Wireless Fidelity Theorie en Praktijk
Uw Lesgever : Guido Willekens Animator bij… Toelichting bij “wat is SNV?” Wat is een animator? Wijzen op onze leuze: senioren leren van en aan senioren. Je kan dat makkelijk uitbreiden tot “volwassen mensen leren van en aan elkaar”. Hier is geen sprake van “de meester of docent” aan de ene kant en “leerlingen” aan de andere. We kunnen onze kennis en kunde met elkaar delen. We proberen ook om aan te sluiten bij de ervaringen van mensen. En wat we tonen en zeggen krijgt u ook mee: zo kan u thuis rustig alles nog eens doornemen, en vooral ook verder toepassen. Voorjaar 2009 Wireless Fidelity
Wat leren we? Basis Data Communicatie Netwerken, een overzicht Opbouw in lagen (OSI model) L1 de drager L2 de frames L3 IP-laag L4-7 de toepassingen Netwerken, een overzicht De Wi-Fi standaarden De Wi-Fi radio: installeren en configureren Het Wi-Fi Basisstation: AccessPoint en Gateway configureren Beveiliging Praktijk oefening met een US Robotics
Een basis…. Data Communicatie Deel 1 Een basis…. Data Communicatie
= Een reeks van componenten Een verbinding Internet Client PC Modem Server Kabel De basiscomponenten = Een reeks van componenten Voorjaar 2009 Wireless Fidelity
Elke component heeft zijn Stack Het OSI-model Internet Client PC Modem Server Kabel Elke component heeft zijn Stack Voorjaar 2009 Wireless Fidelity
Elke laag…. Heeft een eigen functie Gebruikt de onderliggende laag IP Adres MAC Adres 10110001010110 0110 10110001010110 Voorjaar 2009 Wireless Fidelity
Elke laag voegt een header toe… Headers Elke laag voegt een header toe… Voorjaar 2009 Voorjaar 2008 Wireless Fidelity
Internet Vereenvoudiging 5 lagen volstaan Voorjaar 2009 Wireless Fidelity
Aansluiting met ADSL modem Toegepast op Internet Internet Client PC ADSLModem Ethernet Kabel Aansluiting met ADSL modem PCI Ethernet IP TCP Browser HTTP ADSL Telefoon Kabel Omzetting Voorjaar 2009 Wireless Fidelity
Wat is het internet? 192.212.126.10 196.13.12.56 Router Voorjaar 2009 Wireless Fidelity
Een Router (postkantoor) Internet Ethernet IP Routing tabellen Voor IP adres 192.186.0.1 Volgende router? 0110100101010110 Ethernet Frame IP Packet IP Packet met nieuw adres Nieuw Ethernet Frame Voorjaar 2009 Wireless Fidelity
Netwerken Een overzicht Deel 2 Netwerken Een overzicht
Netwerken Het Internet Bedrijfsnetwerken : het Intranet + WAN Het thuisnetwerk (Home LAN) Het draadloze thuisnetwerk (WLAN) Hotspots Voorjaar 2009 Wireless Fidelity
Het internet De basiscomponenten Internet Modem Kabel Client PC Server Voorjaar 2009 Wireless Fidelity
Local Area Netwerk (Bedrijfs-LAN) Voorjaar 2009 Wireless Fidelity
Wide Area Network Internet Brussel Intranet Hasselt WAN Voorjaar 2009 Wireless Fidelity
Thuisnetwerk Internet Router + Modem Voorjaar 2009 Wireless Fidelity
De Wireless LAN Voorjaar 2009 Wireless Fidelity
Hotspots Sterkere antenne op openbare plaatsen Voorjaar 2009 Wireless Fidelity
Deel 3 Wat is Wi-Fi
Wireless Fidelity Een norm van het “Institute of Electrical and Electronic Engineers”: IEEE 802.11 Types: a norm: f = 5.8 GHz en s = 5.4 Mbit/sec b norm: f = 2.4 GHz en s = 11 Mbit/sec g norm: f = 2.4 GHz en s = 54 Mbit/sec n norm: f = 2.4 en 5.8 GHz en s = 100 Mbit/sec 14 kanalen van 5 Mhz 2.4 GHz Voorjaar 2009 Wireless Fidelity
Fysieke drager Radiogolven: Buiten 100 meter Binnen 45 meter Door baksteen muren of ijzer: verlies = 25% Storing van: Microgolf Bluetooth Draadloze telefoon Garage-opener 2.4 GHz Voorjaar 2009 Wireless Fidelity
Deel 4 De Wi-Fi radio
De PC aansluiten Desktop PC: PCI Card Radio USB-Wi-Fi Radio Voorjaar 2009 Wireless Fidelity
De PC aansluiten Draagbare PC: Compact Flash Card Radio Ingebouwd bij recente PC’s Voorjaar 2009 Wireless Fidelity
Installatie Steek de bijgeleverde CD in de lezer Stuurprogramma’s (drivers) en bijhorende configuratie software installeren Afsluiten Opnieuw opstarten: hardware wordt gedetecteerd, de drivers en adapters worden geïnstalleerd Icoon onderaan de taakbalk klikken om te configureren/connecteren Voorjaar 2009 Wireless Fidelity
Verbinding proberen 2 1 Voorjaar 2009 Wireless Fidelity
Kies een netwerk en probeer te verbinden 1. Netwerken zoeken Kies een netwerk en probeer te verbinden Voorjaar 2009 Wireless Fidelity
2. Configuratie Instellen van het SSID en Channel nummer: moet aan beide kanten dezelfde zijn. Beveiliging: WEP,WPA…. Noteer eventueel het MAC-Adres: Start Uitvoeren ipconfig /all en noteer het fysiek adres Voorjaar 2009 Wireless Fidelity
Windows helpt voor de SSID en CHANNEL Voor andere instellingen 2. Configureren Windows helpt voor de SSID en CHANNEL Voor andere instellingen Voorjaar 2009 Wireless Fidelity
Instellingen Voorjaar 2009 Wireless Fidelity
Het Wi-Fi Basisstation 2 soorten…. Deel 5 Het Wi-Fi Basisstation 2 soorten….
1. Access Point Doet geen IP layer functies: er moet dus nog een router tussen dit access point en het internet Groepeert en verdeelt enkel de pakketten, gebaseerd op intern opgebouwde tabellen op basis van Mac-adressen Schakelt dus tussen 802.11 en ethernet Voorjaar 2009 Wireless Fidelity
Een Access Point Geen IP levelfuncties Internet Client PC ADSLModemRouter Coaxiale Kabel Geen IP levelfuncties Ethernet ADSL Telefoon Kabel IP IEEE 802.11 802.11 Omzetting Voorjaar 2009 Wireless Fidelity
Een Gateway (Wi-Fi Router) Internet Client PC Wi-Fi Router Wel IP level functies ADSL Telefoon Kabel IP IEEE 802.11 802.11 NAT DHCP FireWall Webserver Voorjaar 2009 Wireless Fidelity
2. Gateway of Router Doet wel IP Layer functies: DHCP: kent IP adressen toe aan de toestellen van de LAN kant, in de range 192.168.0.2 tot 192.168.0.100 NAT: hij vertaalt deze IP adressen naar het IP adres dat hij kreeg van de WAN kant FireWall: hij kan trafiek op bepaalde poorten tegenhouden Hij draait een kleine webserver op zijn eigen adres (meestal 192.168.0.1), voor het configureren van de router Voorjaar 2009 Wireless Fidelity
Basisstation Installeren Eerst de voeding aansluiten Dan verbinden met de router of modem of rechtstreeks met het internet Dan met een vaste of draadloze verbinding surfen naar de webserver en de configuratie doen. Voorjaar 2009 Wireless Fidelity
Configureren van een Gateway Surfen naar de ingebouwde webserver Inloggen als Administrator Voorjaar 2009 Wireless Fidelity
De instellingen Draadloos netwerk Parameters De verbinding met het Internet Paramaters van de LAN Range van de IP adressen Voorjaar 2009 Wireless Fidelity
Draadloos netwerk Parameters Service Set Identifier (1-32) Netwerk naam Kanaal (1-11), default is 6 Wegens interferentie met andere toestellen: 1 of 11: geen overlap 5Mhz per kanaal!!! Wired Equivalent Privacy Encryptie met sleutel Wi- Fi Protected Access Authenticatie met gedeelde sleutel Voorjaar 2009 Wireless Fidelity
Verbinding met het Internet DHCP Vast IP adres ADSL met User-ID en Paswoord Voorjaar 2009 Wireless Fidelity
LAN Parameters Voorjaar 2009 Wireless Fidelity
Toekennen van IP-Adressen DHCP bereik Vaste IP adressen Voorjaar 2009 Wireless Fidelity
MAC-filter Media Access Control Voorjaar 2009 Wireless Fidelity
IP-filters Voorjaar 2009 Wireless Fidelity
FireWall Voorjaar 2009 Wireless Fidelity
Deel 6 Beveiliging
Beveiliging Vervang het standaardwachtwoord van je draadloze router door een eigen wachtwoord (dus niet admin….) Gebruik hiervoor een wachtwoord dat niet te raden is, bijvoorbeeld door willekeurige getallen te gebruiken, en geen namen en bestaande woorden. Verander de naam van je netwerk (SSID). De standaardnaam vertelt de buitenwereld wat voor router je gebruikt. Dit is nuttige informatie voor de inbreker. Schakel Broadcasten uit. Het netwerk laat zijn aanwezigheid niet aan de buitenwereld merken. Gebruik MAC-filtering. Hierbij geeft je de netwerkadressen op van de pc's die toegang mogen hebben tot jouw netwerk. Onbekende pc's komen er simpelweg niet op. Dit kun je uitbreiden met IP-filtering, waarbij alleen pc's met een bepaald ip-adres toegang krijgen. Je moet dan wel vaste ip-adressen gebruiken. Versleutel het dataverkeer tussen je pc's en de router (bijvoorbeeld via WPA2). Dit vermindert de kans dat het netwerk wordt gekraakt door gebruik te maken van onderschept verkeer. Voorjaar 2009 Wireless Fidelity
WEP “Wired Equivalent Privacy” Geen authenticatie (open) Data Encryptie, met RC4 met een 40 bit sleutel en 24 bit initialisatie vector, samen 64 bit Beter: 128 bit: 24 voor de initialisatie vector en 4* 26 = 104 bit voor de sleutel. Deze sleutel leest men dan Hexadecimaal: 1-9 en dan A,B,C,D,E,F Voorjaar 2009 Wireless Fidelity
WEP voorbeeld Voorjaar 2009 Wireless Fidelity
In de PC Voorjaar 2009 Wireless Fidelity
WPA/WPA2 “Wi-Fi Protected Access” Autenticatie met een paswoord tussen 8-63 karakters, die nog extra worden gemengd (hashed) met de SSID Daarna gebeurt Encryptie van de data, met AES met een 128 bit sleutel en 48 bit initialisatie vector Ook encryptie van de headers (bv. Het Mac-Adres) Sleutel verandert in de tijd: moeilijk te herkennen in de stroom pakketten Voorjaar 2009 Wireless Fidelity
WPA voorbeeld Voorjaar 2009 Wireless Fidelity
In de PC Voorjaar 2009 Wireless Fidelity
Deel 7 Praktijk
Demo met een US Robotics Dit gaan we proberen 1. WLAN kant verbinden met actieve Wi-Fi-Router 2. Configureren via kabel 3. Draadloos verbinden Begin situatie (MIK) 196.168.123.254 DHCP Voorjaar 2009 Wireless Fidelity