webForumDet fria alternativet

Är nätverket låst nu?

Nätverk

15 svar · 972 visningar · startad av MAGGE

Medlem sedan aug. 2000696 inlägg
Frågan#1

Jag har configurerat min trådlösa router enligt dessa instruktioner.
http://www.support.zyxel.se/L_gg_Macadress_filter.389.0.html
Jag har lagt till macadressen till den enda trådlöst anslutna datorn jag har.
Precis enligt bilden ni ser på sidan ovanför.
Har jag nu då hindrat andra med trådlöst anslutna datorer att använda mitt trådlösa nätverk? Eller måste man kryptera också?

Medlem sedan jan. 2001716 inlägg
#2

Ja, du måste kryptera också.
WPA är att föredra framför WEP.

Medlem sedan aug. 2000696 inlägg
#3

Så med de inställningarna jag har nu kan vem som helst använda mitt trådlösa nätverk eller?
Problemet är att om jag krypterar så kommer inte min trådlösa dator ut på nätet?

Medlem sedan jan. 2001716 inlägg
#4

Nja, vem som helst kan inte av misstag bli ansluten till din AP om du kör mac adress låsning.
Men "nyckeln" (mac addressen) som du använder till att låsa ditt radiolan skickar du helt öppet över radio.
En person kan lyssna av den trafiken och läsa ut nyckeln och sen använda den för att komma åt ditt nät.
Krypterar du radiotrafiken så är det betydligt krångligare att få fram nyckeln eftersom krypteringen måste först knäckas.

Det borde inte vara problem med att kunna köra krypterat.
Har du satt upp krypteringen med nycklar rätt i din bärbara och din AP ?

Medlem sedan juli 20044 453 inlägg
#5

Får du problem både med WEP och WPA? För WPA kan du behöva installera ytterligare filer, såvida du inte kör Windws XP SP2.
http://support.microsoft.com/kb/826942/

Medlem sedan aug. 2000696 inlägg
#6

Vad är egentligen en mac adress? Har varje dator sin egen som ett IP?

Medlem sedan jan. 2001716 inlägg
#7

En mac address är en unik "kod" för varje nätverkskort som kan anlutas mot nätverket.
http://sv.wikipedia.org/wiki/MAC-adress.

En mac address består av 6 st skilda parnummer typ 1a-ce-f4-52-1c-e4.
Dom 6 första visar vilken tillverkare det är och dom 6 sista är unikt för just det kortet.

Mac adresser ska vara världsunika men man kan fejka och skicka ut en falsk adress istället för sin egen.
Så däför är det viktigt att kryptera så inte någon kan med lätthet ta reda på vilken mac adress som du skickar från din bärbara till din AP.
Kan man med lätthet spela in och avläsa din trafik som går i luften så är det enkelt att ta reda på din mac adress och bara fejka och skicka ut den till din Ap så kommer den att godkänna den PC maskinen som en helt ok maskin att använda ditt nät.
Och då har du en obehörig person inne på ditt LAN.

Hoppas du förstog. :)

Medlem sedan aug. 2000696 inlägg
#8

Jag hänger med. Tack för svaren!

Medlem sedan mars 20011 964 inlägg
#9

En fråga om detta, om man använder kryptering tex wpa, räcker det att man sätter krypteringen i routern med lösenord eller måste man göra samma i klienten för att trafiken ska bli helt krypterad?

Sedan finns det nåt som heter AES, är det ännu bättre än WPA?

Medlem sedan aug. 20039 340 inlägg
#10

AndreasC skrev:

En fråga om detta, om man använder kryptering tex wpa, räcker det att man sätter krypteringen i routern med lösenord eller måste man göra samma i klienten för att trafiken ska bli helt krypterad?

Om du sätter ett lösenord på routern, men inte på datorn kommer du inte in på ditt nätverk. ;)
Du kommer bli tillfrågad om detta när du försöker ansluta.

AndreasC skrev:

Sedan finns det nåt som heter AES, är det ännu bättre än WPA?

AES används i WPA. AES är namnet på en krypteringsalgoritm, och WPA är namnet på en IEEE-standard som beskriver implementationen av AES i trådlös nätverkstrafik.

Och så vill jag kommentera på vad acka sa. Ja, MAC-adresser går att förfalska, men det är egentligen bara ett problem i okrypterade nät, då du behöver en nyckel i krypterade nät. Och nej, MAC-adressen används inte som krypteringsnyckel, det hade gjort intrång lite för löjligt enkelt.

Medlem sedan mars 20011 964 inlägg
#11

nitro2k01 skrev:

Om du sätter ett lösenord på routern, men inte på datorn kommer du inte in på ditt nätverk. ;)
Du kommer bli tillfrågad om detta när du försöker ansluta.

AES används i WPA. AES är namnet på en krypteringsalgoritm, och WPA är namnet på en IEEE-standard som beskriver implementationen av AES i trådlös nätverkstrafik.

Och så vill jag kommentera på vad acka sa. Ja, MAC-adresser går att förfalska, men det är egentligen bara ett problem i okrypterade nät, då du behöver en nyckel i krypterade nät. Och nej, MAC-adressen används inte som krypteringsnyckel, det hade gjort intrång lite för löjligt enkelt.

Ok jag tänkte på om det räcker att bara skriva in lösen när man ansluter till nätverket så blir trafiken krypterad överallt alltså, alltså både till och från datorn? Tänker mest på vad acka sa " Har du satt upp krypteringen med nycklar rätt i din bärbara och din AP ?" Då tänkte jag va fan, ska man sätta upp nåt i datorn också?

Vad gäller AES, då ska man tydligen ange nåt med radius server eller nåt i den stilen, hur fungerar det?

För vissa står det att man ska ange preshare key istället, vad är det? Är det detsamma som WEP key för WEP-kryptering?

Medlem sedan juni 20014 290 inlägg
#12

AndreasC skrev:

Vad gäller AES, då ska man tydligen ange nåt med radius server eller nåt i den stilen, hur fungerar det?

För vissa står det att man ska ange preshare key istället, vad är det? Är det detsamma som WEP key för WEP-kryptering?

WPA finns i princip i 2 varianter (förenklat) beroende om man använder en radius server eller ej för att hantera nycklarna/lösenorden.

För hemmabruk är det enklast att använda WPA-PSK (WPA PreShared Key), vilket innebär att man skriver in samma nyckel/lösneord i sin dator som man skrivit in i sin AP. (precis som man gör med WEP)

Medlem sedan mars 20011 964 inlägg
#13

Och det är bättre än WEP iallafall? På vilket sätt? Bättre kryptering alltså?

Medlem sedan mars 20011 964 inlägg
#14

WPA2-PSK(AES) då? Det kan man använda också då eller, det är ännu bättre?

Jag testade att ansluta mitt Nintendo Wii till min trådlösa router med WPA2-PSK(AES) eftersom Wii ska stödja det. Jag har satt upp i routern och angett lösenord i Wii men jag lyckas inte att ansluta från Wii av någon anledning. Är det något med lösenordet som är fel? Finns det nåt särskilt krav på antal tecken i lösenordet?

Medlem sedan juni 20014 290 inlägg
#15

WPA är bättre än WEP
WPA2 är bättre än WPA

Däremot kan stödjet för WPA2 vara lite sisådär i olika burkar så prova först att få igång grejerna med WPA.

Medlem sedan jan. 2001716 inlägg
#16

nitro2k01 skrev:

Och så vill jag kommentera på vad acka sa. Ja, MAC-adresser går att förfalska, men det är egentligen bara ett problem i okrypterade nät, då du behöver en nyckel i krypterade nät. Och nej, MAC-adressen används inte som krypteringsnyckel, det hade gjort intrång lite för löjligt enkelt.

Jag kanske var lite otydlig men det jag beskrev var hur man kunde ta sig in i ett okrypterat nät som enbart hade MAC-adress låsning för klienter påslagen.
Man behöver inte vara någon expert för att ta sig in i ett sånt nät.
Så därför är det viktigt med någon form av kryptering för att hålla MAC-adressen hemlig.
Ju starkare kryptering desto svårare att göra intrång.

Och nej, givetvis används inte MAC-adress som krypteringsnyckel.
Men MAC-adressen kan användas för att sätta upp en accesslista i AP för att definera vilka maskiner som får använda den AP.

253 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
115 ms — ändringar (db)