Protezione rete wi-fi

Pubblicità

sandrino42

Utente Attivo
Messaggi
37
Reazioni
0
Punteggio
26
Eccomi di nuovo qui tra voi....
Vorrei trattare un argomento che penso possa essere di aiuto a tutti coloro che vogliono installare una rete wi-fi.
Cominciamo con il dire che NULLA e ripeto NULLA è sicuro, sopratutto se si parla di sicurezza di rete, ma vorrei insieme a voi rendere, quantomeno la vita difficile a coloro che violano la rete altrui...
Ultimamente leggendo su internet vari post e recensioni ho potuto capire che i sistemi di protezione wap e macaddress non sono più tanto sicuri...in quanto esistono programmi i quali forzano le chiavi e in poco tempo (x una chiave a 128 all'incirca 2 ore)riescono ad apprirsi un varco nella nostra rete..
Nn sono un'esperto in rete ma me la cavicchio, e vorrei capire insieme a voi come difendermi o quanto meno PROVARCI :asd: :asd: :asd:
Qui riporto la configurazione che ho fatto io nella mia rete ma accetto qualsiasi consiglio in riguardo, (anche rimproveri nn vi preoccupate):
1) rete composta da 2 AP linksys wrt54g
2) 1 Ap con ingresso adsl e configurato come gatway
3) secondo Ap remoto x stabilire il link.
4) Protezioni a livello macaddress + chiave wap a 128bit(rallenta un po' ma serve)
5) Chiusura del pacchetto di ping.
6) Limitazione del dhcp su entrambi gli AP.

Per limitazione dhcp intendo che dato che al Mio AP c'è collegato un solo PC, perchè lasciare indirizzi sparsi e farli usufruire a chiunque? :toccato:

SI ACCETTANO COMMENTI !!!!!!!!
Buona Conversazione.
 
Wap sarebbe WEP, no?

Se li supporta potresti passare ad utilizzare WPA che è il nuovo standard di sicurezza. è sicuramente molto + efficace di wep.

Il filtro sui Mac Address è una buona soluzione.
Tutta quella roba li serve solo per un pc?

Mettiamo caso per esempio che tu abbia solo 1 pc. Il suo indirizzo sia 192.168.0.3 e i due ap siano 192.168.0.1 e 192.168.0.2.
potresti mettere come regole di firewall che qualsiasi indirizzo dal 192.168.0.4 all'ultimo .254 (il 255 server per broadcast. se non usi multicast dal 254 in giù non ti servono.) non possa raggiungere nessuna destinazione.

Dimmi se ti possono essere d'aiuto queste soluzioni.

Bye,

Berill
 
grazie molto berill, mi sei stato di grande aiuto...
Scusami se solo ora ti rispondo, ma solo ora mi sono riconnesso.
Per quanto riguarda ilmio caso, i 2 AP miservono solo per un link, per il trasporto di una adsl e un server di rete,quindi ho in totale 3 pc di cui 1 a casa mia e il server e un'altro PC a casa di un amico il quale è titolare dell'adsl.
Mi sono un po documentato sui tipi di protezione, e ho visto che wpa è abbastanza sicuro,ma usa due tipi di algoritmi il TKIP e AES, oppure tutti e 2 insieme,
Senconto te qual'è meglio il TKIP oppure AES oppure tutti e due insieme?
Che mi consigli?
 
Pubblicità
Pubblicità
Indietro
Top