Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Welke merken routers zijn veilig?

17-05-2010, 10:33 door Anoniem, 31 reacties
Vanwege de aanstaande aanschaf van een nieuwe laptop, wil ik ook een nieuwe router met draadloze functionaliteit kopen. Als ik het goed heb is draadloos met WPA2/AES het veilgst. Wat ik echter ook weten wil: welke merken moet je vermijden? Bijvoorbeeld omdat ze in China worden gemaakt.

Alvast dank,

Julian
Reacties (31)
17-05-2010, 11:36 door Anoniem
Ik raad je gewoon een simpele WRT320N router aan. http://tweakers.net/pricewatch/239573/linksys-wrt320n-dual-band-wireless-n-gigabit-router.html .. Prima ding qua prijs/kwaliteit verhouding.
17-05-2010, 12:06 door Anoniem
CiscoWRT160N <3 Nog nooit problemen gehad, en top beveiliging!
17-05-2010, 12:21 door SirDice
Hmm.. Ik heb een WRT610N. Een hoop Cisco/Linksys hier :)

Door Anoniem: Wat ik echter ook weten wil: welke merken moet je vermijden? Bijvoorbeeld omdat ze in China worden gemaakt.
Allemaal? Serieus, bijna alles komt daar vandaan. En als het apparaat zelf er niet gemaakt wordt dan komen een hoop chips en andere onderdelen uit China.
17-05-2010, 12:24 door Anoniem
Hahahaha, ook echt onder de Titel: "Zolang ze maar niet uit China komen.." HEIL Security.nl Redactie.. omgg
17-05-2010, 12:50 door Above
Met veel Linksys routers draadloos problemen gehad zoals je ook kunt vinden in de forums van Linksys.
Het lijkt wel of het een bug is in veel Linksys routers.
Draytek daarentegen helemaal niet en had nooit een reboot nodig.
Draytek Vigor 2820vn heb ik zeer goede ervaring mee en een betere beveiliging dan die huis tuin en keukenmerken zoals WRT610N. De WRT610N heb ik ook nog thuis liggen maar om de dag knalde het draadloos netwerk er wel weer uit. VPN naar de Draytek ADSL router toe is perfect. USB-stick in de router en je kan bij je priv?-data vanaf je werk.

Wat dacht je van alles in ??n:
http://www.routershop.nl/products/voip/router/draytek-vigorpro-5300vsn-dual-wan-802-11n-firewall-utm-vpn-voip-1-jr-kaspersky-of-3-jr-draytek.htm
Meer voor bedrijven.
17-05-2010, 12:59 door Anoniem
Ik heb een Linksys WRT160NL en een 320 hier. In beide gevallen wel de firmware vervangen door dd-wrt. Prima alternatief en veel beter beheer.

Robert
17-05-2010, 13:06 door Anoniem
@ Sirdice

Vandaar dat ik het hier vraag.. Hier zullen wel mensen rondhangen, die net weten welke routers niet uit China komt. Met enige regelmaat lees je hier over achterdeurtjes. Zijn routers uit de VS, als die bestaan, eigenlijk wel te vertrouwen?

Bij computerwinkels bij mij in de buurt verkopen ze in ieder geval Linksys, Sitecom en Asus (uit Taiwan als ik het goed heb). Ik ga gewoon op de doos kijken waar ze gemaakt zijn.

Groet,

Julian
17-05-2010, 13:11 door [Account Verwijderd]
[Verwijderd]
17-05-2010, 14:22 door MrBil
"Vandaar dat ik het hier vraag.. Hier zullen wel mensen rondhangen, die net weten welke routers niet uit China komt. Met enige regelmaat lees je hier over achterdeurtjes. Zijn routers uit de VS, als die bestaan, eigenlijk wel te vertrouwen?

Bij computerwinkels bij mij in de buurt verkopen ze in ieder geval Linksys, Sitecom en Asus (uit Taiwan als ik het goed heb). Ik ga gewoon op de doos kijken waar ze gemaakt zijn."

Wat heeft China je aangedaan? Kocht je vroeger ook altijd vuurwerk dat uit een ander land kwam? Zoja, dan kwam het alsnog uit China. Net als alle apparatuur.

Daarbij is Linksys/Cisco gewoon een top merk! :-)
17-05-2010, 14:28 door SirDice
Door Above: Met veel Linksys routers draadloos problemen gehad zoals je ook kunt vinden in de forums van Linksys.
Je zult ook weinig mensen vinden die succes verhalen delen op een support forum.

Het lijkt wel of het een bug is in veel Linksys routers.
Draytek daarentegen helemaal niet en had nooit een reboot nodig.
Draytek Vigor 2820vn heb ik zeer goede ervaring mee en een betere beveiliging dan die huis tuin en keukenmerken zoals WRT610N. De WRT610N heb ik ook nog thuis liggen maar om de dag knalde het draadloos netwerk er wel weer uit. VPN naar de Draytek ADSL router toe is perfect. USB-stick in de router en je kan bij je priv?-data vanaf je werk.
Nergens last van. Het ding draait inmiddels alweer een paar maanden zonder reboot.
17-05-2010, 14:31 door [Account Verwijderd]
Zoals anoniem 12:59 al zegt dd-wrt firmware gebruiken waarmee je ook veel meer functionaliteit uit je router haalt. Eerst in de database checken of je aankomende router wordt ondersteund. http://www.dd-wrt.com/site/support/router-database

Mao Zedong zal zich omdraaien in z'n graf.
17-05-2010, 14:59 door Anoniem
Je bent vergeten te vertellen waarmee (met welke apparatuur) je deze draadloze router wilt gebruiken en waarvoor. Veel routers zijn alleen te configureren met MSIE only zoals veel Linksys apparatuur. Veel units crashen na het opstarten van een bittorrent applicatie. Sommige werken niet goed op kabel internet, sommige trekken de snelheid niet (bijv 30/50/100 Mbps glasvezel).

We hebben meer informatie nodig voor een gedegen advies. Linksys zou ik niet zo snel aanschaffen (MSIE only config, regelmatig crashen op vreemde manieren en DD_WRT is niet veel minder erg). Ik heb ze allemaal geprobeert, Linksys, Cisco, D-link, enz.

De meest stabiele zijn ook niet de goedkoopste. Mijn top 3:

#1 Juniper SSG-20 a 750,- euro
#2 Cisco AP541N a 400,- euro
#3 Draytek 2000 a 200,- euro
17-05-2010, 15:39 door Anoniem
"Bijvoorbeeld omdat ze in China worden gemaakt."

1) Welke reden heb je om aan te nemen dat Chinezen in jou als particulier geinteresseerd zouden zijn ? Als je een risico analyse zou maken, dan zou je naar alle waarschijnlijkheid concluderen dat je een zeer onwaarschijnlijk doelwit zou zijn.

2) Welke reden heb je om aan te nemen dat enkel Chinezen mogelijke backdoors in apparatuur zouden plaatsen, en dat andere landen zich niet met dergelijke praktijken bezig zouden houden. Spionage vindt in alle landen plaats.
17-05-2010, 16:15 door SirDice
Door Anoniem: Veel routers zijn alleen te configureren met MSIE only zoals veel Linksys apparatuur.
Onzin. De mijne is prima geconfigureerd via Firefox op BSD (de vorige die ik had overigens ook; WAP54g).

Veel units crashen na het opstarten van een bittorrent applicatie. Sommige werken niet goed op kabel internet, sommige trekken de snelheid niet (bijv 30/50/100 Mbps glasvezel).
Misschien moet je de firmware een keertje updaten?
17-05-2010, 20:29 door Above
Door SirDice:
Door Anoniem: Veel routers zijn alleen te configureren met MSIE only zoals veel Linksys apparatuur.
Onzin. De mijne is prima geconfigureerd via Firefox op BSD (de vorige die ik had overigens ook; WAP54g).

Veel units crashen na het opstarten van een bittorrent applicatie. Sommige werken niet goed op kabel internet, sommige trekken de snelheid niet (bijv 30/50/100 Mbps glasvezel).
Misschien moet je de firmware een keertje updaten?


SirDice,

Anoniem heeft gelijk. Sommige Linksys merken kunnen heel slecht overweg met type provider. Ik heb echt heel veel routers in mijn handen gehad in de ict en de Linksys routers hebben veel mankementen, ook na firmware updates. Het gaat dan vooral om het draadloze gebeuren wat vaak storingen geeft zoals geen verbinding. Even uit en aan en die krengen doen het weer. Dit is een Linksys kwaal wat vooral voorkomt onder WPA en WPA2.
17-05-2010, 21:50 door Anoniem
Ik heb nu al een paar jaar een simpele Belkin router met WPA2 beveiliging. Makkelijk te configureren (ookal zeiden ze in de winkel van niet) maar je moet echt een enorme beginner zijn wil je de configuratie niet snappen. Werkt perfect, kost ongeveer 35 euro met een usb ontvanger erbij voor als je een oude computer draadloos wil laten werken op internet.
Dus niet teveel zagen over China. Alles wat 'door de lucht' gaat is meer kwetsbaar omdat het een groter bereik heeft. Maar als je geen enorme geheimen hebt of heel belangrijk bent dan is een Belkin router prima spul (om maar even in de vraagsteller zijn/haar termen te blijven)
suc6 ermee
17-05-2010, 23:17 door cyberpunk
Door Anoniem: @ Sirdice

Vandaar dat ik het hier vraag.. Hier zullen wel mensen rondhangen, die net weten welke routers niet uit China komt. Met enige regelmaat lees je hier over achterdeurtjes. Zijn routers uit de VS, als die bestaan, eigenlijk wel te vertrouwen?

Djeez! Op de achterkant van mijn Belkin staat Designed in California & Made in China. Oei! Wat nu!? (Komaan zeg...)

BTW wat mij vooral aansprak in die Belkin was de levenslange garantie die ze bieden.
17-05-2010, 23:17 door Anoniem
Wij gebruiken een Belkin N 1 Vision - Prachtig appraat en het is krachtig en snel. Een goede beveiliging is natuurlijk ook belangrijk. http://www.belkin.com/images/product/F5D8232-4/FUL1_F5D8232-4.jpg

Chung Hui & Jorrit C
Sectrus.ams.osd/Crew
18-05-2010, 06:09 door Anoniem
De Fonera 2.0N, krijg je gelijk een hele lading hotspots over de hele wereld bij.

http://www.kijkenbegrijp.net/content/la-fonera-20
18-05-2010, 08:22 door Anoniem
"Bij computerwinkels bij mij in de buurt verkopen ze in ieder geval Linksys, Sitecom en Asus (uit Taiwan als ik het goed heb). Ik ga gewoon op de doos kijken waar ze gemaakt zijn."

Dat zegt heel erg weinig. Immers kan je op de doos niet zien waar de onderdelen van je router vandaan komen. Vaak worden deze componenten weer in andere landen gemaakt, waarbij "made in China" of "made in Taiwan" alleen wat zegt over het bouwen van het uiteindelijke eindprodukt.

Indien je bijvoorbeeld kijkt naar de Dell laptop of desktop, dan heb je allerlij componenten in je systeem zitten, welke uit tal van verschillende landen komen. Deze informatie zie je echter niet op het systeem; daar vind je enkel de plek waar het systeem wordt geassembleerd met ingekochte componenten. Voor netwerkapparatuur is dat niet anders.

Verder snap ik niet dat mensen niet nadenken over de vraag of ze uberhaupt een interessant doelwit vormen voordat ze zich zorgen gaan maken over spionage door (bijvoorbeeld) China.
18-05-2010, 08:56 door SirDice
Door Above:
Door SirDice:
Door Anoniem: Veel routers zijn alleen te configureren met MSIE only zoals veel Linksys apparatuur.
Onzin. De mijne is prima geconfigureerd via Firefox op BSD (de vorige die ik had overigens ook; WAP54g).

Veel units crashen na het opstarten van een bittorrent applicatie. Sommige werken niet goed op kabel internet, sommige trekken de snelheid niet (bijv 30/50/100 Mbps glasvezel).
Misschien moet je de firmware een keertje updaten?


SirDice,

Anoniem heeft gelijk. Sommige Linksys merken kunnen heel slecht overweg met type provider. Ik heb echt heel veel routers in mijn handen gehad in de ict en de Linksys routers hebben veel mankementen, ook na firmware updates. Het gaat dan vooral om het draadloze gebeuren wat vaak storingen geeft zoals geen verbinding. Even uit en aan en die krengen doen het weer. Dit is een Linksys kwaal wat vooral voorkomt onder WPA en WPA2.
Misschien moet je niet de goedkoopste kopen en verwachten dat je enterprise resultaten haalt? Zoals ik al zei, ik heb diverse linksys routers en ze werken allemaal perfect. Nooit problemen. Ze werden en worden behoorlijk gebruikt maar ik koop dan ook nooit het goedkoopste model (ook niet de duurste).
18-05-2010, 09:02 door [Account Verwijderd]
Door Anoniem: ..., regelmatig crashen op vreemde manieren en DD_WRT is niet veel minder erg.
Wanneer je DD-WRT hebt laten crashen zal je ws met instellingen hebben lopen spelen waar je niks van begreep.

Door Above: Sommige Linksys merken kunnen heel slecht overweg met type provider. Ik heb echt heel veel routers in mijn handen gehad in de ict en de Linksys routers hebben veel mankementen, ook na firmware updates. Het gaat dan vooral om het draadloze gebeuren wat vaak storingen geeft zoals geen verbinding. Even uit en aan en die krengen doen het weer. Dit is een Linksys kwaal wat vooral voorkomt onder WPA en WPA2.
Probeer je hier te vertellen dat Linksys routers met sommige typen providers WLan problemen geven? En welke "typen providers" bedoel je?
18-05-2010, 10:21 door fd0
Als het enigszins mogelijk is een willekeurig modem in bridge mode aan het WAN hangen en er een eigen firewall/router er achter hangen, zoals een soekris doosje met m0n0wall of pfSense. Een atheros wifi kaartje in de soekris met wpa/wpa2 en je kunt aan de slag.

Op deze manier worden achterdeurtjes, zoals inloggen en resetten door provider, tot een minimum beperkt.
18-05-2010, 10:28 door Anoniem
Bekijk ook de router charts op www.smallnetbuilder,
http://www.smallnetbuilder.com/index.php?option=com_chart&Itemid=&chart=120

De WAN-LAN of LAN-WAN performance van goedkopere routers is soms te krap voor een snelle internetverbinding of beperkend voor lokaal verkeer in huis.

Van de meeste routers is op die site ook een uitgebreide review te vinden.
18-05-2010, 13:35 door Anoniem
Kennelijk heb ik tot hilariteit van velen een domme vraag gesteld. Echter heb ik meerdere malen de afgelopen jaren op o.a. deze site paniekberichten gelezen omtrent routers en andere apparatuur (Trojans) uit China. Voortaan zal ik dat soort berichtgeving op deze site maar minder serieus nemen, zoals men Telegraafberichtgeving vaak minder serieus dient te nemen.

Straks of morgen ga ik een laptop kopen en neem dan maar daarbij voor de zekerheid geen Linksys-router, omdat daar wel eens problemen met de verbinding schijnt te zijn. De router instellen zal geen probleem zijn, daar ik bij anderen rminimaal tien keer zonder enkel probleem , een draadloze verbinding en een nieuw wachtwoord van een router geconfigureerd heb. Niet gek voor een amateur toch?

Vriendelijke groet,

Julian
18-05-2010, 14:17 door CSO.
Meest populaire modellen staan bovenaan de lijst in de pricewatch van Tweakers:

http://tweakers.net/pricewatch/cat/59/netwerkapparatuur.html

Zelf heb ik sinds kort de bovenste, een TP-Link TL-WR1043ND. Onverslaanbaar in het huis-tuin-keukensegment qua prijs/kwaliteit verhouding. Lees de specs en reviews maar na.

Lekker Chinees, dat dan weer wel. Als je paranoia bent kun je er zoals hierboven geopperd ook een 3th party firmware opzetten (openwrt/ddwrt). Zou die prijs zo laag zijn omdat er een backdoortje in zit? :P
18-05-2010, 18:30 door Anoniem
Linksys heeft imho de beste prijs/kwaliteit verhouding.

Zakelijk lever ik voor wat betreft soho spul niets anders meer. Laag uitval (vroeger wel problemen met voedingen maar die zijn allang opgelost).
Dingen kunnen alles wat je wil doen (bv modems die werken met alle nl isp's in alle gewenste configuraties. Lijkt misschien logisch maar bij soho spul valt dat toch vaak tegen, al wordt het geloof ik wel steeds beter).
Ook de webui werkt prima zonder IE. Kan me wel herinderen dat er ooit een probleem was. Maar dan hebben we het over WAP11's ofzo die inmiddels al ancient zijn.
En dan is er uiteraard nog DD-WRT en OpenWRT wat die dingen nog interessanter maakt.

Troep als Trust/Sweex vermijden, in zijn algeheel maar voornamelijk voor netwerk spul. Maar zelfs van merken waarvan je meer zou verwachten zoals sitecom en Levelone zijn de netwerk spullen imho gewoon bagger.
Netgear vond ik vroeger beter dan tegenwoordig. Ik heb ze nog niet helemaal afgeschreven maar imho zijn de producten niet beter dan die van linksys, echter wel duurder.

TP Link zelf eigenlijk nog zeer weinig ervaring mee, maar hoor er wel goede dingen over. De prijs is iig super aantrekkelijk wat mogelijk weer meehelpt met de beoordeling ervan.
Misschien zelfs betere prijs/kwaliteit verhouding???? Misschien... Ik weet echter ook wat voor kwaliteit ik van linksys krijg en voor welke prijs die vind ik al geweldig genoeg.
18-05-2010, 18:45 door Anoniem
Wireless verbindings problemen veroorzaakt door hardware kom ik eigenlijk ook nog maar weinig tegen, met uitzondering van Levelone misschien dan...

Meestal is er toch een andere reden...Schoonmakers, Slecht geprogrammeerde wifi verbindings managers die nog nergens voor nodig zijn ook aangezien die in het OS prima werkt (In het geval voor windows vanaf XP), kapotte antenne's (ok ok dat is hardware maar opzich is dat meestal niet de schuld van de fabrikant :), enz.

Denk dat je op elk merk wel threads kunt vinden met verbindings problemen.
18-05-2010, 19:26 door Anoniem
"Kennelijk heb ik tot hilariteit van velen een domme vraag gesteld."

Maak je niet druk, het zegt meer over het niveau van sommigen die hier reageren op vragen (en over het feit dat de redactie vrijwel nooit modereert, zelf als mensen elkaar gaan beledigen - wat meer modereren kan geen kwaad). ;)
18-05-2010, 21:47 door Anoniem
Als je een volledig open source routerdistributie wil gebruiken zou je deze twee kunnen overwegen:
http://m0n0.ch/wall/
http://www.pfsense.com/

Ze werken op een gewone PC, maar vanwege energieverbruik en bewegende delen die kapot kunnen gaan kan je beter een eenvoudig embedded board gebruiken zoals die van PC Engines (Zwitsers fabrikaat overigens - http://www.pcengines.ch )
Kost wat meer dan een normale router, maar presteert ook een stuk beter dan een reguliere ARM-gebaseerde router.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.