PDA

Bekijk de volledige versie : WLAN WPA Verschlüsselung unter XP?



Sandman
09-05-2007, 20:28
Hallo Leute,
das ist bestimmt voll der peinliche Newbie Thread, aber ich habe gegoogled und gefunden aber nicht verstanden.
Hat jemand ne gut verständliche HOWTO, wie ich unter XP ein WLAN einrichte mit WPA Verschlüsselung?
Im Router habe ich
Channel:Auto
Wireless mode:Auto
Auth Method: WPA
WPA Encr.:TKIP
WPA Preshared:*ausgegraut*
WEP Encr.: none
Passphrase:*mein "sicheres" Passwort
WEP Key1-4:*ausgegraut*
Key Index:*ausgegraut*
Network Key Rotation Interval:0
eingestellt.
Nur, wie richte ich jetzt mein WLAN unter XP ein?
Habe es geschafft, dass er mich beim Versuch mich mit dem Router zu verbinden nach Username, Passwort und Domaine(?) fragt, aber was fürn Username wäre das dann? Ich denke, das muss reichen, wenn ich der Verbindung irgendwo die Passphrase analog der im router angegebenen einpflege...?
HILFE:(

wengi
10-05-2007, 08:15
Ich gehe jetzt mal davon aus, das Dein XP-rechner nicht mit kabel angeschlossen ist.
Ich gehe weiterhin davon aus, dass Du eine WLAN Karte im XP-Rechner hast.
ich gehe davon aus, das Du den WLAN Client von Windows XP benutzt.

(Meine Glaskugel funktioniert heute mal... :D )

Also:
Rechts unten im Eck solltest Du neben der Uhrzeit ein Rechnersymbol mit Wellen sehen: http://www.hu-berlin.de/cms/pc-saal/assets/WLAN/schritt2_wlanicon.gif
Dort gehst Du auf Verfügbare Netzwerke anzeigen und markierst Dein WLAN.
Auf verbinden drücken und Passwort eingeben. das wars.

wengi

Sandman
10-05-2007, 09:01
Ich gehe jetzt mal davon aus, das Dein XP-rechner nicht mit kabel angeschlossen ist.
Ich gehe weiterhin davon aus, dass Du eine WLAN Karte im XP-Rechner hast.
ich gehe davon aus, das Du den WLAN Client von Windows XP benutzt.

(Meine Glaskugel funktioniert heute mal... :D )

Also:
Rechts unten im Eck solltest Du neben der Uhrzeit ein Rechnersymbol mit Wellen sehen: http://www.hu-berlin.de/cms/pc-saal/assets/WLAN/schritt2_wlanicon.gif
Dort gehst Du auf Verfügbare Netzwerke anzeigen und markierst Dein WLAN.
Auf verbinden drücken und Passwort eingeben. das wars.

wengi

Hi wengi (auf wengi is verlass):D

Ich glaube, Du verstehst mich und meine Frage miss.
Also, wie ich mich per XP mit einem WLAN Router verbinde (ohne Kabel;) ) weiss ich bereits.
also:
unter WEP Verschlüsselung kapier ich ja alles:
Aufm Router werden die vier WEP Schlüssel eingetragen, auf meinem Client trag ich den Schlüssel unter der Drahtlosnetkonfiguration ebenfalls ein.
Ich verbinde mich mit dem gefunden WLAN die beiden WEP Schlüssel (vom Router und vom Client) werden verglichen, sie stimmen überein, mein XP Rechner erhält ne IP Adresse und darf surfen und alles.
Das ist mir unter WEP alles klar.
Nur ist WEP ja von jedem pickligem 12jährigen zu knacken und deshalb will ich umsatteln auf WPA :rolleyes: :
wie läuft das jetzt unter WPA?
Nach Deinem Kommentar oben kann sich jeder client ohne irgendeine Passphrase bei sich in der Drahtlosnetkwerkkonfiguration eingetragen zu haben an meinen Router connecten????? Das glaube ich kaum, wie soll sonst die Sicherheit gewährleistet sein?
Meine Frgae deshalb nochmal:
Wie soll auf dem Client (WINXP) die Konfiguration der Netzwerkkarte aussehen, damit ich (UND DAMIT MEINE ICH NUR ICH) mich an meinen Router connecten kann? Wo wird die Passphrase auf dem Client mitgegeben???
:confused: :confused: :confused:

Sandman
10-05-2007, 09:17
Dort gehst Du auf Verfügbare Netzwerke anzeigen und markierst Dein WLAN.
Auf verbinden drücken und Passwort eingeben. das wars.

wengi

Wer lesen kann is klar im Vorteil.
Das heisst also, ich lösche jetzt erstmal meine Netzwerkverbindung auf dem Client (weil ich da schon so viel rumgepfuscht habe).
Erstelle eine neue Netzwerkverbindung manuell (da ich die SSID ja in der Routerkonfig "versteckt" habe), lasse alle Einstellungen auf default, verbinde mich mit dem nun sichtbaren SSID und er fragt mich automatisch nachm WPA Passwort? Muss ich das nicht irgendwo auf dem Client konfigurieren (WPA mit TKIP oder AES, etc)???

wengi
10-05-2007, 16:10
Auf verbinden drücken und Passwort eingeben. das wars.

Ok. Detaillierter:

- Auf verbinden drücken
- Ein Dialog kommt hoch, in dem Du Dein Passphrase eintragen musst.
- das wars.

Ist die Frage jetzt beantwortet?

Stell doch einfach mal auf WPA um und probiers. Das bekommt nämlich auch jeder pickelige 12jährige hin *duckundweg* :D

wengi

PS: WXP SP2. Unter SP2 musst Du patchen damit WPA geht.

Sandman
11-05-2007, 12:22
Ok. Detaillierter:

- Auf verbinden drücken
- Ein Dialog kommt hoch, in dem Du Dein Passphrase eintragen musst.
- das wars.

Ist die Frage jetzt beantwortet?

Stell doch einfach mal auf WPA um und probiers. Das bekommt nämlich auch jeder pickelige 12jährige hin *duckundweg* :D

wengi

PS: WXP SP2. Unter SP2 musst Du patchen damit WPA geht.

Siehste:
Ich dachte wieder viel zu kompliziert... Obwohl, ausprobieren kann ich es erst heute abend... Wehe, wenn das dann nicht klappt :)

Sandman
11-05-2007, 22:53
Soooo, genau wie ich befürchtet habe.
Habe alles so gelassen, nur auf "verbinden" gedrückt. Nachdem er 2 min "Identität wird überprüft" gesagt hat, sagt er nun "Es konnnte kein gültiges Zertifikat gefunden werden".
Deshalb nochmal meine Frage: kann jemand mal seine Client config von xp hier posten?
Oder habe ich den Router falsch eingerichtet?
Danke und Gruss

Sandman

wengi
12-05-2007, 10:06
WPA TKIP PRESHAREDKEY ???

Da sollten keine Zertifikate abgefragt werden...

Sandman
13-05-2007, 08:45
WPA TKIP PRESHAREDKEY ???

Da sollten keine Zertifikate abgefragt werden...

Hmmm, wenn ich oben bei meinen ROuter Einstellungen das von WPA auf WPA-PSK ändere, dann funktioniert es. Aber WPA-PSK soll ja auch nicht sonderlich sicher sein, oder?
Was ist denn die sicherste Methode, um meinen Router vor Wardrivern zu schützen? abschalten? :p
UNd was ist oben bei den Routerkonfigutrationen der Unterschied zwischen Passphrase und WPA PresharedKey? Habe jetzt in beiden das gleiche Passwort drin...

wengi
14-05-2007, 08:40
Benutze WPA PSK. Das ist sicher.
Ich muss mir das WebInterface nochmal ansehen. ich benutze das WLAN vom WL-HDD nicht...

Sandman
16-05-2007, 10:16
Und? Hat jemand den Unterschied zwischen Passphrase und WPA PresharedKey rausbekommen?

Elron
16-05-2007, 10:28
Passphrase = WEP Passwort
WPA PresharedKey = WPA Passwort

Sandman
21-05-2007, 09:08
Passphrase = WEP Passwort
WPA PresharedKey = WPA Passwort
Hey Elron, danke für Deinen Post.
Nun bin ich noch verwirrter...
was ist dann der Unterschied zwischen
Passphrase (wie du sagst WEP Passwort) und den 4 WEP Keys?

wky
21-05-2007, 15:13
Hallo Sandman,

ist seltsam, dass bei dir WEP Passphrase trotz "none" bei WEP nicht ausgegraut ist. Passphrase generiert dir automatisch die WEP Keys 1-4. Aber da WEP sowieso zu meiden ist, brauchst das nicht.

WPA-PSK (mit TKIP) kann als (ziemlich) sicher angesehen werden, ist mehr oder weniger auf dem Niveau von WPA mit Zertifikat. Für Heimanwender reicht es völlig, nur große (Firmen-) Netzwerke sollten besser die Methode mit Zertifikat wählen.

Wer noch sicherer surfen will, muss dann schon auf VPN oder ähnliches setzen, ist momentan aber nicht zwingend notwendig.

Viele Grüße
wky

PS: Auch wenn es gegen Wardriver und Co. nicht wirklich hilft, würde ich dennoch zusätzlich die SSID ausblenden, den MAC-Filter einschalten und wenn möglich die IP-Adressen fest zuordnen. Braucht ja nicht jeder Hans dein WLan Netz sehen.

edit: Was ich vergessen habe: Es ist ganz wichtig, ein sicheres Passwort zu wählen, sonst ist auch WPA-PSK sehr schnell geknackt. Sichere Passwörter sind möglichst lang (63 Zeichen) und bestehen aus Zahlen, Buchstaben (groß und klein), möglichst Sonderzeichen und vielleicht auch erweiterte Sonderzeichen (die gingen bei mir aber nicht). Alles schön durcheinander. Wer eins generiert haben möchte: http://darkvoice.dyndns.org/wlankeygen/

OT: Auch wenn es damit nicht wirklich was tun hat: Auch das Windows-Passwort sollte nach diesem Schema gewählt werden, nachdem folgende Änderung am System erfolgt ist. Sonst ist das Passwort in Sekunden geknackt:


Damit Ihnen kein Angreifer Ihr Windows-Passwort stehlen kann, müssen Sie die Sicherheitslücke im Windows-Passwort-Management schließen. Das geht glücklicherweise ganz einfach: Rufen Sie in der Systemsteuerung den Punkt „Verwaltung, Lokale Sicherheitsrichtlinie“ auf (Windows XP, unter 2000 und NT verfahren Sie anolog). Gehen Sie zum Zweig „Lokale Richtlinien, Sicherheitsoptionen“. Dort setzen Sie die Richtlinie „Netzwerksicherheit: Keine LAN Manager-Hashwerte für die nächste Kennwortänderung speichern“ auf „Aktiviert“. Danach ändern Sie für Ihre Windows-Benutzer die Kennwörter. In gemischten Netzwerken kann es danach beim Anmelden bei der Domain Zugriffsprobleme geben. Doch damit sind Sie vor den in diesem Artikel beschriebenen Angriffsmethoden sicher, denn nun speichert Windows Ihr Passwort nicht mehr mit dem schwachen und veralteten LAN-Manager. Gegen Angriffe mit herkömmlichen Passwortknackern, etwa dem Proactive Password Auditor schützt diese Änderung allerdings nicht. Deshalb sollten Sie auf jeden Fall ein möglichst langes Passwort mit Sonderzeichen wählen.

(Zitat aus: http://pcwelt-wiki.de/wiki/Knacktechnik)

Sandman
22-05-2007, 09:50
Hallo wky!
DAS nenn ich mal ne erschöpfende Auskunft!
Vielen Dank dafür, mir war fast so, als ob da mit der Passphrase was nicht stimmt.
Zur Passwortlänge nochmal. Ich meine irgendwo gelesen zu haben, dass eine willkürliche Abfolge von ACHT Buchstaben und Sonderzeichen schon ausreicht, um die Brute Force Methode zum Scheitern zu verurteilen.... kann das sein?
Vielen Dank auch für den Hinweis mit dem Windows Passwort.

wky
22-05-2007, 16:32
Hallo Sandman,

also an sich (bei Passwörtern im Netz usw.) sollten 8 Zeichen ausreichen, dort ist ja bspw. die Anzahl der Anfragen begrenzt und somit ist ein Passwort, das nicht zu erraten ist (da kein echtes Wort) und Zahlen und Nummern enthält schon ok. Sowas wie "wE9x3k10" oder auch "hZo942iO" sollte absolut ausreichen.

Bei WPA dagegen sollte man die 63 möglichen Zeichen schon ausnutzen, denn im Gegensatz zu WPA2 sind die Anfragen nicht begrenzt. Mit Brute Force kannst du theoretisch zu jedem Passwort kommen, es gibt keine wirklich 100% sicheren Passwörter (nur wird der Aufwand irgendwann zu groß, sie zu knacken).
Und bei 8 Zeichen + Sonderzeichen braucht man eben deutlich weniger Versuche als bei 63. Wie lange so ein Achtsteller nun stand hält, kann ich dir wirklich nicht sagen, schon deswegen nicht, weil das in einem Jahr vielleicht noch schneller geht.
Aber warum nicht gleich die 63 Zeichen, so oft wird man das ja nicht eingeben müssen. Einmal auf nen USB-Stick, überall einrichten und du wirst es lange Zeit nicht mehr brauchen.

Das schrieb übrigens die ct schon im Jahr 2005 dazu:
http://www.heise.de/ct/faq/hotline/05/24/08.shtml

Viele Grüße
wky

PS: Kannst du mir einen Gefallen tun und ganz kurz etwas testen (http://wl500g.info/showthread.php?t=9412)? Sonst hat noch niemand geantwortet.