten

WLAN ausfall
Guinness  11.01.2007 - 91 Hits -

WLAN + Routerkonfiguration
plamtri  18.02.2007 - 68 Hits -

Wlan mit zwei Routern ?
Lolli  13.08.2007 - 45 Hits - 4 Antworten

Hinweis

Diese Frage ist schon etwas älter, Sie können daher nicht mehr auf sie antworten. Sollte Ihre Frage noch nicht gelöst sein, stellen Sie einfach eine neue Frage im Forum..

Neue Einträge

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Mon Jan 26 01:23:17 2026