2 AP (TP-LINK) - modo puente - problemas de seguridad

2

Conecto dos AP TP-LINK (TL-WA901ND) juntos en modo puente. Todo funciona bien, pero no hay opción para configurar algo de seguridad wifi (WPA / WPA2).

¿Necesito wifi-seguridad en modo puente? Cualquier idea, consejos o tutoriales son bienvenidos.

    
pregunta Mike 17.12.2013 - 15:42
fuente

1 respuesta

1

Compruebe si hay una "contraseña de puente" en algún lugar (después, por supuesto, de actualizar su firmware). Hay alguna referencia a una en una publicación en el foro de Whirlpool , aunque otro usuario en esa publicación no pudo encontrarla.

En lo que respecta a la necesidad de seguridad, a menos que desee que otros puedan interceptar sus datos y ver lo que está haciendo o posiblemente se inyecte en su red, recomendaría algún tipo de seguridad en modo puente.

Si no hay una "contraseña de puente", entonces recomendaría una de tres cosas:

1) Actualice a algo diferente, como un Ubiquiti , que permite WPA2 en modo puente (hay un ejemplo con capturas de pantalla en este tutorial , respaldado por Ubiquiti AirOS 5.5 manual que llama solo al modo automático AP-Repeater como no permitiendo WPA / WPA2 "porque WPA o WPA2 requieren diferentes roles en AP configuración (autenticador o suplicante). ").

2) Configure su red para que el único tráfico a través del puente inalámbrico se sintonice a través de una VPN. Personalmente, me gusta OpenVPN con autenticación basada en certificados, que pfSense hace que IPSec sea muy fácil, pero que esté configurado correctamente, también funciona, al igual que muchas (pero no todas) otras soluciones VPN.

3) Ambos de los anteriores: WiFi protegido por WPA2 que lleva un túnel VPN. Esto significa que, muy probablemente, ambos tendrían que romperse para poder leer sus datos (es decir, si, hace mucho tiempo, un atacante capturó el tráfico de Wifi de alguien que usaba WEP completamente nuevo en 1999 con una VPN segura [por ejemplo, TripleDES de 3 teclas], incluso hoy, aunque el cifrado WEP se habría roto durante mucho tiempo, es probable que la VPN segura aún sea segura).

    
respondido por el Anti-weakpasswords 26.03.2014 - 05:31
fuente

Lea otras preguntas en las etiquetas