Heimnetzwerke - WIFI, LAN, Router und Co 16.489 Themen, 80.801 Beiträge

Wlan Problem für Fortgeschittene / 2 W-Lan Netze in einen Haus /

Osterhase1974 / 2 Antworten / Flachansicht Nickles

Hallo.


Ich habe bi mir ein kleines Funknetzwerk (Laptop und Desktop-PC) und alles läuft wunderbar. Ich kann im Garten sitzen und via Laptop und W-Lan im Internet Surfen oder Dateien von einem Computer um anderen schieben. So wie man es haben will.


Mein neuer Nachbar hat ein vergleichbares Netzwerk!!


Wenn wir unsere Desktop PCs/W-Lan router ausschalten, dann verbinden sich die beiden Laptops ( automatisch) miteinander.


Das mag ja im Normalfall schön sein, aber weil wir beide freigegebene Ordner auf der Platte haben, ist das natürlich nicht schön.


Die Laptops laufen beide mit Windows XP Professional mit SP2 und haben auch beide eine Firewall. Ich die von Windows und mein Nachbar die von Norton. Er hat eine 54 Mbit W_Lan Karte ich nur 22 Mbit. (Wenn die beiden verbunden sind, werden die Daten aber nur mit 11 Mbit übertragen!) Die Karten sind von unterschiedlichen Herstellern.


Wir haben beide auf den Laptops Ordner die mi vollen Zugriffsrechten freigegeben sind! Die sind das Problem.


Ich konnte bei Ihm Unterverzeichnisse und Datein erstellen, sowie auch Dateien und Unterverzeichnisse löschen. Der Traum eines jeden Hackers.....und Alptraum jedes vorsichtigen Users.


Die Freigabe einfach wegzunehmen ist natürlich unpraktisch, da ich dann keine Daten mehr einfach vom Laptop auf den Desktop schieben kann und andersrum. Wir haben das jetzt beide mal gemacht, aber das ist natürlich keine Dauerlösung.


 


 


 


Die einschlägigen Seiten (u. a. MS-Knowledge Base 307874) im Internet haben vorgeschlagen die "einfache Dateifreigabe" zu deaktivieren und dann "Bestimmten Benutzen und Gruppen den Zugriff auf bestimmte Ordner zu erlauben".


Da Dateifreigabe zu deaktivieren ist kein Problem.


Mir ist auch klar, wo ich die Benutzer und Gruppen in der Systemsteuerung anlegen muß, aber wie sage ich meinem Laptop, daß er meinen Desktop PC identifizieren soll?


Welche Eigenschaften muß ich angeben, damit er meinen Desktop PC erkennt?


Muß ich jetzt einen User anlegen mit dem Namen, den ich bei meinem Desktop PC als anmeldename habe?


Oder wir es noch viel komplizierter und ich muß jetzt anstatt von Arbeitsgruppen Domänen benutzen?


Ich bin für jede Hilfe dankbar.


 


Kai Kanten


 


PS: Lösungen über NTFS Sicherheitsrichtlinen sind keine Hilfe, weil mein Desktop noch mit W98 lauft und ein paar Probleme mit NTFS hat.

bei Antwort benachrichtigen
xafford Osterhase1974 „Wlan Problem für Fortgeschittene / 2 W-Lan Netze in einen Haus /“
Optionen

Glückwunsch, ihr hab ein wirklich absolut offenes Netzwerk (jeder für sich). Dies ist einer der Gründe, warum es mir davor graut, daß mittlerweile fast jeder Provider WLAN-Hardware an die Kunden abgibt und diese fröhlich vor sich hin werkeln, den nächsten Wurm wird es bei so weiter fortschreitender Verbreitung freuen, er braucht dann nämlich kein Internet für die Verbreitung mehr.
Ich denke mit einer Kurzanleitung ist es hier kaum getan, um eigene Recherchen zu dem Thema werdet ihr wohl nciht herum kommen, da WLANs aufgrund ihrer ständigen physikalischen Zugänglichkeit per sé wesentlich unsicherer sind, als ein herkömmliches LAN, da dort jeder Eindringling erst einmal an die Leitung kommen muß.
Ein paar Punkte wurden ja aber von Garftermy schon genannt, auf jeden Fall solltet ihr dirket einmal die Verschlüsselung aktivieren und die SSID fest einstellen und nicht über Broadcasts übermitteln lassen. Die MAC-Filterung wäre auch dringend anzuraten und eine Desktopfirewall, sonfern sie überhaupt sinnvoll ist, kann auch nur arbeiten, wenn sie sinnvoll konfiguriert wurde und weiß, was sie filtern soll, dynamische IP-Adressen sind da auch hinderlich, also DHCP rausschmeißen. Auf etwas komfort solltet ihr auch im Sinne der Sicherheit verzichten und Benutzeraccounts nutzen und Zugangsschutz für Freigaben. Letztendlich würde ich euch aber dazu raten jemanden aus eurer Umgebung zu fragen, der sich damit auskennt um euch zumindest für die Übergangszeit, bis ihr selbst wisst, was ihr da tut, die Netze einigermaßen abzusichern.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen