reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Sítě: wifi - AES šifrování

Neregistrovaný (0)|29.6.2011 09:07
Tazatel: anonym

Znění dotazu: Zdravím,

chtěl bych co nejbezpečněji zabezpečit wifi síť. Co jsem hledal, tak nejbezpečnější by asi mělo být wpa2-psk s AES + filtr mac adres + skryté ssid + samozřejmně dlouhá hesla.

Mám ZyXEL P660HW T3

Nastavil jsem filtr MAC adres a WPA2-PSK podle tohoto návodu: http://www.techzona.cz/koncova_zarizeni/modemy/wifi_modemy_adsl/zyxel_p660hw-nastaveni_wifi.html?chap=114431

+jako heslo jsem zvolil cca 60 znakové dlouhé heslo. To bylo asi to nejdelší možné. To že je tak dlouhé mi stejně nijak nevadí, jelikož se budu připojovat jen s jedním zařízením, kde bude to heslo uloženo.

Jen nikde nemůžu najít, kde nastavit a zapnout ještě to AES? Nebo to se aktivuje automaticky s tím WPA2-PSK? Nikde totiž není žádné nastavení abych mohl zapnout to AES.

Je toto zabezpečení dost bezpečné, nebo by bylo vhodné ještě neco nastavit? Díky.
Dojigiri (1629)|29.6.2011 10:07
Podle manuálu se zdá, že ten Zyxel AES šifrování nepodporuje, při WPA2 zřejmě automaticky používá TKIP.
zsdx (2098)|29.6.2011 10:09
Jelikoz neumi snizit vysilaci vykon sotwarove, omotej mu antenu alobalem nebo ji odpoj, abys nesiril signal tam, kam nechces.
Neregistrovaný (0)|29.6.2011 10:12
Díky. No tak toho jsem se právě obával. To asi nebude zrovna bezpečné, že?

Takže jedině pak koupě nového ap i s aes šifrováním a přes kabel jej propojit nebo rovnou nový adsl router.

Jenže nikde není ani žádná volba jestli chci nebo nechci zapnou alespoň to tkip, jak pak můžu vědět, jestli používá alespoň to tkip a nemám síť bez šifrování?
Neregistrovaný (0)|29.6.2011 10:41
Nebo když zapnu tu wifinu, mám možnost někde zjistit, jaké šifrování používá?
Salamander (6177)|29.6.2011 10:45
musi to byt TKIP nebo AES, takze kdyz nepodporuje AES, hadej co asi bude pouzivat? :)

jinak nastroju na sledovani wifi najdes hromadu http://www.corecom.com/html/wlan_tools.html

BTW: prijde me, ze jses s tim zabezpecenim zbytecne paranoidni, kdyz filtrujes MAC adresy, tak bys nemel mit problem :)
Neregistrovaný (0)|29.6.2011 10:50
musi to byt TKIP nebo AES, takze kdyz nepodporuje AES, hadej co asi bude pouzivat?
Aha, myslel jsem, že je ještě možnost, že by nebo použito žádné šifrování...

"BTW: prijde me, ze jses s tim zabezpecenim zbytecne paranoidni, kdyz filtrujes MAC adresy, tak bys nemel mit problem"
No pokud vím, tak i MAC adresy se dají dost jednoduše obejít.

Chci totiž wifi používat na telefonu a potřebuji přístup i na různé účty na internetu, email, twitter, synchronizaci telefonu atd. takže mám obavy o zneužití hesla... proto to šifrování a to zabezpečení...

Díky
Salamander (6177)|29.6.2011 10:53
Vetsina novejsich routeru dokaze duplicitni MAC adresy v siti odhalit, a nevim kolik hackeru bydli ve tvem okoli :)

Ale pokud Ti WPA2-PSK s TKIP klicem nestaci, tak asi budes potrebovat jiny router :D
Neregistrovaný (0)|29.6.2011 13:04
Ok.

Jinak ještě v nastavení mám volbu "Block traffic between WLAN and LAN". Znamená to tedy, že zařízení připojená přes wifi, nebudou mít přístup do pc připojených přes kabel?
Je ale možnost, jak i toto obejít?