WLAN-Verständnisfrage (Problem) eines Anfängers...

  • Also, grundsätzlich bin ich der Meinung, man kann es mit dem Sicherheitswahn auch überteiben. Deshalb würde ich mich nicht von ein paar "Freaks", die bei Amazon ihr (Halb)wissen zur Schau tragen wollen, verunsichern lassen.


    Natürlich ist ein vernünftiger Schutz notwendig, da es meiner Ansicht nach niemanden etwas angeht, was ich auf meinem PC habe/mache/nicht mache, aber man muss es ja nicht zur Phobie ausarten lassen.


    Ich habe und halte für sinnvoll:
    - vernünftiges Passwort für die Routerzugriff
    - MAC-Filter
    - WPA(2) Verschlüsselung
    Neben der Firewall im Router besitze ich noch eine weitere Firewall sowie je ein Antiviren- und ein Antispyware-Programm, die im Hintergrund laufen.


    Und bislang war ich damit auf der sicheren Seite.


    Jetzt zu deinen Anmerkungen/Fragen:

    Zitat

    Original geschrieben von knocker
    Merkwürdig ist, dass eine Aktivieren oder Deaktivieren des Mac-Filters zu einem Zusammenbruch der WLAN-Verbindung führt. Habe ich also zuerst 54MBit/sec. Signalstärke, kommt beim Übernehmen der neuen Router-Einstellungen der Hinweis "The device is restarting", wenig später dann die Fehlermeldung im Browser (Seite kann nicht geladen werden) und die Signalstärke sinkt auf unter 10MBit/sec. mit dem anschließenden Hinweis "keine oder nur eingeschränkte Konnektivität".


    Sobald der MAC-Filter aktiviert wird, unterbricht der Router kurzzeitig alle Verbindungen, um dann nur noch diejenigen Rechner zuzulassen, die die entsprechende MAC-Adressen haben. Das ist ganz normal.
    Dass die Signalstärke nach dem Restart allerdings in den Keller geht, ist sehr merkwürdig. Hast du mal nachgesehen, ob sich dein Rechner vielleicht in ein benachbartes, ungeschütztes Netzwerk automatisch einwählt? Anders kann ich mir das eigentlich nicht erklären (aber Profi bin ich allerdings auch nicht).


    Zitat

    Original geschrieben von knocker
    1) Wie kann ich denn den Namen des Netzwerks ändern (steht jetzt auf "default")? Unter Eigenschaften der Drahtlosnetzwerke sehe ich zwar den Namen, kann ihn aber nicht umbenennen.


    Da ist das Handbuch ja der Hammer ;(
    Auf S.27 steht, dass man es "ganz einfach" ändern kann. Cool. Da kommen wir auch schon direkt zu deiner SSID-Frage. Die SSID ist grob gesagt einfach der Name, den du dem Router gibst und unter dem du mit dem Rechnern den Router im WLAN-Netz findest. "DEFAULT" sollte wirklich geändert werden. Oftmals kann man auch von dem voreingestellten Namen auf den Rotuerhersteller schließen und mit ein wenig herumgetrickse kommt man dann ganz schnell auf die IP deines Routers (bei statischen IPs).
    Den Namen / die SSID solltest du relativ simpel finden und ändern können, wenn du auf der Router-Software (ich nenne es mal so) danach suchst. Ich habe/hatte leider noch nie einen D-LINK-Router und kann da wenig helfen.


    Zitat


    Leider kann man an meinem D-Link-Router WLAN nicht deaktivieren. Dazu müsste man sich die aktuelle Firmware downloaden, die allerdings in Englisch ist. Dort soll es dann möglich sein. Bei den ganzen Problemen und Fragen , die ich hier habe, werde ich mit der neuen Firmware wohl noch ein wenig warten...


    Ich persönlich halte das nicht für tragisch. Hängt aber auch ein wenig von deiner Nachbarschaft ab. Wenn du in einer Reihenhaussiedlung wohnst, hast du weniger Leute, die in der Reichweite deines Routers sind, als in einem Plattenbau. Grundsätzlich spricht aber nichts gegen eine aktuelle Firmware ;) Und DANN ist meine Meinung:
    Damit würde ich nicht warten. Vielleicht hast du eine anderen Mentalität als ich , aber wenn ich etwas nach mühsamer Arbeit endlich mal ans Laufen bekommen habe, bleibt es in der Regel für immer so :D Daher würde ich in den sauren Apfel beißen und direkt updaten. Bedingung: Du weißt/hast ne Anleitung, wie man updated.

    Zitat


    Bei Amazon schreibt jemand, dass man deshalb (bei der deutschen Firmware) den Router nachts ausschalten soll (was wohl nicht so gut sein wird für die Hardware) oder aber die SSID verstecken soll. Tja, wenn ich wüsste, was das nun schon wieder ist!?


    Genau! Router ausschalten. :rolleye: Bei meinem Fritz!-Router ist es so, dass wenn ich den Router länger als 5Minuten vom Stromnetz habe, das Gerät sämtliche Daten verliert und ich alle neu eingeben muss. Meine Meinung dazu kennst du also. Und SSID: s.o.

    Zitat


    Auf Seite 42 im Handbuch (link oben von amikaro80) findet man was zu den Sicherheitseinstellungen. Ich weiß nicht, ob die WEP-Verschlüsselung und dann der evtl. noch von mir einzuschaltende Mac-Filter ausreichend sind oder man hier noch was aktivieren sollte, z.B. die WAN-Ping-Sperre, SPI-Modus oder DoS-Schutz. Sind alles irgendwie böhmische Wälder für mich... :confused:


    Also, wie ich oben schon geschrieben habe: MAC-Filter ist durchaus sinnvoll und zumindest für Leute, die sich nicht intensiv damit beschäftigen, eine weitere Hürde, sich bei dir breit zu machen... und sie ist (eigentlich ;) ) wirklich leicht einzurichten.
    WEP-Schlüssel: WEP-Schlüssel sind zwar besser als nichts, aber ein ziemlich verlateter und unsicherer Verschlüsselungsstandard. Dein Router unterstützt WPA-PSK. Der Schlüssel ist viel sicherer und ich würde dir raten, diesen zu verwenden. Voraussetzung: deine Empfänger unterstützen diese Schlüsselung auch. Die anderen (SPI und Co) machen (bei mir) mehr Ärger als das sie helfen. Da können dir andere sicher weiterhelfen.


    Zitat

    Sind die Mac-Adressen unserer Rechner denn automatisch im Router gespeichert oder wodurch klappt das?


    Ja! Die MAC-Adressen, die du in der Router-Software eingegeben und für gültig erklärt hast, bleiben auf dem Router gespeichert.

  • Zitat

    Original geschrieben von amikaro80
    Da ist das Handbuch ja der Hammer ;(
    Auf S.27 steht, dass man es "ganz einfach" ändern kann. Cool. Da kommen wir auch schon direkt zu deiner SSID-Frage. Die SSID ist grob gesagt einfach der Name, den du dem Router gibst und unter dem du mit dem Rechnern den Router im WLAN-Netz findest. "DEFAULT" sollte wirklich geändert werden. Oftmals kann man auch von dem voreingestellten Namen auf den Rotuerhersteller schließen und mit ein wenig herumgetrickse kommt man dann ganz schnell auf die IP deines Routers (bei statischen IPs).
    Den Namen / die SSID solltest du relativ simpel finden und ändern können, wenn du auf der Router-Software (ich nenne es mal so) danach suchst. Ich habe/hatte leider noch nie einen D-LINK-Router und kann da wenig helfen.


    Muss der von mir gewünschte Netzwerk-Name nicht in dem Feld oben eingegeben werden, wie auf S. 27 bebildert dargestellt ist? In den Router-Einstellungen steht hier "Netzwerk-ID (SSID)".


    Komischerweise klappt das aber auch nicht wirklich.


    Trage ich auf S. 27 den gewünschten Namen ein und lasse das Feld "Name der Domäne" auf S. 32 frei, so werden bei den verfügbaren Netzen zwei Netze angezeigt: 1x der von mirgewählte Name, 1x WLAN-Netz "default".


    Trage ich auf S. 27 und auf S. 32 jeweils den von mir gewünschten Namen ein, bekomme ich dasselbe Ergebnis.


    Trage ich den gewünschten Namen nur auf S.32 ein und lasse auf S. 27 bei Netzwerk-ID (SSID) "default" stehen, so bekomme ich nur den Namen "default" bei den in meiner Nähe befindlichen Netzen angezeigt.


    Das heisst also für mich, der gewünschte Name meines Netzes muss auf S. 27 eingetragen werden. Dann frage ich mich allerdings, warum mir dann noch ein zweites Netz mit dem Namen "default" angezeigt wird? :confused:
    Ein fremdes Netz aus der Nachbarschaft kann ich wohl ausschließen, da mir das dann wahrscheinlich auch schon vorher aufgefallen wäre.


    Wäre toll, wenn jemand da die Lösung wüsste. :)

  • Auf S.22 geht es um Windows 2000 :confused:
    S.27 sieht doch ganz gut aus. Da musst du DEFAULT durch deinen neuen Namen ersetzen.


    Da ich mit S.22 nichts bzgl. SSID finden kann, kann ich dir leider gerade nicht weiterhelfen.

  • Zitat

    Original geschrieben von amikaro80
    Auf S.22 geht es um Windows 2000 :confused:
    S.27 sieht doch ganz gut aus. Da musst du DEFAULT durch deinen neuen Namen ersetzen.


    Da ich mit S.22 nichts bzgl. SSID finden kann, kann ich dir leider gerade nicht weiterhelfen.


    Oh man, bin ich blöd! Ich hatte letzte Woche schon mal ein Handbuch auf meinem Rechner gespeichert und dachte eigentlich, dieses wäre mit Deinem (obiger Link) identisch. Dummerweise beziehe ich mich die ganze Zeit auf das Handbuch des Routers DI-614! :o :gpaul: Die Einstellungen sind zwar meist identisch, allerings stimmen natürlich die Seitenzahlen nicht, die ich angegeben habe. :o
    Ich werd das gleich mal korrigieren und dann editieren!


    Ja, S. 27 sieht gut aus, allerdings hab ich, wenn ich dort den gewünschten Namen eingebe, wie gesagt, zwei Netze in meiner Netzwerk-Liste! 1x default und 1x das Netz mit dem gewünschten Namen! Wie bekomme ich denn "default" wieder weg?? :confused:


    Edit: So, ich habe die Seitenzahlen oben korrigiert.
    Aus S. 22 wurde S. 27, aus S. 27 wurde S. 32 und aus S. 42 wurde S. 51, dann passen meine Ausführungen auch zum Handbuch! ;)


    Zu S. 51: Sollte man denn WAN-Ping-Sperre, SPI-Modus und DoS-Schutz aktivieren (standardmäßig auf deaktiviert)? DoS taucht anscheinend nur in den Router-Einstellungen, aber nicht im Handbuch auf. In der Router-Hilfe steht hierzu: "Der DI-524 erkennt DoS-Attacken (Denial of Service) und schützt sich dagegen. Die Option ist standardmäsig ausgeschaltet."


    Die Firewall auf S. 41 oben sollte man aktivieren, richtig?


    Bleibt immer noch die Frage, warum ich jetzt 2 Netzwerke in meiner Liste habe ("default" und das andere Netzwerk mit dem gewünschten Namen).


    Danke!
    :(

  • Sorry für's pushen, aber ich mache mir grad ein wenig Sorgen.
    Hab soweit den Mac-Filter aktiviert, so dass nur die gewünschten Rechner/Handy Zugriff auf das Netz haben sollten. Außerdem WEP-Verschlüsselung mit 128Bit.


    Auf der Status-Seite unter "Log" kann man sich alle Aktivitäten auf dem DI-524 anzeigen lassen. Hier erscheint andauernd folgendes:


    Log anzeigen
    Die Seite "Log anzeigen" zeigt alle Aktivitäten auf dem DI-524. Klicken Sie auf Log-Einstellungen für die erweiterten Features.

    Seite 58/59
    WAN-Typ: Dynamische IP-Adresse (V2.03DE)
    Zeit anzeigen Sonntag April 01, 2007 21:38:36


    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:35 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:36 Unallowed access from 00-17-9A-F7-49-AF
    Sonntag April 01, 2007 21:38:36 Unallowed access from 00-17-9A-F7-49-AF


    Diese Adresse ist nicht unter denen, denen ich den Zugriff erlaubt habe. Komisch ist auch, dass hier mehrere Versuche(?) pro Sekunde stattfinden.


    Was ist das? :confused:

  • Ja, WPA statt WEP wäre auch der nächste Schritt, den ich spätestens morgen machen wollte. Hatte vor, mich vorher noch ein bisschen zu informieren. ;)


    Allerdings blicke ich da nicht so wirklich durch, was denn nun das richtige ist und vor allem, was ich da eingeben muss. Das Handbuch hält sich hier mit Informationen völlig zurück.


    Es gibt WPA, WPA2-Personal(AES) und WPA2-Enterprise(AES) und WPA-PSK.


    Bei WPA kann man bezüglich der Verschlüsselung zwischen TKIP und AES wählen, außerdem ist hier noch ein "RADIUS Verteilter Schlüssel" einzugeben.
    Bei WPA2-Enterprise ist ebenfalls etwas bei "RADIUS Verteilter Schlüssel" einzugeben.
    WPA2-Personal verlangt einen "Preshare Key".
    WPA-PSK verlangt ebenfalls einen "Preshare Key" und die Wahl zwischen TKIP und AES.


    Wenn ich das richtig sehe, sind die Schlüssel bei WPA und WPA-Enterprise jeweils 32-stellig, bei WPA-PSK und WPA-Personal dagegen 64-stellig.


    Welche Verschlüsselung ist hier zu bevorzugen?


    Wenn ich jetzt im Router die Verschlüsselung ändere, muss ich diese dann an den Rechnern nur beim ersten Einwählen wieder eingeben und das war's dann? Die Rechner stehen ja aufgrund des Mac-Filters bereits in der Liste der zugelassenen Mac-Adressen drin...


    Ich hab nur irgendwie Angst, dass dann wieder alles verstellt wird, wenn ich jetzt die Verschlüsselung im Router ändere. Muss ich mir da keine Sorgen machen?


    PS: Und was ist das mit der Log-Anzeige (siehe letztes Posting von mir). Ist das evtl. die Adresse des Modems? Wie kann ich das herausfinden?


    Fragen über Fragen... :( Aber etwas bin ich jetzt ja schon weitergekommen mit eurer Hilfe. Vielleicht klappt das andere dann ja auch noch.

  • WPA-PSK oder noch besser WPA2-PSK (was bei dir wohl WPA2-Personal heißt) wäre wohl das richtige für dich. Für diesen "WPA2-Enterprise"-Modus (was wohl WPA2-EAP sein soll) würdest du einen RADIUS-Server brauchen, damit könntest du dann jeden Benutzer einzeln authentifizieren.


    Ich kenne deinen Router nicht, aber wenn das geblocke WLAN-MAC-Adressen sein sollen, kann's ja schonmal nicht das Modem sein, außerdem würdest du dann ja nicht ins Internet kommen, wenn es geblockt wird. ;) Das ist zumindest eine D-Link-Adresse, also entweder es ist sein von deinen D-Link-Geräten, falls du noch welche hast, oder es versucht sich einfach jemand aus deiner Umgebung (eventuell auch unbeabsichtigt) mit deinem WLAN zu verbinden.

  • Zitat

    Original geschrieben von Cyber-Shadow
    WPA-PSK oder noch besser WPA2-PSK (was bei dir wohl WPA2-Personal heißt) wäre wohl das richtige für dich. Für diesen "WPA2-Enterprise"-Modus (was wohl WPA2-EAP sein soll) würdest du einen RADIUS-Server brauchen, damit könntest du dann jeden Benutzer einzeln authentifizieren.


    Ok, dann nehme ich wohl WPA2-Personal. :)
    25 Stellen als Key müssten ja eigentlich reichen, oder? ;)

    Zitat

    Ich kenne deinen Router nicht, aber wenn das geblocke WLAN-MAC-Adressen sein sollen, kann's ja schonmal nicht das Modem sein, außerdem würdest du dann ja nicht ins Internet kommen, wenn es geblockt wird. ;)


    Hm, da hast Du wohl irgendwie recht. ;)

    Zitat

    Das ist zumindest eine D-Link-Adresse, also entweder es ist sein von deinen D-Link-Geräten, falls du noch welche hast, oder es versucht sich einfach jemand aus deiner Umgebung (eventuell auch unbeabsichtigt) mit deinem WLAN zu verbinden.


    Da fällt mir ein: Kann es nicht sein, dass es sich bei der komischen Anzeige im Log um das zweite angezeigte Netzwerk ("default") handelt?


    Ich hatte ja schon geschrieben, dass ich zwei Netzwerke angezeigt bekomme (eines heisst "default", das andere ist das von mir umbenannte Netzwerk, dass ich von "default" in einen Wunschnamen geändert hatte).


    Beide müssten eigentlich von mir stammen (siehe oben). Obwohl ich das "default"-Netz unter "Eigenschaften" gelöscht habe, taucht es bei mir am Heim-PC jedesmal bei einer Neueinwahl wieder auf.
    Und wenn Du schreibst, dass es eine D-Link-Adresse ist, so könnte da ja durchaus was dran sein, oder?


    Nur, warum das Ganze? Ich müsste dieses "default"-Netz irgendwie gelöscht kriegen, dann könnte ich auch im Log gucken, ob diese komischen Einwahlversuche immer noch stattfinden. 10 Versuche pro Sekunde kann ja wohl kaum aus meiner unmittelbaren Umgebung kommen, nehme ich mal stark an.


    Hier nochmal die Einträge aus dem Log-Verzeichnis von eben:


    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unallowed access from 00-17-9A-F7-49-AF
    Montag April 02, 2007 15:46:14 Unrecognized attempt blocked from 91.64.26.219:3219 to 91.64.246.109 TCP:445


    Es kann eigentlich nur dieses zweite Netzwerk mit dem Namen "default"sein. Wie gesagt, so hieß mein Netzwerk, bevor ich es umbenannt hatte. Andere fremde Netze mit diesem Namen habe ich vorher auch nicht angezeigt bekommen, also wird es sich dabei um mein "älteres" Netzwerk handeln.


    Aber wie bekomme ich das wieder gelöscht? Verbunden bin ich ja mit einem ganz anderen (dass ich von "default" in einen Wunschnamen gestern umbenannt hatte). :confused:

  • Tja, genau das hatte ich befürchtet... :mad:


    Hatte versucht, die Verschlüsselung von WEP in WPA2-Personal bzw. WPA-PSK zu ändern. Nach Eingabe der Verschlüsselung ging dann überhaupt nichts mehr.


    Ich habe jetzt wieder alles neu aufgesetzt, zum Glück hat der Router die Funktion, sämtliche Einstellungen auf Festplatte sichern zu können, so dass eine neue Einspielung sämtlicher Einstellungen problemlos möglich war.


    Übrigens hatte ich die Mac-Adressen aller Rechner manuell bei der WPA-Verschlüsselung haargenau eingegeben. Trotzdem nahm der Home-PC keine Verbindung auf... :(


    Ich hab jetzt wieder WEP-Verschlüsselung i.V.m. einem Mac-Filter für unsere 4 Geräte. :mad:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!