d-link trådlöst. vad för inställningar för att få det säkert?

Permalänk
Medlem

d-link trådlöst. vad för inställningar för att få det säkert?

Har precis installerat d-link 54mbit grejer till min brors dator som för tillfället står hos mig.
nätverket är förtillfället helt öppet då jag enbart har kört guiden till routern och bytt admin lösen där samt installerat pcikortet.

har fått igång det så han kan surfa men vill veta vart å vad jag ska ställa in i routern + det på min brors dator för att enbart han ska kunna surfa via mig.

har för mig att jag läst nått om wep och låsning av ip eller mac adress?
kan typ inget om trådlöst

behöver veta vad jag ska ändra och under vilka menyer det ligger.

vill oxå veta om det på nått sätt går att släppa igenom externa ip och allt så det blir som att sitta direkt på uppkopplingen och bara använda routern som sändare och köra med xp`s inbyggda brandvägg.

/Magnus

Permalänk

Jag är ingen expert på detta område men har en likadan router och jag kör med inställningen WPA-PSK som finns under Wireless intställningarna, sen är det bara att skriva in en Passphrase som man sedan får ange när man ansluter till nätet. Kan också vara en bra idé att byta lösenord på "user" kontot som finns på d-link routers.

Permalänk
Medlem

tack för ditt svar
har satt på WPA-PSK och angett ett lösen som även skrevs in på klient sidan. har dock inte bytt lösen på user kontot utan bara på admin men får kolla på det när jag är hos min bror nästan gång då jag själv inte kör genom routern då jag sitter på externt ip direkt i modemet.

hoppas att det räcker med WPA-PSK.

/Magnus

Permalänk
Medlem

En fördel med D-link WLAN och Access Punkter är att man kan låsa den till specifika MAC adresser. Utöver det rekomenderar jag att du gör med någon form av kryptering. WEB tex. Använd inte XP:s inbyggda brandvägg för guds skull.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Themis
En fördel med D-link WLAN och Access Punkter är att man kan låsa den till specifika MAC adresser. Utöver det rekomenderar jag att du gör med någon form av kryptering. WEB tex.

WEP är en synnerligen lättknäckt och usel krypteringsmetod som bara skall användas i de fall WPA inte är tillgängligt. Att begränsa till vissa MAC-addresser ger dig inget mer än ett simpelt petskydd som bara håller vanliga användare ute (det är väldigt lätt att gå runt), och om du ändå använder kryptering är det helt meningslöst.
Det är heller ingen funktion som är specifik för D-Link, de flesta WLAN-grunkor kan göra det.
[QUOTE]Använd inte XP:s inbyggda brandvägg för guds skull. [/QUOTE]Varför inte?

PiZZaMaN: Om du stänger av DHCP-servern (viktigt, annars kopplar ISPn ner dig) i din router och bara använder LAN-portarna så fungerar den som en switch/accesspunkt.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Citat:

Ursprungligen inskrivet av Aphex
[B]WEP är en synnerligen lättknäckt och usel krypteringsmetod som bara skall användas i de fall WPA inte är tillgängligt. Att begränsa till vissa MAC-addresser ger dig inget mer än ett simpelt petskydd som bara håller vanliga användare ute (det är väldigt lätt att gå runt), och om du ändå använder kryptering är det helt meningslöst.
Det är heller ingen funktion som är specifik för D-Link, de flesta WLAN-grunkor kan göra det.
Varför inte?

Nja, du behöver inte få det att låta som det är totalt värdelöst, för det är inte inte.
Visst, WEP kan knäckas på ungefär 5-10 timmar med tex AirSnort, men jag menar... Vilka har/kan detta? Säkerligen många, men inte så överdrivet många.
Sätter man MAC-lås så har man också kommit en bit på rätt väg, man har gjort processen att ta sig förbi ännu svårare. Men även det för en kunnig inte särskilt svårt.
Fimpar man SSID-broadcast, så har man lyckats dölja sig yttligare lite.

WPA är betydligt säkrare, och bör användas om det finns. Med WEP är skyddet skapligt, och det får nog många att gå vidare till andra hotspots och "hacka" eller vad de nu gör...

Visa signatur

Workstation: Intel Core i5-10400 | Gigabyte B460M DS3H | 16GB DDR4 | Geforce GTX1660 SUPER 6GB |
Server: Dell R730xd | Intel Xeon E5-2640 | 64GB DDR3 ECC RAM | Dell VMware vSphere ESXi 6.5
NAS: Synology 212J 2x4TB, Synology 218play 2x4TB | MSMCP CCNA1

Permalänk
Citat:

Ursprungligen inskrivet av Delarium.

Sätter man MAC-lås så har man också kommit en bit på rätt väg, man har gjort processen att ta sig förbi ännu svårare. Men även det för en kunnig inte särskilt svårt.
Fimpar man SSID-broadcast, så har man lyckats dölja sig yttligare lite.

WPA är betydligt säkrare, och bör användas om det finns. Med WEP är skyddet skapligt, och det får nog många att gå vidare till andra hotspots och "hacka" eller vad de nu gör...

Njae mac låsningen tar bara någon sekund att ta sig förbi beroende på hur snabb man är med knapparna. Börja med att scanna av nätverket för att se villka mac adresser som finns uppkopplade. Skriv in någon av dessa mac adresser på ditt nätverkskort , när du sedan har klonat den så finns det små program som kan skicka ut falska medelnaden som ser ut att komma från AP´n och detta ber klienten att koppla ner sig, och voila nu har du snott den datorns platts på nätverket. SSID döljer tyvär ingenting, 8 av 10 WLAN scanners plockar fram det direkt.

Permalänk
Citat:

Ursprungligen inskrivet av The-Patrik
Njae mac låsningen tar bara någon sekund att ta sig förbi beroende på hur snabb man är med knapparna. Börja med att scanna av nätverket för att se villka mac adresser som finns uppkopplade. Skriv in någon av dessa mac adresser på ditt nätverkskort , när du sedan har klonat den så finns det små program som kan skicka ut falska medelnaden som ser ut att komma från AP´n och detta ber klienten att koppla ner sig, och voila nu har du snott den datorns platts på nätverket. SSID döljer tyvär ingenting, 8 av 10 WLAN scanners plockar fram det direkt.

Tar Netstumbler fram wlan som sänder utan ssid?

Visa signatur

Workstation: Intel Core i5-10400 | Gigabyte B460M DS3H | 16GB DDR4 | Geforce GTX1660 SUPER 6GB |
Server: Dell R730xd | Intel Xeon E5-2640 | 64GB DDR3 ECC RAM | Dell VMware vSphere ESXi 6.5
NAS: Synology 212J 2x4TB, Synology 218play 2x4TB | MSMCP CCNA1

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Delarium.
Tar Netstumbler fram wlan som sänder utan ssid?

Mja det har jag för mig, dock ser man inget namn på den?
Ang att knäcka WEP är också beroende av paket flödet i nätverket så den kan sammla in paket.

Satt o sniffa grannens med airodump? om det hette så och hans flöde var helt värdelöst så man fick knappt några paket som var någon nytta.

När man "döper" ap'n så ska man kanske inte ha något stötande som kan uppmana den klåfingrige, som jag jag åkte runt lite med bilen så såg man alla möjliga namn t.ex "fuckoff" och liknande och då är det lite så att man vill bli haxxxad.

Visa signatur

http://www.mobilabredband.se/ Forum för mobilabredband.