Fragen zu NETZWERK und WLAN...

  • Ersteller Ersteller violet velvet
  • Erstellt am Erstellt am
V

violet velvet

Gast
hallo,

ich bräuchte man ein paar infos von den schlauen köpfen hier :-). hatte gerade ein netzwerkproblem und hätte gerne dazu ein paar fragen beantwortet...

1. was hab ich gemacht?

ich habe im netz gelesen, wie man sein wlan noch sicherer machen kann, und wollte diverse sachen in meinem router einstellen (grund: hier hat schon mal ein nachbar versucht mein wlan zu knacken)...

2. was hab ich umgestellt - fragen zu dchp?

a) im netz stand man soll dchp im router auf "aus" stellen. dies war bei mir aber aktiviert, also habe ich es auf "aus" umgestellt...

frage: soll man das aktivieren oder deaktivieren?

b) ebenso wurde empfohlen die mac-filterung zu aktivieren, damit auf das wlan nur von den computern zugegriffen werden kann, die in der mac-liste stehen. dies stand bei mir auch auf "aus". ich habe es auf "ein" gestellt...

frage: soll man das aktivieren oder deaktivieren?

3. was war die folge?

mein laptop wurde im netzwerk nicht mehr erkannt und ich konnte mich somit nicht mehr ins internet einwählen...

4. wie hab ich abhilfe geschaffen?

ich habe mich zum glück mit meinem pc ins netz einwählen können, bin in die routerkonfiguration und habe die mac-filterung wieder auf "aus" gestellt sowie dchp wieder auf "aus". anschliessend wurde das laptop wieder erkannt und ich kann nun wieder damit ins internet...

ich würde gerne von euch wissen, ob ich zur sicherheit meines wlan-netzwerkes (darin befinden sich laptop, pc und playstation 3) die mac-filterung lieber ein- oder ausschalten soll und ob ich dchp ein- oder ausschalten soll...

5. was ich sonst noch gerne wissen würde:

a) sollte man unter vista die netzwerkerkennung in meinem fall ein- oder ausschalten?

b) bei mir ist ansonsten nur noch "kennwortgeschütztes freigeben" auf "an". sollte man dateien freigeben?

mir geht es darum das niemand ausserhalb meines netzwerkes auf meine dateien bzw. daten zugreifen kann. die daten werden von mir nicht unter den pc's im netzwerk ausgetauscht, also ich muß quasi nicht vom pc auf die laptop-dateien und umgekehrt zugreifen können...

die verschlüsselung ist natürlich aktiviert...

6. bei wahl des kanals stand im netz sollte man nicht kanal 6 oder 11 wählen. was meint ihr dazu?


viele fragen, aber ich hoffe ihr habt möglichst auf alle antworten für mich. ich sage schon mal danke an euch...

gruß,
vv
 
DHCP deaktivieren ist quatsch. Hat nur zu folge, dass dein Netzwerk nicht mehr funktioniert, weil deinem PC keine IP-Adresse mehr zugewiesen wird.
Einfach als Verschlüsselung WPA2 mit gutem Passkey verwenden. Reicht vollkommen um sich vor Angriffen zu schützen.
 
Wie von Fireball89 erwähnt - ein guter WPA2-Schlüssel reicht aus. SSID versteckt oder nicht macht schon lange keinen Unterschied mehr und ein MAC-Filter ist auch keine sonderlich große Hürde. DHCP-Server deaktivieren ist ebenfalls komplett nutzlos - und du musst die IPs dann per Hand vergeben.
 
hallo,

man kann auch viel angst verbreiten.

dhcp an ; dann werden die ips automatisch vergeben.
mac filter ; kann , muss nicht aktiv sein.

wichtig

wlan verschlüsselung ; an - am besten wpa2
kennwort ; je länger, je besser ( Ab2CjO0............ ), also keine namen
ssid ; an oder aus ,

den routerzugang würde ich ebenfalls verschlüsseln

fertig vadderloewe
 
ok vielen dank schon mal an euch! das hat mir schon mal wirklich weitergeholfen...

zur verschlüsselung: ich habe auf dem pc noch xp pro. soweit ich weiß (jedenfalls hat es mir der techniker gesagt der damals das netzwerk eingerichtet hat), funktioniert bei xp kein wpa2 oder? vorhin habe ich gelesen das es da einen patch benötigt...

@vadderloewe: also mein wlan ist verschlüsselt mit wpa. wie kann ich den routerzugang noch verschlüsseln?
 
Nur mal zur Erklärung, warum die Ratschläge von deiner tollen Seite quatsch sind:

DHCP aus: Der Angreifer bekommt keine IP zugewiesen, soll also verhindern, dass er im richtigen Subnetz landet. Ist aber Schwachsinn, denn die IPs stehen - oh Wunder - in jedem IP-Paket.
MAC-Filter an: Soll verhindern, dass sich neue Geräte im Netz anmelden können. MAC-Spoofing kann aber jedes Kind, denn die MAC-Adressen stehen ebenfalls öffentlich lesbar (wenn die verschlüsselung geknackt wurde) im Frame.
Das Nicht-broadcasten der SSID ist ebenfalls keine Sicherheitseinstellung, sondern dazu gedacht, den unbedarften Nutzer zu entlasten. Wenn man sich in einer Umgebung mit vielen Accesspoints befindet, zwischen denen die Clients roamen sollen, dann kann dem User egal sein, mit welchem AP er sich verbindet, somit schaltet man üblicherweise das Broadcasten jener aus, da viele User überfordert sind, wenn sie selbst wählen können. Sicherheitstechnisch ist es aber völlig irrelevant.

Diese Einstellungen machen dein Netzwerk durchaus sicherer, aber nur gegen Angreifer, die nicht den geringsten Sachverstand haben (Skript-Kiddys etc.).

Unter XP funktioniert WPA2 spätestens ab dem SP3.
 
Grundlegende WPA2-Unterstützung schon, nicht aber WPA2/WPS IE bzw. 802.1X, das kam (ohne extra Hotfixes) erst mit SP3. Daher auch "spätestens"...
 
dann sag ich mal dankeschön an alle für die schnellen antworten. an sich kann ich die einstellungen dann so belassen wie sie waren bzw. sind...

gruß,
vv
 
hätte da mal eine weitere frage: ich würde gerne mal nachschauen, wieviele hier im umkreis noch wlan nutzen. nun hat man mir empfohlen vistumbler zu installieren. weiß aber nicht genau wie das funktioniert. ich habe auf "scan ap's" geklickt. als ergebnis wird aber nur mein wlan angezeigt. ich kann mir aber nicht vorstellen, das ich die einzige hier mit wlan bin. wie oder mit welcher software kann ich denn das überprüfen?

gruß,
vv
 
Das hat eigentlich weniger mit der Software, sondern eher mit der Reichweite deines Empfängers zu tun.
Normalerweise sollte die Anzeige der Software schon stimmen.
 
wie und wo kann ich das denn nachschauen? vistumbler scheint nicht korrekt zu funktionieren. gibt's noch ne andere möglichkeit?
 
Das sollte mit dem Windows-Tool auch gehen, allerdings solltest du es erstmal mit deinem WLAN-Router (Config-Seite) probieren, da der Router meistens eine höhere Reichweite hat, als der Empfänger.
 
in der wlan-konfig war ich schon, aber ich weiß nicht, wo ich das da nachschauen kann. ich habe einen speedport w501v...
 
Zurück
Oben