Klik hier om Silverlight te installeren*
Nederland|Sitemap
Microsoft
hoe doe ik dat? 
|Contact
Hoe doe ik dat? - Stap voor stap uitgelegd

Draadloos netwerk - In vijf stappen beveiligd

Is uw draadloos netwerk niet beveiligd, dan kan iedereen met een notebook op uw draadloze netwerk inloggen. Dat betekent niet alleen gratis surfen op het internet, maar ook mogelijk toegang tot uw bestanden. Geen wenselijke situatie dus. Om dit te voorkomen dient u de beveiliging van de netwerkhardware (access point of wireless broadband router) te configureren. De eerste actie tijdens de configuratie betreft het tegenhouden van niet-geautoriseerde gebruikers.
Stap 1 - MAC adressen filteren
Stap 2 - Versleuteling
Stap 3 - Wachtwoordloos inloggen
Stap 4 - Anoniem maken
Stap 5 - Slimmer wachtwoord

Stap 1 - MAC adressen filteren

Elke pc en notebook heeft een eigen MAC-address. Door de MAC-adressen van al uw pc's en notebooks vast te leggen in het access point of de wireless broadband router kunt u dus precies aangeven wie draadloos toegang mogen hebben tot het netwerk. Een onbevoegde, die bijvoorbeeld met zijn notebook probeert toegang te krijgen, wordt automatisch geweerd. Het MAC address (ook wel het 'hardware adres' of 'fysiek adres' genoemd) is een hexadecimale code van twaalf tekens en wordt door de fabrikant van de pc of netwerkkaart kaart ingeprogrammeerd. Zo'n MAC-address, zoals bijvoorbeeld 00-C0-11-B7-44-E1, is dus uniek voor elke pc en niet te wijzigen.
 
Voorbeeld van een homepage van het access point of de wireless broadband router
Op de volgende manier legt u de toegestane MAC-adressen in uw access point of router vast:
 
  1. Start Internet Explorer
  2. In de adresregel typt u het IP-adres van de router; de meeste fabrikanten hanteren 192.168.2.1
  3. U krijgt nu de homepage te zien, die in de hardware is ingebouwd. Vaak is een wachtwoord vereist, dat met de hardware werd meegeleverd.
  4. Open het tabblad met de draadloze functies (in het afgebeelde voorbeeld is dat Advanced Settings)
  5. Selecteer de optie voor draadloze functies (in het afgebeelde voorbeeld is dat Wireless Network)
  6. Kies de optie voor MAC adressen (in het afgebeelde voorbeeld is dat Allowed Clients)
  7. Vul het 12-letterige/cijferige MAC-address van uw pc in; omschrijf ook hoe de pc heet (NotebookEmilyVanZuiden) en klik op Add of OK. Bij sommige apparaten kunt u ook nog kiezen voor Permit (pc krijgt toegang) of Prevent (pc krijgt juist géén toegang).
  8. Herhaal de vorige stap voor alle andere pc's en notebooks in uw organisatie.
 
De vraag is nu alleen hoe u de MAC adressen van uw pc's en notebooks achterhaalt. Daartoe moet u op elke machine de volgende actie uitvoeren:
  1. Kies Windows/Start
  2. Typ in het zoekvak de tekst Command en druk op Enter
  3. In het zwarte DOS-achtige venster typt u ipconfig/all  
  4. Druk op Enter
  5. Het MAC-address staat vermeld achter ‘Fysiek adres', zie afbeelding
  6. Typ EXIT en druk op Enter.
 
In dit venster vindt u het MAC address van uw pc (Fysiek adres)
 

Stap 2 - Versleuteling

De informatie die u over het netwerk verstuurt en ontvangt wordt in deze stap onleesbaar gemaakt volgens een coderingssleutel. Alleen als u de coderingssleutel hebt (een lang wachtwoord) kunt u van het draadloze netwerk gebruik maken. De coderingssleutel wordt vast ingeprogrammeerd in de pc, notebooks én het access point of de wireless broadband router. U en uw medewerkers hoeven die dus niet uit het hoofd te leren. De configuratie gaat als volgt:
 
  1. Start Internet Explorer
  2. In de adresregel typt u het IP-adres van de router; de meeste fabrikanten hanteren 192.168.2.1
  3. U krijgt nu de homepage te zien, die in de hardware is ingebouwd. Vaak is een wachtwoord vereist, dat met de hardware werd meegeleverd.
     
Encryptie inschakelen vanuit hoofdmenu
  1. Ga naar de sectie ‘Beveiliging'. Op de afgebeelde homepage vindt u die op het tabblad Advanced Settings, maar afhankelijk van uw hardware zal dit bij u anders zijn en anders heten, bijvoorbeeld Security.
  2. Open de sectie Wireless Networking
  3. Kies de gewenste encryptie en schakel deze in. In het afgebeelde voorbeeld is dat Encryption & Authentification >> WPA gevolgd door een veelletterige sleutel.
  4. In plaats van de gesuggereerde sleutel (u ziet alleen stippen) typt u hier een voor u duidelijk wachtwoord. Typ de sleutel daaronder nog een keer. Klik op OK.

Een opmerking bij stap 6: de meeste routers zijn tegenwoordig standaard uitgerust met WEP en/of WPA encryptie. Beide varianten kennen subtypes die elk een verschillende mate van beveiliging geven.
 
>  WEP-encryptie
WEP staat voor Wired Equivalent Privacy. WEP wordt tegenwoordig beschouwd als een te zwakke encryptie voor het beveiligen van een draadloos netwerk, omdat de beveiligingssleutel om toegang tot het access point te krijgen te gemakkelijk te kraken is met programmaatjes als WEP-Crack en WEPdecrypt. WPA-encryptie is veiliger. U zult de WEP-encryptie alleen inschakelen als u nog apparatuur gebruikt, die uitsluitend WEP ondersteunt en geen WPA. Denk bijvoorbeeld aan een verouderde netwerkcard. Ook een Windows XP pc met SP1 ondersteunt geen WPA. Het advies is om die pc en de netwerkcard onmiddellijk te upgraden, zodat u volledig voor WPA-encryptie kunt kiezen.
 
> WPA-encryptie
U beveiligt uw draadloze netwerk bij voorkeur met WPA-encryptie (Wi-Fi Protected Access). In tegenstelling tot WEP wordt de coderingssleutel met WPA voortdurend en automatisch veranderd, wat de veiligheid vergroot. Dat betekent ook dat er een mechanisme moet zijn, dat de gewijzigde coderingssleutels tussen de pc's en het netwerk uitwisselt. Ook dat gebeurt automatisch. Met WPA wordt namelijk gebruikgemaakt van de zogenaamde WPA-PSK (WPA Pre-Shared Key) sleutel, die zorgt voor toegang tot het netwerk op basis van de juiste sleutel.
 
> RADIUS-server
Voor het uitwisselen van de coderingssleutel maakt WPA gebruik van een beveiligd protocol: ofwel TKIP ofwel AES. Een derde optie, die vooral in professionele omgevingen wordt toegepast, is de RADIUS-server. Deze zorgt tevens voor de complete authentificatie van uw aanmelding op het netwerk via een inlognaam en wachtwoord. RADIUS (Remote Authentication Dial In User Service) is namelijk een volledig AAA-systeem: authenticatie, autorisatie en accounting.
 
De door u gekozen encryptie methode dient u ook in te stellen op uw netwerkcomputers. Dit komt in stap 3 aan de orde.
 

Stap 3 - Wachtwoordloos inloggen

Om de encryptiesleutel, die u in de vorige stap hebt ingevuld, wordt automatisch gevraagd, zodra u met een notebook of pc toegang probeert te krijgen tot het draadloze netwerk. Dat betekent dus dat u de sleutel aan al uw medewerkers bekend moet maken. Wellicht houdt u de sleutel liever voor uzelf; in dat geval moet u zelf (als kenner van de sleutel) alle notebooks en pc's langs en de volgende actie uitvoeren:
 
  1. Klik op Windows-Start
  2. Kies Verbinding maken
  3. Achter Weergeven kiest u Draadloos
  4. Windows Vista zoekt nu naar draadloze netwerken in uw omgeving
  5. Selecteer het juiste netwerk en klik op Verbinding maken
  6. Er wordt gevraagd om een wachtwoord. Hier moet u de encryptiesleutel invullen
  7. Klik op OK
  8. In het volgende venster vinkt u de beide opties (zie afbeelding) aan
  9. Klik op Sluiten.
 
Schermafbeelding: Verbinding met een netwerk maken
 

Stap 4 - Anoniem maken

U merkt, als u op een Windows Vista werkstation het netwerk instelt, dat u een overzicht te zien krijgt van alle draadloze netwerken in uw omgeving. In een hotel bijvoorbeeld is dat handig, maar u kunt zich afvragen of het prettig is, dat anderen ook zomaar uw netwerk kunnen zien. Weliswaar zien ze alleen de netwerknaam en staat er bij dat het een beveiligd netwerk is, maar toch is het verstandiger om anoniem te zijn. Dat betekent dat uw access point of router zijn netwerknaam of ‘SSID' niet meer mag uitzenden. Zodra u alle notebooks en pc's toegang hebt gegeven tot uw netwerk, zet u daartoe de optie SIDD Broadcast in het instellingenscherm (zie afbeelding) op Off.
 

Stap 5 - Slimmer wachtwoord

De fabrikant heeft de homepage uw access point of router standaard van een wachtwoord voorzien. Dit wachtwoord is voor een doorsnee hacker eenvoudig te achterhalen, dus u moet dit veranderen. Op de configuratiepagina ‘Administration' kunt u een eigen wachtwoord opgeven. Dit mag maximaal 32 tekens lang zijn dus u kunt kiezen voor een moeilijk te kraken wachtwoord.
 
top

Meer informatie

Gerelateerde artikelen

 
Abonneer u op de nieuwsbrief
.

©2009 Microsoft Corporation. Alle rechten voorbehouden. Contact opnemen |Gebruiksvoorwaarden |Handelsmerken |Privacyverklaring