trashideluxe
Goto Top

Kommunikation mit ungesichertem wlan

ich hab eine frage im zwecks sicherheit bzw. verschlüsselung im bezug auf die kommunikation mit einem ungesichertem wlan

hallo,
meine situation ist folgende:
ich besitze eine wohnung in der nähe der fh stralsund, die nicht auf dem campusgebiet liegt.
die fh stellt ein wpa2 enterprise wlan zur verfügung, welches nicht bis zu mir reicht, also bleibt mir nur das ungesicherte wlan zur verfügung.
nun würde ich gerne wissen ob es eine möglichkeit gibt, sämtliche internetkommunikation lokal irgendwie die daten zu verschlüsseln oder so.

gruß
carsten

Content-Key: 151092

Url: https://administrator.de/contentid/151092

Printed on: April 19, 2024 at 23:04 o'clock

Member: Orlean
Orlean Sep 15, 2010 at 12:34:03 (UTC)
Goto Top
Hallo trashdelxue,

erstmal zu wenige Infos ;). Woher stammt den dein "ungesichertes" WLAN? Falls dies z. B. dein eigener WLAN Router ist, wie wäre es damit WPA2 einzuschalten bzw. falls dein Router dies noch nicht kann einen zu kaufen welcher WPA2 unterstützt?

Ansonsten, wenn du bei dir die Daten verschlüsselst benötigst du auf der anderen Seite auch eine Gegenstelle die, deine Verschlüsselten Daten wieder entschlüsselt. Stichworte hierfür wären z. B. VPN, IPSec

Gruß Orlean
Member: trashideluxe
trashideluxe Sep 15, 2010 at 12:46:40 (UTC)
Goto Top
hallo orlean,
wie bereits gesagt wird das wlan von der fachhochschule gestellt und daher kenn ich leider keine spezifikationen der hardware und kann nichts daran ändern.
Member: bnutzinger
bnutzinger Sep 15, 2010 at 12:56:23 (UTC)
Goto Top
Verstehe ich das richtig?
Die FH stellt 2 WLANs zur Verfügung
1. Ein WPA2 gesichertes, welches nicht bis zu deiner Wohnung reicht und
2. Ein ungesichertes, welches eine größere Reichweite hat und daher in deiner Wohnung verfügbar ist?
Member: trashideluxe
trashideluxe Sep 15, 2010 at 12:57:23 (UTC)
Goto Top
bnutzinger du triffst den nagel auf den kopf
jetzt ist nur die frage obs ne möglichkeit gibt das irgendwie sicherer zu machen
Member: cardisch
cardisch Sep 15, 2010 at 13:16:21 (UTC)
Goto Top
AFAIK hast du keine Möglichkeit dazu.
Im Gegenteil, du musst ja fast Angstz haben, dass sich über´s WLAN jemand bei dir einnistet.
Von Kreditkarteneinkäufen, Onlinebanking und so etwas würde ich dir ganz abraten, deine Daten sind zu leicht abgreifbar.

Reicht dir das fürs erste ?!

Gruß

Carsten
Member: Supaman
Supaman Sep 15, 2010 at 13:17:37 (UTC)
Goto Top
ich würde es erstmal mit einer besseren antenne oder einer stärkeren sendeleistung versuchen.

als richtantenne: bi-quad oder dosenantenne, kann man beides auch prima selberbauen
stick z.b. ALFA usb, allerdings musst du da die sendeleistung runterregeln, in deutschland sind nur 100 mw erlaubt.
gibts z.b. hier: http://www.yatow.de/
Member: trashideluxe
trashideluxe Sep 15, 2010 at 13:26:02 (UTC)
Goto Top
Zitat von @cardisch:
AFAIK hast du keine Möglichkeit dazu.
Im Gegenteil, du musst ja fast Angstz haben, dass sich über´s WLAN jemand bei dir einnistet.
Von Kreditkarteneinkäufen, Onlinebanking und so etwas würde ich dir ganz abraten, deine Daten sind zu leicht
abgreifbar.

Reicht dir das fürs erste ?!

Gruß

Carsten

ja ich hab jetzt auch noch nichts mit sensitiven daten gemacht


Zitat von @Supaman:
ich würde es erstmal mit einer besseren antenne oder einer stärkeren sendeleistung versuchen.

als richtantenne: bi-quad oder dosenantenne, kann man beides auch prima selberbauen
stick z.b. ALFA usb, allerdings musst du da die sendeleistung runterregeln, in deutschland sind nur 100 mw erlaubt.
gibts z.b. hier: http://www.yatow.de/

hmhm als student hat man natürlich nicht so das geld ^^
Member: bnutzinger
bnutzinger Sep 15, 2010 at 13:31:29 (UTC)
Goto Top
Wie Orlean ja bereits erwähnte müsstest du für eine effektive Verschlüsselung auch eine geeignete Gegenstelle besitzen.
Spontan fällt mir da ein VPN-Tunnel oder ein HTTPS-Proxy ein.
In beiden fällen bräuchtest du aber irgendwo im Internet einen Server auf den du Root-Zugriff hast, um die VPN-Verbindung oder den Proxy ein zu richten.
Member: aqui
aqui Sep 15, 2010, updated at Oct 18, 2012 at 16:43:29 (UTC)
Goto Top
Wenn es nicht bis zu dir reicht hast du es dann vielleicht einmal mit einer Richtantenne versucht wie der Kollege von der FH Pforzheim in letzten Beitrag hier:
http://www.wimo.de/wlan-beispiele_d.html
Immerhin wohnt der ein paar Kilometer weg und kann mit seiner Richtantenne bequem das FH Netzwerk benutzen ?!!

Was meinst du mit "...also bleibt mir nur das ungesicherte wlan zur verfügung." ??
Betreibt die FH noch ein offenes unverschlüsseltes WLAN ?
Der Einwand wäre ja dann auch Blödsinn, denn wenn du das WPA2 WLAN der FH nicht erreichen kannst dann doch auch nicht ein offenes WLAN der FH, das die gleichen APs benutzt erreichen, oder ?
Hochschulen arbeiten mit multiplen WLANs (ESSIDs) auf der gleichen Hardware:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das das offenen WLAN dann eine größere Reichweite haben soll ist also mehr oder weniger Utopie.
Wenn es dennoch so sein sollte bleibt wieder die gleiche Frage: "Hast du es dann vielleicht einmal mit einer Richtantenne versucht ?"

Letztlich bst du dann aber für deine Sicherheit selbst verantwortlich, da sist doch klar ! Ist das gleiche Thema wie an Hotspots im Cafe, Bahnhof oder Flughafen !
Benutz ein VPN und gut iss.
Anleitungen dazu wie es geht findest du hier und im Internet zuhauf !!
Member: Didau23
Didau23 Sep 15, 2010 at 13:58:03 (UTC)
Goto Top
Moin auch,

schon einmal daran gedacht, die Admins in eurem RZ zu befragen?? Dort erhälst du sicherlich bessere Infos, ob und wie du dich am besten ins dortige Netz hängen kannst. Alles andere sind Spekulationen, die auf wage Beschreibungen deinerseits beruhen...

Grüsse,

Didau23
Member: aqui
aqui Sep 15, 2010 at 14:04:48 (UTC)
Goto Top
@Didau23
Muss er doch gar nicht !! Im Einzugsbereich der FH kann er doch beide WLANs problemlos nutzen ! Wozu muss er da noch irgendwelche Admins befragen ?? Oder denkst du das die mit goldenen Worten die Reichweite bzw. HF Leistung ihrer Accesspoints erhöhen können ?
Es geht ihm doch lediglich um die Erreichbarkeit von größerer Entfernung (Wohnung) und da hilft bekanntlich nur eine bessere Antenne. (siehe Beispiel oben)
Member: Didau23
Didau23 Sep 15, 2010 at 14:12:06 (UTC)
Goto Top
Weil fragen kein Geld kostet... und wenn er das offene WLAN problemlos empfangen kann, und es eventuell eine Möglichkeit (zur verschlüsselten Verbindung) gibt, dann hat er knapp 100€ gespart.

Für einen Studenten sind 100€ übrigens nen Haufen Asche....
Member: trashideluxe
trashideluxe Sep 15, 2010 at 14:37:54 (UTC)
Goto Top
nochmal:
die fh betreibt 2 wlanzugänge
1 offenes ungesichertes was bis zu meiner wohnung reicht
und 1 wpa2 wlanzugang

ich habe bereits nachgefragt und mir wurde gesagt, dass es aus technischen gründen nicht möglich ist das geschützte wlan hier zu empfangen.

richtantenne muss ich mir noch überlegen. auf jedenfall danke für eure hilfe
Member: aqui
aqui Sep 15, 2010, updated at Oct 18, 2012 at 16:43:30 (UTC)
Goto Top
OK, dann bleibts dabei:
  • Ankoppeln an das verschlüsselte WLAN mit eine Richtantenne zum FH Netz was problemlos klappen sollte
  • Benutzung des offenen WLAN mit einem VPN Tunnel. Dafür muss die FH aber einen VPN Server betreiben auf den du dann einen VPN Account hast.
Siehe z.B. hier: VPNs einrichten mit PPTP

Das sind deine beiden Optionen zwischen denen du wählen kannst...mehr gibts nicht !
Member: Supaman
Supaman Sep 16, 2010 at 20:27:38 (UTC)
Goto Top
ich frage mich, auf welcher grundlage hier investitonssumen von 100 euro die den raum geworfen werden. richtantennen als dose oder bi-quad gibts in der bucht inkl. porto für <30 euro, beides kann man auch für weniger als die hälfte selber bauen, z.b. mit einer leeren kaffee dose. links zum selberbauen findet man genug im netz.