
Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 235

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 274

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 385

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 235

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 274

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 385

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 235

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 274

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 385

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 235

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 274

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 385

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 235

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 274

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 385

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 235

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 274

Warning: Undefined array key "media" in /volume1/web/wiki/feed.php on line 385
<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://live.spdns.org/wiki/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>move IT Home Base</title>
        <description></description>
        <link>http://live.spdns.org/wiki/</link>
        <lastBuildDate>Sat, 04 Apr 2026 14:18:01 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>http://live.spdns.org/wiki/lib/tpl/peanutbutter2/images/favicon.ico</url>
            <title>move IT Home Base</title>
            <link>http://live.spdns.org/wiki/</link>
        </image>
        <item>
            <title>WDS</title>
            <link>http://live.spdns.org/wiki/archiv/wlan/betriebsarten/wds?do=revisions&amp;rev=1575021550</link>
            <description>
&lt;h2 class=&quot;sectionedit1&quot; id=&quot;wds&quot;&gt;WDS&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Das „Wireless Distribution System“ (WDS) ermöglicht es die Funkausleuchtungszone eines &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/wlan&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:wlan&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:wlan&quot;&gt;WLAN&lt;/a&gt; &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/access_point&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:access_point&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:access_point&quot;&gt;Access Point&lt;/a&gt;s zu vergrössern, indem ein zweiter oder mehr WLAN Access Points in die Nachbarschaft gestellt werden die das Funksignal des ersten WLAN Access Points aufnehmen und nochmals abstrahlen bzw. wiederholen. Dabei müssen alle beteiligten WLAN Access Points den WDS-Modus unterstützen. Im Prinzip handelt es sich um einen &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/repeater&quot; class=&quot;wikilink1&quot; title=&quot;archiv:wlan:betriebsarten:repeater&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:repeater&quot;&gt;Repeater&lt;/a&gt;, nur mit dem Unterschied daß ein im WDS-Modus laufender Access Point sich gegenüber Clients immer noch wie ein normaler Access Point verhält, er also quasi Repeater und Access Point gleichzeitig ist.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;WDS&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;wds&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-666&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;vorteile_von_wds&quot;&gt;Vorteile von WDS&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Ein grosser Vorteil ist es mittels WDS auch Funkbrücken (Wireless &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/bridge&quot; class=&quot;wikilink1&quot; title=&quot;archiv:wlan:betriebsarten:bridge&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:bridge&quot;&gt;Bridge&lt;/a&gt;) herstellen zu können, denn Geräte die am &lt;abbr title=&quot;Local Area Network&quot;&gt;LAN&lt;/abbr&gt;-Anschluss eines im WDS-Betriebs laufenden Access Point angeschlossen sind, können über die Funkbrücke mit Geräten auf der anderen Seite kommunizieren. Dabei können die im WDS-Betrieb laufenden Geräte überall aufgestellt werden. Es ist lediglich eine Stromversorgung nötig. Sie können so zum Beispiel zwei oder mehr Häuser per WLAN miteinander verbinden. Dabei sind sowohl alle per WLAN, aber auch alle kabelbasierten (&lt;abbr title=&quot;Local Area Network&quot;&gt;LAN&lt;/abbr&gt;) Geräte miteinander verbunden. Beachten Sie dazu aber auch die Nachteile von WDS.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Vorteile von WDS&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;vorteile_von_wds&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;667-1338&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;nachteile_von_wds&quot;&gt;Nachteile von WDS&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Die am &lt;abbr title=&quot;Local Area Network&quot;&gt;LAN&lt;/abbr&gt;-Anschluss hängenden oder per WLAN verbundenen Geräte werden durch die Bandbreitenhalbierung „träger“, reagieren also nur noch langsamer als direkt am ersten WLAN Access Point angeschlossenen Geräte. Die zur Verfügung stehende Bandbreite und damit die Geschwindigkeit der Netzwerkverbindung wird halbiert und die PING-Raten werden größer.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Nachteile von WDS&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;nachteile_von_wds&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;1339-1726&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;wds-authentifizierung&quot;&gt;WDS-Authentifizierung&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Die Authentifizierung der einzelnen WDS-Geräte läuft über &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/mac&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:mac&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:mac&quot;&gt;MAC&lt;/a&gt;-Adressen und zusätzlich über den WEP- oder WPA-Zugangsschlüssel, die am ersten WLAN Access Point und jedes im WDS-Modus laufendene Gerät eingetragen werden. Wenn WDS mit Geräten von unterschiedlichen Herstellern verwendet wird, kann leider fast immer nur die ältere, als unsicher geltende WEP-Verschlüsselung eingesetzt werden. Nur Geräte des selben Herstellers ermöglichen beispielsweise auch sicherer Verschlüsselungen wie WPA. Sie sollten daher, wenn Sie planen den WDS-Modus einzusetzen, möglichst Geräte desselben Herstellers, besser noch diesselben Gerätetypen einkaufen.
&lt;/p&gt;

&lt;p&gt;
Single-Radio-WDS benutzt die WLAN-Schnittstelle sowohl für die Verbindung zum vorhergehenden und/oder nächsten Zugriffspunkt als auch für die Versorgung der &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/client&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:client&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:client&quot;&gt;Client&lt;/a&gt;s. Dabei wird für jeden zusätzlichen Zugriffspunkt die Datenübertragungsrate des Netzes halbiert, weil die Pakete doppelt übertragen werden müssen. Besser lässt es sich mit Dual-Radio-Zugriffspunkten realisieren. Ein Sender wird zur Anbindung des nächsten Zugriffspunktes verwendet, ein zweiter für die Clients.
&lt;/p&gt;

&lt;p&gt;
Im Optimalfall verwendet man Sender mit unterschiedlichen Standards (z.B. &lt;a href=&quot;http://live.spdns.org/wiki/standards/ieee/802.11a&quot; class=&quot;wikilink2&quot; title=&quot;standards:ieee:802.11a&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;standards:ieee:802.11a&quot;&gt;802.11a&lt;/a&gt; und &lt;a href=&quot;http://live.spdns.org/wiki/standards/ieee/802.11b&quot; class=&quot;wikilink2&quot; title=&quot;standards:ieee:802.11b&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;standards:ieee:802.11b&quot;&gt;802.11b&lt;/a&gt;/&lt;a href=&quot;http://live.spdns.org/wiki/standards/ieee/802.11g&quot; class=&quot;wikilink2&quot; title=&quot;standards:ieee:802.11g&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;standards:ieee:802.11g&quot;&gt;802.11g&lt;/a&gt;). Die einzelnen Zugriffspunkte müssen so eingestellt sein, dass jeder dieselbe &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/ssid&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:ssid&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:ssid&quot;&gt;SSID&lt;/a&gt;, denselben &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/funkkanal&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:funkkanal&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:funkkanal&quot;&gt;Funkkanal&lt;/a&gt; und denselben &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/netzwerkschluessel&quot; class=&quot;wikilink2&quot; title=&quot;archiv:wlan:betriebsarten:netzwerkschluessel&quot; rel=&quot;nofollow&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:netzwerkschluessel&quot;&gt;Netzwerkschlüssel&lt;/a&gt; (WPA, WEP) verwendet.
&lt;/p&gt;

&lt;p&gt;
Es wird unterschieden zwischen dem Bridging-Modus (Direktverbindung, Point-to-Point, &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/ptp&quot; class=&quot;wikilink1&quot; title=&quot;archiv:wlan:betriebsarten:ptp&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:ptp&quot;&gt;PtP&lt;/a&gt;), bei dem nur zwei WLAN-Bridges miteinander kommunizieren, ohne dass sich weitere Clients verbinden können, und dem Repeating-Modus, bei dem mehrere Zugriffspunkte untereinander über WDS verbunden sind und sich zusätzlich WLAN-Clients verbinden dürfen (Point-to-Multipoint, &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/betriebsarten/ptmp&quot; class=&quot;wikilink1&quot; title=&quot;archiv:wlan:betriebsarten:ptmp&quot; data-wiki-id=&quot;archiv:wlan:betriebsarten:ptmp&quot;&gt;PtMP&lt;/a&gt;). Im letzteren Modus kann somit das WLAN-Netz erweitert werden.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;WDS-Authentifizierung&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;wds-authentifizierung&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;1727-3691&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit5&quot; id=&quot;auf_was_muss_man_beim_wds-betrieb_achten&quot;&gt;Auf was muß man beim WDS-Betrieb achten ?&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Alle Geräte müssen sich im selben IP-Subnet befinden, also z.B. 192.168.1.x&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Es darf nur 1 DHCP-Server im Netzwerk in Betrieb sein&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Alle Geräte müssen den selben Funkkanal verwenden&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Alle Geräte müssen die selbe Verschlüsselungsart und den selben Schlüssel verwenden&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Alle Geräte sollten die selbe SSID (hier ESSID) verwenden&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Bei allen Geräten müssen die MAC-Adressen der anderen Geräte in der Konfiguration eingetragen werden&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Auf was mu\u00df man beim WDS-Betrieb achten ?&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;auf_was_muss_man_beim_wds-betrieb_achten&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;3692-4207&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit6&quot; id=&quot;haeufige_probleme&quot;&gt;Häufige Probleme&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Prüfen Sie vorher ob sich die Geräte die per WDS verbunden werden sollen überhaupt per Funk empfangen können. Wenn der Empfang gar nicht vorhanden oder nur sehr schlecht funktioniert wird WDS auch nicht funktionieren. Die Funkausleuchtungszonen der einzelnen Geräte müssen sich also leicht überlappen. Die können Sie beispielsweise mit einem WLAN-Scanner wie Netstumbler überprüfen.&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Achten Sie darauf daß Ihre WDS-Verbindung verschlüsselt ist. Als Verschlüsselungsart ist meistens nur WEP möglich wenn Sie Geräte von unterschiedlichen Herstellern verwenden. Wenn Sie Geräte eines Herstellers nutzen, beispielsweise die bekannte FritzBox von AVM, dann sind auch sichere Verschlüsselungsarten wie WPA möglich. Wenn Sie den Einsatz der Betriebsart WDS planen, dann kaufen Sie am besten nur einen Gerätetyp eines Herstellers.&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Schalten Sie immer zuerst das erste WDS-Gerät (WDS-Master) ein, welches zumeist über das Internetgateway verfügt. Warten Sie bis das Gerät seine Startroutinen bzw. Selbsttest durchlaufen hat. Erst dann schalten Sie die am WDS-Master hängenden WDS-Clients ein. Wenn Sie vernünftig programmierte Geräte einsetzen wie z.B. die FritzBox von AVM, dann sehen Sie in der Konfiguration des Gerätes auch den momentanen Datendurchsatz, sowie die empfangene Feldstärke in Prozent % und können dann eventuell den Standort der einzelnen WDS-Clients ein wenig optimieren. Manchmal hilft es schon die Geräte nur leicht zu drehen oder ein paar cm zu verschieben um den Empfang zu verbessern.&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;H\u00e4ufige Probleme&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;haeufige_probleme&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:6,&amp;quot;range&amp;quot;:&amp;quot;4208-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>archiv:wlan:betriebsarten</category>
            <pubDate>Fri, 29 Nov 2019 10:59:10 +0000</pubDate>
        </item>
        <item>
            <title>Shared Key</title>
            <link>http://live.spdns.org/wiki/archiv/wlan/sicherheit/shared_key?do=revisions&amp;rev=1575021553</link>
            <description>
&lt;h2 class=&quot;sectionedit1&quot; id=&quot;shared_key&quot;&gt;Shared Key&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Beim shared Key Verfahren wird zur Authentifizierung von auf einen Access Point zugriffsberechtigten WLAN-Clients ein Challenge Response Verfahren auf Basis des WEP-Keys gemacht. Dazu wird die Authentifizierungsanfrage von WLAN-Clients mit einem 128 Byte langen Zufallstext vom Access Point beantwortet. Der WLAN-Client verschlüsselt diesen Zufallstext anhand des beiden Systemen bekannten WEP-Schlüssels und sendet das Ergebnis als Antwort an den Access Point zurück. Erst wenn der Access Point diese Antwort über den eingestellten WEP-Schlüssel wieder rekonstruieren kann, erhält der Client Zugriff auf das Netz. Dieses Verfahren kostet natürlich etwas Performance, macht aber den Datenverkehr per Funk etwas sicherer als völlig ungeschützte Systeme. Allerdings ist dieses Verfahren nicht sicher gegenüber Replay-Attacken und gilt deshalb als unsicher.
&lt;/p&gt;

&lt;p&gt;
Der am Access Point benutzte WEP-Schlüssel muß an allen angeschlossenen WLAN-Clients identisch sein. Da alle WLAN-Clients quasi denselben Schlüssel verwenden (to share = teilen) um sich als berechtigter Nutzer am Access Point zu authentifizieren ist dieses System für professionelle Hotspots mit individualisierten User-Logins (z.B. zur Abrechnung) völlig unbrauchbar.
&lt;/p&gt;

&lt;p&gt;
Der Unterschied zum sichereren Personal-Key-Verfahren ist, dass hier ganze Gruppen von Usern denselben Schlüssel benutzen. Es kann über diese Methode also festgestellt werden, ob jemand überhaupt die Berechtigung hat, sich in ein Netz einzulinken – die Frage, um wen es sich nun aber ganz genau handelt, wird mit diesem Verfahren jedoch nicht geklärt.
&lt;/p&gt;

&lt;p&gt;
Auch wenn bei diesem Verfahren der WEP-Key involviert ist, hat die Benutzer-Authentifizierung nichts mit der Daten-Verschlüsselung zu tun, denn beide Systeme sind unabhängig voneinander. Da das shared Key Verfahren eigentlich nicht wirklich wasserdicht funktioniert wie es sollte und zudem beim Cracken des WEP-Keys hilft ist es zu empfehlen Open System zu verwenden, am besten in Kombination mit einem professionellen Verschlüsselungssystem wie IPsec auf höherer Ebene und zur Authentifizierung von berechtigten Usern einen RADIUS-Server (Stichwort: Virtual Private Network, VPN).
&lt;/p&gt;

&lt;p&gt;
Siehe auch &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/sicherheit/open_system&quot; class=&quot;wikilink1&quot; title=&quot;archiv:wlan:sicherheit:open_system&quot; data-wiki-id=&quot;archiv:wlan:sicherheit:open_system&quot;&gt;Open System&lt;/a&gt;
&lt;/p&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>archiv:wlan:sicherheit</category>
            <pubDate>Fri, 29 Nov 2019 10:59:13 +0000</pubDate>
        </item>
        <item>
            <title>Open System</title>
            <link>http://live.spdns.org/wiki/archiv/wlan/sicherheit/open_system?do=revisions&amp;rev=1575021553</link>
            <description>
&lt;h2 class=&quot;sectionedit1&quot; id=&quot;open_system&quot;&gt;Open System&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Bei der Open System Authentifizierung findet keine tatsächliche Authentifizierung von Clients an einem Access Point statt, ein offenes System eben. Jeder Client der sich am Access Point anschliessen möchte wird ohne weitere Prüfung aufgenommen. Der Access Point muss allerdings seine Stationskennung (SSID) aussenden, damit ihn Clients finden können.
&lt;/p&gt;

&lt;p&gt;
Auch wenn der Begriff „Open System“ (offenes System) etwas anderes vermuten lassen könnte, heisst dies nicht das ein solcher Access Point völlig ungeschützt wäre, denn die Authentifizierung der Clients hat nichts mit der Verschlüsselung der Daten zu tun. Die Authentifizierung am Access Point und die Verschlüsselung der Daten (z.B. durch WEP) sind zwei voneinander unabhängige Systeme. Clients die z.B. nicht den passenden WEP-Schlüssel haben, können sich zwar am Access Point anmelden, aber den verschlüsselten Datenverkehr nicht mitlesen. Der Benutzer wäre damit zwar am Access Point angemeldet, kann aber den verschlüsselten Datenverkehr nicht mitlesen, was für ihn aber wertlos wäre, da so keine Kommunikation stattfinden kann. Einfach gesagt wäre das so als wenn man zwar einen gültigen Fahrschein für die S-Bahn in der Hand hat, aber von der S-Bahn nicht mitgenommen und am Bahnsteig stehengelassen wird.
&lt;/p&gt;

&lt;p&gt;
Es gibt einige WLAN-Betreiber die auf das Open System statt dem Shared Key System vertrauen, da beim Shared Key System die Authentifizierungsdaten validiert werden müssen und dieses WEP-verschlüsselt geschieht, was eine weitere Angriffsfläche für WEP-Cracker bedeuten kann da Teile des anfänglichen Datenverkehrs völlig unverschlüsselt im Klartext erfolgen.
&lt;/p&gt;

&lt;p&gt;
Zur Authentifizierung kann der Betreiber des Access Points ausserdem nur bestimmte MAC-Adressen zulassen. Dazu trägt der Betreiber des Access Points eine Liste zugelassener MAC-Adressen ist eine sogenannte MAC-&lt;abbr title=&quot;Access Control List&quot;&gt;ACL&lt;/abbr&gt; ein. Dies ist jedoch kein wirklicher Schutz, da MAC-Adressen auch leicht gefälscht werden können.
&lt;/p&gt;

&lt;p&gt;
Als professionelle Lösung zur Verschlüsselung des Datenverkehrs bietet es sich an auf das relativ unsichere WEP ganz zu verzichten und stattdessen mit IPsec Verschlüsselung zu arbeiten.
&lt;/p&gt;

&lt;p&gt;
Siehe auch &lt;a href=&quot;http://live.spdns.org/wiki/archiv/wlan/sicherheit/shared_key&quot; class=&quot;wikilink1&quot; title=&quot;archiv:wlan:sicherheit:shared_key&quot; data-wiki-id=&quot;archiv:wlan:sicherheit:shared_key&quot;&gt;Shared Key&lt;/a&gt;
&lt;/p&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>archiv:wlan:sicherheit</category>
            <pubDate>Fri, 29 Nov 2019 10:59:13 +0000</pubDate>
        </item>
        <item>
            <title>SSID</title>
            <link>http://live.spdns.org/wiki/archiv/wlan/abkuerzungen/ssid?do=revisions&amp;rev=1575021546</link>
            <description>
&lt;h2 class=&quot;sectionedit1&quot; id=&quot;ssid&quot;&gt;SSID&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Als Service Set Identifier (SSID) bezeichnet man den Namen bzw. die Stationskennung eines WLAN Funknetzwerkes, das auf IEEE 802.11 basiert.
&lt;/p&gt;

&lt;p&gt;
Jedes WLAN besitzt eine konfigurierbare, so genannte SSID oder ESSID (Extended Service Set IDentifier), um das Funknetz eindeutig identifizieren zu können. Sie stellt also den Namen des Netzes dar. Die SSID-Zeichenfolge kann bis zu 32 Zeichen lang sein. Sie wird in Konfigurationsmenü des WLAN Access Point eingestellt.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSID&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssid&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-482&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;ssid_oder_essid&quot;&gt;SSID oder ESSID&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Arbeiten mehrere WLAN Access Points nebeneinander, die alle an einem gemeinsamen verkabelten Netzwerk angeschlossen sind, kann man allen Geräten die selbe SSID geben um zu kennzeichnen daß diese zusammengehören. Man spricht dann allerdings nicht mehr von einer SSID, sondern von einer ESSID. Der Vorteil einer ESSID ist es, daß sich WLAN-Nutzer dann von Funkzelle zu Funkzelle bewegen können und trotzdem immer noch mit demselben Netzwerk verbunden sind. Dazu müssen die einzelnen WLAN Access Points aber auch denselben Netzwerkschlüssel verwenden. Ausserdem ist darauf zu achten daß sich die einzelnen WLAN Access Points nicht gegenseitig stören. So muß jedes Gerät auf einem anderen Funkkanal arbeiten. Da es nur 3 wirklich überlappungsfreie WLAN-Kanäle auf 2,4 &lt;abbr title=&quot;Gigahertz&quot;&gt;GHz&lt;/abbr&gt; gibt, können folglich nur maximal 3 WLAN-Access Points in direkter Nachbarschaft arbeiten ohne sich gegenseitig zu stören. Um dieses Problem zu umgehen können Sie alternativ Repeater einsetzen, oder den WDS-Modus verwenden.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSID oder ESSID&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssid_oder_essid&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;483-1520&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;ssid_any&quot;&gt;SSID ANY&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Als Besonderheit kann an einem Client die SSID „ANY“ (zu deutsch: beliebig) eingestellt werden. Verlangt ein Client den Zugang zu einem Wireless &lt;abbr title=&quot;Local Area Network&quot;&gt;LAN&lt;/abbr&gt;, senden alle erreichbaren Basisstationen einen SSID Broadcast, so dass aus einer Liste ausgewählt werden kann, welchen Zugang man wünscht.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSID ANY&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssid_any&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;1521-1834&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;versteckte_ssid&quot;&gt;Versteckte SSID&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Eine fragwürdige Sicherheitsmaßnahme ist es, die Aussendung (Broadcast) der SSID abzuschalten. Nur wem die Netzkennung explizit mitgeteilt wird, soll sich in das Netz einbuchen können. Nicht alle Basisstationen haben diese Eigenschaften. Sobald ein Angreifer allerdings einen anderen Client beim Beitreten des Netzes belauschen kann, kann dieser die SSID mithören. Da der Angreifer mit manipulierten Datenpaketen Clients aus dem Netz werfen kann, und diese sich dann meistens automatisch wieder anmelden, ist es leicht, diesen Schutz zu umgehen. Der passive Netzwerk-Sniffer Kismet hat beispielsweise keinerlei Probleme, eine unterdrückte SSID zu ermitteln. Ein WLAN Access Point kann daher nicht wirklich dadurch versteckt werden indem man die Aussendung der SSID unterdrückt.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Versteckte SSID&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;versteckte_ssid&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;1835-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>archiv:wlan:abkuerzungen</category>
            <pubDate>Fri, 29 Nov 2019 10:59:06 +0000</pubDate>
        </item>
        <item>
            <title>Deassociation</title>
            <link>http://live.spdns.org/wiki/archiv/wlan/sicherheit/deassociation?do=revisions&amp;rev=1575021553</link>
            <description>
&lt;h2 class=&quot;sectionedit1&quot; id=&quot;deassociation&quot;&gt;Deassociation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Deassociation beschreibt den Versuch einen Wireless Access Point mit massenhaften (Anmelde-)Anfragen so zu überlasten daß andere gleichzeitig angemeldete Clients ausgebucht werden. Bei Intrusion Detection Systemen (IDS) werden solche Szenarien durchgeführt um zu erkennen wo die Schmerzgrenze liegt und wann unnormales Verhalten um einen Alarm auszulösen.
&lt;/p&gt;

&lt;p&gt;
Für Administratoren von Wireless Access Points und der dahinterliegenden Netzwerkinfrastruktur ist es von bedeutsamer Hilfe wenn sie genau wissen von welcher Art ein Angriff genau ist. Die meisten IDS lösen zwar gleich eine Horde von Alarmen aus, aber der Administrator ist dennoch auf seine Berufserfahrung angewiesen um die Hinweise richtig deuten zu können um darauf angemessen reagieren zu können.
&lt;/p&gt;

&lt;p&gt;
Einige Attacken wie MAC-Spoofing ähneln denen in der drahtgebundenen Welt. Andere dagegen kommen nur in der Wireless-Welt vor wie Authentication- oder Deassociation-Frame-Floods. Diese dienen dazu, die Kommunikation zwischen einem Wireless Access Point und einem oder mehreren Clients zu unterbrechen. Bei einem Angriff werden dann zum Beispiel nicht existente Wireless Access Points gefälscht (spoofing) und dann Deauthentication-Pakete an die Clients geschickt. Eine typische Reaktion eines IDS ist dann die Meldung, dass MAC-Adressen-Spoofing und Deauthentication-Floods stattfänden.
&lt;/p&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>archiv:wlan:sicherheit</category>
            <pubDate>Fri, 29 Nov 2019 10:59:13 +0000</pubDate>
        </item>
        <item>
            <title>ESSID</title>
            <link>http://live.spdns.org/wiki/archiv/wlan/abkuerzungen/essid?do=revisions&amp;rev=1575021546</link>
            <description>
&lt;h2 class=&quot;sectionedit1&quot; id=&quot;essid&quot;&gt;ESSID&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Mit der Vergabe unterschiedlicher Netzkennungen ist es möglich, verschiedene WLAN Access Points an einem Standort bzw. in unmittelbarer Nachbarschaft zu betreiben, vorrausgesetzt diese senden nicht alle auf dem selben Funkkanal. Um mehrere WLAN Access Point zu einem gemeinsamen Funknetz (WMAN auf OSI Schicht 2) miteinander zu verbinden, stellt man auf mehreren Basisstationen dieselbe SSID ein, sie wird dann allerdings als ESSID bezeichnet, da sie von mehreren WLAN Access Points gemeinsam verwendet wird. Dieses Prinzip nutzt beispielsweise eines der grössten WMAN in Deutschland, das Würmtal Wireless Network.
&lt;/p&gt;

&lt;p&gt;
WLAN-Nutzer bzw. die Clients (Funkteilnehmer) geben die ESSID entweder explizit an, oder versuchen, mit der ESSID „*“ einem beliebigen Netz beizutreten. Im letzteren Fall liegt es an der Basisstation, ob der Client sich in das Netz einbuchen darf.
&lt;/p&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>archiv:wlan:abkuerzungen</category>
            <pubDate>Fri, 29 Nov 2019 10:59:06 +0000</pubDate>
        </item>
    </channel>
</rss>
