Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: beveiliging draadloos netwerk  (gelezen 17797 keer)

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
beveiliging draadloos netwerk
« Reactie #25 Gepost op: 2008/03/03, 19:37:25 »
@coomast:
Je hebt al een firewall (standaard geïnstalleerd):
http://computertip.googlepages.com/veiligheidinubuntu

En wat de draadloze verbinding betreft: we denken dat het moet lukken met WPA-PSK. Dat is echt veel beter dan WEP. Probeer het eens?

Groet, Pjotr.

Offline Petervdw

  • Lid
beveiliging draadloos netwerk
« Reactie #26 Gepost op: 2008/03/03, 21:05:46 »
Aan coomast
Ja, als er WPA-PSK inzit moet je dat zeker instellen, Nooit gezegd dat het niet beter als WEP zou zijn. Vanavond zal ik de goeroe vragen wat die unrecognized attempts te betekenen hebben. Bij mij komen die nooit verder dan de firewall van het modem, dus ik zie ze niet.
Vr.groet, peter

Offline Petervdw

  • Lid
beveiliging draadloos netwerk
« Reactie #27 Gepost op: 2008/03/04, 00:10:16 »
Aan coomast
We hebben de handleiding van de router uitgebreid bestudeerd. De vraag is: is de firmware ooit geupdated? Oorspronkelijk was misschien alleen WEP 64 en 128 mogelijk, na upgrade firmware ook WPA. Voor eindgebruikers die geen Radius server hebben is WPA-PSK het meest voor de hand liggende systeem. Eerst de router instellen, de cardbus in de laptop komt vanzelf met gerichte vragen. Als WPA niet lukt moet je misschien de firmware van de router updaten.
Wat betreft de "unrecognized attempts": We worden er niet wijs uit. De IP nummers zijn van de meest uiteenlopende bedrijven in Duitsland en Belgie. Wel is duidelijk dat de TCP poort 2967 steeds naar Symantec wijst. Op die poort is Symantec actief.
Hoe is de structuur van je netwerk en internettoegang? Kun je die nauwkeurig beschrijven? Met apparatuur en aansluitingen vanaf de kabel (CAI) of telefoonlijn?
Normaal is dat een modem al die zooi tegenhoudt, en dat je die meldingen niet ziet. Waar komen die meldingen vandaan? Kun je die uitlezen vanaf je router of vanaf je modem? Het lijkt erop dat er een paar kabels in een verkeerde aansluiting zitten.
Veel vragen, weinig duidelijk, maar we doen ons best. :-)
Vr.groet, peter

coomast

  • Gast
beveiliging draadloos netwerk
« Reactie #28 Gepost op: 2008/03/04, 21:47:37 »
Citaat van: pjotr123
@coomast:
Je hebt al een firewall (standaard geïnstalleerd):
http://computertip.googlepages.com/veiligheidinubuntu

En wat de draadloze verbinding betreft: we denken dat het moet lukken met WPA-PSK. Dat is echt veel beter dan WEP. Probeer het eens?

Groet, Pjotr.
OK, dat staat er in.

Channel: 6 (standaard ingevuld)
Security: op WPA-PSK gezet
Encryption: twee mogelijkheden, nl. TKIP en AES, wat moet ik hier kiezen?
Preshare Key: Vul ik iets in met letters en cijfers, geen worrdenboekwoord en is dus mijn paswoord om aan te loggen op het draadloze netwerk, dat ik ook op mijn portable ergens zal moeten ingeven.

Citaat
Aan coomast
We hebben de handleiding van de router uitgebreid bestudeerd. De vraag is: is de firmware ooit geupdated? Oorspronkelijk was misschien alleen WEP 64 en 128 mogelijk, na upgrade firmware ook WPA. Voor eindgebruikers die geen Radius server hebben is WPA-PSK het meest voor de hand liggende systeem. Eerst de router instellen, de cardbus in de laptop komt vanzelf met gerichte vragen. Als WPA niet lukt moet je misschien de firmware van de router updaten.
Wat betreft de "unrecognized attempts": We worden er niet wijs uit. De IP nummers zijn van de meest uiteenlopende bedrijven in Duitsland en Belgie. Wel is duidelijk dat de TCP poort 2967 steeds naar Symantec wijst. Op die poort is Symantec actief.
Hoe is de structuur van je netwerk en internettoegang? Kun je die nauwkeurig beschrijven? Met apparatuur en aansluitingen vanaf de kabel (CAI) of telefoonlijn?
Normaal is dat een modem al die zooi tegenhoudt, en dat je die meldingen niet ziet. Waar komen die meldingen vandaan? Kun je die uitlezen vanaf je router of vanaf je modem? Het lijkt erop dat er een paar kabels in een verkeerde aansluiting zitten.
Veel vragen, weinig duidelijk, maar we doen ons best. :-)
Vr.groet, peter
De firmware is nooit geupdate, zo oud is dat machientje nu ook niet, hoogstens een maand of vier, zo rond de tijd dat ik hier op het forum ben beginnen komen, toen had ik pas internet :-) Straks eens proberen met de router aan te passen als ik weet wat ik moet ingeven (zie hierboven)

Ja, die unrecognized attempts. Er begint een belletje te rinkelen, dat is de anti-virus van mijn desktop vermoed ik. Ik heb een gratis versie van AVG, die elke keer heel de computer scant als ik opstart (vrij lastig). O, ja de desktop is XP. Mmm, symantec, dat is niet AVG hé. Raar, raar, raar.

OK, een beschrijving van mijn netwerk. Van het witte kastje (heeft dit een naam) dat op de muur is bevesstigd (waar ook de kabel van de TV uitkomt) vertrekt er een kabel naar een zwarte kast van telenet. Ik denk dat dat de modem is. Ik heb geen vaste telefoonlijn. Van dit zwarte kastje gaat er een kabel naar de D-link router DI-524. Van hieruit is er een kabel naar de desktop en er was een kabel naar de laptop. Deze laatste is er nu niet meer vanwege de draadloze verbinding.

Die meldingen kan ik zien als ik naar de DI-524 surf met de link: 192.168.0.1
Daar staat bij de tabpagina "status" in het menu aan de linkerkant een knop met "log". Als ik daar op druk, komen al die meldingen zichtbaar.

Is dit al OK?

Offline Petervdw

  • Lid
beveiliging draadloos netwerk
« Reactie #29 Gepost op: 2008/03/04, 22:49:06 »
Aan coomast
Hoi, zit de kabel vanaf het zwarte kastje wel in de WAN poort van je router?
Je router zal wel geupdated zijn van origine, uit de doc kreeg ik een foute indruk.
Heb je ooit een proefversie van Norton (Symantec) gehad of zo, en niet met het Norton Removal Tool verwijderd?
Dat scannen bij opstart kun je zo afzetten, dan scant ie op verzoek als het jou te pas komt. Kijk even bij AVG, TestCenter, Scheduler, dubbelklik op Testplan in Basic mode,
haal vinkje weg bij periodically start scheduled antivirus test.....et voila.
Controleer eerst je kabels want als die per ongeluk in een LAN poort zit gaat het fout, maar het zal niet want dan werkt er meer niet denk ik.
Vr.groet, peter

TKIP of AES maakt niet uit want bij het contacten met je laptop laat je dat op automatisch staan. Als 't een niet werkt, kies je de andere. Bij mij staat ie op TKIP.
Zelf heb ik voor de proeven met draadloos een heel, heeel, heeeeel oud 3Com access-point kastje staan. Daar zat eerst wel alleen WEP op, maar later heb ik dat kunnen updaten naar WPA. Normaal gebruik ik nooit draadloos. Vandaar mijn misvattingen.
Sorry, vanavond wat aan de late kant vanwege sociale verplichtingen.

coomast

  • Gast
beveiliging draadloos netwerk
« Reactie #30 Gepost op: 2008/03/05, 22:09:44 »
Citaat van: Petervdw
Aan coomast
Hoi, zit de kabel vanaf het zwarte kastje wel in de WAN poort van je router?
Je router zal wel geupdated zijn van origine, uit de doc kreeg ik een foute indruk.
Heb je ooit een proefversie van Norton (Symantec) gehad of zo, en niet met het Norton Removal Tool verwijderd?
Dat scannen bij opstart kun je zo afzetten, dan scant ie op verzoek als het jou te pas komt. Kijk even bij AVG, TestCenter, Scheduler, dubbelklik op Testplan in Basic mode,
haal vinkje weg bij periodically start scheduled antivirus test.....et voila.
Controleer eerst je kabels want als die per ongeluk in een LAN poort zit gaat het fout, maar het zal niet want dan werkt er meer niet denk ik.
Vr.groet, peter
De kabels zijn goed bevestigd. Norton heb ik nooit gehad, dus ook nooit verwijderd op een foutieve manier. Dat zal ik later deze week eens in detail bekijken op de desktop. Het afzetten van de scan ging niet geloof ik daar ik een trial versie heb met beperkte mogelijkheden. Ook dat zal ik later deze week bekijken. De desktop wordt niet alleen door mij gebruikt, anders had daar al lang geen windows meer op  gestaan. Die heeft 8 jaar geleden 100.000BEF gekost en ik heb de indruk dat mijn eerste computer (IBM, 80286 AT, jaja, zo eentje met een groen scherm, 1.5MB geheugen en 20MB HD en DOS) sneller ging dan de deze...

Citaat van: Petervdw
TKIP of AES maakt niet uit want bij het contacten met je laptop laat je dat op automatisch staan. Als 't een niet werkt, kies je de andere. Bij mij staat ie op TKIP.
Zelf heb ik voor de proeven met draadloos een heel, heeel, heeeeel oud 3Com access-point kastje staan. Daar zat eerst wel alleen WEP op, maar later heb ik dat kunnen updaten naar WPA. Normaal gebruik ik nooit draadloos. Vandaar mijn misvattingen.
Sorry, vanavond wat aan de late kant vanwege sociale verplichtingen.
De instelling is gelukt, de beveiliging is nu WPA-PSK, optie TKIP dewelke ik ook moest selecteren bij het tot stand brengen van de verbinding op ubuntu. Hartelijk dank voor de reakties, ik ga het topic als solved markeren.

Offline Petervdw

  • Lid
beveiliging draadloos netwerk
« Reactie #31 Gepost op: 2008/03/05, 22:28:25 »
Aan coomast
Kijk aan, gered. Bedankt voor het terugmelden. Wat AVG betreft: ik heb ook de gratis versie, (of trial versie) daar is de scheduler via de weg die ik beschreef beperkt te gebruiken. Juist en feitelijk alleen dat aut. scannen bij de opstart is af te zetten.
Awel, succes maar weer en tot wederhoren.
Vr.groet, peter