Gå til innhold

Guide: Slik beskytter du ditt trådløse nettverk (Ekstra)


Anbefalte innlegg

Videoannonse
Annonse

Regner med at de fleste HW.no lesere er klar over dette med WEP vs WPA2-PSK, men artikkelen er en verdig ekstra-artikkel som gir litt dypere innsyn i WLAN-kryptering for allmennfolket :)

Lenke til kommentar

Noen som har erfaring med "alternative" firmware som DD-WRT? Vurderer litt å flashe om hvis det har noen fordeler ved seg.

 

Jeg har flashet en netgear router med tomato pga av at den er mye mer avansert med mange flere valg ang tidsstyring og tilgang for brukerne. Jeg angrer ikke den er stabil og gjorde rekkevidden bedre på wifi.

Lenke til kommentar
Gjest Slettet-Pqy3rC

Vel... Access punktet (AP) er en greie, WPA2 holder nok for de fleste på WLAN.

 

Sjøl liker jeg å separere AP og router (ruter?) så om skulle komme seg inn på WLAN'et støter de på pfSense boksen. WLAN'et har ytterst få åpne porter ut siden det kun er der for mobile enheter. Strupa hastigheten der har jeg også gjort. Lite kjeltringene får tatt seg til.

Lenke til kommentar

Noen som har erfaring med "alternative" firmware som DD-WRT? Vurderer litt å flashe om hvis det har noen fordeler ved seg.

 

Sikkerhetmessig kan det være en god ide å bruke custom firmware som DD-WRT og Tomato, da enkelte routere (Linksys/Cisco) ikke lar en slå WPS helt av, selv om en har slått det av i routerens konfigurasjon. DD-WRT og Tomato støtter ikke WPS, så da slipper en det sikkerhetsproblemet.

 

Ellers var dette en kjempegod artikkel, med mye nyttig informasjon. :)

Lenke til kommentar

Noen som har erfaring med "alternative" firmware som DD-WRT? Vurderer litt å flashe om hvis det har noen fordeler ved seg.

 

Har nettopp prøvd DD-WRT og Tomato. jeg synes det var kjekt, og jeg fikk litt ekstra-funskjoner som innebygd VPN klient og server, og litt mer muligheter for oppsettet.

 

 

Lenke til kommentar

Jeg bruker bare åpen for faste mac adresser ellers åpen. Men med skult navn.

Er det veldig lett å komme inn på? Asus rt-n66u

 

Det er etter hvert blitt ganske simpelt å kopiere en MAC-adresse, så MAC-filtrering hjelper ca null og niks. Som artikkelen nevner er det også lett å plukke opp "skjulte" nettverksnavn, så hvis ruteren ellers er helt åpen uten noen form for kryptering eller noe tipper jeg det vil ta maks fem minutter å komme seg inn for en som kan sakene sine.

  • Liker 2
Lenke til kommentar
  • 1 måned senere...

God artikkel. Forventet egentlig å finne noen aha-opplevelser, men så var det bare en beskrivelse av hvordan nettet mitt er satt opp i dag. Unntak er WPS som ikke er skrudd av.

 

Jeg trodde kanskje først at WPS knappen måtte trykkes på for at angrepet skal kunne se skje, men googlet meg frem til at dette ikke var tilfelle.

 

Problemet for meg er da bare at passordet på routeren er på maks, nemlig 63 tegn. (tror kanskje jeg for lengst har krysset grensen for praktisk vs sikkerhet der... ;))

Jeg kunne endret til et noe kortere, men tror sannsynligheten for at noen hacker WPS'en min er omtrent like stor som å bli skutt av en delfin med hagle i munnen.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...