<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>WLAN Frage von Wlan Laien</title>
    <link>http://forum.geizhals.at/feed.jsp?id=308511</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Warnung/Checklist...</title>
      <link>http://forum.geizhals.at/t308511,2285186.html#2285186</link>
      <description>Hmm...&lt;br&gt;&lt;br&gt;Das stimmt natürlich und streit' ich ja auch nicht ab.&lt;br&gt;Wobei - die Bedingung ist, daß alle Teile dann - wie du schreibst - WPA können.&lt;br&gt;&lt;br&gt;Spanner-Schutz ist üpbrigens net des einzige Problem - viel mehr Sorgen hätt' ich bei Man-in-the-Middle-Attacks zu Bankverbindungen... Auf heise-Security werden ausgereifte Tools dazu erwähnt...&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 21:05:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2285186.html#2285186</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-18T21:05:55Z</dc:date>
    </item>
    <item>
      <title>Re: Warnung/Checklist...</title>
      <link>http://forum.geizhals.at/t308511,2284918.html#2284918</link>
      <description>Nur.. du musst einen PC 24/7 rennen haben und das will nicht jeder. Für jeden normalsterblichen deren Videos ich nicht einmal ungewollt sehen möchte, ist WPA als "Spanner-Schutz" ausreichend. &lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 19:02:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2284918.html#2284918</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2005-03-18T19:02:55Z</dc:date>
    </item>
    <item>
      <title>Warnung/Checklist...</title>
      <link>http://forum.geizhals.at/t308511,2156325.html#2156325</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Du hast dein Teil schon gekauft - also ist es wohl zu spät...&lt;br&gt;Falls es doch hilft: Folgende Checkliste für WLAN-Teile:&lt;br&gt;&lt;br&gt;1.) Lege besonderen Wert darauf, daß die Teile WPA/AES können.&lt;br&gt;2.) Kümmer dich drum, daß sie das auch dann können, wenn du WLAN-bridgest&lt;br&gt;(Achtung: Steht nicht in der Anleitung).&lt;br&gt;3.) Einschränkungen auf MAC/IP, Nicht-Broadcasten der SSID sind _kein_ Schutz - vergiß' das (macht's nur unbequemer und bringt NULL).&lt;br&gt;4.) Achte darauf, daß sich dein WLAN-RTR so einstellen läßt, daß er _NICHT_ aus dem WLAN wartbar ist.&lt;br&gt;&lt;br&gt;Für die Punkte 1-3 gibt's Script-kiddy-tools, die ausnutzen, wenn Du dich nicht daran hältst.&lt;br&gt;&lt;br&gt;Als Checklist mag das reichen. Nun zur bißchen-Nerd-Begründung:&lt;br&gt;Dein Bedrohungsbild sind alle, die dein WLAN mitbenutzen wollen/können.&lt;br&gt;Als realistisches Szenario würde ich mir vorstellen, daß gegen alles, was sich via Tools durch Skript-Kiddies _ohne_ irgendein KnowHow nutzen läßt, Abwehrmaßnahmen getroffen werden sollen, daher kam meine Liste. &lt;br&gt;1: AFAIK bieten alle WLAN-Teile&amp;nbsp;&amp;nbsp;Verschlüsselung. Man teilt sie grob in WPA und WEP. WEP wird meist in den Stufen WEP64, WEP128,WEP256 angeboten. Das Problem ist, daß WEP einen Designfehler hat und WEP64 gleich schnell offen ist wie WEP128 wie WEP18Millionen...&lt;br&gt;Ein Angreifer mit einem altem Laptop und 1GB Platz zum Mitsniffen reicht, damit er ganz sicher dein WEP geknackt hat. (Man greift nicht den Schlüssel, sondern den Initialisierungsvektor (der immer gleich bei 24Bit bleibt) an, den WEP im Klartext überträgt).&lt;br&gt;Die Menge hast i.d.R. recht schnell zusammen - in ein paar Stunden.&lt;br&gt;WPA ist der "advanced" Standard. WPA implementiert beim Krypten meist TKIP (Standard), es gibt aber auch schon AES-Lösungen. AES ist der "Advanced Encryption Standard" und gilt als vor allem außer der NSA sicher. Meist klappt das aber nur innerhalb von Produkten desselben Herstellers.&lt;br&gt;&lt;br&gt;2.) Belkin bietet zB WPA mit TKIP und AES - aber das klappt nicht mehr, wenn du eine WLAN-Bridge aufbaust. (WLAN-Bridge: Wenn du zwischen dem RTR und dem Endgerät keine Verbindung aufbaust, kannst du von der Idee noch einen RTR nehmen und in die Mitte stellen). Dann bietet Belkin nur noch WEP - also keinen Schutz. Vermeide Belkin und sieh' dich bei den anderen Herstellern um.&lt;br&gt;&lt;br&gt;3.) &lt;br&gt;SSID: wird zB bei WEP weiterhin im Klartext in den Paketen übertragen - der Angreifer kriegt sie automatisch mit, wenn er mitsniffed.&lt;br&gt;MAC/IP: Wenn ich angreife, sniff' ich halt zuerst mit, welche Macs/IPs vorhanden sind - und hab dann 2 Varianten:&lt;br&gt;a.) Ich wart, bis du deinen Lappy abdrehst oder&lt;br&gt;b.) Ich geh' mit mehr Leistung rein&lt;br&gt;und vergeb' mir dieselbe MAC/IP.&lt;br&gt;&lt;br&gt;4.) Die Idee dahinter ist, daß wenn einer mal reingekommen ist, er nicht gleich noch mehr öffnet.&lt;br&gt;&lt;br&gt;Wenn du wirklich Sicherheit willst (also nicht nur vor Kiddies), geht's ohne extra-PC (darf gerne alt sein - Pentium66 reicht) nimmer.&lt;br&gt;Das bedeutet dann, daß du den PC so konfigurierst, daß er deine Modem-Verbindung aufbaut.&lt;br&gt;Ungefähre Beispiel-Config:&lt;br&gt;INet --- VPN-Concentrator (alter PC)(V) -- WLAN-RTR(W) -- Laptop(L).&lt;br&gt;W: hat ein WLAN-Netz - zB 192.168.0.1 und Natted alles auf ein anderes am WAN-Port (zB 192.168.2.100)&lt;br&gt;&lt;br&gt;V: verwirft alles von 192.168.2.100 - außer den VPN-Port. Dein eigenes&amp;nbsp;&amp;nbsp;WLAN-Netz (192.168.0.0) betrachtest du als gleich feindlich wie das INet bei der Config von V. V hängt via ethernet am WAN-Port von W.&lt;br&gt;&lt;br&gt;Der Ablauf sei dann wie folgt:&lt;br&gt;1.) L bekommt eine IP aus dem WLAN-Netz zugewiesen (da die IP eh kein Schutz ist, kannst gerne den bequemen DHCP-Mechanismus vom RTR verwenden).&lt;br&gt;2.) Der WLAN-RTR natted auf 192.168.2.100.&lt;br&gt;3.) L baut einen verschlüsselten VPN-Kanal zu V auf.&lt;br&gt;4.) V gibt L eine neue IP - zB 192.168.4.1&lt;br&gt;&lt;br&gt;Wichtig dabei ist die Auswahl des VPN.&lt;br&gt;Bei Windows-Clients hast IPSec und PPTP-Clients als Bordmittel dabei (Verbinden mit Firmennetz oder so). IPSec- und PPTP-Concentratoren kannst auch mit Linux gut auf V betreiben (IPSec ist in Vanilla drin, PPTP-&gt;PoPToP). Beide haben aber Probleme mit NAT (wegen GRE).&lt;br&gt;&lt;br&gt;Ich würde dir daher zu openvpn.sf.net anraten - das klappt unter allen verbreiteten Systemen (Linux/Mac/Win/BSD/...), ist echt einfach zu verwenden und bietet starke Kryptographie (Hab mich daheim dafür entschieden).&lt;br&gt;&lt;br&gt;Im Endeffekt kann zwar weiterhin jeder Wardriver dein Netz stören (WLAN-Immanent - shared Medium) - aber mehr als Störsender kann er net spielen. Er bekommt dann sogar brav eine IP zugewiesen - die er aber net nutzen kann (nicht einmal um L anzugreifen, denn L wird so konfiguriert, daß L auch alles aus dem 192.168.0er-Netz verwirft).&lt;br&gt;&lt;br&gt;Der Vorteil bei der VPN-Lösung ist, daß du den billigsten WLAN-RTR nehmen kannst (denn schließlich baut V dann die INet-Connection auf), daß du weit mehr Sicherheit hast, und daß diese Lösung wahrscheinlich bei einem Technologiewechsel (ISDN/schnelleres ADSL/Chello/sonstwas) seeehr wahrscheinlich leicht adaptieren kannst. Der Aufwand für die Konfig ist zwar einmalig zugegeben sehr hoch, bei jedem weiteren Teil aber seeeehr einfach.&lt;br&gt;&lt;br&gt;cu&lt;br&gt;gepeinigter.&lt;br/&gt;</description>
      <pubDate>Thu, 03 Feb 2005 11:55:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2156325.html#2156325</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-02-03T11:55:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2155496.html#2155496</link>
      <description>Danke für den Tipp!!&lt;br&gt;Habs gekauft; easy intallation; funktioniert tadellos.&lt;br&gt;&lt;br&gt;Gruß Marvinsmurf&lt;br/&gt;</description>
      <pubDate>Thu, 03 Feb 2005 06:58:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2155496.html#2155496</guid>
      <dc:creator>marvinsmurf</dc:creator>
      <dc:date>2005-02-03T06:58:01Z</dc:date>
    </item>
    <item>
      <title>Re: WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2143611.html#2143611</link>
      <description>Auch ich bin ein Neuling in diesem Bereich.&lt;br&gt;Habe versucht in den letzten Tagen ein paar Infos zu sammeln.&lt;br&gt;&lt;br&gt;Wenn du nur kabellos surfen willst, dann kannst du ja vielleicht über ein Bluetooth-Set (Empfänger+Modem =&gt; ~70-80 EUR) nachdenken.&lt;br&gt;"http://geizhals.at/deutschland/?cat=blue&amp;sort=p&amp;bpmax=&amp;asuch=modem&amp;filter=+Angebote+anzeigen+"&lt;br&gt;&lt;br&gt;Das ganze wird natürlich komplizierter, wenn du über ein analoges Modem per WLAN ins Internet gehen willst. Meines Wissens nach, gibt es nur wenige WLAN-Router, die über einen seriellen Abschluß für ein analoges Modem verfügen. Standard hier ist ein RJ45-Anschluß für DSL-Modems. &lt;br&gt;&lt;br&gt;allgm. Aufbau ist: (ohne Gewehr )&lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br&gt;&lt;br&gt;Tel.Anschluß&gt;--(DSL-Splitter)--&gt;Modem--&gt;Router&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;Empfänger am Notebook (wie z.B. WLAN-Karte/USB-Adapter, ...)&lt;br&gt;&lt;br&gt;Ausführliche Infos bekommst du unter:&lt;br&gt;"http://www.tomsnetworking.com/NeedToKnows.php"&lt;br&gt;&lt;br&gt;Falls du noch keinen Empfänger am Notebook hast, dann würde ich mal diesen Thread unter Beobachtung stellen&lt;br&gt;"http://forum.geizhals.at/t309499.html"&lt;br&gt;...&lt;br&gt;(Falls überhaupt jemand demnächst was dazu äußern sollte.)&lt;br&gt;&lt;br&gt;im Übrigen reichen dir bei einer analog Konfiguration ansonsten schon 802.11a/b WLAN-Geräte. 802.11g ist eigentlich schon overkill hierfür.&lt;br&gt;&lt;br&gt;Cha\o.&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 15:59:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2143611.html#2143611</guid>
      <dc:creator>TaO</dc:creator>
      <dc:date>2005-01-30T15:59:35Z</dc:date>
    </item>
    <item>
      <title>Re: WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2143592.html#2143592</link>
      <description>Auch ich bin ein Neuling in diesem Bereich.&lt;br&gt;Habe versucht in den letzten Tagen ein paar Infos zu sammeln.&lt;br&gt;&lt;br&gt;Wenn du nur kabellos surfen willst, dann kannst du ja vielleicht über ein Bluetooth-Set (Empfänger+Modem =&gt; ~70-80 EUR) nachdenken.&lt;br&gt;"http://geizhals.at/deutschland/?cat=blue&amp;sort=p&amp;bpmax=&amp;asuch=modem&amp;filter=+Angebote+anzeigen+"&lt;br&gt;&lt;br&gt;Das ganze wird natürlich komplizierter, wenn du über ein analoges Modem per WLAN ins Internet gehen willst. Meines Wissens nach, gibt es nur wenige WLAN-Router, die über einen seriellen Abschluß für ein analoges Modem verfügen. Standard hier ist ein RJ45-Anschluß für DSL-Modems. &lt;br&gt;&lt;br&gt;allgm. Aufbau ist: (ohne Gewehr )&lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br&gt;&lt;br&gt;Tel.Anschluß--&lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;DSL-Splitter]--&gt;Modem--&gt;Router&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;Empfänger am Notebook (wie z.B. WLAN-Karte/USB-Adapter, ...)&lt;br&gt;&lt;br&gt;Ausführliche Infos bekommst du unter:&lt;br&gt;"http://www.tomsnetworking.com/NeedToKnows.php"&lt;br&gt;&lt;br&gt;Falls du noch keinen Empfänger am Notebook hast, dann würde ich mal diesen Thread unter Beobachtung stellen&lt;br&gt;"http://forum.geizhals.at/t309499.html"&lt;br&gt;...&lt;br&gt;(Falls überhaupt jemand demnächst was dazu äußern sollte.)&lt;br&gt;&lt;br&gt;im Übrigen reichen dir bei einer analog Konfugiration ansonsten schon 802.11a/b WLAN-Geräte. 802.11g ist eigentlich schon overkill hierfür.&lt;br&gt;&lt;br&gt;Cha\o.&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 15:59:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2143592.html#2143592</guid>
      <dc:creator>TaO</dc:creator>
      <dc:date>2005-01-30T15:59:35Z</dc:date>
    </item>
    <item>
      <title>Re: WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2143588.html#2143588</link>
      <description>Auch ich bin ein Neuling in diesem Bereich.&lt;br&gt;Habe versucht in den letzten Tagen ein paar Infos zu sammeln.&lt;br&gt;&lt;br&gt;Wenn du nur kabellos surfen willst, dann kannst du ja vielleicht über ein Bluetooth-Set (Empfänger+Modem =&gt; ~70-80 EUR) nachdenken.&lt;br&gt;"http://geizhals.at/deutschland/?cat=blue&amp;sort=p&amp;bpmax=&amp;asuch=modem&amp;filter=+Angebote+anzeigen+"&lt;br&gt;&lt;br&gt;Das ganze wird natürlich komplizierter, wenn du über ein analoges Modem per WLAN ins Internet gehen willst. Meines Wissens nach, gibt es nur wenige WLAN-Router, die über einen seriellen Abschluß für ein analoges Modem verfügen. Standard hier ist ein RJ45-Anschluß für DSL-Modems. &lt;br&gt;&lt;br&gt;allgm. Aufbau ist: (ohne Gewehr )&lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br&gt;&lt;br&gt;Tel.Anschluß--&lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;DSL-Splitter)--&gt;Modem--&gt;Router&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;Empfänger am Notebook (wie z.B. WLAN-Karte/USB-Adapter, ...)&lt;br&gt;&lt;br&gt;Ausführliche Infos bekommst du unter:&lt;br&gt;"http://www.tomsnetworking.com/NeedToKnows.php"&lt;br&gt;&lt;br&gt;Falls du noch keinen Empfänger am Notebook hast, dann würde ich mal diesen Thread unter Beobachtung stellen&lt;br&gt;"http://forum.geizhals.at/t309499.html"&lt;br&gt;...&lt;br&gt;(Falls überhaupt jemand demnächst was dazu äußern sollte.)&lt;br&gt;&lt;br&gt;im Übrigen reichen dir bei einer analog Konfugiration ansonsten schon 802.11a/b WLAN-Geräte. 802.11g ist eigentlich schon overkill hierfür.&lt;br&gt;&lt;br&gt;Cha\o.&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 15:59:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2143588.html#2143588</guid>
      <dc:creator>TaO</dc:creator>
      <dc:date>2005-01-30T15:59:35Z</dc:date>
    </item>
    <item>
      <title>Re: WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2143596.html#2143596</link>
      <description>Auch ich bin ein Neuling in diesem Bereich.&lt;br&gt;Habe versucht in den letzten Tagen ein paar Infos zu sammeln.&lt;br&gt;&lt;br&gt;Wenn du nur kabellos surfen willst, dann kannst du ja vielleicht über ein Bluetooth-Set (Empfänger+Modem =&gt; ~70-80 EUR) nachdenken.&lt;br&gt;"http://geizhals.at/deutschland/?cat=blue&amp;sort=p&amp;bpmax=&amp;asuch=modem&amp;filter=+Angebote+anzeigen+"&lt;br&gt;&lt;br&gt;Das ganze wird natürlich komplizierter, wenn du über ein analoges Modem per WLAN ins Internet gehen willst. Meines Wissens nach, gibt es nur wenige WLAN-Router, die über einen seriellen Abschluß für ein analoges Modem verfügen. Standard hier ist ein RJ45-Anschluß für DSL-Modems. &lt;br&gt;&lt;br&gt;allgm. Aufbau ist: (ohne Gewehr )&lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br&gt;&lt;br&gt;Tel.Anschluß&gt;--(DSL-Splitter)--&gt;Modem--&gt;Router&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;Empfänger am Notebook (wie z.B. WLAN-Karte/USB-Adapter, ...)&lt;br&gt;&lt;br&gt;Ausführliche Infos bekommst du unter:&lt;br&gt;"http://www.tomsnetworking.com/NeedToKnows.php"&lt;br&gt;&lt;br&gt;Falls du noch keinen Empfänger am Notebook hast, dann würde ich mal diesen Thread unter Beobachtung stellen&lt;br&gt;"http://forum.geizhals.at/t309499.html"&lt;br&gt;...&lt;br&gt;(Falls überhaupt jemand demnächst was dazu äußern sollte.)&lt;br&gt;&lt;br&gt;im Übrigen reichen dir bei einer analog Konfugiration ansonsten schon 802.11a/b WLAN-Geräte. 802.11g ist eigentlich schon overkill hierfür.&lt;br&gt;&lt;br&gt;Cha\o.&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 15:59:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2143596.html#2143596</guid>
      <dc:creator>TaO</dc:creator>
      <dc:date>2005-01-30T15:59:35Z</dc:date>
    </item>
    <item>
      <title>Re: WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2132584.html#2132584</link>
      <description>So blöd es auch klingen mag ... beim Eduscho haben die jetzt ein Bluetooth Analog Modem mit Cl. A Chip ( 100m )&amp;nbsp;&amp;nbsp;um 79,90 oder so .... &lt;br/&gt;</description>
      <pubDate>Wed, 26 Jan 2005 15:09:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2132584.html#2132584</guid>
      <dc:creator>ikarus7</dc:creator>
      <dc:date>2005-01-26T15:09:54Z</dc:date>
    </item>
    <item>
      <title>Re: WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2132330.html#2132330</link>
      <description>Was Du im Prinzip brauchst (sofern Dein Notebook WLan eingebaut hat, was die meisten aktuellen haben) ist ein WLan Router, der mit analogen Anlagen kann. Gibt's als all-in-one Gerät, was erstens günstiger ist als 3 Geräte und zweitens auch den Kabelsalat zwischen diesen verhindert.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jan 2005 13:50:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2132330.html#2132330</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-01-26T13:50:26Z</dc:date>
    </item>
    <item>
      <title>WLAN Frage von Wlan Laien</title>
      <link>http://forum.geizhals.at/t308511,2132278.html#2132278</link>
      <description>Folgende Voraussetzungen:&lt;br&gt;&lt;br&gt;WLAN-fähiges Notebook, Internetzugriff über Telefonleitung analog.&lt;br&gt;Ich will einfach nur mit dem Notebook über WLAN (keinen Telefonkabelsalat mehr) im Internet surfen.&lt;br&gt;&lt;br&gt;Was für ein "WLAN-Gerät" brauche ich (Access Point + Router + Modem wenn ich richtig liege)??&lt;br&gt;Was könnt ihr mir empfehlen (natürlich günstig &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;)??&lt;br&gt;Danke für die Infos!&lt;br&gt;&lt;br&gt;Gruß Marvin&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jan 2005 13:36:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t308511,2132278.html#2132278</guid>
      <dc:creator>marvinsmurf</dc:creator>
      <dc:date>2005-01-26T13:36:59Z</dc:date>
    </item>
  </channel>
</rss>
