Volledige versie bekijken : Netwerk met draadloze router USR5463



HumanSlave
27 November 2007, 23:33
Hey,

Ik heb hier een draadloze router van US Robotics. Hij hangt met de kabel aan de PC en dat werkt voortreffelijk. MAAR, het probleem doet zich voor als ik de draadloze module wil inschakelen voor mijn laptop.

In het begin liep alles fout, MAC adressen, WPA/WPA2, WEP, noem maar op... Dus terug van scratch begonnen.

Als ik ALLE beveiliging afzet, dan werkt het prima. Maar ik wil natuurlijk geen onbeveiligd netwerk. Dus het makkelijkst is het MAC adres en de filter lijst te droppen.

Dus een check voor MAC adres:
Via ipconfig /all in de command prompt en voila, mijn adresje.
Toch even checken via Systeem en hardware, en ja hoor zelfde nummers.
Op de router (zonder beveiliging) staat zelfs in de DHCP list mijn laptop opgegeven met, jawel hoor, hetzelfde MAC adres.

Dus gaan we naar de MAC filter list.

MAC adres invoeren
Allow acces activeren
Filter enablen

en BAM, laptop kan geen verbinding meer maken.

Wat doe ik fout??? Iemand al met de USR5463 gewerkt???





**EDIT**


GRRRRRRRR

Ik heb eens iets geprobeerd dat normaal gezien niet MAG werken.

Als je de MAC table list hebt, kan je ALLOW of DENY aanvinken. In de help-functie zeggen ze dat ALLOW betekent dat enkel en alleen MAC adressen in de MAC table toegang krijgen tot de router. Bij DENY worden alle MAC adressen in de MAC table geblokkeerd van de router.

Dus wat stel je in? Natuurlijk ALLOW en je eigen MAC adres. Maar dan deed hij het niet. Dus ik dacht, misschien is mijnheer de programmeur pas uit bed gekomen toen hij de opties linkte aan de functionaliteit en heeft hij de boel omgedraaid.

Dus ik vink aan de hij de MAC table moet DENY-en voor entry.

EN WAT DENK JE NU DAT GEBEURT?

juist, ik heb verbinding met mijn router over het draadloos netwerk...

Dus, nu zijn er twee opties.
Ofwel is die allow-deny optie omgedraaid, ofwel zit ik hier met een verkeerd MAC adres...

Welke stappen kan ik nu verder nemen om te zien welk van die twee opties het is? Met een netwerksleutel gaan werken??
In afwachting op antwoord zal ik al wat proberen...

PeterN
28 November 2007, 10:06
Voor mac adres filtering volgende in het oog houden:
Iedere hardware heeft een eigen mac adres. Je pc heeft dus 2 mac adressen, die van je bekabelde netwerkaansluiting en die van je draadloze aansluiting. Via ipconfig all moet je dus opletten dat je het juiste, die van uw draadloze verbinding, ingeeft.
Mac adres filtering werkt (meestal) enkel voor draadloze verbindingen. Het heeft immers geen zin om een bekabelde aansluiting netwerk toegang te verbieden.
Als je draadloos werkt, moet je zorgen dat je geen kabel meer hebt steken tss pc en router. Anders gaat hij over het bekabelde natwerk.
Het invullen van mac adres of wep/wpa sleutels is soms nogal verschillend. De ene maal in ascii, dan hexadecimaal, dan met spaties tss, dan weer met '-' tekens tss etc. Best vul je in en daarna controleer je door een refresh als alles juist staat. Dit kan je doen via een bekabelde aansluiting want die heeft altijd verbinding.
Mss kan je ook eens kijken als de laatste firmware in je router steekt. Anders de laatste firmware er eens in flashen.

Succes;)

HumanSlave
28 November 2007, 22:39
ik heb al eens gezocht op firmware, en de V0.04 staat erop en is kennelijk de laatste versie die beschikbaar is op de site.

Het MAC adres in de table list moet ingevuld worden in tekstvakken. Tussen elk tekstvak staat een ":". Veel kan je niet mis doen dan. Het is ook een hex invulling, dat is al duidelijk.

Ik heb vandaag al geprobeerd om een WEP security op te zetten, en dat werkt. Maar ik weet nog steeds niet of die MAC table werkt.

Mijn MAC adres van mijn draadloze verbinding staat ingevuld. Als ik "allow" aanvink, dan werkt het niet, als ik "deny" aanvink, werkt het wel. Je zou dus denken dat het een fout MAC adres is. Maar ik heb op drie plaatsen het MAC adres opgevraagd, en overal is het dezelfde. En die staat nu ook in de MAC table.

Enige methode om het te gaan testen, is wachten tot in het weekend. Mijn schoonbroerke neemt zijn laptop dan mee en gaat proberen om met de WEP sleutel op het netwerk te komen.
Als hij erop geraakt, dan blokkeert hij (zoals hij nu is ingesteld) dus een MAC adres dat niet overeenstemt met de mijne.
Als hij er niet op geraakt, dan weet ik dat de allow en deny opties in de software zijn omgewisseld.

Het MAC adres heeft toch een vorm van 00:00:00:00:00:00
In de router kan ik maar 2 cijfers invullen per tekstvak en ook 6 tekstvakken. Dan moet ik toch geen conversie gaan doen naar ASCII? Of wel?

Welke vorm krijgt een MAC adres als die naar ASCII wordt omgevormd?

Baloeke
28 November 2007, 22:55
Ik heb dezelfde router als die van jouw. Mijn netwerk is hier beveiligd. Heb daarvan notie's genomen hoe ik dat destijds gedaan heb, maar moet die nota eens zoeken.
Ik ga er morgen eens achter zoeken en laat je dan wat weten.

HumanSlave
29 November 2007, 11:15
dat zou fijn zijn. Die van mij is nu ook beveiligd, maar enkel met de WEP. Heeft die van jou ook de MAC filter aanstaan?

k zal op je bedanktknopje drukken als k het file-tje zie :)

Baloeke
29 November 2007, 16:45
Mijn router is ook enkel via WEP beveiligd, is misschien wel onvoldoende maar tot nu toe heb ik nog geen andere oplossing gevonden om deze nog meer te beveilgen. Het zou moeten kunnen maar met die engelse termen en de handleiding is dan nederlands, is het niet simpel om te volgen. En mijn Engels is niet bepaald mijn sterkste kant ;).

Ik heb wel 4 vaste sleutels die ik regelmatig wijzig. Op de laptop en pda zijn die sleutels wel ingegeven en hoef dan enkel wanneer ik wijzig, via een vaste lijn, de andere sleutel te kiezen. Moest ik nu die sleutels totaal gaan wijzigen, key enter method staat in HEX (tussen 0 en F), in een andere sleutel moet ik natuurlijk die op de laptop en pda ook gaan veranderen.

Regelmatig een andere sleutel kiezen is dus bij mij toch een betere beveiliging dan geen.

PeterN
29 November 2007, 17:38
Plaats eens een printscreen van de settingspagina 'mac adres controle' in de router met je mac adressen ingevuld zodat het niet werkt. En zet ook eens een copie van de tekst als je ipconfig/all doet.
Mss dat je ergens overkijkt?

HumanSlave
29 November 2007, 22:38
PeterN en Baloeke,

Dit geloven jullie nooit.

Ik had een mail gestuurd naar US Robotics om mijn probleem aan te kaarten. Het heeft 4 dagen geduurd eer ik antwoord kreeg. En zonet had ik antwoord. En wat blijkt (komt letterlijk uit de email):


The router ignores MAC addresses entered in the first row of the MAC Filtering Table. In order to have all of your allowed devices connect (or have all of your denied devices been dropped), you will need to ensure that all your entries in the table start from the second row, not from the first.

Dus je moet het MAC adres niet op de eerste lijn typen, maar op de tweede lijn!!

Ik heb het net getest, en eerst werkte het niet. Blijkt dat als je de eerste lijn op 00:00:00:00:00:00 laat staan en je vult de tweede lijn wel in, dan wordt alles opgeschoven naar de eerste lijn.
Dus, op de eerste lijn vul je 10:00:00:00:00:00 in en vanaf de twee voer je de MAC adressen in die je wel wil toelaten. Daarna vink je "allow" aan en dan "save settings".

Bij mij werkt het op deze manier. Dus eerste lijn fictief MAC adres invoeren, en je echte op de tweede lijn. VOlgende MAC adressen dan op lijn 3,4 enzovoort!!!

Sebiet de key's gaan inschakelen en dan ben ik gerust dat het veilig is.

Baloeke, als je hulp nodig hebt met die engelse tekst, dan laat je maar iets weten.

Baloeke
30 November 2007, 12:38
Ga dat eens verder uitpluizen. Als ik hulp nodig heb voor mijn router verder te beveiligen weet ik wel iemand die mij kan helpen. Bedankt voor je aanbod Humanslave :good:. Elke router zit toch anders in elkaar om te beveiligen.

stepdes
4 December 2007, 23:51
Hallo,

Ik werk eveneens met zelfde router, ik werd ook met het probleem van die mac-adressen geconfronteerd, maar had er dan geen aandacht meer aan besteed omdat je ook via de Firewall van de router de mac-adressen kan ingeven die je wenst toe te laten.
Ik gebruik ook de wpa2 beveiliging.
Mocht iemand nog meer info wensen omtrent de instellingen van die wpa2 beveiliging, laat het mij horen.

Baloeke
5 December 2007, 00:03
...Mocht iemand nog meer info wensen omtrent de instellingen van die wpa2 beveiliging, laat het mij horen.
Je mag altijd hier je uitleg posten is handig voor HumanSlave, voor mij en misschien voor andere leden die met dezelfde router hebben. Een WPA2 beveiliging is toch altijd beter dan de WEP.
Ik weet niet of die Mac adressen , wel voldoende beveilgd kunnen zijn. Op mijn PDA vind ik bv niet hoe en waar ik een Mac adres kan vinden.

stepdes
5 December 2007, 11:40
Ok, hier zijn de instellingen voor de router.

ga naar "security", kies voor "wireless" >> "wireless encryption", bij "Allowed Client Type:" kies je voor "wpa/wpa2 Only" >> Save settings.
Automatisch kom je dan bij de subpagina "wpa/wpa2" waar je de extra instellingen kunt kiezen.
hier kies je:
Cipher suite >> AES(wpa2 only)
Authentication >> Pre-shared Key
Pre-shared key type >> Passphrase (8~63 characters)
Pre-shared Key >> hier vul je een (niet makkelijk) wachtwoord in (minimaal 8 tekens)
rest laten staan.
save settings.

Afhankelijk van welke draadloze netwerkkaart of usb wireless-stick die uw laptop bezit, dien je dan in de software ook die instellingen te kiezen en zelfde wachtwoord op te geven.

Baloeke, welke PDA bezit je?

HumanSlave
5 December 2007, 13:10
@stepdes: bedankt voor je uitleg. ik ga het vanavond eens proberen.

het enige dat ik nog ondervind, zijn problemen met de stabiliteit van het draadloos netwerk. maar dat past niet meer onder deze post, want het gaat over een VPN verbinding naar een Hollandse server.


Ik heb tevens de vraag teruggesteld aan die mannen van US Robotics over het niet handig zijn van een lijst van 32 adressen waarvan ene niet werkt. Wat als iemand precies 32 adressen wil toelaten??

Wat denk je => daar antwoorden ze gewoon niet op!!!

Ook de vraag gesteld naar de knop om automatisch gedetecteerde mac adressen direct in de lijst te laten invullen. Staat ergens in de handleiding, maar die knop bestaat niet in mijn router. Advies was dan om naar de laatste versie van de firmware te gaan. En bij mijn weten staat die er al op. Rare mannen, ofwel moet ik zelf eens tegoei kijken.

Maar het werkt nu zoals ik wil (op die VPN na, werkt wel maar onstabiel), enkel die WPA2 nog proberen dan.

stepdes
5 December 2007, 23:48
Ik vind het ook vreemd dat die eerste lijn van die mac-adressen niet werkt, daarbij als men weet dat dit zo is, waarom brengen ze dan geen update uit om dit te verhelpen?

Die knop heb ik ook nog nergens zien staan.

Hier is de stabiliteit toch wel goed te noemen nadat ik het "kanaal "gewijzigd heb, in het begin wat problemen omdat buurman op zelfde kanaal zat.

Ik werk met vaste ip-adressen, mac filtering en wpa2 beveiliging.

Mocht ik het herdoen dan zou ik toch een router met printserver nemen.

Baloeke
6 December 2007, 00:33
Baloeke, welke PDA bezit je?
Een Mio p550 (http://www.mio-tech.be/nl/gps-navigatie-toestel-Mio-P550-overzicht.htm). Bedankt voor de tip stepdes, ga dat toch ook eens verder uitzoeken. :good:

stepdes
6 December 2007, 11:41
Een Mio p550 (http://www.mio-tech.be/nl/gps-navigatie-toestel-Mio-P550-overzicht.htm).

Zo kan je het mac adres vinden van uw Mio:

Start > Settings > System tab > Sysinfo

Baloeke
6 December 2007, 12:15
Bij UUID staat en code in blokjes van 2 en 16 stuks
Bij BT Mac staan allemaal f-jes
Welke van de 2 is het eigenlijk?

stepdes
6 December 2007, 13:06
Bij UUID staat en code in blokjes van 2 en 16 stuks
Bij BT Mac staan allemaal f-jes
Welke van de 2 is het eigenlijk?


Goeie vraag, blijkbaar is dit het mac-adress voor BT, wat die UUID is weet ik ook zo direct niet.

Je kan toch ook het mac adres verkrijgen door alle beveiliging van uw router uit te schakelen, dan uw pda laten connecten.
Normaalgezien als ja dan bij dhcp client log kijkt op uw router moet daar toch het mac adres staan van uw pda.
misschien op die manier eens proberen.

sykke
6 December 2007, 13:12
hier uitleg over UUID wel in het engels
http://en.wikipedia.org/wiki/UUID

HumanSlave
6 December 2007, 13:26
Die knop heb ik ook nog nergens zien staan.


Volgens een nieuw antwoord van US Robotics moet je de laatste firmware hebben om die knop te krijgen.Heb het wel nog niet geprobeerd



Hier is de stabiliteit toch wel goed te noemen nadat ik het "kanaal "gewijzigd heb, in het begin wat problemen omdat buurman op zelfde kanaal zat.

Ik werk met vaste ip-adressen, mac filtering en wpa2 beveiliging.

Mocht ik het herdoen dan zou ik toch een router met printserver nemen.



Ik moet eens kijken voor die vaste IP-adressen en zo. Ik meen ook dat er iets is dat om de x tijd verandert. Zal het eens opzoeken

stepdes
7 December 2007, 11:04
Volgens een nieuw antwoord van US Robotics moet je de laatste firmware hebben om die knop te krijgen.Heb het wel nog niet geprobeerd


Hmmm, ik bezit de laatste firmware versie en van die knop is nergens geen spoor.
Soit, voor thuisgebruik is dat nu toch niet echt nodig als je maar een paar mac-adressen dient in te geven.

HumanSlave
8 December 2007, 13:33
Hmmm, ik bezit de laatste firmware versie en van die knop is nergens geen spoor.
Soit, voor thuisgebruik is dat nu toch niet echt nodig als je maar een paar mac-adressen dient in te geven.


bij mij hetzelfde verhaal. Heb laatste firmware, en geen spoor van die knop. Maar het is maar voor 1 laptop, dus...

HumanSlave
11 December 2007, 20:42
die instabiliteit blijft. Net alsof de verbinding even hapert. Kan je dat testen?
Hoe zet je vaste IP adressen in deze router?