Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 23.05.2006, 15:46   #1
Newbie
 
Offline
Registriert seit: 03-2004
Ort: Italy
Beiträge: 34
WEP und WPA mit 802.1x gleichzeitig?

Hallo,

möchte gerne wissen ob jemand von Euch weis, welche Konfiguration ich an meinem Aironet machen musss um WEP und WPA mit 802.1x zum laufen zu bringen.
meine clients sind WinXP+SP2, manche mit WPA+TKIP manche nur WEP.
WPA läuft ohne probleme, nur WEP läuft nicht. meine config:


aaa group server radius clients
server IP-RADIUS auth-port 1812 acct-port 1813
...
aaa group server radius rad_server_lbs
server IP-RADIUS auth-port 1812 acct-port 1813
...
aaa authentication login cli_methods group clients
aaa authentication login eap_methods group rad_server_lbs
...
aaa session-id common
...
dot11 ssid VLANID
vlan VLANID
authentication open eap cli_methods
authentication key-management wpa optional
...

interface Dot11Radio0
no ip address
no ip route-cache
!
encryption vlan VLANID mode ciphers tkip wep128
!
ssid VLANID


fehlt da noch was?

danke
    Mit Zitat antworten
Alt 23.05.2006, 15:52   #2
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Ich denke nicht, dass das geht. Währe auch irgendwie sinnlos. Wenn WEP aktiv ist, ist Dein WLAN unsicher. Egal ob einige WPA machen.

-Zahni
    Mit Zitat antworten
Alt 23.05.2006, 15:59   #3
Newbie
 
Offline
Registriert seit: 03-2004
Ort: Italy
Beiträge: 34
ich denke schon dass das funktionieren müsste, denn wenn mein client wpa kann, verwendet er wpa ansonsten schaltet er auf wep zurück.

weis aber auch nicht recht. habe auf den cisco seiten zwar sachen von wep und wpa gelesen aber nie wirklich ein beispiel gefunden.

danke
    Mit Zitat antworten
Alt 23.05.2006, 16:36   #4
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Das Problem ist: Wenn ein Hacker WEP mitschneidet bekommt er in wenigen Minuten der Schlüssel raus und ist in Deinem Netz. Also Finger weg von WEP.

-Zahni
    Mit Zitat antworten
Alt 23.05.2006, 16:49   #5
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Hab gerade aus Interesse mal ein bischen gegoogelt und das hier gefunden:
--------------------------------------------------------------------------------------
> So you can have an SSID and VLAN for WEP and an SSID and VLAN for
> WPA....one for MAC authentication, etc....

And if you don't want, or if you can't, configure multiple vlans, you can
have multiple ssids in a single vlan, each one with different security
settings.
Maybe it's even possible to configure wpa and mac auth on the same ssid, but
I'm not sure of that, I'll check asap.
--------------------------------------------------------------------------------------

Also, es scheint zu gehen. WEP ist Privat besser als nix. Ich würde mich
dem aber anschliessen, das WEP sehr unsicher ist und du es möglichst nicht einsetzen solltest.

fu
    Mit Zitat antworten
Alt 23.05.2006, 16:50   #6
Board Veteran
 
Offline
Registriert seit: 01-2005
Beiträge: 1.110
Hi,
das könnte theoretisch gehen, wenn der AP den mixed mode unterstützt. Da kann man sowohl WEP als auch WPA Authentifizierungen eingeben. Damit sollte es möglich sein, sowohl WEP als auch WPA Clienten ins WLAN zu bringen.
Sinn und der Sicherheit sollten aber wenigstens in Betracht gezogen werden.

Signatur
Wenn dir etwas logisch erscheint, frag lieber nochmal nach.

    Mit Zitat antworten
Alt 23.05.2006, 16:52   #7
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Wie gesagt, es gibt Tools im Internet, die auch private WLAN in Minuten hacken. WEP aht ausgedient.

-zahni
    Mit Zitat antworten
Alt 23.05.2006, 20:52   #8
Board Veteran
 
Offline
Registriert seit: 04-2004
Ort: Südbaden
Beiträge: 587
Abgesehen von den Sicherheitsimplikationen geht so eine Konfig wenn man pro Verschlüsselungsmethode ein eigenes VLAN mit einer eigenen SSID verwendet.

Gruss
Markus
    Mit Zitat antworten
Alt 23.05.2006, 21:00   #9
Board Veteran
 
Offline
Registriert seit: 12-2004
Ort: Munich
Beiträge: 595
Hola,

ist kein Problem mit verschiedenen SSIDs!


Ciao
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - VPN-gleichzeitig Internet tux_domi Windows Forum — LAN & WAN 2 11.01.2009 18:45
DFÜ und LAN gleichzeitig mr.bullisch Windows Forum — LAN & WAN 3 12.09.2008 10:37
DFÜ und LAN gleichzeitig Greifdas Windows Forum — LAN & WAN 7 16.06.2004 21:13
VPN und Internetverbindung gleichzeitig garyp Windows Forum — LAN & WAN 7 07.04.2004 13:32
2K - Gleichzeitig in 2 LAN Melebuz Windows Forum — LAN & WAN 11 17.11.2002 23:40


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:25 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang