Ole C skrev:
> Jan skrev blandt andet:
> 
> 
>> Er det nødvendigt at have en Firewall på alle PC, på et trådløst
>> netværk når:
>>
>> - SSID er ændret
>> - Password til router er ændret
>> - Indbygget firewall i router
>> - PC får kun adgang hvis de er registreret med MAC adresse eller
>> logget på med den korrekte sikkerhedsnøgle
>> - Krypteret med WPA-PSK
>> - Min router er en Netgear CVG824G
>> 
http://www.netgear.com/Products/RoutersandGateways/CableeMTAs/CVG824G.aspx 
>>
> 
> 
> Nu skriver du ikke hvilket styresystem der er tale om - men jeg gætter 
> på nogle af de nyere Windows-versioner?
> Siden XP har der været en indbygget firewall i Windows - og det er min 
> erfaring at folk har mere bøvl end egentlig nytte af at installere 
> firewalls fra tredieparts-producenter. Og med fornuftig adfærd og al den 
> sikkerhed du har aktiveret, burde der ingen grund være til firewalls på 
> de enkelte computere i netværket - men der sker til gengæld ikke noget 
> ved at lade Windows egen firewall være aktiveret....
> 
> MAC-filtreringen du har sat til, er i øvrigt ikke noget problem for en 
> hacker at bryde - og dermed liggyldig. Det vigtige er at du bruger 
> WPA-kryptering, som dog nok burde være WPA2, hvis de tilsluttede 
> computeres netkort understøtter det.....
> 
Les artikkel fra 2007, "The six dumbest ways to secure a wireless LAN",
noen år etter - er budskapet enda klarere.
"Wireless LAN security hall of shame
-  MAC filtering
-  SSID hiding
-  LEAP authentication
-  Disable DHCP
-  Antenna placement
-  Just use 802.11a or Bluetooth
....
If you fall in to any of these six categories, it's time to wake up and 
implement some real wireless LAN security."
--
Kort, dropp alle smarte[tm] løsninger -- og bruk WPA2-AES.  Firewall
er slett ikke bortkastet, spesielt dersom den monitorerer også UTGÅENDE
trafikk. Hvem som ikke kommer inn, kan man med fornuftig oppsett ha
noenlunde kontroll på.