PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WLAN Sicherheit!!!!?



basbas
07.12.04, 17:17
Hallo zusammen,

ich bin ein Newbie hier, es ist ein wirklich super Forum.
So jetzt über mein Problem: Ich bin in Sache linux ganz ganz neu und unerfahren, ich habe es geschafft nach viel kleiner Problemchen meine Wlan karte, eine Linksys Wireless-G PCI-Adapter WMP54G, zu installieren (mit hilfe von ndsiwrapper). Mein Router, ein WRT54G (Firmware Alchemy-6.0rc3) unterstützt neben WEP, WPA RADIUS, RADIUS, WPA AES, WPA TKIP und auch WPA TKIP+AES und nicht WPA PSK. In Suse 9.2 kann ich aber nur WPA PSK benützen und nicht TKIP, haben sie bitte eine Idee, wie ich es machen könnte.

Danke im Voraus ;)

frankpr
07.12.04, 17:28
WPA-PSK ist eine Authentifizierungsmethode, die als Verschlüsselungsmethode meist auf TKIP zurückgreift. Die neueste WPA Version unterstützt dagegen auch AES Vetrschlüsselung. Für diese ist allerdings noch nicht allzu viel Hardware verfügbar.
Mit diesen Informationen sollte es kein Problem mehr sein, WPA zum Laufen zu bekommen.

MfG

farion
07.12.04, 17:33
Hi freut mich, dass es dir gefällt, mir wäre (und auch sicher vielen anderen du lieber)
Also ich benutze linux noch nicht lange und ich hatte meine Wlan-Karte nicht nach 2Beiträgen hier am laufen.

Ich kenne die Lösung deine Problems leider nicht, aber .. es ist möglich, dass deine Karte/deine Treiber nur WPA PSK unterstützen.
was sagt denn "iwlist", wenn es geht müsste da TKIP dabistehen. Sicher, dass du ndsiwrapper brauchst?

bye far

Harkan
07.12.04, 17:57
Keine Ahnung, wahrscheinlich ist bei Suse die "Menüführung" noch nicht ganz ausgereift. Das Einstellungstool wird wahrscheinlich eh nur auf das original Paket von http://hostap.epitest.fi/wpa_supplicant/ zurückgreifen. Welches immerhin folgendes unterstützt:


Supported WPA/IEEE 802.11i features

* WPA-PSK ("WPA-Personal")
* WPA with EAP (e.g., with RADIUS authentication server) ("WPA-Enterprise")
* key management for CCMP, TKIP, WEP104, WEP40
* WPA and full IEEE 802.11i/RSN/WPA2
* RSN: PMKSA caching, pre-authentication

Supported EAP methods (IEEE 802.1X Supplicant)

* EAP-TLS
* EAP-PEAP/MSCHAPv2 (both PEAPv0 and PEAPv1)
* EAP-PEAP/TLS (both PEAPv0 and PEAPv1)
* EAP-PEAP/GTC (both PEAPv0 and PEAPv1)
* EAP-PEAP/OTP (both PEAPv0 and PEAPv1)
* EAP-PEAP/MD5-Challenge (both PEAPv0 and PEAPv1)
* EAP-TTLS/EAP-MD5-Challenge
* EAP-TTLS/EAP-GTC
* EAP-TTLS/EAP-OTP
* EAP-TTLS/EAP-MSCHAPv2
* EAP-TTLS/EAP-TLS
* EAP-TTLS/MSCHAPv2
* EAP-TTLS/MSCHAP
* EAP-TTLS/PAP
* EAP-TTLS/CHAP
* EAP-SIM
* EAP-AKA
* EAP-PSK
* LEAP (note: requires special support from the driver)

also auch TKIP.

Da ich keine Ahnung habe wo bei Suse die Konfigurationsdateien liegen und wo yast was hinschreibt, kann ich Dir nicht helfen. Wenn man es per Hand konfiguriert sollte es zumindest möglich sein. Wahrscheinlich wird ab Suse 9.3 das Menü es dann auch anbieten :D

basbas
08.12.04, 00:30
Danke Ihnen für Ihre rasche Antwort, danke noch mal an alle.

So ich versuche Schritt für Schritt zu erläutern, wo mein Problem liegt. Wenn ich WEP Verschlüsslung einstelle, dann funktioniert alles einwandfrei. ich gebe in meinem Router ein, die Verschlüsslung WPA Pre-Shared Key mit TKIP (oder auch AES) wähle, und ein Key.
Gehe ich zurück zu Yast und wechsele gar nichts. Und ich nehme anstatt WEP, WPA-PSK und gebe das gleiche Key wie in Router, dann habe ich kein Zugriff mehr auf das Netz.
Keine Ahnung was ich falsch mache. Bitte helfen sie mir so gut wie sie es Können.

Danke Ihnen im Voraus

Harkan
08.12.04, 00:52
Bei Suse die wpa_supplicant.conf lokalisieren vielleicht in /etc dann auf die eigenen Einstellungen anpassen und wpa_supplicant am besten im Debug Mode manuell starten.
Eine Beispiels conf Datei ist z.B. hier
http://www.madwifi.net/Install-HOWTO/Drivers/WPA/wpa_supplicant.big.conf
wobei dort zusätzlich noch CCMP eingestellt wurde.

Wie man WLAN Karten in der Konsloe einrichtet / testet (iwconfig usw.) wurde hier im Forum schon an x Stellen ausführlich erörtert.

basbas
08.12.04, 08:46
Guten morgen Harkan,

vielen vielen Dank für Ihre Hilfe. Ich habe versucht wpa_supplicant zu finden ohne Erfolg. Ich habe auch mit der Suchfunktion ausprobiert, NICHTS. Ich habe auch unter installierte Softwares angeschaut und wpa_supplicant war installiert, habe auch desinstalliert und noch mal drauf gespielt auch ohne Erfolg.

Danke noch mal

frankpr
08.12.04, 10:48
Das Paket, welches mit SuSE 9.2 geliefert wird, funktioniert problemlos.
Als Verschlüsselung in YaST WPA-PSK einstellen, das benutzt dann auch TKIP, auch wenn dies nicht explizit einstellbar ist.

MfG

basbas
09.12.04, 17:38
Hallo zusammen,

könnte mir jemand behilflich sein bitte. Als Zusammenfassung für was oben steht.
Meine Wlan karte, eine Linksys Wireless-G PCI-Adapter WMP54G, installiert (mit hilfe von ndsiwrapper). Mein Router, ein WRT54G (Firmware Alchemy-6.0rc3) unterstützt neben WEP, WPA RADIUS, RADIUS, WPA AES, WPA TKIP und auch WPA TKIP+AES. Ich habe mein wlan ganz ohne Verschlüsslung konfiguriert, und alles hat geklappt. Auch mit WEP alles war in Ordnung, alles klappt. Wenn ich in mein Router WPA-PSK einstelle und dann in yast auch WPA-PSK einwähle und natürlich das gleiche Key angebe, klappt es nicht mehr, und kann nicht mehr in Wlan rein (wie gesagt ohne nichts zu andern). Jemand hat mir empfohlen wpa-supplicant zu installieren aber es ist schon angespielt.
So ich habe hier noch ein paar Informationen:

mit wpa


wenn ich iwlist wlan0 scan eingebe bekomme ich so was


linux:~ # iwlist wlan0 scan
wlan0 Scan completed :

Cell 01 - Address: 00:06:25:FF:7C:1F (das ist mein wireless mac WPA present)
ESSID:"linksys"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.437 GHz (Channel 6)
Quality:0/100 Signal level:-61 dBm Noise level:-256 dBm
Encryption key: on
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:11 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:54 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:12 Mb/s
Bit Rate:48 Mb/s
Extra:bcn_int=100
Extra:atim=0
Extra:wpa_ie=dd1a0050f20101000050f20202000050f2040 050f20201000050f202

Cell 02 - Address: 00:0F:66:A3:04:A8 das ist von meinem Nachbar
ESSID:"linksys"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.462 GHz (Channel 11)
Quality:0/100 Signal level:-49 dBm Noise level:-256 dBm
Encryption key: on
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:11 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:54 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:12 Mb/s
Bit Rate:48 Mb/s
Extra:bcn_int=100
Extra:atim=0

Cell 03 - Address: 00:01:E3:04: D9:B2 das ist von nokia (Nachbarn)
ESSID:"Nokia"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.467 GHz (Channel 12)
Quality:0/100 Signal level:-82 dBm Noise level:-256 dBm
Encryption key: on
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:11 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:54 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:12 Mb/s
Bit Rate:48 Mb/s
Extra:bcn_int=100
Extra:atim=0

Cell 04 - Address: 00:00:00:00:00:00 ich weiss nicht voher kommt das
ESSID:"linksys"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.437 GHz (Channel 6)
Quality:0/100 Signal level:-61 dBm Noise level:-256 dBm
Encryption key: off
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:11 Mb/s
Bit Rate:12 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:48 Mb/s
Bit Rate:54 Mb/s
Extra:bcn_int=100
Extra:atim=0



wenn ich iwconfig wlan0 eingebe bekomme ich das


linux:~ # iwconfig wlan0
wlan0 IEEE 802.11g ESSID: off/any Nickname:"linux"
Mode:Managed Frequency:2.437 GHz Access Point: 00:00:00:00:00:00
Bit Rate=48 Mb/s Tx-Power:14 dBm
RTS thr=2347 B Fragment thr=2346 B
Encryption key: off
Power Management: off
Link Quality:100/100 Signal level:-63 dBm Noise level:-256 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:240 Invalid misc:1241 Missed beacon:0



wenn ich ifconfig wlan0 eingebe bekomme ich das



linux:~ # ifconfig wlan0
wlan0 Link encap:Ethernet HWaddr 00:0C:41:63:B9:2A (das ist mein MAC address)
inet6 addr: fe80::20c:41ff:fe63:b92a/64 Scope:Link
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1210 errors:0 dropped:0 overruns:0 frame:0
TX packets:1162 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:309056 (301.8 Kb) TX bytes:119032 (116.2 Kb)
Interrupt:11 Memory:e4004000-e4005fff



ohne WPA


linux:~ # iwlist wlan0 scan
wlan0 Scan completed :

Cell 01 - Address: 00:06:25:FF:7C:1F (das ist mein wireless mac)
ESSID:"linksys"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.437 GHz (Channel 6)
Quality:0/100 Signal level:-63 dBm Noise level:-256 dBm
Encryption key:off
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:11 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:54 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:12 Mb/s
Bit Rate:48 Mb/s
Extra:bcn_int=100
Extra:atim=0

Cell 02 - Address: 00:0F:66:A3:04:A8 das ist von meinem Nachbar
ESSID:"linksys"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.462 GHz (Channel 11)
Quality:0/100 Signal level:-55 dBm Noise level:-256 dBm
Encryption key:on
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:11 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:54 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:12 Mb/s
Bit Rate:48 Mb/s
Extra:bcn_int=100
Extra:atim=0

Cell 03 - Address: 00:01:E3:04:D9:B2 das ist von nokia (Nachbarn)
ESSID:"Nokia"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.467 GHz (Channel 12)
Quality:0/100 Signal level:-86 dBm Noise level:-256 dBm
Encryption key:on
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:11 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:54 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:12 Mb/s
Bit Rate:48 Mb/s
Extra:bcn_int=100
Extra:atim=0
Cell 04 - Address: 00:0F:24:86:52:60 das ist von Vodafone (schwach)
ESSID:"vodafone"
Protocol:IEEE 802.11b
Mode:Managed
Frequency:2.472 GHz (Channel 13)
Quality:0/100 Signal level:-83 dBm Noise level:-256 dBm
Encryption key:off
Bit Rate:1 Mb/s
Bit Rate:2 Mb/s
Bit Rate:5.5 Mb/s
Bit Rate:6 Mb/s
Bit Rate:9 Mb/s
Bit Rate:11 Mb/s
Bit Rate:12 Mb/s
Bit Rate:18 Mb/s
Bit Rate:24 Mb/s
Bit Rate:36 Mb/s
Bit Rate:48 Mb/s
Bit Rate:54 Mb/s
Extra:bcn_int=100
Extra:atim=


linux:~ # iwconfig wlan0

wlan0 IEEE 802.11g ESSID:"linksys" Nickname:"linux"
Mode:Managed Frequency:2.437 GHz Access Point: 00:06:25:FF:7C:1F das ist mein wireless mac

Bit Rate=54 Mb/s Tx-Power:14 dBm
RTS thr=2347 B Fragment thr=2346 B
Encryption key:off
Power Management:off
Link Quality:100/100 Signal level:-68 dBm Noise level:-256 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:443 Invalid misc:2125 Missed beacon:0

inux:~ # ifconfig wlan0

wlan0 Link encap:Ethernet HWaddr 00:0C:41:63:B9:2A das ist mein MAC address
inet addr:192.168.1.100 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::20c:41ff:fe63:b92a/64 Scope:Link
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4122 errors:0 dropped:0 overruns:0 frame:0
TX packets:3629 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1124327 (1.0 Mb) TX bytes:328581 (320.8 Kb)
Interrupt:11 Memory:e4004000-e4005fff

Bitte HELFEN sie mir. Wie sie sehen, ich kann nicht nur mit wep arbeiten, zu viele Wireless in der Gegend


Danke im Voraus

irbaboon
09.12.04, 18:03
ist vielleicht fürn anfang ein bischen heavy aber die einzigen möglichkeiten sind entwerder wpa (was auch nicht perfekt ist und von der karte/treibern unterstüztz werden muss was selten der fall ist) oder ein vpn tunnel. Es gibt aber wenige router die nen vpn server haben.

ansonsten gibt es nicht viele alternativen ...

Greetz

ps.: bei dir würd ich gerne wohnen bei mir ist nöämlich kein einziges wlan netz ... leider :ugly: