Hallöchen zusammen,
mal eine Überlegung:
Bei uns zu Hause im Netzwerk, herrscht ein Router mit WPA Verschlüsselung über die WLAN Clients. Soweit so gut.
Nun würde ich gerne meiner Freundin eine Freude machen, und ihren Nintendo DS Lite per WLAN mit ans Internet zu hängen, damit sie weltweit auch gegen andere Spieler spielen kann.
Allerdings kann der DS Lite nur WEP Verschlüsselung, und ich werd den Teufel tun, und mein WLAN komplett auf WEP umzustellen.
Nun spiele ich mit dem Gedanken, meinen zweiten WLAN Router mit ins Netz zu hängen, und diesen mittels WEP Verschlüsselung und MAC Filter nur für den Nintendo DS Lite zugänglich zu machen. Dieser soll aber natürlich auch online gehen.
Die beiden WLAN Router arbeiten bzw. sollen ja unabhängig voneinander arbeiten, sich aber den Zugang zum Kabelmodem teilen (Der Router bekommt per DHCP vom Kabelmodem die Internet IP zugeteilt.)
Jetzt die Überlegung, ob man das machen kann, bzw. wie man das machen kann? Ich komm im Moment nicht drauf.
Freue mich über Gedankengänge und Tips.
Vielen Dank
Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge
2 router auf einen dsl anschluß - richtig?
dann würde ich so tun:
2 accesspoints - ein router.
je ap ein anderer dhcp-bereich - mac filter an - clients dazu - firewall an und gegenüberliegenden bereich blocken - fertig.
;-)
korrekt,
2 accesspoints - ein router.
?? ich habe 2 wlan router. soll ich mir da jetzt noch nen separaten wlan accesspoint kaufen, oder wie ist das gemeint?
je ap ein anderer dhcp-bereich - mac filter an - clients dazu - firewall an und gegenüberliegenden bereich blocken - fertig.
dhcp lassen wir mal aussen vor. unser netz läuft ausnahmslos mit statischen ip adresse. dhcp läuft NUR auf dem kabelmoden und dient auch NUR dazu, dem router die öffentliche ip mitzuteilen. der router selber und alle andern clients haben statische ip´s.
...dann nimm die wlan-teile OHNE die routingfunktion - das soll mal ein extra router machen.
so geht das. auch mit festen ip´s - kein problem, das folgt im grunde dem gleichen schema.
;-)
So ein MAC-filter lässt sich AFAIK auch leicht umgehen (MAC address spoofing, übertragen im klartext), so dass das ganze sich nicht wesentlich von der "WEP-für-alle"-varianten unterscheidet.
Also entweder relative sicherheit (für den inet-zugang und/oder dem eigenen LAN) oder DS.
mr.escape
die sicherheit im lan geht natürlich vor, aber der WEP router soll ja auch so konfiguiert sein, dass er gar nicht auf die clients des andern wlans zugreifen kann.
ist jetzt halt die frage, ob das auch geht oder ob ich das ganze vergessen kann.
"...relative sicherheit..."
wieso relativ?
das spielnetz kommt nicht ins produktive netz und kann bei nichtgebrauch ohne einfluß auf das produktive einfach ausgeknipst werden.
ich sehe da keinen sicherheitsverlust.
;-)
Relativ bezieht sich auf den reinen WPA einsatz, weil absolute sicherheit nicht möglich ist. Zur zeit ist sie aber relativ sicher.
das spielnetz kommt nicht ins produktive netz
Es ist aber bei WEP ein missbrauch des inet-zugangs möglich, was eher selten ist, aber bei gewissen aktivitäten schon einiges an stress verursachen kann.
Auch ist die angenommene trennung mit einigem know-how/aufwand sehr wahrscheinlich zu umgehen, wobei das für die meisten privatanwender aber ein eher theoretisches bedrohungsszenario darstellen dürfte.
mr.escape
"...Es ist aber bei WEP ein missbrauch des inet-zugangs möglich,..."
den kann man doch abschalten wenn nicht gespielt wird.
;-)
Sicher, aber genau so gut auch mal vergessen.
Ein gewisses restrisiko bleibt also. Wie bedeutend das ist, müssen die potentiell betroffenen entscheiden. Statistisch gesehen gibt es wohl andere folgenschwere risiken, die wahrscheinlicher sind. Es geht also schlussendlich um eine nutzen/kosten abschätzung.
mr.escape
Ein gewisses restrisiko bleibt also. Wie bedeutend das ist, müssen die potentiell betroffenen entscheiden. Statistisch gesehen gibt es wohl andere folgenschwere risiken, die wahrscheinlicher sind. Es geht also schlussendlich um eine nutzen/kosten abschätzung.
okay, wenn wir noch zusätzliche hardware anschaffen müssen, überlegen wir uns das nochmal.
und das mit sicherheit.... "ja und?" sag ich da mal. dann wird eben für die stunde, wo sie mal spielt der router eingeschaltet, und danach wieder ausgeschaltet. der wäre ja eh für nichts anderes da.
aber wenn ich ihr erzähle, dass ich da noch was für kaufen muss, werd ich eh nen kopf kürzer gemacht.
daher glaube ich, hat sich das erstmal erledigt.
danke für eure beiträge.
