WPA2-Verschlüsselung und Repeater

igel_igel

Neuer User
Mitglied seit
6 Jun 2008
Beiträge
93
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

anbei eine etwas knifflige Aufgabe - wäre super, wenn Ihr mir
mit gutem Rat und Eurer Erfahrung unter die Arme greifen könntet:

Folgendes Szenario:

* Keller: DSL-Router W 900V (Funknetz reicht bis Erdgeschoss und 1. Etage)
* 1. Etage: Drucker HP PSC 2501 (netzwerkfähig mit Ethernet & WLAN WEP)
* 2. Etage: Leider bislang außer Funkreichweite

Das Ziel:

1.) Der Drucker soll eingebunden werden
2.) Ich möchte durchgängig wpa2 (AES) fahren
3.) 2. Etage soll ebenfalls WLAN-mäßig abgedeckt werden

Randbedingungen:

- Keine Verkabelung zwischen den Etagen.
- Notfalls flashe ich den W 900V, schöner wäre allerdings ohne große Zauberei wegen knapper Zeit


Habt Ihr für solch ein Szenario Lösungsideen ?


Viele Grüße

Andreas
 
Zuletzt bearbeitet:
Zweite FritzBox(Fon) WLAN oder entsprechendes AVM-OEM-Speedport-Gerät in die 1. Etage, daran an den LAN-Anschluss den Drucker. Müsste eigentlich auch mit der Original-T-Com Firmware mit WPA2 gehen, aber das weiß ich nicht mit Sicherheit. Mit der FBF-Firmware geht es auf jeden Fall.
 
Zweite FritzBox(Fon) WLAN oder entsprechendes AVM-OEM-Speedport-Gerät in die 1. Etage, daran an den LAN-Anschluss den Drucker. Müsste eigentlich auch mit der Original-T-Com Firmware mit WPA2 gehen, aber das weiß ich nicht mit Sicherheit. Mit der FBF-Firmware geht es auf jeden Fall.

Das hört sich ja schon einmal sehr vielversprechend an.

Sicherheitshalber frage ich nochmals nach: Mit dieser Lösung würden dann neben meinem Drucker, der per LAN an dieses Gerät angeschlossen wird, auch meine Laptops in der 2. Etage mit WLAN "beglückt" ?

In welchem "Modus" würde diese zweite Fritz!Box dann betrieben werden (Client-Mode, Repeater, Bridge, ...) ?

Vermutlich würde ein W 701V Speedport ausreichen ? Oder geht's gar noch billiger (und trotzdem noch zuverlässig) ?
 
Hi,

Sicherheitshalber frage ich nochmals nach: Mit dieser Lösung würden dann neben meinem Drucker, der per LAN an dieses Gerät angeschlossen wird, auch meine Laptops in der 2. Etage mit WLAN "beglückt" ?

Jup.

In welchem "Modus" würde diese zweite Fritz!Box dann betrieben werden (Client-Mode, Repeater, Bridge, ...) ?

Repeater (WDS-Slave).

Vermutlich würde ein W 701V Speedport ausreichen ? Oder geht's gar noch billiger (und trotzdem noch zuverlässig) ?

Ja, damit würde es gehen. Im Prinzip würde auch eine ganz einfache Fritz!Box WLAN SL reichen.
 
Oder ein Speedport W501V.
 
Repeater (WDS-Slave).

Prima, das sind wirklich super Hinweise, die Ihr mir da gebt !

Würde der genannte Repeater dann auch durchgängig wpa2-verschlüsselt arbeiten? Ich lese immer wieder, dass die WDS-Spezifikation nur WEP unterstützt.
 
Zwischen FritzBoxen geht WDS auch mit WPA2 (nicht mit WPA, Ausnahme ist noch die 7270, die mit WDS generell noch Probleme hat). Zu FritzBoxen gehören in dem Kontext auch die Speedports, die von AVM produziert werden.
 
Ich lese immer wieder, dass die WDS-Spezifikation nur WEP unterstützt.

Und das ist auch so. Das heißt mehr als WEP funktioniert im WDS Modus üblicherweise nur zwischen Geräten des gleichen Herstellers. Das heißt dein Speedport 701 und ein Netgear Gerät würden im WDS Modus vermutlich nur per WEP Verschlüsselung funktionieren.
 
Zwischen FritzBoxen geht WDS auch mit WPA2 (nicht mit WPA, Ausnahme ist noch die 7270, die mit WDS generell noch Probleme hat). Zu FritzBoxen gehören in dem Kontext auch die Speedports, die von AVM produziert werden.

Okay, die Herren - ich habe soeben einen W501V für sagenhafte 10,49 EUR ersteigert. In ein paar Tagen naht also dann die Stunde der Wahrheit ...

Ich bin sehr gespannt und werde über Erfolg/Mißerfolg hier berichten.

Derweil schon einmal die Frage:
Sollte der Original W501V nicht mit meinem Original W900V zusammenarbeiten wollen, so muß ich vermutlich einen von beiden (oder gar beide ?) verfritzeln. Könntet Ihr mir gute Anleitungen empfehlen, wie man dafür vorgehen muß ?
 
da machste dirs mit ner vpn-lösung anstatt wlanverschlüsselung einfacher.
 
Dazu müssten sich die beiden Router aber auch erst mal per WLAN oder LAN näher gekommen sein bevor du da was mit VPN machen könntest. Oder habe ich dich da falsch verstanden ?
Ich finde die Lösung W900V mit W501V als Repeater voll ok. Und günstiger bekommt er das wohl kaum hin.

Gruß Mario
 
der W701v ist AVM-OEM und mit jpaschers script umzuflashen, dann geht auch WPA2 AES!
 
[...] Derweil schon einmal die Frage:
Sollte der Original W501V nicht mit meinem Original W900V zusammenarbeiten wollen, so muß ich vermutlich einen von beiden (oder gar beide ?) verfritzeln. Könntet Ihr mir gute Anleitungen empfehlen, wie man dafür vorgehen muß ?

Bitte schaut noch einmal auf meine obige Frage (siehe Zitat) - sie scheint irgendwie im Getümmel untergegangen zu sein.
 
Hier zum selber fritzen. Oder meld dich mal per PM.
 
Lies im Speedport2Fritz-Subforum am besten erstmal das erste Posting im als wichtig angepinnten Erfahrungsbericht von Ernest015.
 
Selbsterstelltes Image will nicht in den Router ...

Hallo zusammen,

da bin ich also wieder.

Nach unendlich viel Gefummel hatte ich es endlich hinbekommen:
Auf meinem W501V lief das selbst erstellte Image mit dem schönen Namen
fw_Speedport_W501V_04.38-0_Fritz_Box_SpeedportW501V_04.43-0-SV16.06.08_n_OEM-avm_AnnexB_de.image.rar

Und weil alles sooo kompliziert war, habe ich das Image nochmals platt gemacht und den Router wieder mit dem Original Telekom-Image (via ftp eingespielt) zurück in den Originalzustand versetzt, um dann in diesem Forum eine schöne Schritt für Schritt Anleitung veröffentlichen zu können.

Und nun kommt's:
Seitdem schaffe ich es einfach nicht mehr, das o.g. selbsterstellte Image in den Router zu laden (per ftp). Auch wenn ich über die Weboberfläche des Original-Telekom-Images gehe - funktioniert einfach nicht. Anschließend scheint der Router dauernd zu rebooten oder sonstigen Quatsch zu machen.
Immerhin - per ftp ist er nach dem Einschalten noch erreichbar.

Meine Bitte daher an dieser Stelle:
Gebt mir einen Tip, was ich falsch mache !

Ich nutze folgende Anleitung zum ftp-Uplad:
http://www.ip-phone-forum.de/showpost.php?p=1101077&postcount=2

Wie bekomme ich das selbsterstellte AVM-Image in den Router ???

Danke für Eure Mühen und viele Grüße

Igel_igel
 
W501 flashen - ein Drama - Ende offen - Hilfe gesucht !

Hallo zusammen,

nach einigem Hin- und Hergeflashe habe ich endlich wieder das Original-Tcom
Image in meinem W501V Router drin.

Nun versuche ich verzweifelt das selbsterstellte Image mit dem schönen Namen

fw_Speedport_W501V_04.38-0_Fritz_Box_SpeedportW501V_04.43-0-SV16.06.08_n_OEM-avm_AnnexB_de.image
(MD5SUM: 76e20e47ef4c5c40befb8656e6e6c774)

... per Weboberfläche in den Router zu bekommen - keine Chance:

- Das o.g. Image-Archiv ausgewählt und per "OK" hochgeladen
- Es erscheint 'ne Warnung, daß das Image-Archiv nicht vom Originalhersteller ist
- 5 Minuten gewartet (ich konnte bis dahin den Router immer noch anpingen)
- Dann auf den "Neustart" Button gedrückt (denn war's vorbei mit dem Pingen)
- Danach scheint der Router immer wieder Neustarts durchzuführen
(jedenfalls kommt der Ping manchmal durch und dann wieder nicht - reproduzierbar).
- Danach Strom-Netzstecker gezogen und wieder eingesteckt -> gleiches Phänomen.
- Weboberfläche ist auch nicht mehr erreichbar - einfach toll.

Fazit: Es funktioniert einfach nicht.

Habt Ihr irgendwelche Vorschläge ?

Falls ihr Upload via ftp vorschlagt, bitte ganz genau beschreiben - ich
habe nämlich schon 1 Dutzend Versuche nach den unterschiedlichsten Anleitungen
im Forum hinter mir.

Um es direkt vorweg zu nehmen: nein, ich habe nicht das *.rar File
per ftp hochgeladen sondern das darin enthaltene kernel.image ...

Nach > 10h Versuchen bin ich kurz davor, das Dingen aus dem Fenster
zu werfen ...

Viele Grüße

Igel
 
Welche Anleitung hast du denn probiert?
Meine Empfehlung ist immer noch diese hier:
http://www.ip-phone-forum.de/showthread.php?t=131296
Noch mehr Schritt für Schritt geht nicht. Danach habe ich schon mehrmals W501V's von T-Com zu SP2Fritz und zurück geflasht.
 
Ich schaff's einfach nicht: Mein W501 ist nicht zu fritzen !

Hallo,

mit Blick auf die Uhr nehmt Ihr mit bitte eine gewissen Hartnäckigkeit in oben genannter Angelegenheit ab.

Bislang gelingt es mir stets, meinen W501V in den Originalzustand zurückzuversetzen aber es gelingt mir niemals (mehr), das Dingen zu fritzen.

Ich verwende dazu speed2fritz_16_06_2008 mit patch_Config.in_20_06_2008.
Dies alles habe ich schon unter andLinux und Knoppix probiert.

Zuletzt habe ich versucht, via Weboberfläche die erzeugte Datei
fw_Speedport_W501V_04.38-0_Fritz_Box_SpeedportW501V_04.43-0-SV16.06.08_n_OEM-avm_AnnexB_de.image
(MD5SUM: ac4b89...80701) in den Router zu laden.

Es kam eine Warnung, daß ich im Ernstfall noch per ftp an den Router kommen würde. Ich habe einige Minuten nichts gemacht und dann okay gedrückt.
Ergebnis: Noch ein Hinweis, ich solle warten, bis die T-DSL-LED aufhört zu blinken und dann den Router Aus-/Einschalten und danach einen Werksreset machen.

Gesagt getan.
Ergebnis: Der Router ist nicht mehr über Weboberfläche zu erreichen und scheint ständig zu Rebooten. Auch Werksreset geht nicht, da kein Ton verfügbar.

Das Rebootphänomen habe ich auch, wenn ich per ftp den Router mit dem kernel.image versorge.

Weitere (sachdienliche ?) Hinweise:

  • Mein Router spricht vor und nach dem Update auf 192.168.2.1
  • Nach dem mißlungenen Update reagiert er nur für kurze Intervalle auf ping dazwischen passiert lange nichts.
  • Eine Abfrage der variablen firmware_version per GETENV ergibt "avm"
  • Eine ftp-Abfrage der variablen my_ipaddress per GETENV ergibt eine Leerzeile
  • Bei Erzeugung des Images habe ich sp-to-fritz.sh angepaßt in einer Zeile: "export IPADDRESS="192.168.2.1". Sonst habe ich nichts angepaßt.
  • Bei meinen zahlreichen Versuchen hatte ich manchmals (nicht immer) das Phänomen, daß die ftp-Verbindung nach "put empty mtd3" abbrach.
  • Ach ja - und auf telefonische Werksresets reagiert mein Router auch in diesem Zustand nicht (kein Ton)

Ich bin mit meinem Latein am Ende und auf Eure Hilfe angewiesen.

Viele Grüße

Igel
 
Zuletzt bearbeitet:
Nach welcher Anleitung gehst du denn beim ftp vor? Ich kann es dir nur noch mal in aller Deutlichkeit sagen: Ich habe sehr gute Erfahrungen mit der von mir im vorletzten Beitrag verlinkten Anleitung gemacht, und zwar mit dem W501V. Von mtd3 steht jedenfalls in der Anleitung nichts drin, oder?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.