frage zur mc-54ag & aes/802.11i

Forum zu LANCOM AirLancer Wireless Karten

Moderator: Lancom-Systems Moderatoren

Benutzeravatar
sbE
Beiträge: 85
Registriert: 17 Jun 2005, 10:58

frage zur mc-54ag & aes/802.11i

Beitrag von sbE »

hallo,

im security-reiter sehe ich nirgends die möglichkeit aes als verschlüsselung für wpa auszuwählen - alternativ ist auch keine auswahlmöglichkeit für 802.11i vorhanden.

ich setzte das neuste acu (und dessen treiber) ein.

handelt die karte den passendenen verschlüsselungsalgorithmus automatisch aus (also aes / erweitertes wep) oder halten die treiber nicht das, was die homepage verspricht?

ich bin verwirrt. ;)
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

Die 54er-Karten unterstützen sowohl TKIP als auch AES -
sie wählen automatisch das beste aus. Auf einem AP
muß man naturgemäß vorgeben, was man den Clients
anbieten will.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
sbE
Beiträge: 85
Registriert: 17 Jun 2005, 10:58

Beitrag von sbE »

danke für die aufklärung. ist das nur bei lancom so, oder allgemein bei atheros-karten?

achja, ist die karte dann eigentlcih mit einem auf wpa2-konfigurierten ap kompatibel? denn wpa+aes ist ja noch nicht wpa2.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

danke für die aufklärung. ist das nur bei lancom so, oder allgemein bei atheros-karten?
Was meinst Du jetzt genau? AES&TKIP in Hardware ist
bei Atheros seit dem AR5212 so, also bei LANCOM der
MC-54(a)g. Der AR5211 (z.B. in der MC-54ab) konnte's
noch nicht, da helfen die Treiber dann nach, was für den
Anwender aber unsichtbar bleibt.
achja, ist die karte dann eigentlcih mit einem auf wpa2-konfigurierten ap kompatibel? denn wpa+aes ist ja noch nicht wpa2.
Bei WPA2 sind einige Protokollelemente anders, das
können ältere Atheros-Treiber noch nicht. So ab der Version
4.1 dürfte WPA2 drin sein. Ist aber nicht so wichtig, weil
die Variante der Schlüsselaushandlung keinen Einfluß
auf die Sicherheit der dabei entstehenden Schlüssel hat.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
sbE
Beiträge: 85
Registriert: 17 Jun 2005, 10:58

Beitrag von sbE »

alf29 hat geschrieben: Was meinst Du jetzt genau? AES&TKIP in Hardware ist
bei Atheros seit dem AR5212 so, also bei LANCOM der
MC-54(a)g. Der AR5211 (z.B. in der MC-54ab) konnte's
noch nicht, da helfen die Treiber dann nach, was für den
Anwender aber unsichtbar bleibt.
ich meinte baugleiche karten zur mc-54ag.
ok, dann warte ich mal auf die "optischen features" der neuen treiber und lasse mich von den alten nicht verunsichern. :)
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Hallöchen,

ich bin aber froh, dass mit Lcos 5.0 WPA2 implementiert wurde, denn seitdem funktioniert die Schlüsselaushandlung mit dem Client wesentlich schneller.

Gruß
Dietmar
Lancom 1823 VOIP
Michael008
Beiträge: 325
Registriert: 14 Jan 2005, 18:45
Wohnort: Stuttgart

Beitrag von Michael008 »

Hi froeschi62,
seitdem funktioniert die Schlüsselaushandlung mit dem Client wesentlich schneller.
ist das ironisch, subjektiv oder objektiv gemessen?
In welcher Größenordnung geht es denn schneller?
Ich dachte dass es nur 2 Pakete unterschied sind, von 6 auf 4, aber vielleicht habe ich das auch falsch verstanden.
Gruß
Michael
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Hallöchen,

gemessen ist es nicht. Aber bei WPA TKIP/AES mußte manchmal die Schlüsselaushandlung wiederholt werden. Das konnte ich im LOG wunderbar nachvollziehen. Teilweise funktionierte eine Domänenanmeldung nicht richtig. Das Gleiche, wenn ein Notebook vorher im Schlafmodus gewesen ist. Das klappt jetzt alles ruckzuck!

Gruß
Dietmar
Lancom 1823 VOIP
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

den Unterschied machen wohl weniger die zwei gesparten
Pakete im Key-Exchange bei WPA2, sondern ein genereller
Bugfix: Wenn sich der Client während des Key-Exchange
in dne Power-Save-Modus begab, dann hat das LANCOM
anstehende (EAPOL-)Pakete nicht an den Client auf
Anfrage ausgeliefert - womit die Sache an der Stelle
erstmal stehen blieb...das Problem war bei Windows-CE-
Geräten aufgefallen, die naturgemäß ein besonders
agressives Power-Saving machen...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Michael008
Beiträge: 325
Registriert: 14 Jan 2005, 18:45
Wohnort: Stuttgart

Beitrag von Michael008 »

@froeschi62, @alf29,
danke für die Erklärung
Michael
Benutzeravatar
sbE
Beiträge: 85
Registriert: 17 Jun 2005, 10:58

Beitrag von sbE »

nochmal zurück zum thema...

ich habe nun einen cisco 1232 access point und mit tkip klappt alles wunderbar. stelle ich am access point statt tkip aes-ccmp ein, dann klappt gar nix mehr. :( testhalber habe ich den acu beendet und die windows-konfiguration (xp sp2) genommen und auch dort kann ich nur wep (oder deaktiviert) auswählen.

tja...tipps? erklärungen? beileid? ;)
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

Es gibt leider einiges an WLAN-Hardware, die
unnötigerweise AES nur in Zusammenhang mit WPA2
anbieten - das so etwas prinzipiell unnötig ist, haben alle
LCOS-Versionen vor 5.00 und die 3.1er-AirLancer-Treiber
demonstriert - wer Probleme mit so einem störrischen
AP hat, kann nur auf aktualisierte AirLancer-Treiber
warten (an denen wir gerade arbeiten), ode rso lange
sich von woanders generische Atheros-Treiber in einer
4.1er-Version besorgen.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
sbE
Beiträge: 85
Registriert: 17 Jun 2005, 10:58

Beitrag von sbE »

ok, hab das airlancer client utility deinstalliert und den generischen atheros treiber in version 4.1.2.71 installiert (inkl. acu).

tja, was soll ich sagen...funzt! :)

danke für den tipp. werde mal schauen ob sich irgendwann irgendwo probleme ergeben - falls nicht, bleibe ich jedenfalls bei dem atheros treiber.
Benutzeravatar
sbE
Beiträge: 85
Registriert: 17 Jun 2005, 10:58

Beitrag von sbE »

achja, falls noch jemand interesse hat:

ftp://ftp.2east.net/Atheros_4.1.2.71.zip
aikon
Beiträge: 4
Registriert: 29 Sep 2005, 11:29

Beitrag von aikon »

Wobei die original Treiber immer ein Problem haben, sie fallen auf die US Kanäle zurück wenn die Karte die Lancom Regdomain 00 hat.

Darum liebe Lancömler: Alle Mann an die Treiber, der "aktuelle" ist nicht merh taufrisch ;-)
Antworten