Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Hvordan sikrer man trådløst nettverk


Anbefalte innlegg

Videoannonse
Annonse

Det er ikke så fryktelig vanskelig, hvis du ikke er fryktelig paranoid da.

 

Det du bør gjøre er å slå av SSID-broadcast slik at ikke alle og en hver kan se nettet ditt.

 

I tillegg bør du bruke WEP eller WPA-PSK. Den siste er normalt regnet som sikrere, men det kan være en del eldre trådløse kort som ikke støtter det.

 

Til slutt kan du også aktivere MAC-filtrering. Alle nettverkskort/adaptere har en unik MAC-adresse. (som du feks. finner med ipconfig/all Fysisk adresse = MAC-adresse). Ved å legge inn MAC-adressene til maskinene (eller egentlig nettverkskortene) og aktivere MAC-filtering på routeren/aksesspunktet vil kun disse nettverkskortene få lov å koble seg til ditt nett.

 

En ulempe med MAC-filtrering er at du må inn på routeren hvis du vil åpne for folk du har på besøk, om det er aktuelt da.

 

Hvordan alt dette gjøres på hver enkelt router/aksesspunkt vil variere noe, men normalt er web-grensesnittet nokså selvforklarende, og mange routere har også en Wizard som går gjennom innstillingene.

 

Når du så har gjort dette må du gå inn på hver maskin og sette opp den trådløse tilkoblingen. Du kan ikke søke etter nettet dersom du har slått av SSID-broadcast, så du må konfigurere det manuelt. Jeg anbefaler at du ikke installere programvaren som følger med det trådløse kortet, kun driveren og bruker Windows til å konfigurere den trådløse forbindelsen. De medfølgende programmene gjør som oftest at tilkoblingen til det trådløse nettet skjer først etter at du har logget på.

 

Kort sagt legg inn SSID og WEP/WPA-key i trådløskonfig. på PCen så er du på nett.

Endret av Pengu
Lenke til kommentar

1. Bytt passord på router/AP.

2. Endre SSID (kjedelig når "alle" har default,3Com,SMC osv som SSID)

3. Sett kanal til Auto.

4. Aktiver WPA, med pre shared key (wpa-psk), med en skikkelig key feks "Gi faen i å prøve og hacke dette nettet. Eg gidder ikkje ha idioter på besøk. Ædda bædda". Ser kanskje ut som en idiotisk key, men den er lett å huske, og de metodene som brukes for å knekke WPA nettverk vil aldri komme noen vei.

 

Akkurat hvordan dette gjøres varierer mellom de forskjellige AP/routere, så det er vanskelig å gi noen detaljer. Det pleier å stå veldig godt forklart i bruksanvisningen.

 

MAC filter er det ikke nødvendig å bry seg med dersom du får WEP eller WPA til å fungere. Deaktivering av SSID kan fort skape problemer dersom det er flere trådøse nett i nærheten.

 

Punkt 3 er lurt å få meg seg. Her hvor jeg bor kjørere alle på kanal 11, mens SMC routeren min til enhver tid hvelger den kanalen hvor det er minst forstyrrelser.

Endret av mar
Lenke til kommentar
Det er umulig å sikre et trådløst nettverk for uvedkommende. Vil man inn, så kommer man inn. :)

Litt dokumentasjon for dette?

 

Sist eg sjekka var framdeles WPA rekna som sikkert (forutsatt at ein brukar lang nøkkel).

 

 

Om det å endra SSID: Hovedgrunnen for å endra den er for å ikkje avsløra type router og dermed eventuelle svakheter ved den. (Om ein kjører med standard SSID og standard passord kan kem som helst logga inn...)

Lenke til kommentar
Det er umulig å sikre et trådløst nettverk for uvedkommende. Vil man inn, så kommer man inn. :)

Det meste er vel mulig dersom man har tid og nok ressurser, men så får man heller vurdere risikoen om hva er konsekvensen om noen kommer inn. Du kan jo igjen sikre klientene som sitter bak nettet med brannmurer, kryptering, osv. Hva er det hos meg som jeg er paranoid for at andre teoretisk kan nå, bortsett fra å surfe på nettet etter kiddieporn?

Lenke til kommentar

ALL kryptering kan jo knekkes på 1 sekund dersom man har nok resurser. Så sånn sett så finnes der ingen sikre løsninger. Poenget er at det per dags dato ikke finnes noen måte å knekke wpa på. De metodene som finnes er basert på at man skal prøve å feile. Noe som betyr at med en skikkelig key har man et nettverk som er sikkert nok.

Endret av mar
Lenke til kommentar
Deaktivering av SSID kan fort skape problemer dersom det er flere trådøse nett i nærheten.

Med ett unntak har jeg aldri hatt problem pga. disablet SSID-broadcast. Det eneste problemet jeg har opplevd var med en elendig iPaq jeg lånte for en god stund tilbake. Hvis det skulle vise seg at det funker dårlig er det jo bare enable SSID-broadcast igen.

Lenke til kommentar

skulle sett for meg at noen skulle hacke det trådløse nettverket mett når jeg får satt opp passord. Bor ikke i et så tett strøk + betongvegger, så de må sitte i trappeinnganen nærmest å hacke for å komme inn, noe som er litt upraktisk da. :whistle:

Leste denne psoten å skal prøve å sette mac addresse. Går det ann å bare deaktivere SSID og bruke mac addressen til de to nettverkskortene. :hmm:

Liker ikke sånn passord greier.

Lenke til kommentar

normalt hvis du bor i mur hus er du ganske siker, men en "nabo" som bor ca 450m unna får jeg inn, det er og murhus. han har slått på mac-filtrering, og skult ssid. tokk meg ca 2min og finne mac adressen på client og 1min og finne ssid'en, og finne password på routern brukte jeg ca 10sek og logge inn (det var ikke default) det er en 3com router.

 

normalt hvis naboen skal ha net så tar han den som er enklest og koble seg til.

 

 

 

tingen er: vil naboen din inn så kommer han inn, siden han har all tid i verden.

Lenke til kommentar
  • 3 uker senere...

hørest merkelig att den går tilbake til default.. sikker på att du saver settings.. hvor og hva eksakt gjør du når du sier du ikke klare sikre nettet ditt? har selv satt opp en d-link router til ett vennepar av meg. (ikke samme som den du har me) hadde ikke noe problem med å få sikkra nettet der.

Endret av KenBjork
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...