Kurzer Hinweis zu PMF, der auch für unsere neuen Geräte gemäß Thread Gültigkeit hat:
kurz nach Einführung von WPA3 samt PMF ergaben sich erhebliche Schwierigkeiten beim Vermeshen von Repeatern etc. Diese sollten zwar inwischen grundsätzlich gelöst sein, können aber nicht über die IMO suboptimale AVM-Lösung hinwegtäuschen. Wenn nämlich PMF eingeschaltet ist bei WPA2, dann muss der adressierte Client auch PMF beherrschen, sonst geht halt nichts mit Datenfluss.
Leider geht AVM aber nur den Weg, dass PMF entweder ein- oder ausgeschaltet ist (bei WPA3 sowieso dauerhaft an). Andere Hersteller bringen noch eine dritte Schalterstellung für PMF bei WPA2 ein, weil die Steigerung der Sicherheit beim Versenden der Verwaltungsinformationen ja grundsätzlich vorteilhaft ist. Die dritte Einstellung heißt 'Optional' und sorgt dafür, dass PMF nur bei Clients genutzt wird, die damit auch umgehen können. Ich schließe mich der Sichtweise jedenfalls nicht an, dass jeder eingesparte Schalter ein guter Schalter ist - alternativ könnte dieses optionale PMF bei WPA2 ja durchaus Default sein, nachdem es ausgiebig getestet wurde.
Nur mal so am Rande erwähnt...
Jürgen