Page 341 / 366 Scroll up to view Page 336 - 340
61
Bilaga A: Felsökning
Vanliga frågor
Wireless-G ADSL-gateway för hemmet
Vad är en MAC-adress?
MAC-adressen (Media Access Control) är ett unikt nummer som tilldelas av tillverkaren till varje Ethernet-
nätverksenhet, t ex nätverksadapter. Det här gör det möjligt att identifiera enheten på maskinvarunivå i nätverket.
För alla praktiska ändamål är det här numret vanligen permanent. I motsats till IP-adresser, som kan ändras varje
gång en dator loggas in till nätverket, förblir MAC-adressen för en enhet densamma, vilket gör den till en
värdefull identifierare i nätverket.
Hur återställer jag gatewayen?
Tryck på knappen Reset (Återställ) på den bakre panelen i cirka tio sekunder. Gatewayen återställs då till sina
standardinställningar.
Hur avhjälper jag problemet med signalförlust?
Det går inte att veta den exakta räckvidden för ett trådlöst nätverk utan att testa. Varje hinder som placeras
mellan gatewayen och datorn medför en signalförlust. Blyat glas, metall, betonggolv, vatten och väggar hindrar
signalen så att räckvidden minskar. Starta med gatewayen och den trädlösa datorn i samma rum och öka sedan
avståndet stegvis så att du kan fastställa den maximala räckvidden i miljön.
Du kan även pröva att använda olika kanaler eftersom det kan eliminera störningar som påverkar endast en
kanal.
Jag har utmärkt signalstyrka men jag kan inte hitta nätverket.
WEP är förmodligen aktiverat för gatewayen men inte för den trådlösa nätverksadaptern (eller vice versa).
Kontrollera att samma WEP-nycklar och nivåer (64 eller 128) används för alla noder i det trådlösa nätverket.
Hur många kanaler/frekvenser är tillgängliga med gatewayen?
I Nordamerika finns elva kanaler tillgängliga, från 1 till 11. Det kan finnas ytterligare kanaler tillgängliga i andra
områden, beroende på bestämmelser för området och/eller landet.
Om du har frågor som inte tas upp här kan du gå till Linksys internationella webbplats,
www.linksys.com/international.
Page 342 / 366
62
Bilaga B: Trådlös säkerhet
Säkerhetsåtgärder
Wireless-G ADSL-gateway för hemmet
Bilaga B: Trådlös säkerhet
Linksys målsättning är att göra det så säkert och enkelt som möjligt att använda trådlösa nätverk. Den senaste
generationen Linksys-produkter innehåller flera funktioner för nätverkssäkerhet, men det fordras vissa åtgärder
från din sida för att implementera dem. Så håll följande i åtanke när du konfigurerar och använder ett trådlöst
nätverk.
Säkerhetsåtgärder
Nedan visas en fullständig lista med de säkerhetsåtgärder som bör vidtas (minst steg 1 till 5 bör utföras):
1.
Ändra standard-SSID.
2.
Avaktivera SSID Broadcast.
3.
Ändra standardlösenord för administratörskontot.
4.
Aktivera MAC-adressfiltrering.
5.
Ändra SSID med jämna mellanrum.
6.
Använd den starkast möjliga krypteringsalgoritmen. Använd WPA om det är tillgängligt. Observera att det kan
försämra nätverkets prestanda.
7.
Ändra WEP-krypteringsnycklarna med jämna mellanrum.
Information om hur du implementerar de här säkerhetsfunktionerna finns i "Kapitel 6: Konfigurera Wireless-G
ADSL-gateway för hemmet".
Säkerhetshot mot trådlösa nätverk
Trådlösa nätverk är lätta att hitta. Hackare vet att för att ansluta till ett trådlöst nätverk lyssnar
nätverksprodukterna först efter "signalmeddelanden". Meddelandena kan enkelt dekrypteras och innehåller
mycket av nätverkets information, t ex nätverkets SSID (Service Set Identifier). Här är några åtgärder du kan
vidta:
Ändra administratörslösenordet regelbundet.
För varje trådlös nätverksenhet du använder bör du tänka på att
nätverksinställningarna (SSID, WEP-nycklar osv.) lagras i den fasta programvaran. Nätverksadministratören är
den enda person som kan ändra nätverksinställningarna. Om en hackare får tag i administratörslösenordet kan
han också ändra inställningarna. Gör det därför svårare för en hackare att få tag i den informationen. Ändra
administratörslösenordet regelbundet.
OBS!
Vissa av de här säkerhetsfunktionerna är
endast tillgängliga via nätverkets gateway,
router eller accesspunkt. Läs dokumentationen
för den gateway, router eller accesspunkt du
använder om du behöver mer information.
Page 343 / 366
63
Bilaga B: Trådlös säkerhet
Säkerhetshot mot trådlösa nätverk
Wireless-G ADSL-gateway för hemmet
SSID:
Det finns flera saker du bör tänka på när det gäller SSID:
1.
Avaktivera Broadcast
2.
Gör det unikt
3.
Ändra det ofta
För de flesta trådlösa nätverksenheter har du möjlighet att sända ut SSID. Det alternativet kan vara bekvämare,
eftersom det ger vem som helst möjlighet att logga in i det trådlösa nätverket. Det innefattar även hackare. Sänd
därför inte ut SSID.
Trådlösa nätverksprodukter levereras med ett standard-SSID som konfigureras på fabriken. (För Linksys är
standard-SSID "linksys".) Hackare känner till de här standardinställningarna och kan kontrollera om de används i
nätverket. Ändra SSID till något unikt och inte något som går att koppla till företaget eller de nätverksprodukter
som används.
Ändra SSID regelbundet så att eventuella hackare som fått åtkomst till det trådlösa nätverket måste börja om från
början om de vill bryta sig in.
MAC-adresser.
Aktivera MAC-adressfiltrering. Med hjälp av MAC-adressfiltrering kan du medge åtkomst till
endast trådlösa noder med vissa MAC-adresser. Det gör det svårare för en hackare att få åtkomst till nätverket
med en slumpartad MAC-adress.
WEP-kryptering.
WEP (Wired Equivalent Privacy) ses ofta som en universallösning på alla säkerhetsproblem. Det
är att överskatta möjligheterna med WEP. Du får endast tillräcklig säkerhet för att försvåra en hackares jobb.
Det finns flera sätt att maximera WEP:
1.
Använd starkast möjliga krypteringsalgoritm.
2.
Använd autentisering med delad nyckel
3.
Ändra WEP-nyckel regelbundet
WPA.
WPA (Wi-Fi Protected Access) är den senaste och bästa standarden för trådlös säkerhet. Det finns två
lägen: Pre-Shared Key (För-delad nyckel) och RADIUS. Med Pre-Shared Key (För-delad nyckel) kan du välja mellan
två krypteringsmetoder: TKIP (Temporal Key Integrity Protocol), som innefattar en starkare krypteringsmetod och
MIC (Message Integrity Code) som ett skydd mot hackare, samt AES (Advanced Encryption System), som
innefattare en symmetrisk datakryptering med 128-bitarsblock. RADIUS (Remote Authentication Dial-In User
Service) innefattar en RADIUS-server för autentisering och användning av dynamisk TKIP, AES eller WEP.
VIKTIGT!
Glöm inte att samma
krypteringsmetod och nyckel MÅSTE
användas för varje enhet i det trådlösa
nätverket, annars fungerar inte det trådlösa
nätverket på rätt sätt.
Page 344 / 366
64
Bilaga B: Trådlös säkerhet
Säkerhetshot mot trådlösa nätverk
Wireless-G ADSL-gateway för hemmet
WPA med för-delad nyckel
. Om du inte har någon RADIUS-server väljer du typ av algoritm, TKIP eller AES,
anger ett lösenord i fältet Pre-Shared key (För-delad nyckel) om 8-64 tecken och anger en
gruppförnyelseperiod mellan 0 och 99 999 sekunder, vilket anger hur ofta krypteringsnycklarna ska ändras
för gatewayen eller enheten.
WPA med RADIUS
. WPA som används tillsammans med en RADIUS-server. (Det bör endast användas om en
RADIUS-server är ansluten till gatewayen eller annan enhet.) Välj först typ av WPA-algoritm,
TKIP
eller
AES
.
Ange RADIUS-serverns IP-adress och portnummer tillsammans med en nyckel som delas mellan enheten och
servern. Slutligen anger du en period för förnyelse av gruppnyckel, vilket anger hur ofta krypteringsnycklarna
ska ändras för enheten.
RADIUS
. WEP som används tillsammans med en RADIUS-server. (Det bör endast användas om en RADIUS-
server är ansluten till gatewayen eller annan enhet.) Börja med att ange RADIUS-serverns IP-adress och
portnummer tillsammans med en nyckel som delas mellan enheten och servern. Välj sedan en WEP-nyckel
och en nivå för WEP-kryptering, och ange sedan en WEP-nyckel manuellt eller med hjälp av lösenord.
Implementering av kryptering kan ha en negativ inverkan på nätverkets prestanda, men om du överför känsliga
data i nätverket bör du använda kryptering.
De här säkerhetsrekommendationerna bör bidra till sinnesfrid när du använder den mest flexibla och bekväma
teknik som Linksys kan erbjuda.
Page 345 / 366
65
Bilaga C: Hitta MAC-adress och IP-adress för Ethernet-adaptern
Anvisningar för Windows 98 och Me
Wireless-G ADSL-gateway för hemmet
Bilaga C: Hitta MAC-adress och IP-adress för Ethernet-
adaptern
I det här avsnittet beskrivs hur du hittar MAC-adressen för datorns Ethernet-adapter, så att du kan använda
gatewayens MAC-filtreringsfunktion. Du kan också hitta IP-adressen för datorns Ethernet-adapter. IP-adressen
används för filtrering och vidarebefordran av gatewayen och/eller DMZ-funktioner. Följ anvisningarna i den här
bilagan när du vill hitta adapterns MAC- eller IP-adress i Windows 98, Me, 2000 eller XP.
Anvisningar för Windows 98 och Me
1.
Klicka på
Start
och
Kör
. I fältet
Öppna
skriver du
winipcfg
. Tryck på
Enter
eller klicka på
OK
.
2.
När dialogrutan
IP Configuration (IP-konfiguration)
visas markerar du den Ethernet-adapter som du har
anslutit till gatewayen via en CAT 5 Ethernet-nätverkskabel. Se figur C-1.
3.
Skriv ned adapteradressen så som den visas på datorns skärm (se figur C-2). Det här är MAC-adressen till
Ethernet-adaptern och visas i hexadecimalt format som en serie siffror och bokstäver.
MAC-adressen/adapteradressen används för MAC-filtrering. I exemplet i figur D-2 visas Ethernet-adapterns
MAC-adress som 00-00-00-00-00-00. På datorn visas något annat.
I exemplet i figur C-2 visas Ethernet-adapterns IP-adress som 192.168.1.100. På datorn visas kanske något
annat.
Bild C-2: MAC-adress/adapteradress
Bild C-1: Dialogruta för
IP-konfiguration
Obs!
MAC-adressen kallas även adapteradress.

Rate

3.5 / 5 based on 2 votes.

Bookmark Our Site

Press Ctrl + D to add this site to your favorites!

Share
Top