Nicht das hier aneinander vorbeigeredet wird....
Das eine ist die Verschlüsselung zwischen den AVM Komponenten - Bsp. zwischen MeshMaster und einem Repeater oder zwischen zwei Repeatern..
Das andere ist die Verschlüsselung zwischen den AVM Komponenten zum Client - Bsp: Fritzbox zum Client, Repeater zum Client oder AP zum Client.
Angenommen die Einstellungsübernahme ist aktiv, muss für eine WPA2 Verschlüsselung zum Client, dieses unter WLAN/Sicherheit/WPA-Verschlüsselung so eingestellt sein - zusätzlich PMF deaktiviert.
Somit wird zum Client WPA2 verschlüsselt, zwischen den AVM Komponenten immer noch WPA2+WPA3
Bsp:
FritzBox (MeshMaster) ------ WPA2 ------ Client (Smartphone...)
oder
FritzBox (MeshMaster) ------ WPA2/WPA3 ------ Repeater (600,1200,1750e,2400....) -----WPA2 ------ Client (Smartphone...)
Soll die Verschlüsselung zwischen den AVM Komponenten "nur" mit WPA2 laufen, muss dieses am Repeater selbst unter Heimnetzwerkzugang eingestellt werden.
Repeater/HeimnetzZugang/Sicherheit
So sollte
theoretisch die komplette Verschlüsselung nur noch über WPA2 laufen.
FritzBox (MeshMaster) ------ WPA2 ------ Repeater (600,1200,1750e,2400....) -----WPA2 ------ Client (Smartphone...)
Jetzt kommen wir zur Erläuterung von "theoretisch"...
An allen getesteten Repeatern (600,1200,1750e,2400,3000), wo der Heimnetzzugang auf WPA2 umgestellt wurde, stellte sich die Verschlüsselung selbstständig wieder auf WPA2+WPA3 um, und das auch ohne Neustart. Zumindest war kein Neustart in den Ereignislogs zu finden, nur das sich die Repeater neu verbunden haben und sich somit selbstständig auf WPA2+WPA3 im Heimnetzzugang zurückgestellt haben.
Das betrifft aber nur die Kommunikation zwischen den AVM Komponenten, nicht aber zu Kommunikation zu den Clients.
Das Ganze hatte ich hier schon beschrieben -
https://www.ip-phone-forum.de/threa...labor-7-19-7-20-7-24-7-26.305790/post-2436651
Dazu kommen aber noch weitere Probleme, oder sind es doch Features?
Stellt man bei der WLAN Sicherheit unter Heimnetzzugang am Repeater um (Bsp. von WPA2+WPA3 auf WPA2), wird eine vorher fest eingestellte IP (IP-Adresse manuell festlegen) wieder auf DHCP umgestellt.
Das hatte ich im verlinkten Beitrag schon erwähnt und sogar noch ein Video dazu gemacht -
https://www.ip-phone-forum.de/threa...labor-7-19-7-20-7-24-7-26.305790/post-2436700
Dazu kommt noch ein weiteres Problem (Feature?) bei den Repeatern, vorausgesetzt die Push-Benachrichtigungen sind eingerichtet und aktiviert. Am MeshMaster sind nur die Haken gesetzt für Kennwort vergessen und Benachrichtigung bei neuer IP. An den Repeatern ausschließlich die Benachrichtigung für Kennwort vergessen.
Stellt man die Einstellungsübernahme an den Repeatern ein oder aus, wird automatisch ein Haken bei den Repeatern bei "FRITZ!Repeater-Info" gesetzt und man bekommt kurz nach Mitternacht die ungewollten Mails.
Auch das hatte ich hier schon angesprochen -
https://www.ip-phone-forum.de/threa...labor-7-19-7-20-7-24-7-26.305790/post-2437289
Beide Fehler habe ich an AVM gemeldet aber bis Dato leider keine Rückmeldung erhalten, lediglich das man sich das anschauen würde...
Gruß
Roland