W-LAN - spezielle Passwortvergabe

Thoronto

Ensign
Registriert
Dez. 2006
Beiträge
195
Situation:

Ich wollte in einem bestimmtem Raum W-LAN einrichten, speziell für Leute die sich darin
für kurze oder lange Zeit aufhalten. Es geht mir hierbei nicht um eine Dauerverbindung.

Hadware:

Netgear WNDR3300

Problem:

Ich suche ein programm oder "etwas" (-.-) mit dem ich eine Passwortvergabe überwachen
kann. Das heisst, Max Mustermann geht in den Raum und möchte Serven, aber er braucht
dafür zugang zum W-LAN Router. Er bekommt die Zugangsdaten erst wenn er das O.K.
von mir persönlich erhält. Erst danach hat er die berechtigung von mir und dem Router zu
Serven.

Wie genau is das realisierbar?
Habt ihr vorschläge?
Gibt es dafür Soft- und Hardware?

Danke Co0p3r
 
mit einem proxyserver !? Du könntest keine direkte Internetverbindung anbieten sondern einen proxyserver an dem man sich authentifizieren muss. ob es da was gibt, wo du eine freigabe machen kannst / musst, kann ich dir nicht sagen.

ps: surfen nicht serven ...

Änderung: vielleicht findest du hier etwas: http://www.squid-handbuch.de/hb/
 
Zuletzt bearbeitet:
Du könntest mit einer Zugangskontrolliste arbeiten.
Nur Geräte, deren MAC Adresse in dieser Liste auf dem Access Point eingetragen sind, dürfen sich am WLAN anmelden. Die MAC-Adresse steht wahrscheinlich unten auf den Laptops.

Ich weiss nur nicht, ober dieser Access Point dieses Feature bietet.
 
Vielleicht seh ich das zu einfach, aber warum richtest du nicht einfach ein verschlüsseltes Netzwerk ein und vergibst an diejenigen die ins Netz wollen den Schlüssel?

MfG Tim
 
Sie lassen sich fälschen, aber das scheint hier ja nicht das Problem zu sein.
 
Was haltet ihr von dieser "Windows Connect Now" funktion ? habe mir das eben mal
durchgelesen und glaube das wäre so die Antwort auf meine frage :D

Nur leider scheint das dann nur unter Windows XP zu laufen und auch nur wenn der
Laptop Service pack 2 installiert hat. Gibt es so etwas nicht auch für alle Betriebssysteme?

Windows Connect Now


Um gerade unerfahrenen Anwendern die sichere Einrichtung eines Funknetzwerks auch
ohne spezielles Fachwissen komfortabel zu ermöglichen, hat Microsoft »Windows Connect
Now« entwickelt. Mit diesem Verfahren lassen sich die Einstellungen und
Sicherheitsvorgaben zur automatischen Konfiguration eines Funknetzwerk bequem auf
einem USB-Stick speichern. Um ein mit WLAN-Funktionalität ausgestattetes Gerät im
eigenen Funknetzwerk in Betrieb zu nehmen und mit passenden Security-Vorgaben
auszustatten, reicht es dann schon aus, den USB-Stick lediglich mit dem dafür
vorgesehenen Gerät zu verbinden.

Der in Windows XP Service Pack 2 enthaltene »Drahtlosnetzwerkinstallations-Assistent«
nutzt Windows Connect Now, um ein Funknetzwerk sicher zu konfigurieren und diese
Einstellungen über einen USB-Stick (auf Wunsch auf manuell) auf andere WLAN-Geräte
zu propagieren. Nur wenige Schritte später ist das Funknetzwerk sicher konfiguriert
und einsatzbereit.
Ergänzung ()

D4L4!L4M4 schrieb:
Vielleicht seh ich das zu einfach, aber warum richtest du nicht einfach ein verschlüsseltes Netzwerk ein und vergibst an diejenigen die ins Netz wollen den Schlüssel?

MfG Tim

Hmmm...das wäre eine möglichkeit, leider kenne ich mich mit dme Thema noch nicht perfekt
aus. Kennst du dich da näher aus, bzw. hast du eine Seite auf der ich mich einlesen kann ?
 
Naja, es ist ja nicht soo kompliziert... Also du gehst einfach in die Einstellungen des Routers und gibst irgendwo an das du ein verschlüsseltes Netzwerk einrichten möchtest. Das Menü sieht ja bei jedem Router anders aus, deswegen einfach mal ein bisschen suchen.
Dann kannst du wahrscheinlich zwischen verschiedenen Verschlüsselungsmöglichkeiten (z.b. wep, wpa, wpa2) wählen. wpa ist sicherer als wep, aber ich glaub nicht das das bei dir eine Rolle spielt... Oder besteht die Gefahr dass sich da jemand "reinhackt"? Naja, und dann gibst du halt einen Schlüssel ein ^^.

MfG Tim
 
Hmmmm okay, würde mich für WPA2 entscheiden, das problem, der Router wäre gleichzeitig
teil eines anderen Netzwerkes das einen Proxy besitzt. Wäre das für die verschlüsseung relevant ?
 
Läuft die Verbindung zum anderen Netzwerk über Kabel? Dann ist es kein Problem, denn die Verschlüsselung gilt nur für das WLAN. Wenn es jedoch über WLAN läuft müsste man das natürlich auch einrichten, dan kann ich dir aber nun nicht helfen, vll weiß jemand anderes weiter?

MfG Tim
 
Der Schlüssel ist für alle Clients gleich. Also nicht wirklich die Lösung, die Du suchst.
Ich würde es über eine Zugangsliste mache und fertig.
 
Wieso, es geht doch nur darum dass er kontrollieren kann wer Netzzugang hat und wer nicht. So wie ich es verstanden hab kommt es dabei nicht darauf an einzelne Zugangsberechtigungen zu vergeben. --> Korrigier mich bitte, sollte ich falsch liegen!

MfG Tim
 
Ja, aber wenn ich es über eine zugangsliste machen möchte, dann muss ich doch
schon vorher festlegen wer darf und wer nicht darf.

Was für kriterien muss man den bei einer zugangsliste eingeben um jemand dem
zugang zu ermöglichen ?


Es geht mir vorallem einfach darum, zu bestimmen wer ins Netzwerk darf und wer nicht.
Im Grunde fände ich es sehr gut wie beim Onlinebanking oder sowas...
Jemand kommt und möchte zugriff, ich gebe ihm ein Passwort das sich nach dem er gegangen ist
wieder ändert und wenn ein nächster kommt, brauch der wieder ein Passwort und eben auch
ein neues, das alte is dann ungültig.

Ergänzung ()

D4L4!L4M4 schrieb:
Läuft die Verbindung zum anderen Netzwerk über Kabel? Dann ist es kein Problem, denn die Verschlüsselung gilt nur für das WLAN. Wenn es jedoch über WLAN läuft müsste man das natürlich auch einrichten, dan kann ich dir aber nun nicht helfen, vll weiß jemand anderes weiter?

MfG Tim

Ja, es ist über ein Kabel angeschlossen!
 
Zuletzt bearbeitet:
Co0p3r schrieb:
Es geht mir vorallem einfach darum, zu bestimmen wer ins Netzwerk darf und wer nicht.
Im Grunde fände ich es sehr gut wie beim Onlinebanking oder sowas...
Jemand kommt und möchte zugriff, ich gebe ihm ein Passwort das sich nach dem er gegangen ist
wieder ändert und wenn ein nächster kommt, brauch der wieder ein Passwort und eben auch
ein neues, das alte is dann ungültig.


Gut, dann ist mein Lösungsansatz nicht möglich. Da würdest du einmal einen Schlüssel einstellen und den dann an die Leute geben die Zugriff haben sollen.

Für einen derartigen Ansatz kenn ich jedoch leider keine Lösung, aber jemand anderes hier im Forum bestimmt!

MfG Tim
 
Naja, im Grunde kann ich aber doch bereits bestimmten wer zugriff bekommt und wer
nicht indem ich den Leuten das Passwort für den W-LAN zugriff mitteile oder eben nicht.
Das wäre doch immernoch das einfachste oder ?
 
Ja, aber du sagst ja dass jemand mit einem "alten" passwort kein Zugriff mehr haben soll. Das ist mit einer einfachen Verschlüsselung nicht möglich!

MfG Tim
 
Es sind die MAC-Adressen der WLAN-Interfaces der Laptops in die Filtertabelle auf dem WLAN-Access Point einzugeben.
Die MAC-Adressen der WLAN-Interfaces der Laptops findest Du normalerweise auf dem Boden vom Laptop als Sticker, oder auch in der DOS-Box mit ipconfig -all und da unter dem entsprechenden Interface und der Physical Address.

Das Passwort gibt es so nur für WEP.
 
laresx5 schrieb:
Das Passwort gibt es so nur für WEP.

Sorry dumme Frage. Aber heisst das, dass wenn ich es mit WPA verschlüssel
keine Passwort eingabe erzwingen kann ?
 
Bei WEP ist das Passwort auch gleich der verwendete Schlüssel mit dem die Nutzdaten verschlüsselt sind.
Bei WPA wird der Schlüssel aus dem Pre Shared Key generiert. Der wiederrum aus der eingegebenen Passphrase, MAC adresse und einer Zufallszahl...

Das einfachste ist wie gesagt die Liste mit den freigegebenen MAC-Adressen.

Ob man eine einmal genehmigte Authentifizierung mit einem Radius-Server wieder nehmen kann, weiss ich nicht. Die Lösung ist etwas für grosse Firmen.
 
Zurück
Oben