Avatar billede doublejoble Praktikant
01. december 2007 - 15:03 Der er 15 kommentarer og
2 løsninger

flere koder til trådløs sikkerhed

Hej eksperter.

Jeg har en del gæster, som jeg gerne vil give mulighed for at logge på mit trådløse netværk.
Derfor tænker jeg, om det er muligt, at have flere koder til netværket. Så kan jeg have en kode til de faste brugere og en kode som så bliver skiftet regelmæssigt til gæsterne.
Så behøver jeg ikke være nervøs for, at gæster misbruger netværket når de ikke er på besøg mere.
Min router kører ligenu med wep sikkerhed, men har også Wpa-psk og wpa med radius server.
Er det muligt at sætte netværket op med flere koder med nogle af disse teknologier?
Avatar billede halifax Nybegynder
01. december 2007 - 16:25 #1
Jeg tænker på om ikke du kan løse opgaven ved at oprette endnu en trådløs forbindelse, altså et med et andet navn end det du selv bruger, og lade gæsterne bruge det. Du skifter så selv kodeordet på den forbindelse efter behov - når gæsterne er gået.

Og så vil jeg anbefale du snarest skifter til WPA PSK sikkerheden.
Avatar billede thesheriff Nybegynder
01. december 2007 - 16:39 #2
Det er dejligt at se, at du går op i sikkerhed :)

Desværre er der ikke meget sikkerhed i hverken wep eller wpa.

Du bør som minimum have en wpa2 kryptering i dag.

Mht. brug af to sæt koder, så kan jeg ikke rigtig se problemet, da det jo altid er en god idé at skifte sine koder ind i mellem.

Og det har du jo så passende lejlighed til, når du har haft besøg :)
Avatar billede doublejoble Praktikant
01. december 2007 - 18:14 #3
Ja, jeg har også tænkt mig at skifte til wpa psk lige så snart jeg har fået afklaret dette spørgsmål.
Der er 25 bærbare tilknyttet det trådløse net, jeg skal have mine fingre i alle sammen hver gang jeg skifter kode. Derfor vil jeg gerne have det adskilt.
Avatar billede thesheriff Nybegynder
01. december 2007 - 18:27 #4
Igen: Brug wpa2 - intet mindre.

Men ellers gør du blot som halifax foreslår vha et ekstra AP kun for gæster.

Husk blot, at der skal være 5 kanaler mellem din router/AP.
Avatar billede smitten1 Nybegynder
01. december 2007 - 18:30 #5
med radius-løsnignen kan du give hver bruger sit egen brugernavn og password, men det kræver så du sætter en server op til formålet
Avatar billede renehinsch Praktikant
02. december 2007 - 20:33 #6
WPA er sikker. Men der er mange herinde som ynder at så tvivl. Der er ikke dokumenterede brud på wpa-psk andet end via rute force angreb på nøglen, hvilket også kan lade sig gøre på wpa2-psk. Angreb som i øvrigt ikke kan færdiggøres i vores levetid hvis der bare anvendes et langt password. Men underbyg gerne med links til whitepapers der kan dokumentere det modsatte.
Der findes løsninger som kan administrere oprettelse af gæster via RADIUS. Se fx www.amigopod.com
Avatar billede renehinsch Praktikant
02. december 2007 - 20:42 #7
rute force = brute force :-)
Avatar billede thesheriff Nybegynder
02. december 2007 - 22:51 #8
Jeg er enig med renehinsch i, at både wpa-psk og wpa2-psk har svagheder, hvilket langt hen ad vejen kan løses vha. et godt password evt. fra en random generator:

http://www.kurtm.net/wpa-pskgen/

At jeg tidligere skrev, at der ikke er meget sikkerhed i wpa, passer altså ikke, såfremt ovenstående tages i betragtning.

Dog vil jeg stadig vælge den nyeste og mest sikre krypteringsteknologi, hvis jeg har valget.
Avatar billede doublejoble Praktikant
03. december 2007 - 19:31 #9
Hej allesammen
Tak for jeres indlæg. De er meget oplysende for mig.
Jeg har lige et par spørgsmål:
Halifax - hvad mener du med at oprette endnu en trådløs forbindelse? Er det at sætte en ekstra trådløs router op, eller er det noget som kan laves softwaremæssigt?

thesheriff - hvad mener du med at der skal være 5 kanaler mellem?

Der er ikke mange af vores bærbare, som understøtter wpa2, så jeg har tænkt mig at opgradere til wpa.
Radius løsningen ser også lovende ud, vi har i forvejen en filserver kørende. Jeg vil sætte mig lidt mere ind i hvordan sådan noget skal sættes op.
Avatar billede thesheriff Nybegynder
03. december 2007 - 19:46 #10
Hvis du kører med 2 forskellige trådløse netværk, bør der være minimum 5 kanaler i mellem dem, for at udelukke interferens i mellem dem.
Avatar billede halifax Nybegynder
04. december 2007 - 09:54 #11
Du opretter en yderligere trådløs forbindelse på samme måde som du lavede den første, på den samme router forstås. Opret det med et navn og tilknyt password (Passpharse). Lav kryptering, WPA.
Der skulle ikke være noget til hinder for, at have to netværksforbindelser oprettet på routeren. Ved Vis trådløse forbindelser skulle du gerne kunne se dem begge fra computeren (plus naboens, hvis han også har et)  :-)  og så er det bare at vælge, hvilket du logger på.

For at følge råd fra thesheriff oprettes det f.eks. på kanal 2, og så kan være du skal skifte kanal for det bestående til 7-8 stykker, eller visa versa. Det skulle der ikke være nogen ben i.

Når begge forbindelser er i brug samtidig vil de selvfølgelig komme til at "slås om" at udnytte den samlede båndbredde til din internetudbyder.
Avatar billede halifax Nybegynder
04. december 2007 - 10:06 #12
For lige at uddybe "skal være 5 kanaler mellem?"
Fra konfiguration af Wireless på routeren kender du jo

SSID = det navn, du vælger at give forbindelsen. Klik Apply. Og
Channel = kanal. Det er her der bør være mindst 5 imellem.

Jeg ved ærlig talt ikke om nogle kanalnumre er bedre end andre - så må vi have thesheriff på banen. Det kan han sikkert svare på. Jeg har særdeles lidt erfaring med trådløs. Jeg hjalp engang min nevø med hans.

Som Jørgen Ryg siger om at bygge et skib i en flaske: Jeg hjalp engang en sømand med at tømme flasken.  :-)
Avatar billede halifax Nybegynder
04. december 2007 - 11:40 #13
Hvis du hyppigt kommer til at skulle skifte password for det trådløse, kan det måske blive svært at holde styr på dem.

Denne lille utility kan være nyttig at have ved hånden:

WirelessKeyView v1.15
WirelessKeyView recovers all wireless network keys (WEP/WPA) stored in your computer by the 'Wireless Zero Configuration' service of Windows XP and by the 'WLAN AutoConfig' service of Windows Vista. It allows you to easily save all keys to text/html/xml file, or copy a single key to the clipboard.

Find den på oversigten her
http://www.nirsoft.net/utils/index.html
 
Avatar billede doublejoble Praktikant
07. december 2007 - 19:33 #14
Hej med jer.
Jeg har siddet og studeret amigopod som en mulighed - det er for avanceret til mig og mit lille behov..
halifax, jeg tror ikke man kan oprette to trådløse forbindelser på min router. Det er ellers en fantastisk ide. Hvilken router har du prøvet det på?

Nå men - tak for jeres inputs allesammen. Jeg har skiftet over til wpa sikkerhed. Tak for sparket:-) Jeg tror jeg følger Halifax´s råd om at oprette en forbindelse mere når jeg finder en router, som kan det - jeg er alligevel ved at være lidt træt af den gamle.
Avatar billede renehinsch Praktikant
07. december 2007 - 20:13 #15
Hvis du har et lille net så kan dette freeware sikkert hjælpe dig.
http://controlap.com/
Avatar billede doublejoble Praktikant
09. december 2007 - 15:42 #16
Renehinsch - jeg har kigget på controlap. Det kan det jeg leder efter.
Jeg er ikke helt afklaret, om jeg vælger en løsning med controlap, eller om jeg simpelthen sætter et ekstra access point op som gæsterne kan gå på.

Jeg giver point til renehinsch og halifax.
og takker thesheriff for bidrag til mit trådløse netværk :-)
Halifax, smid et svar, så lukker jeg spørgsmålet.
Avatar billede halifax Nybegynder
10. december 2007 - 16:01 #17
Hmmm... interessant løsning den med controlAP
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester





White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis