Thema: Netzwerk/DSL WLAN & LAN Router/DSL-Modem
Einzelnen Beitrag anzeigen
Alt 24.11.2012, 12:57   #3
Schorsch
BastardOperatorFromHell
 
Benutzerbild von Schorsch
 
Registriert seit: 21.08.2006
Ort: Nähe KA (Großherzogtum Baden)
Fahrzeug: E32 730iA K V8(M60B40) Prod. Tag 16-10-1992 und MB S212 350CDI 4-Matic
Standard

Zitat:
Zitat von Lexmaul Beitrag anzeigen
Wie gesagt, man muss auch mal für private Haushalte die Kirche im Dorfe
Nun... Die Sicherheit der heimischen Datenverbindung ist ein hohes Gut, will ich meinen. Identitätsdiebstahl kann riesige Schäden anrichten und der Aufwand für die maximale Sicherheit ist minimal: 63 zufällig generierte Zeichen in das Feld tippen und speichern drücken.

Natürlich, ich habe zwischen den einzelnen Subnetzen in eigenen VLANs auch noch Paketfilter laufen (daheim ) und WLAN authentifiziert nach 802.1x gegen Windows AD. Das ist in der Tat etwas überzogen, macht aber Spaß Ausgeschmückt mit ClamAV-Proxy (transparent) und Squid-content Filter (ebenfalls transparent) ergibt sich da schon eine recht solide Technik, wenn man den Verkehr zusätzlich auch noch in einen IPSec Tunnel packt, weil im WLAN nur der Port für IPSec geöffnet ist.


Ich nenne das Berufskrankheit und verkaufe das natürlich auch, wenn das jemand möchte



Gruß,
Thorsten


EDIT:
Zitat:
Zitat von Andimp3 Beitrag anzeigen
Sehe ich auch so... für den Privatnutzer ist das was ich beschrieb vollkommen ausreichend.
NÖ! Ganz einfach.

weil

Zitat:
Zitat von Andimp3 Beitrag anzeigen
UND die FritzBox so einstellen dass sie im WLan nur Geräte zulässt die zuvor von Dir dafür freigeschaltet wurden (werden an der eindeutigen Mac-Adresse erkannt).
wie bereits erwähnt:
Externer Link (&Ooml;ffnet in neuem Fenster, der Forumsbetreiber distanziert sich vom Inhalt extern verlinkter Seiten.) 
http://de.wikipedia.org/wiki/MAC-Spoofing
__________________
Schorsch - sorgt für Bluthochdruck

Schorsch ist offline   Antwort Mit Zitat antworten