[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Wie kann man Funklans sichern ?



On Fri, 28 Sep 2001 16:35:31 +0200, Christoph Moench-Tegeder
<ry04@rz.uni-karlsruhe.de> wrote:

>## Rigo Wenning (rigo@fitug.de):
>
>> Es gibt ein ausführliches Rechte-System. Man kann nur bestimmte
>> Karten zulassen, deren MAC-Adresse abgefragt wird.
>
>Das funktioniert nur bis zu einer bestimmten Groesse des Netzes wirklich.
>Es ist absolut unrealistisch, auf 200+ Accesspoints Listen mit mehreren
>hundert MAC-Adressen pflegen zu wollen.

Gluecklich ist, wer diese Listen zentral - z.B. per RADIUS - verwalten
kann. Das gibt es auch.

>Einfacher ist es, die Leute nur via geeignetes VPN "rauszulassen".

Vor allem sinnvoller - vergleiche Kompomitierbarkeit der
WEP-"Sicherheit".

>> Dass man so
>> viele offene Funk-Lans hat, ist also entweder gewollt oder
>> einfach mangelndes Interesse. 
>
>Zweiteres. Nur sehr wenige wollen die ganze Welt in ihr Netz einladen.
>Spaetestens, wenn es um die Abrechnung des Traffics geht, hoer der
>Spass auf.

Das weit groessere Problem ist IMHO der unkontrollierte Zugriff auf
Netzwerke, resp. das Sniffen.

-- 
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von
denen, die das Böse zulassen. 
(Albert Einstein, dt.-am. Physiker, 1879-1955)