WLan & Netzwerk- Zugang Autorisieren im Hausnetzwerk?

McMattes

McMattes

Mitglied
Thread Starter
Dabei seit
18.07.2010
Beiträge
79
Reaktionspunkte
0
Hallo liebe Gemeinde.

Ich höre mir seid geraumer Zeit immer wieder das häusliche Gejammer an, das Internet langsam etc etc. und überhaupt.

Nun habe ich das zum Anlass genommen das hauseigne WLan & Netzwerk mal unter die Lupe zu nehmen.
Meine Netzwerk- Künste sind bescheiden bis mittelmäßig und ich erhoffe mir wie immer euren Beistand.

Mein Netzwerk besteht aus dem Telekom- Router W 921 V und einer Airport Extreme mit eine 1TB Festplatte dran.

Hier im Netzwerk tummeln sich 1 IMAC, 2 MacBooks, 3 IPads, 4 Iphones, 2 IPods. 2 ATV.

Ich würde jetzt gerne das Netzwerk quasi einmal mit "reset" zurücksetzen und dann alle neuen Zugriffe Autorisieren.

Da ich glaube das über die Jahre diverse Iphone´s und Ipod´s sowie Rechner Generationen sich im Netzwerk eingenistet bzw. einschrieben haben,
wollte ich in Zukunft quasi jede Anfrage oder Zugang kontrollieren und erst mal bestätigen.
Um den Netzwerkverkehr einfach besser zu regulieren.

Ich weiß nicht ob das geht, aber würde mich über euer Feedback freuen.
Bis her hat das Netzwerk eben ein Password mit dem man sich den Zugang verschafft hat, aber ich wollte das jetzt quasi ergänzen
das man;

A; das man(n) Netzwerk nicht mehr sieht!
B: zwar man(n) & Frau das Password eingibt und dann erst einmal an der Netzwerk- Haustür klingelt.
C; ich aber den Zugang erst einmal autorisieren muss (Also die Tür öffne, ...oder eben nicht) Ist ja letztendlich wie im Hotel dachte ich?

Meine Fragen;

Geht das so wie ich mir das vorstelle?
Bzw. was ist Software oder Konfigurationstechnisch erforderlich, oder ggf. Hardware?
Gibt es diese Frage oder Konfigurationsanleitung schon mal hier im Forum, bzw. Link/ Treat etc.?
(Habe gesucht, aber nichts vergleichbares gefunden)

Besten Dank und ein bug- freies Wochenende

McMattes
 
- das man das Netzwerk nicht mehr sieht, kann man im Router einstellen.
- wenn du ein neues Passwort vergibst, fängst du quasi von 0 an - jeder der ins Netzwerk will, muss das Passwort haben, somit sind die "Altlasten" verschwunden die aktuell noch Zugang haben
- um nur bestimmte Geräte zuzulassen, bieten die meisten Router auch einen MAC-Adressfilter (hat nix mit dem Apple Mac zu tun!) - dort kann man nur bestimmte Geräte auf Basis ihrer (theoretisch) eindeutigen MAC-Adresse freischalten. Für deine Zwecke sicher ausreichend - "Hacker" werden dadurch aber nicht aufgehalten, da man diese Sperre mit ein wenig technischem KnowHow auch umgehen kann
 
Hey reodert,

Super vielen Dank erst einmal für das schnelle Feedback. Das mit dem Password ist natürlich ne logische Idee, Danke!
Das mit den MAC Adressen kommt dem natürlich sehr nah und werde es am WE mal testen.

Danke noch einmal.
 
Das Netzwerk verstecken kannst Du machen, aber auch das ist kein naja echter Schutz.
Im Gegenteil, eigentlich behindert es Dich eher etwas, weil man neben dem Passwort auch den Netznamen des WLANs braucht.
Wie gesagt, kannst Du verstecken, bringt aber nicht direkt was.


Wichtig wäre erstmal den Router (921) neu einzustellen. Anschließend die Extreme an den Router anpassen, wenn diese mit WLAN angeschlossen ist.
Per Kabel ist es einfacher. Und dann alle Geräte die man möchte wieder an das WLAN hängen.


Was Du machen könntest, Du könntest auch neben dem jetzigen WLAN einen zusätzlichen WLAN-.Router kaufen, die kosten nicht die Welt, und dort alle "Gäste" oder Spielgeräte anklemmen. Das ist jetzt nicht die ultimative Sicherheit, wäre aber denkbar. Würde bedeuten, wenn mal jemand nur so als Gast da ist, dann kannst Du das Netz schnell umprogrammieren (Schlüssel ändern) und musst nicht alles neu machen. Zudem, wenn es mal Probleme gibt, Gästerouter abschalten und gut ist.
Die Time Capsules der aktuellen Generation erlauben es sogar ein Gästenetzwerk abgeschottet vom eigenen Netz zu betreiben. Realisiert ist das per VLAN, das könnte man so auch manuell machen, aber der hmmm Aufwand für jemanden, der es nicht jeden Tag macht, ist schon recht hoch. Gut, hängt von der Frustrationsgrenze eines jeden selber ab, wie lange man basteln möchte. ;-)
 
  • Gefällt mir
Reaktionen: McMattes
>Geht das so wie ich mir das vorstelle?

Einen RADIUS-Server aufsetzen.. der aber dann ständig irgend wo laufen muss..
Relativ viel Aufwand für ein Heim-Netzwerk..

Netzwerk "unsichtbar" machen ist: SSID im Router auf "Netzwerkname nicht sichtbar" einstellen.
Alle MAC-Adressen der bekannten Netzwerkteilnehmer in den MAC-Filter im Router eintragen.
Die "dürfen" dann. Alle anderen nicht.

Alles für sich kein besonderer zusätzlicher Schutz, aber eine höhere Hürde.

Richtig geht es nur mit dem Radius-Server. Der Begriff ist auch gleichzeitig Suchwort.




www.doitarchive.de/airport.html
 
  • Gefällt mir
Reaktionen: McMattes
Zurück
Oben Unten