Sicherheit in der eigenen SSID?

Hi,

wenn ich nach WLans scanne habe ich ja immer die SSIDs,
nun wird mein Netzwerk gebridged, von Router zu AP und dieser an einen Switch...
Router & AP haben aber die selbe SSID, senden aber untereinander unverschlüsselt, die SSID ist aber durch den Router WPA secured...

Der AP kann nur Daten vom Router empfangen...
Worin besteht nun genau das Risiko?
Per Wardriving findet man ja nur die WPA secured SSID meines WLans!?

Danke schonmal, -Sn-
 
Irgendwie verstehe ich nich ganz, wie du das meinst, ...

Du hast also einen AP, einen W-LAN-Router und eine Switch.
Der AP und der W-LAN-Router sind über ein Funknetzwerk miteinander Verbunden (gebridged). Diese Verbindung ist unverschlüsselt. Der AP hängt nun an einer Switch, woran dann wahrscheinlich ein par Hosts hängen.

Was du mit "die SSID ist aber durch den Router WPA secured" in diesem Zusammenhang meinst ist mir unklar. Ich denke die Verbindung ist unverschlüsselt?

Könntest du das nochmal näher erklären?

mfg,
qiubic
 
Wenn man die Verbindung sucht /z.B: mit NetStumbler) ist sie WPA verschlüsselst, also z.B. die SSID "netzwerk xy", aber innendrin (also die bridges) sind offen...
 
Und wie siehts aus, wenn du dich mit nem Notebook oder sowas verbinden möchtest? Ich meine: Netstumbler kann sich ja auch mal irren?

Um die Sache jetz nochmal richtig zu Verstehen: Du hast eine unverschlüsselte WLan verbindung, aber Netstumbler zeigt dir an sie wäre Verschlüsselt.

Worin besteht nun genau das Risiko?
Darin, dass jemand anderes trozdem sehen könnte dass deine Verbindung unverschlüsselt ist - oder einfach trozdem Probiert bei dir "einzubrechen"?
 
Nein, ich brauche den Key um darauf zuzugreifen!
Deshalb frage ich mich ja, wozu das verschlüsseln vom WDS (Router <-> AP) was bringt...
 
Ich glaub langsam komm ich der Sache auf die Spur, ... Wenn du dich mit einem anderen Client z.B. auf den AP verbindest, musst du ein Passwort eingeben und die Verbindung ist verschlüsselt. Die WDS verwendet die gleiche SSID, ist aber nicht verschlüsselt, ...

Und du fragst dich nun, warum man die WDS Verbindung verschlüsseln muss, da ein Angreifer ja nur die gesicherte Verbindung zu gesicht bekommt?

mfg,
qiubic
 
Zurück
Oben