Sicherheit + WDS

sreins

Neuer User
Mitglied seit
7 Dez 2005
Beiträge
109
Punkte für Reaktionen
7
Punkte
18
Hallo,

habe mal eine frage. Ist es möglich das man die WDS- Verbindung mit WPA2 verschlüsselt und die WLAN- Verbindung zum Notebook, PDA mit WPA?
Mein PDA kann leider kein WPA2.

Vielen Dank und Gruß
Sven
 
Wenn aktuelle Firmware der FBF "WPA2-mixed" kann, dann geht das.

Die DD-WRTv23 kann übrigens auf den Linksys WRT54G und seinen Brüdern
"WPA2-mixed".

HTH
a_schiller
 
WDS mit WPA2 geht ausschließlich zwischen zwei AVM-FritzBoxen, nicht mit anderen Geräten. Wo steht in sreins' Beitrag überhaupt was vom WRT?
Meines Wissens kann man der FritzBox auch mit Mods nicht beibringen, verschiedenen Verschlüsselungen zu benutzen.
Aber was sollte es auch bringen? Sicherer wird dein WLAN dadurch nicht. Wäre ungefähr genauso sinnvoll, wie ein Grundstück auf drei Seiten mit einer hohen Mauer und auf der vierten mit einem Jägerzaun zu umgeben. Da kann man aus Sicht der Sicherheit auch gleich rundrum einen Jägerzaun nehmen.
 
Hallo Marsupilami,

Das mit der Sicherheit ist schon klar. Habe eine FBF 7050 und eine WLAN SL im WDS- Modus mit WPA2 laufen, da WPA ja nicht funktioniert. Meine Notebooks hängen an der WLAN SL und sind mit WPA2 AES angebunden. Da mein PDA (QTEK 9100) kein WPA2 beherrscht, wollte ich ihn an der 7050 per WPA mit entsprechend langem Schlüssel anbinden. Ich denke mal nicht das das ein Sicherheitsproblem darstellt.

Gruß
Sven
 
Manchmal frage ich mich ob die Postings überhaupt gelesen werden bevor eine Antwort gegeben wird...


Die verschlüsselung zwischen den Boxen ist unabhängig von der Verschlüsselung zw. der Box und den Clients, d.h. die WDS-Verbindung kannst du mit WPA2 und einem Schlüssel absichern und die Verbindung zu Notebook und PDA mit WPA und einem anderem Schlüssel.
Du musst aber an beiden Boxen die gleiche Verschlüsselung und den gleichen Kanal für die Clients einstellen!
 
Hallo habb656,

ich danke Dir. Endlich mal eine Aussage. Das heißt dann aber, ich muß auch die Notebooks mit WPA betreiben? Das ist denke ich mal dann kein Problem.

Dank und gruß
Sven
 
Richtig, das kleinste gemeinsame Vielfache für die Clients, das ist dann WPA für alle ;-)
 
Super! Danke noch mal und 'nen schönen Abend.

Gruß Sven
 
Hallo,

habe jetzt mal die aktuelle Beta für die 7050 drauf und mal in den Dokus gesucht, und siehe da:

Zitat:
"Hinweis: Die WDS-Verschlüsselung wird ausschließlich für die Kommunikation zwischen den Access Points verwendet. Die WLAN-Clients können für ihre Verbindung zum Access Point eine andere Verschlüsselung nutzen."

D.H. ich sollte abundzu doch mal das Handbuch lesen.

Trotzdem an alle vielen Dank.

Gruß
Sven
 
sreins schrieb:
Ich denke mal nicht das das ein Sicherheitsproblem darstellt.

Nur wenn du ein zu kurzes und rein textbasiertes Passwort (bis so etwa 20 Buchstaben) benutzt. Dann ist es - immerhin theoretisch und mit einigem Aufwand auch praktisch - möglich, die WPA-Verschlüsselung zu knacken.

Das ist dann aber Verschlüsselungssystem nicht anzulassten ...

Gute Passphrase nehmen und WPA ist sicher.
 
Hallo,

habe heute allen Mut zusammengenommen und die 7050 auf WLAN umgestellt und es geht suuuper. Habe jetzt die 7050 und die SL WLAN mit WDS>>WPA2 AES laufen. An der SL WLAN hängen zwei Notebooks per WPA2 AES. An der 7050 hängt mein PDA mit WPA und laaaaaaaaangem Schlüssel.
Es geht also sogar mit verschiedenen verschlüsselungen an beiden Fritzies! ;-)

Gruß
Sven
 
Ist ja interessant, aber eingentlich auch logisch.
Entscheidend ist, das die WDS-Verschlüsselung übereinstimmt.

Hast du auch verschiedene ssids auf den Boxen?

Gruß
Chili
 
Hallo Chilli,

nein, auf beiden Boxen ist wegen der WDS- Verbindung die gleiche SSID drauf.

Gruß
Sven
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.