• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Airport sichern

kingoftf

Lambertine
Registriert
15.10.04
Beiträge
694
Hallo,
habe gestern aus Alemania eine Airport Extreme Card bekommen, in den Mac eingebaut und erwartungsgemäß sofort zum Laufen gebracht

Nun meine Frage:

Das ist ja jetzt erstmal ein offenens Scheunentor, wie bekomme ich das nun einigermaßen geschützt?

Hab mich noch nie mit dem WEP und WAP und Keys usw. beschäftigt,
122.gif


Gibts da irgendwo ein Tutorial oder einen Tipp hier von Euch?

Router ist ein Zyxel Prestige WLAN 660 von der Telefonica.


Oder brauch ich das nicht abzusichern?
Böse Nachbarn haben wir hier keine, die nächsten Häuser sind 50-100 Meter weg
Wie weit reicht denn die Sendeleistung von Airport?

Falls doch, was soll ich hier überall einstellen?

285994.jpg


285996.jpg


285998.jpg




Und bitte einfach erklären für einen alten Mann wie mich
041.gif
 

Stargate

Weisser Rosenapfel
Registriert
16.05.04
Beiträge
789
>Das ist ja jetzt erstmal ein offenens Scheunentor, wie bekomme ich das nun einigermaßen geschützt?

Mit denen im Router angebotenen Sicherheitseinstellungen.

>Hab mich noch nie mit dem WEP und WAP und Keys usw. beschäftigt,

http://de.wikipedia.org/wiki/Wi-Fi_Protected_Acces


>Router ist ein Zyxel Prestige WLAN 660 von der Telefonica.

Das Gerät ist mir vollkommen unbekannt.

>Oder brauch ich das nicht abzusichern?
>Böse Nachbarn haben wir hier keine, die nächsten Häuser sind 50-100 Meter weg
>Wie weit reicht denn die Sendeleistung von Airport?

Die Sendeleistung, bei freier Fläche, reicht bis dahin.
Es geht weniger um die Frage des "brauch ich" das, sondern eher darum was erwartet mich wenn jemand mein nicht geschützes kabelloses Netzwerk für kriminelle aktivitäten benutzt. Ein hinter "hab ich nicht gewust" schützt vor Strafe nicht. Dazu gibt es diverse Gerichtsurteile. Nur als Tipp.

>Falls doch, was soll ich hier überall einstellen?

SSID ist der Name des Funknetzwerks. "Hidden" heisst den Namen des Funknetzwerks vor fremden verstecken. Der Name wird unsichtbar und man muss dann den genauen Netzwerknamen kennen um sich mit diesem Netz verbinden zu können.

Ich rate dir zu der WPA-Verschlüsselung. Die ist sicherer als WEP.
WEP ist in 10 Minuten geknackt.

Die MAC-Adressenfilterung ist ein Filter für eben dieses Adressen.
Jede WLAN-Karte besitzt eine weltweit eindeutige MAC-Adresse, bei eingeschaltetem Filter muss die Adresse der Airportkarte im Router, in diesen Filter eingetragen werden. Danach, bei eingeschaltetem Filter, akzeptiert der Router nur noch verbindungen zu WLAN-Karten deren MAC-Adresse er kennt.

Das ist ein Schutz, aber kein unüberwindbarer.

Wie du jetzt was wo genau im Setup dieses Routers eintragen musst kann ich nur ansatzweise sagen, ich kenne diesen Router nicht und kann es daher nur probieren.

"MAC-Filter" sollte jetzt klar sein.
Unter "802.1x/WPA" stellsts du die WPA-Verschlüsselung der Funkverbindung ein.
Hier gibst du auch das WPA-Passwort ein, damit wird verschlüsselt.
Auf dem Computer das gleiche einstellen.
 

skepsis

Westfälische Tiefblüte
Registriert
07.02.06
Beiträge
1.050
Ich würde dir folgende Konfiguration empfehlen:
(Für Privatleute meiner Meinung nach völlig ausreichend)

Verschlüsselungskey und SSID(=Name des WLans) generieren lassen: (ich benutze dazu dieses Programm unter XP, gibts aber in ähnlich auch für Mac, einfach mal googlen.) Key Generator

Schutz: WPA (noch besser WPA2) ... bei dir steht aber nur WPA ...
SSID: ausblenden
Mac Filter aktivieren. Sprich es werden nur die Computer zugelassen, deren (Mac-)Adresse im Router freigegeben werden (ACHTUNG: nicht wirklich sicher)
RADIUS kannst du dir sparen!

Eine 100%tige Lösung gibt es nicht. Wer ums verrecken bei dir reinwill, kommt es auch. Aber, da ja du zunächst mal für alles was mit deinen Anschluss gemacht wird haftest, sollte man es potenziellen Eindringlingen so schwer wie möglich machen ;)

Bei Fragen kann ich auch gerne noch weiterhelfen.

Gruß
Skepsis