OT: paar Fragen zum Wireless-Setup (Interpretation von iwlist-Ausgabe)

Nils Kassube kassube at gmx.net
Son Sep 28 21:48:11 BST 2008


Sven wrote:
> # iwlist wlan0 scanning
>            Cell 03 - Address: 00:17:31:35:0A:43
>                      ESSID:"Svens Wlan Setup"
>                      Mode:Master
>                      Channel:4
>                      Frequency:2.427 GHz (Channel 4)
>                      Quality=88/100  Signal level=-45 dBm  Noise
> level=-127 dBm
>                      Encryption key:on
>                      IE: WPA Version 1
>
> folgende Fragen dazu:
> - Was ist der Mode "Master"? Welche andere Möglichkeiten kommen vor?

Master ist der AccessPoint eines Infrastruktur-Netzes, z.B. eines 
WLAN-Routers. Es gibt auch noch "Ad-Hoc", bei dem gleichberechtigte 
Rechner sich verbinden können. Andere habe ich noch nicht gesehen, aber 
vielleicht könnte auch noch "Managed", "Repeater" oder "Secondary" 
angezeigt werden.

> - Was ist ein Channel?
> - Welche Frequenz muss ich auswählen und was sind die Unterschiede der
> jeweiligen Frequenzen?

Der WLAN-Frequenzbereich ist in einzelne Kanäle aufgeteilt, wobei jeder 
Kanal einer Mittenfrequenz mit einer bestimmten Bandbreite entspricht 
[1]. Die einzelnen Kanäle überlappen sich aber, so dass im Prinzip 
Betrieb auf 3 Kanälen, nämlich 1, 6 und 11 möglich ist ohne gegenseitige 
Störungen. Da in Europa auch die Kanäle 12 und 13 freigegeben sind, 
könnte man den Kanalabstand dabei auch um 1 Kanal vergrößern. Aber nicht 
jeder WLAN-Treiber kann oberhalb Kanal 11 arbeiten. Du solltest 
jedenfalls einen Kanal wählen (Frequenzen kann man sich ohne Tabelle 
schlecht merken), der nicht gleichzeitig von deinen Nachbarn für deren 
WLAN verwendet wird.

> - Ich sitze direkt neben dem AP. Ist eine Signalstärke von -45 dBm
> nicht zu wenig?

Welche Sendeleitstung hat dein Router? Ist die Antenne des Routers direkt 
neben dem Metallgehäuse eines Rechners oder frei im Raum platziert? Wie 
gut ist die Antenne deines Laptop? Wie weit sind die tatsächlich 
auseinander ("Ich sitze direkt neben dem AP" würde ich zwischen 20cm und 
5m Abstand einordnen)? Das sind alles Kriterien, die in das Ergebnis 
eingehen. Und dann sollte man auch noch bedenken, dass eine WLAN-Karte 
nicht unbedingt ein Messgerät ist. Die Aussage -45dBm ist also erstmal 
etwas mit Vorsicht zu genießen.

Wenn man mal mit freier Ausbreitung zwischen Sende- und Empfangsantenne 
und einem Abstand von 2m rechnet, kommt man bei 20dBm EIRP und 0dB 
Antennengewinn beim Laptop auf eine Empfangsleistung von -26dBm (wenn ich 
mich jetzt nicht vertippt hab). Tatsächlich sehe ich unter diesen 
Bedingungen aber nur ca. -33dBm.

> - Ist meine Verschlüsselung knackbar?

Auf jeden Fall. Ob das allerdings in einer realistischen Zeit machbar ist, 
ist eine Frage wie gut dein Schlüssel ist [2]. Mit "Passwort" als 
Schlüssel kannst du trotz WPA mit ein paar Sekunden rechnen. Bei einem 
Schlüssel maximaler Länge vermute ich mal, dass du neue Hardware kaufst, 
bevor das geknackt wird. Es sei denn, jemand findet vorher eine 
Schwachstelle im Verschlüsselungsalgorithmus.

Meine Empfehlung: Installier das Paket pwgen und generier mit dem 
Befehl "pwgen 63" ein zufälliges Passwort maximaler Länge. Das musst du 
dir ja nicht merken, wenn du es auf einen USB-Stick packst und damit auf 
die Rechner überträgst, die zugangsberechtigt sein sollen.


Nils

[1] <http://de.wikipedia.org/wiki/Wireless_Local_Area_Network>
[2] <http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access>