Hallo zusammen,
(ich bin jetzt zu faul, um den Wiki-Artikel zum Thema WLAN zu bearbeiten, da dieses spezielle Thema sehr umfangreich ist. Deshalb gebe ich - im Sinne einer Ergänzug zum Sticky-Beitrag von ditsch - meinen Senf zum Thema WLAN-Verschlüsselung an dieser Stelle ab. Vielleicht hilft's ja jemandem und sei's nur zur Verlinkung ...)
immer wieder ist zu lesen, dass es nach einem Umstieg von Windows oder einem Distributionsupgrade zu Problemen hinsichtlich Verschlüsselung und Funkverbindung kommt. In vielen Fällen wird dann die Konsole bemüht und nach verwendeten Netzwerkgeräten und der Netzwerkkonfiguration gefahndet etc.
Dies sollte IMHO jedoch erst der zweite Schritt sein!
Ich kann dies zwar nicht empirisch belegen, aber sehr häufig liegen Probleme schlicht und ergreifend in der gemischten Verwendung von zwei grundsätlichen verschiedenen Verschlüsselungsstandards: WPA und WPA2.
Die Abkürzungen suggerieren eine Art von Verwandschaft, die bei etwas genauerer Betrachtung, nun... - nur sehr bedingt gegeben ist.
Der entscheidende Unterschied liegt, um es wirklich ganz kurz zu machen, im Verschlüsselungsalgorithmus: WPA/Wi-Fi Protected Access verschlüsselt mittels TKIP/Wired Equivalent Privacy (welches – verbessert – von WEP/Wired Equivalent Privacy übernommen wurde). Mithin ist WPA nur eine Art Not- bzw. Zwischenlösung, um die Sicherheitslücken des veralteten WEP-Protokolls wenigstens einigermaßen zu schließen.
WPA2 hingegen ist keine Notlösung, sondern entspricht dem Funkstandard IEE 802.11i (wer also nach N-Draft funkt, muss mit WPA2 verschlüsseln) und verwendet als Verschlüsselungalgorithmus AES/Advanced Encryption Standard, welcher gemeinhin immer noch als sicher angesehen wird (vernünftige Passphrase vorausgesetzt).
Ohne auf Details weitere einzugehen: Wer Funkprobleme vermeiden möchte, der sollte Acces Points und WLAN-Clients einfach standardkonform konfigurieren:
Kein Mischbetrieb von WPA/WPA2 und TKIP oder was auch immer ..., sondern bitte nur WPA2 mit AES!
Diese standardkonforme Konfiguration des WLAN hilft in sehr vielen Fällen und ein mühsames Suchen nach und Frickeln an Treibern etc. kann entfallen.
Vom Sicherheitsaspekt mal ganz zu schweigen ...
Tot ziens
Edit: 1.) Den alten Threadtitel durch einen aussagekräftigeren Titel ersetzt. 2.) Hier und da sprachlich überarbeitet.
2004 – 2012 ubuntuusers.de • Einige Rechte vorbehalten