Maximal säkerhet på ditt wifi-nät hur uppnår du det?

Permalänk

Jag lånar tråden lite, jag som kan knappt gå utanför dörren utan foliehatt har en del frågor

Jag fick Telia fiber 100/100 för några dagar sedan, med tillhörande Technicolor TG799vac, allt är förinställt i den och lösen till wifi är skrivet under den, hur säkert är detta?

Den vrålar ut sitt namn i wifi listan där jag ser alla grannars wifi med, min vrålar ut 4st namn 2st på 2,4ghz nätet och 2st på 5ghz nätet, jag vill ställa in max säkerhet på wifi utan att förstöra för min son i rummet bredvid, han kör ps4 online/laptop/iphone över wifi, kabel är ingen lösning, för jobbigt att dra.

Jag kör z3/surfplatta/ps3 över wifi, pc/tv på kabel

Någon som kan denna TG799vac och vill hinta mig om tips?

Permalänk
Medlem
Skrivet av teejee:

Det skyddar ingenting. När man väl knäckt krypteringen så är det en small sak att avlyssna trafiken och ändra MAC-addressen på hackarens dator till samma som en godkänd enhet.
Samma med SSID, när du knäcker ett nät så har du inget behov av det, med hackerverktygen så ser man wifi-näten ändå.

Jag fattade det som att suhrim menade att det var dåligt att göra det.
Att det inte direkt ger någon bättre säkerhet förstår jag, men det gör väl ingen skada?
Bara onödigt?

Permalänk
Medlem
Skrivet av Kilroy:

Jag fattade det som att suhrim menade att det var dåligt att göra det.
Att det inte direkt ger någon bättre säkerhet förstår jag, men det gör väl ingen skada?
Bara onödigt?

Jag tror inte det gör någon skada så länge man förstår att det inte ökar säkerheten.

Permalänk
Medlem
Skrivet av aluser:

En dmz är för att isolera tjänster som skall nås från internet från ditt interna nät eller för att citera "building internet firewalls, 2nd edition"

"Perimeter network
A network added between a protected network and an external network, in order to provide an
additional layer of security. A perimeter network is sometimes called a DMZ, which stands for DeMilitarized
Zone (named after the zone separating North and South Korea). "

Du skall nå ut från interna nätverket till dmz och in och ut till internet från dmz men aldrig ha möjlighet att initiera anslutningar från dmz till ditt interna nätverk.

Så jag tippar på att vi har olika uppfattningar av vad en dmz är och jag kommer inte ändra min och jag lämnar samma möjlighet till dig och avslutar detta off-topic spår.

ingen ifrågasätter vad en DMZ är. men din beskrivning är lite spegelvänd, det är för att inte isolera tjänster på en viss punkt i nätverket. poängen är också ofta just att medge möjlighet för att initiera externa anslutningar till denna punkt. det är heller inte döpt efter gränsen mellan N/S-Korea. det är bara ett vidare område i en demarkationslinje, alltså något som förekommit långt innan dess.

den ursprungliga frågan var dock om hur du skyddar ditt interna nätverk med en DMZ från wifi, och svaret var att det gör du inte. annat än att ha ett helt separat nät för detta. en annan ZON.

så vi kan vara överens om att du inte läste första inlägget jag besvarade.

Skrivet av Kilroy:

Jag fattade det som att suhrim menade att det var dåligt att göra det.
Att det inte direkt ger någon bättre säkerhet förstår jag, men det gör väl ingen skada?
Bara onödigt?

det utgör ingen direkt ökad risk för nätverket. under vissa förutsättningar kan det utgöra en riskökning för de klienter som ansluter till det. men därigenom kan dessa utgöra en risk för nätverket om de koms åt i en attack.

konkret exempel: om du försöker lokalisera någon i blindo som inte själva konstant anger var de är; vad gör du då, och vad är resultatet av detta?

i praktiken är iof det tekniska här högst sekundärt, den primära risken är den risktagning som en "klient" som i användare främst skulle utgöra medveten om systemet.

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Medlem
Skrivet av Kilroy:

Jag fattade det som att suhrim menade att det var dåligt att göra det.
Att det inte direkt ger någon bättre säkerhet förstår jag, men det gör väl ingen skada?
Bara onödigt?

Skrivet av teejee:

Jag tror inte det gör någon skada så länge man förstår att det inte ökar säkerheten.

Att köra med MAC-låsning gör ingen skada men det tillför inget förutom extra administration.

Att köra med dolt SSID kan innebära en säkerhetsrisk beroende på klient os och inställningar.

Permalänk
Rekordmedlem
Skrivet av mallesoft:

Jag lånar tråden lite, jag som kan knappt gå utanför dörren utan foliehatt har en del frågor

Jag fick Telia fiber 100/100 för några dagar sedan, med tillhörande Technicolor TG799vac, allt är förinställt i den och lösen till wifi är skrivet under den, hur säkert är detta?

Den vrålar ut sitt namn i wifi listan där jag ser alla grannars wifi med, min vrålar ut 4st namn 2st på 2,4ghz nätet och 2st på 5ghz nätet, jag vill ställa in max säkerhet på wifi utan att förstöra för min son i rummet bredvid, han kör ps4 online/laptop/iphone över wifi, kabel är ingen lösning, för jobbigt att dra.

Jag kör z3/surfplatta/ps3 över wifi, pc/tv på kabel

Någon som kan denna TG799vac och vill hinta mig om tips?

Telia har unika inställningar per apparat men vill du ändra så kan du men det påverkar knappast säkerheten åt nått håll.

För maximal säkerhet drar jag spirorör mellan de plåtlådor jag vill ha wifi i, det skärmar all radiotrafik som inte är min så systemet blir omöjligt att avlyssna via radio, lite bökigt är det men vad gör man inte för att slippa de klumpiga kablarna

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Brsakoskyy:

Om vi tänker oss att du vill ha maximamal säkerhet på ditt wifi-nät hur uppnår du det? Kan någon frivillig hjälpa??

Tacksam för hjälp!

WPA2 med ett bra lösenord, sen ska du stänga av broadcast av SSID. Det senare hjälper ytterst lite mot kvalificerade hot; däremot en hel del mot grannens 13-åriga pojk som vill tanka Tila Tequila videos utan att mamsen och pappsen vet om det.

Permalänk
Skrivet av Brsakoskyy:

Om vi tänker oss att du vill ha maximamal säkerhet på ditt wifi-nät hur uppnår du det? Kan någon frivillig hjälpa??

Tacksam för hjälp!

Den yttersta ultimata säkerheten gällande WIFI når du genom att överhuvudtaget inte använda dig utav det.

Visa signatur

R5 | i5 12600K | RTX 3060 | Z690 | 16 GB RAM | 1 TB M.2 SSD | 3xNH-A14 | NH-D15S | 750 W PSU

Permalänk
Medlem
Skrivet av Efta:

sen ska du stänga av broadcast av SSID. Det senare hjälper ytterst lite mot kvalificerade hot; däremot en hel del mot grannens 13-åriga pojk som vill tanka Tila Tequila videos utan att mamsen och pappsen vet om det.

På vilket sätt hjälper det?

Permalänk
Medlem
Skrivet av mrqaffe:

För maximal säkerhet drar jag spirorör mellan de plåtlådor jag vill ha wifi i, det skärmar all radiotrafik som inte är min så systemet blir omöjligt att avlyssna via radio, lite bökigt är det men vad gör man inte för att slippa de klumpiga kablarna

som en bonus får man ju även mycket högre nätverkshastighet då, iom att bandbredden blir kompaktare.

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk

@mrqaffe:
Hehehe. spirorör tänkte inte på det, vilket är säkrast? om spiralen går åt höger eller åt vänster

Nä skämt åsido, gillar inte wifi, gillar inte att mina prylar kommer förinställda, problemet med att dra TP är gillar inte kablar
Mitt rum är vardagsrummet sonens är sovrummet, dra TP dit blir ca 20-30 meter om det ska dras snyggt, TP kommer att passera 2st dörrar som öppnas stängs flera ggr per dag plus att jag måste köpa en switch åt han om det funkar med Telias grejjer utan att brygga, sedan ska skiten fästas upp, då jag bor i ett 50tals betonghus så är betongen blåbetong inte det lättaste att fästa grejjer i utan en rejäl slagborr som jag inte har, därav frågan om att säkra upp mitt wifi, visst jag har ju inte statshemligheter på burkarna men ändå FOLIEHATT på.

Permalänk
Medlem
Skrivet av Efta:

WPA2 med ett bra lösenord, sen ska du stänga av broadcast av SSID. Det senare hjälper ytterst lite mot kvalificerade hot; däremot en hel del mot grannens 13-åriga pojk som vill tanka Tila Tequila videos utan att mamsen och pappsen vet om det.

Fast han kommer inte förbi krypteringen/lösenordet, därmed är han är ändå inget problem.

Visa signatur

RAID is not a backup

Permalänk
Rekordmedlem
Skrivet av mallesoft:

@mrqaffe:
Hehehe. spirorör tänkte inte på det, vilket är säkrast? om spiralen går åt höger eller åt vänster

Nä skämt åsido, gillar inte wifi, gillar inte att mina prylar kommer förinställda, problemet med att dra TP är gillar inte kablar
Mitt rum är vardagsrummet sonens är sovrummet, dra TP dit blir ca 20-30 meter om det ska dras snyggt, TP kommer att passera 2st dörrar som öppnas stängs flera ggr per dag plus att jag måste köpa en switch åt han om det funkar med Telias grejjer utan att brygga, sedan ska skiten fästas upp, då jag bor i ett 50tals betonghus så är betongen blåbetong inte det lättaste att fästa grejjer i utan en rejäl slagborr som jag inte har, därav frågan om att säkra upp mitt wifi, visst jag har ju inte statshemligheter på burkarna men ändå FOLIEHATT på.

Man kan använda riktantenner kombinerat med minsta möjliga effekt och avståndsbegränsning för att begränsa var klienten kan befinna sig, typ klienten måste finnas i antennriktningen +-5 grader och inom ett avstånd på max 12 meter, en sån radiosetup begränsar kraftigt vilka som kan ansluta sig mot APn, så kort räckvidd som möjlig och bara i rätt riktning är nått som faktiskt går att lösa om man vill.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

@mrqaffe:
Ny börjar det bli dyrt och avancerat, har ej några synliga antenner på TG799vac ej heller något antennhål, så då får det bli nån lösning RJ45- låda - antenn i den, samma i sonens laptop/ps4, skippar det i nuläget iaf, återgår till frågan att säkra upp wifi i Telias redan förinställda grejjer i TG799vac, går den kanske att flasha om med något orginal FW? Då det verkar som att Telia kommer in i den om man vill ha den bryggad, någon som har likadan enhet som jag och kan tipsa vidare, tack för ideer och hjälp så länge mrqaffe

Det verkar som att det går att göra TG799vac till en NAS, den har 2st usb som det går att koppla in HDD/Skrivare i, samma fråga där, hur säkra är mina filer? kommer bara mitt nätverk åt dem? kommer Telia åt dem?

Det är 100år sedan jag höll på med nätverksteknik och pc prylar, har glömt det mesta om inte allt, den sista Pc jag byggde själv var en AMD 2400+ så därför är det så många korkade frågor just nu.

Permalänk
Rekordmedlem
Skrivet av mallesoft:

@mrqaffe:
Ny börjar det bli dyrt och avancerat, har ej några synliga antenner på TG799vac ej heller något antennhål, så då får det bli nån lösning RJ45- låda - antenn i den, samma i sonens laptop/ps4, skippar det i nuläget iaf, återgår till frågan att säkra upp wifi i Telias redan förinställda grejjer i TG799vac, går den kanske att flasha om med något orginal FW? Då det verkar som att Telia kommer in i den om man vill ha den bryggad, någon som har likadan enhet som jag och kan tipsa vidare, tack för ideer och hjälp så länge mrqaffe

Det verkar som att det går att göra TG799vac till en NAS, den har 2st usb som det går att koppla in HDD/Skrivare i, samma fråga där, hur säkra är mina filer? kommer bara mitt nätverk åt dem? kommer Telia åt dem?

Det är 100år sedan jag höll på med nätverksteknik och pc prylar, har glömt det mesta om inte allt, den sista Pc jag byggde själv var en AMD 2400+ så därför är det så många korkade frågor just nu.

Filerna nås av dem du get tillåtelse att nå dem, Telia delar inte ut dem till någon.
Telia har access till enheten från wansidan men eftersom de kan byta mjukvara i den så skulle de kunna lägga in nått som ger dem access till diskarna, är man säkerhetsnojjig så krypterar man även om Telia troligen är det absolut minsta säkerhetsproblemet, De kan ju tekniskt sett även avlyssna all trafik som går i deras nät utan större problem men det gäller för alla operatörer så kryptering i "ändarna" är ju det enda som gäller om det ska vara säkert, du får börja med att göra dig av med allt som har med MS, Apple, Google och Facebook att göra som ett första steg.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

@mrqaffe:

Ja du har rätt där, vi har ju IPRED,Echelon så min nojja är ju obefogad, de läser väl allt kan jag tänka mig, är det ens lönt att köra VPN? krypteringar löser/låser de upp med någon superduper nyckel alt backdoor.

Dax att knäcka en bärs och fundera på om jag ska säga upp mitt VPN abb, foliehatten kan jag kasta

Permalänk
Medlem
Skrivet av Brsakoskyy:

Om vi tänker oss att du vill ha maximamal säkerhet på ditt wifi-nät hur uppnår du det? Kan någon frivillig hjälpa??

Tacksam för hjälp!

Best-practicebloggen går igenom detta i detalj i denna post: http://blog.best-practice.se/2012/07/setting-up-secure-wirele...

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk

Ska man vara ännu mer nojjig så behöver man kontrollera att ens specifika router verkligen stänger av WPS-funktionen. Det finne en uppsjö med routers som har en avstängningsfunktion i webbadmin, men som inte påverkar funktionen i verkligheten.

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk
Medlem
Skrivet av GarfieldPower:

Kan man inte köra WiFi på DMZ?

Var den ursprungliga frågeställningen

Skrivet av AndreaX:

ja, men det blir inte säkrare vare sig för nätverket eller det som ansluts till det, tvärtom.

du tänker kanske på en ZON eller liknande? isf ja, många routrar har möjlighet att ha ett separat "virtuellt" nätverk för wifi endast tex, för prylar som behöver nätåtkomst men ingen till internt nätverk eller så.

Du hävdar att det inte blir säkrare utan du skall använda en ZON som du definierar som ett "virtuellt" nätverk

Skrivet av aluser:

Din beskrivning är dmz så jag förstår inte din invändning.

Min invändning att ZON låter som DMZ så jag förstår inte invändningen.

Skrivet av AndreaX:

nej det är det inte.

såvida du nu inte räknar hela internet som en DMZ då, vilket det naturligtvis inte är.

DMZ är avsedd att släppa trafik till en viss del i ditt annars kontrollerade nät. en ZON är just bara det, en annan zon. men hela denna ZON kan behandlas som DMZ, eller inte. och oftast är nog "inte" fallet om den bara används för att ge enkel nätåtkomst för gästers mobiler och surfplattor tex.

Du hävdar att DMZ är för att släppa trafik till en viss del av det kontrollerade nätet och att en ZON är en ZON.

Skrivet av aluser:

En dmz är för att isolera tjänster som skall nås från internet från ditt interna nät eller för att citera "building internet firewalls, 2nd edition"

"Perimeter network
A network added between a protected network and an external network, in order to provide an
additional layer of security. A perimeter network is sometimes called a DMZ, which stands for DeMilitarized
Zone (named after the zone separating North and South Korea). "

Du skall nå ut från interna nätverket till dmz och in och ut till internet från dmz men aldrig ha möjlighet att initiera anslutningar från dmz till ditt interna nätverk.

Så jag tippar på att vi har olika uppfattningar av vad en dmz är och jag kommer inte ändra min och jag lämnar samma möjlighet till dig och avslutar detta off-topic spår.

Då jag ser det som att vi har olika uppfattningar om vad en dmz är då du verkar anse att det är en del av ditt nätverk så beskriver jag vad jag anser att en dmz är och använder ett citat ur en bok som nämner att DMZ är ett separat nätverk vilket stämmer väl överens med din beskrivning av ZON som ett "virtuellt" nätverk.

Skrivet av AndreaX:

ingen ifrågasätter vad en DMZ är. men din beskrivning är lite spegelvänd, det är för att inte isolera tjänster på en viss punkt i nätverket. poängen är också ofta just att medge möjlighet för att initiera externa anslutningar till denna punkt. det är heller inte döpt efter gränsen mellan N/S-Korea. det är bara ett vidare område i en demarkationslinje, alltså något som förekommit långt innan dess.

den ursprungliga frågan var dock om hur du skyddar ditt interna nätverk med en DMZ från wifi, och svaret var att det gör du inte. annat än att ha ett helt separat nät för detta. en annan ZON.

så vi kan vara överens om att du inte läste första inlägget jag besvarade.

Du är fortfarande inne på att du skall ha ett separat nätverk och att detta är en ZON inte en DMZ vilket tyder på att du anser att en DMZ är en del av ett nät.
Du försöker tala om för mig att DMZ inte är döpt efter gränsen mellan nordkorea och sydkorea utan efter område runt en demarkationslinje (vilket enligt NE betyder "folkrättsligt fastställd gränslinje mellan två stater") mellan nordkorea och sydkorea. Delcitatet som ger upphov till kommentaren antar jag är "named after the zone separating North and South Korea" vilket låter väldigt likt det du beskriver.

Det jag hävdar är att ZON kan ses som DMZ då jag hävdar att DMZ är ett separat nät. Du verkar å din sida hävda att ZON inte kan ses som DMZ då DMZ är en del av ditt nät som du öppna anslutningar till och ZON är ett annat nätverk.

§1 /screamin-daemon, moderator
Permalänk
Medlem
Skrivet av aluser:

Ditt senaste inlägg och då jag nu givit dig en fullständig sammanfattning av vår konversation såvida jag inte missat något inlägg så får du gärna citera den specifika rad där jag säger något om att jag skall ha ett dmz i wifinätet istället för att jag vill ha wifi i ett dmznät.

Det jag hävdar är att ZON kan ses som DMZ då jag hävdar att DMZ är ett separat nät. Du verkar å din sida hävda att ZON inte kan ses som DMZ då DMZ är en del av ditt nät som du öppna anslutningar till och ZON är ett annat nätverk.

Bara för att man har ett isolerat nät blir det inte ett DMZ.

Ett DMZ använder man för att publicera tjänster mot internet och inte till klienter.

Permalänk
Hedersmedlem

*Tagit bort tjafs i enlighet med §1*
/moderator

Visa signatur

Danskjävel så krattar som en skrivare...

Permalänk
Medlem
Skrivet av aluser:

Det jag hävdar är att ZON kan ses som DMZ då jag hävdar att DMZ är ett separat nät. Du verkar å din sida hävda att ZON inte kan ses som DMZ då DMZ är en del av ditt nät som du öppna anslutningar till och ZON är ett annat nätverk.

Du argumenterar ur ett filosofisk perspektiv. AndreaX ur ett sakligt. för mig blir det bara förvirrande om man försöker kalla olika företeelser som har egna definitioner och syften för samma sak. det lär inte hjälpa nybörjare heller...

En ZON/Gästnät i trådlösa nätverk har som syftet att skapa en "tunnel" mellan klienten och gateway utan åtkomst till övriga resurser på samma subnät.
Ett DMZ/Perimiter däremot är, som du själv mycket riktigt påpekar med citat, logisk avskilt från övriga subnät. Klienterna kan fortfarande nå resurer på samma subnät.

Jag tror du tolkade GarfieldPowers inlägg för ordagrant.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net