Ostrzeżony przed słabościami WEP, postanowilem, za radą kogoś z tej grupy,
przekonfigurować się na WPA2 Personal + AES.
Router: router Wi-Fi Lynksys WRT5
Karta sieciowa Wi-Fi: Edimax EW-7318USG
o taka: http://www.allegro.pl/show_item.php?item=320835406
Zrobiłem tak:
W ustawieniach routera: WIRELESS/ Wireless security
zmieniłem WEP na WPA2 Personal, wybrałem AES,
i wpisałem dość długą Passphrase.
Dałem "SAVE".
Na kompie (XP), wszedłem w ustawienia sieci bezprzewodowych
(Microsoft Zero... coś tam) - usunąłem istniejącą sieć
i pozwoliłem na wykrycie jej na nowo (SSID ani kanał się nie zmienił).
No i zaczęły się schody - konfigurator rozpoznawał sieć
nie wiem czemu nadal jako WEP - więc nie pasowała mu
nawet długość nowego hasła (bo WAP ma ją ścisle okresloną).
Probowłem ręcznie dodać nową sieć, ale tam w opcjach w ogóle
nie ma do wyboru trybu WPA2 !!! W polu "szyfrowanie danych" jest
tam tylko do wyboru "Wyłaczone" albo "WEP". Dlaczego?
Moja karta sieciowa wg instrukcji obsługuje WPA2.
Od czego to zależy?
Gdy "Uwierzytelnianie" przełączyłem z "Otwarte" na WPA-PSK
(nadal brak WPA2 - dlaczego?) - to pojawia się nizej AES.
Myślałem, że jestem już w domu, ale po ręcznym skonfiruwaniu tak,
jak się dało (czyli WPA-PSK + AEAS) - nadal dupa, bo to
nadal nie WPA2, a tak przecież ustawiłem w routerze.
No więc poddałem się i w konfuguracji routera spuściłem nieco z tonu
i przełączyłem z WPA2 Personal na WPA Personal,
Teraz wszystko pięknie zadziałało, sieć została wykryta poprawnie
automatycznie, wpisałem hasło i wszystko hula.
A co dziwne - narzędzie dołączone do karty sieciowej
(Ralink Wireless Utility) wykrywa teraz moją sięc jako:
WPA2-PSK AES ;-)
Pytania:
1. To w końcu mam teraz WPA2 czy nie? Zgłupiałem.
2. Jeśli tylko WPA, a nie WPA2, to czy jest to dostatecznie bezpieczne?
3. Czy po rezygnacji z WEP mogę pozostawić dla wygodny włączony SSID
broadcast?
Bo jesli SSID broadcast jest OFF, to jak się podłącza nowy laptop?
W pełni ręczna konfiguracja? Blee...
4. Co to jest BSSID? Zauwazylem, ze Ralink Wireless Utility wykrywa mi
kilka sieci, które nie transmitują SSID, ale widzę ich BSSID. Co to
daje?
Dziękuję,
latet
Zainstalowałeś KB893357 oraz KB917021?
Pozdrawiam,
Krzysztof Oledzki
--
Krzysztof Olędzki
e-mail address: ole(a-t)ans(d-o-t)pl
Registered User: Linux - 189200, BSD - 51140
Nick Handles: KO60-RIPE, KO581 (Network Solutions)
U mnie to idzie tak. Wlaczam karte sieciowa w polaczeniach sieciowych. Prawy
klik na ikone od karty WiFi - wlasciwosci. Potem zakladka sieci
bezprzewodowe. W sieciach preferowanych wybieram ta swoja, daje wlasciwosci.
W zakladce skojarzenia mam do wyboru rodzaje uwierzytelniania w tym WPA2 z
pre-shared key i AES lub TKIP. Zainstalowany SP2, sprawdzane na 2ch rozych
kartach sieciowych. Jesli korzystasz z jakiegos alternatywnego softu do
obslugi sieci to wywal go moze, bo te softy lubia sie grysc z Windows'owym.
Pozdrawiam!
--
/RTFM - Read The Fuc*ing Manual
Nie mam tego - nie wiedziałem o tym.
Pozwalam na automatyczną instalacją wszystkich
uaktualnień Windows, więc dziwię się, czemu tak
istotne się same nie zainstalowały?
No ale chyba i tak pozostane przy WPA1, no bo przecież
nie będę zmuszał każdego potencjalnego znajomego z laptopem,
który przypadkiem wpadnie i zechce się podłączyć,
do instalowania tych aktualizacji.
A co jesli przyjdzie ktoś z jakims leciwym MAC-iem? N
awet nie będę wiedział czy WPA2 powinno u niebo działać czy nie.
Tak więc - reasumując - wracam do pytania:
czy wiele tracę/ryzykuję stosując WPA+AES zamiast WPA2+AES?
Podejrzewam, że w porównaniu do WEP to nawet WPA1
jest wspaniałym zabezpieczeniem...?
Dzięki,
latet
Wiem, lubią się gryźć - więc nie korzystam.
Wspomniany Ralink Wireless Utility można zainstalować
w czyms w rodzaju trybu "read only" - wtedy tylko pokazuje
widcozne sieci i statystyki, a w nic nie ingeruje.
Serdecznie pozdrawiam,
latet
Bo to się nie instaluje automatcznie. ;) Taki urok XP,
jak się nie podoba to w Viście jest juz OOTB. :>
> No ale chyba i tak pozostane przy WPA1, no bo przecież
> nie będę zmuszał każdego potencjalnego znajomego z laptopem,
> który przypadkiem wpadnie i zechce się podłączyć,
> do instalowania tych aktualizacji.
> A co jesli przyjdzie ktoś z jakims leciwym MAC-iem? N
> awet nie będę wiedział czy WPA2 powinno u niebo działać czy nie.
Tam to pewnie nawet WPA nie będzie.
> Tak więc - reasumując - wracam do pytania:
> czy wiele tracę/ryzykuję stosując WPA+AES zamiast WPA2+AES?
Niewiele. Funkcjonalnie WPA+AES oraz WPA2+AES to prawie to samo.
> Podejrzewam, że w porównaniu do WEP to nawet WPA1
> jest wspaniałym zabezpieczeniem...?
Tak. ;) Ale jednak AES stanowczo lepszy niż TKIP.
No tak, ale ja mam włączone WPA1 + AES :-)
Czy tylko mi się tak wydaje?:)
latet
> Czy tylko mi się tak wydaje?:)
A tego nie wiem. ;)