Sicherheit Mac-Adresse klonen

Hallo,

OML 6.2 mit Wlan im grünen Netz.

Wir haben ein gut funktionierendes Schulgeländeabdeckendes Wlan-Netz. Eine SSID.

Uns wurde von Elternseite mitgeteilt, dass es wohl Schüler gäbe, die Mac-Adressen (von registrierten Geräten) klonen, und so über das Wlan Zugang zum Internet haben. Das PW fürs Wlan haben Sie wohl von unvorsichtigen Lehrern erhalten.

Gibt es da Erfahrungen? Was kann man tun ausser das PW regelmässig zu ändern?

MFG

Hallo jojocw.
Du könntest über ein WPA2 (bzw -3)-Enterprise-WLAN mit persönlichem Login nachdenken. Dazu ist ein RADIUS-Server notwendig, der dann überprüft, ob der Login erlaubt ist. Der Mechanismus über die MAC-Adresse ist damit ausgehebelt – aber nicht der Mechanismus, dass Kollegen ihren Login & Passwort an Schüler weitergeben…
Vielleicht eine Alternative für Euch?

(Zu bedenken ist dabei aber auch, dass die Endgeräte scheinbar zunehmend gültige Zertifikate für eine erfolgreiche WLAN-Verbindung voraussetzen – wurde kürzlich hier diskutiert…)

Viele Grüße,
Michael

Hi,

Bei mir an der Schule haben sie es damals mit WPA Enterprsie und Zertifikatsauthentifizierung gemacht. Also jedes Schulgerät hat ein Zertifikat und damit läuft die Authentifizierung.
Ich weiß aber nicht, wie man sowas einrichtet.

VG, Dorian

Hallo,

Danke für die Antworten.

Scheint wohl auf Enterprise und Radius hinauszulaufen.

Über das Wlan greifen ca. 80-100 Geräte von Lehrer zu. Tablets, NBs und Smartphones.
Lässt sich das mit WPA-Enterprise und Radius einigermassen komfortabel einrichten?
Gibts da Anleitungen dazu?

MFG JH