Hi, Die einzige Möglichkeit ein W-Lan wirklich effizient abzusichern und eine sichere Datenverschlüssellung zu implementieren, ist auf IP Ebene! WEP kann man verbrennen (http://airsnort.shmoo.com/ probierts mal aus... macht fun *gg*), MAC Adressraumbeschränkung is auch fürn Eimer (á la MAC-Spoofing) und selbst beides zusammen erfordert nicht mehr als Zeit um es zu durchbrechen. Davon Abgesehen sind die Daten ja dann nicht sicher verschlüsselt! WPA ist schon ne Stufe sicherer, wird aber in Zukunft auch nicht lange standhalten können! Einzige Alternative wie gesagt eine Verschlüsselung über ein VPN (IP Ebene) und am besten eine Authentifizierung über Zertifikate! Dann könnt ihr euer W-LAN sperrangelweit offen lassen und es interessiert wenig ob wer euer W-LAN findet oder nicht! Er würde nicht mal euren (wirklichen!) IP-Adressbereich rausbekommen wenn das VPN Gateway in einem seperaten Netz liegt. Die Verschlüselung ist nicht mal mit aktuellen Großrechnern zu knacken.. und an Wardriving ist garnicht mehr zu denken! Eine einfache Lösung.. sauber und vor allem was die Benutzerkontrolle angeht optimal! Aber auch hier muss ich Philip recht geben! Wer keine Ahnung hat soll bloß die Finger davon lassen! Und das erst recht nicht an Endverbraucher (oder gar Firmen) als Dienstleistung anbieten! Ein schlecht eingerichtetes VPN ist schlimmer als eine dämliche WPA Verschlüsselung! Daniel
Hallo,
einfach mal WEP auswaehlen und eine der dortigen options aktivieren
ich könnte WEP keinem guten Gewissens empfehlen, der ein "sicheres" System _verkaufen_ will! Da kannste auch eine Bindfaden zum Hund-anleinen nehmen. (MAC Adressraumbeschränkung und WPA-PSK als Tipp)
Aber: wer nicht wirklich Ahung von Netzwerkadministration hat, sollte es vllt doch lieber lassen, geschweige denn das als Dienstleistung verkloppen. (Und ich zähle mich selber auch dazu!)
Gruß Philip Axer