Zum Hauptinhalt Zur Navigation Zur Suche

Wireless LAN Access Point mit VPN-Funktionalität per IPsec

Hacker müssen draußen bleiben. Da mit der mittlerweile recht beliebten WLAN-Technik auch neue Probleme wie Ausspionieren von Daten und Hackerangriffe in den aktuellen Verschlüsselungsstandards aufgetreten sind, hat die deutsche Entwicklerfirma in.secure einen Wireless LAN Access Point mit VPN-Funktionalität auf IPsec-Basis entwickelt.
/ Andreas Donath
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Das System mit dem Namen WLAN Guardian besteht aus einem Livesystem (entwickelt auf der Grundlage des freien Betriebssystems OpenBSD), das komplett von einer CD oder Flash-ROM startet und keine weiteren Speichermedien wie Festplatte oder Ähnliches benötigt. Änderungen an den Konfigurationsdateien werden auf einen USB-Speicherstick geschrieben.

Das Produkt ist in den drei Varianten WLAN Guardian LiveCD (Accesspoint incl. IPsec Gateway), WLAN Guardian BOX (Accesspoint incl. IPsec Gateway und Hardware) sowie WLAN Guardian VPN (VPN Server (LiveCD) zum Absichern von vorhandenen AccessPoints erhältlich.

Das Produkt LiveCD ist eine CD-ROM, die einen kompletten Wireless LAN Accesspoint startet und die Konfigurationen auf einen 16-MByte-USB-Speicherstick speichert. Die CD-ROM kann nach Herstellerangaben auf jedem x86-kompatiblen System gestartet werden.

Das Guardian Box System ist nicht wie bei der LiveCD-Variante auf einer CD-ROM mit beliebiger Hardware einsetzbar, sondern wird mit fester Hardware ausgeliefert. Es können maximal 15 Benutzer über einen Accesspoint gleichzeitig ins Netz gehen. Die Funktionen sind jedoch identisch wie bei der LiveCD-Version.

Das WLAN Guardian VPN ist wieder ein LiveCD-System, das auf jeder x86-Architektur einsetzbar ist. Anders als bei den anderen zwei Produktvarianten wird hier nur ein VPN-Server mit Admin-Oberfläche gestartet, der beliebig viele Accesspoints und deren Clients durch VPN-Tunnel absichert. Es ist mit diesem Produkt also möglich, eine vorhandene WirelessLAN-Infrastruktur durch diesen VPN-Server abzusichern.

Die durch einen VPN-Tunnel gesicherte Funkverbindung wird durch ein integriertes IPsec-Gateway realisiert. Die VPN-Zertifikate für die Clients werden im laufenden Betrieb über den WLAN Guardian erstellt. Der USB-Token kann nach dem Neustart des Systems entfernt werden, so dass das System automatisch einen Konfigurationsmodus startet, indem grundlegende Einstellungen wie IP-Adresse und Passwörter vergeben werden können.

In.secure stellt eine Light-Version des WLAN Guardians zum kostenlosen Download zur Verfügung.


Relevante Themen