Jump to content

WLAN Absicherung - Konzept so OK?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Man nehme 1 Win 2k3 Server mit 2 NICs, 1x W-LAN Access Point und einige WinXP Clients mit WLAN.

 

Alle Clients sind Domänenmitglied. Das W-LAN läuft über den Acess Point im Infrastruktur Modus, der AP ist an NIC 1 des Servers angeschlossen. Das normale LAN des Servers hängt an NIC 2.

 

Für NIC 1 und NIC 2 werden auf dem Server 2 verschiedene IP-Bereiche verwendet. RAS+Routing vermittelt zwischen beiden Netzen.

 

Auf dem Server wird IPSec installiert, mit einer Regel die für allen kommenden und gehenden IP-Verkehr auf IP der NIC 1 Verschlüsselung verlangt (sicherer Server...). Die XP Clients werden auf Client nur Antwort eingerichtet.

 

Authentifizierung läuft über Kerberos.

 

1. Irgendwas vergessen, offende Punkte?

2. Firewall auf dem Server notwendig? Normalerweise dürfte ja ausser gesicherte IPSec Verbindungen nix akzeptiert werdnen.

3. Macht es noch Sinn WEP/WPA zu aktivieren? Kostet ja bei einigen Modellen Bandbreite. Mitsniffen kann jeder, nur mit dem Inhalt dürfte niemand etwas anfangen können. Die unverschlüsselten Teile des IP-Headers bringen ja nix...

4. Gibt es Nachteile gegenüber einzelnen VPNs der Clients zu einem Server? Mir fallen bisher keine ein...

 

Alles bisher nur theoretisch im Kopf durchdacht, bevor ich mich ans testen mache wollte ich Fragen wie ihr das so handhabt....

Link zu diesem Kommentar

3. Macht es noch Sinn WEP/WPA zu aktivieren? Kostet ja bei einigen Modellen Bandbreite. Mitsniffen kann jeder, nur mit dem Inhalt dürfte niemand etwas anfangen können. Die unverschlüsselten Teile des IP-Headers bringen ja nix...

 

WEP zu knacken ist heute eine Sache von Minuten.

WPA oder besser WPA II (auch bekannt als IEEE 802.11i) ist PFLICHT !

 

Gruß

 

subby

Link zu diesem Kommentar

Hy

 

habs zwar selber noch nicht ausprobiert aber weiß das MS selber ihre WLAN geschichte mit W2k3 als Radius Server und auf Basis von Zertifikaten absichert. Würde mal bei den MS White Paper nachschauen.

 

Und die Redmonder hängen ja bekanntlich an Ihren Quellcode Daten :D

 

Kleiner Tipp an Rande Core Syteme mit IP Sec verschlüsseln, sorgt dafür das der doffe Hacker draußen bleibt :)

 

Gruß

 

CoolAce :cool:

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...