Wireless Internet Leitung wird abgezapft, wie richtig sichern?

Project-X

Commodore
Registriert
Okt. 2003
Beiträge
5.015
Guten Abend allerseits

Seit eine Weile sank meine Internet Leitung um ca. 50% auf nur noch knapp 1Mbit, und ich ging die sache nicht genau nach.
Denn ich besitze ein LinkSys Router der die Verbindung zu 3 PC's herstellt.
Meins, eine für meine Eltern die so gut wie nie benutzt wird, und mein Bruder.

Heute Abend konnte ich nur noch mit knapp 50KB/s herunterladen, ich dachte es lag am Server, aber ging trotzdem mal meine Internet Leitung Bandbreite messen, und sehe das da nur noch knapp 600bit zu verfügung steht.
Sofort rufe ich meine bruder unter mir an um zu Fragen ob er die Leitung benötigt, und er sagte das sein PC abgestellt ist.
Sofort ist mir klar, jemand zapft meine Leitung an, und das via Wireless.
Ich fuhr mein PC mehrmals runter und auf um zu schauen ob es doch nicht am PC lag, und schluss endlich hab ich denn Router neugestartet und ein neues Passwort gesetzt.
Und Staune nicht schlecht, bei der Bandbreite Messung habe ich wieder eine Durchschnittsspeed von 2073bit/s.

Damit es nicht nochmals so etwas passiert möchte ich euch Fragen wie ich mein Router RICHTIG absichern kann?
Ich bin ein Anfänger auf diesem Gebiet, und kenne nur knapp ein paar kleine kenntnisse.

Ich sichere mein Router via WEP 128bit, hab gelesen das es nicht so sicher ist wie WAP und sonstiges, aber da ich keine Ahnung habe wie ich dann bei der PC meines Bruders (der einzige PC mit Wireless Lan verbindung zum Router) mit den Router verbinden kann.

Was kann man noch so für die Sicherheit tuhn?

Der Firewall ist an.

Ich benutze ein LinkSys WRT54G Router, und der Funkt in der G Modus , und sein empfänger ist ebenfalls ein G Modus empfänger.

Wäre sehr erfreut über euer Kommentare und Hilfe.
 
WAP oder besser noch WAP2 Verschlüsselung aktivieren.
Zugang zum Router nur bestimmten MAC Adressen erlauben.
Wenn es der Router unterstützt, dann das Netzwerk verstecken.

WAP solltest du bei deinem Bruder ganz normal über das Win W-LAN Tool einstellen können, oder über die Software, die mit seiner W-LAN Karte kam.
Um das mit den MAC Adressen zu machen, loggst du dich in den Router und stellst das dann in einem Untermenü (zB Sicherheit, kenn mich mit der Marke leider nicht aus) ein. Du solltest dort die mit dem Router verbundenen Geräte inkl. MAC Adresse sehen, diese setzt du dann auf eine Liste mit erlaubten Usern.

Hoffe das hilft schon mal. Bedienungsanleitung dürfte logischerweise auch was helfen. ;) :D
 
XeroNXS schrieb:
Du solltest dort die mit dem Router verbundenen Geräte inkl. MAC Adresse sehen, diese setzt du dann auf eine Liste mit erlaubten Usern.:D

Die MAC-Adresse des Schmarozzer-Saugers aber nicht mit zu den erlaubten Usern setzen!

Außerdem heißt es nicht WAP sondern WPA... ;)
 
"Router neugestartet und ein neues Passwort gesetzt."
Du hast geschrieben "neues Passwort", ich denke nicht dass jemand dein altes Passwort gehackt hat. Du hättest es mal nur mit einem Router-Neustart versuchen sollen. Mein W-Lan Router ist mit allen gegebenen Möglichkeiten geschützt, trotzdem sinkt meine Downloadrate alle paar Tage genauso rapide ab. Nach einem Neustart ist aber alles wieder OK.
 
$leepwalker schrieb:
Mein W-Lan Router ist mit allen gegebenen Möglichkeiten geschützt, trotzdem sinkt meine Downloadrate alle paar Tage genauso rapide ab. Nach einem Neustart ist aber alles wieder OK.


sorry dann ist dein router nicht so sehr viel wert, normalerweise sollte dies nicht sein

:edit
zum problem noch, am besten verschlüsselst du ihn mit der besten verschlüsselungsmethode, die unterstützt wird und dazu richtest du einen MAC-filter ein, bei dem du nur die MAC's zulässt, die du auch wirklich mit dem gerät verbunden haben möchtetst
 
Zuletzt bearbeitet:
hi,


evtl. solltest du dir mal bei verbundenen geräten anschauen, ob es wikrlich einen mitbenutzer gibt oder ob nicht dein router ein problem hat (firmware update könnte helfen).
Aber dies mal aussen vor, trotzdem solltest du ihn besser absichern WPA2 MAC Adressen freigabe. Was der freenet Link weiter oben auch schon empfiehlt.


MfG

Chris
 
genau mann mach wpa II da hast du mehr freude.

aber ich würde erstmal gugen ob du nicht rauskriegst welche schweinebacke sich da reingehangen hat. dem würde ich erstmal was erzählen.
 
Steht doch gar nicht fest da da einer mitgesurft ist. Pures aus und einschalten....das kann auch ne Port oder IPÄnderung seitens des Providers sein. Hab ich von der Teledoof auch oft genug gehabt. Neue IP holen und es geht wieder. Bei sowas schaut man in den Logs des Routers nach und Linksys hat sowas garantiert.
Ansonsten:

- sauberes Password setzen
- SSID verstecken und nicht Standard lassen, also umbenennen
- WPA einsetzen
- nur die MAC Adressen der angeschlossenen Rechner zulassen

das reicht ne weile. Handbuch lesen !

MFG
 
Du kannst zusätzlich auch mal mit dem Network-Stumbler überprüfen, wer sonst noch in deiner Umgebung "rumfunkt".
 
Danke euch für die zahlreiche Beiträge.
Ich habe jetzt mal die Mac Adresse eingeschränkt und nur noch für diejenige PC freigegeben die auch dafür vorgesehen ist.

Allerdings hab ich da ein Problem mit dem WEP / WPA u.s.w.

Bei zugreifen auf das Router zeigt es mir folgende Sicherheits einstellungen an.j

- WPA Vorläufiger gemeinsamer Schlüssel
- WPA Radius
- Nur WPA2-vorinstallierter Schlüssel
- Nur WPA2 RADIUS
- WPA2-vorinstallierter Schlüssel gemischt
- WPA2 RADIUS gemischt
- RADIUS
- WEP (Wahlweise 64-128bit)

Bei WPA/2 gibt es noch Interne Einstellungen wie TKIP & AES, allerdings weis ich nicht was ist, nur das es glaub etwas mit dem Verschlüssung oder Passwort/Zutritt us.w. zu tun hat.

Bei mein Bruder dagegen finde ich nur:

- WEP (Wahlweise 64-128bit)
- PSK
- PSK-RADIUS
- RADIUS

Was ist denn jetzt PSK bitteschön? :freak:
Ich weis nur, das als ich vorhin bei mir als Test die Einstellung "Nur WPA2-vorinstallierter Schlüssel" ausgewählt habe und bei mein Bruder die PSK auswählte nicht ging.
Bekam da so ein Code.
Bei der Eintellung für WPA2 musste ich zwischen die "TKIP", "AES" oder "TKIP&AES" auswählen.
Hab einfach die TKIP&AES genommen.

Bei mein Bruder sein empfänger konnte man nur TKIP oder AES auswählen, und nich beides.

Und jetzt stecke ich eigentlich wieder am anfang, ausser das ich MAC abgesichert habe.


Die Funktion "SSID" konnte ich niergens finden.


[Chefkoch] schrieb:
Du kannst zusätzlich auch mal mit dem Network-Stumbler überprüfen, wer sonst noch in deiner Umgebung "rumfunkt".
Ich hatte mal mit eine Wireless Notbook herumgeschaut, es funken zwisch 3 - manchmal 5 Leute herum die von meiner Wohnung aus erreichtbar wäre.
 
Das liegt wohl daran das dein Bruder eine ältere Netzwerk Karte hat. Würde mich auch mal interessieren wie man die neuen verschlüsselungen benutzen kann, weis das einer? Hab hier nämlcih das selbe problem mit einem ASUS Notebook das eine alte 11b integriert hat.
 
Zurück
Oben