WLAN verstärken offen und mit VPN-Login

Hallo,
ich möchte gern das WLAN meiner Universität, das ich in der Küche noch empfange, so verstärken, dass ich mich auch noch in meinem Zimmer einloggen kann.

Es gibt zwei verschiedene Netzwerke der Uni, die ich nutzen darf:
Das erste ist WPA-verschlüsselt und funktioniert über 802.1x-Authentifizierung. Hier ist Verstärken bzw. Repeaten offenbar aussichtslos… (?)
Das zweite ist eigentlich ein unverschlüsseltes WLAN, was einen Cisco-VPN-Client zur Authentifizierung erfordert.
Das Repeaten an sich funktioniert auch, aber dann kann ich mich nicht mehr einloggen.
Leider weiß ich auch nicht, woran das liegt, und hoffe, ihr könnt mir helfen!

Ich glaube, das Problem entspricht in etwa diesem leider ungelösten:
/t/wlan-reichweite-erhoehen-verschiedene-chipsaetze/…

Als letztes hätte ich gerne noch eine Empfehlung für einen Repeater/AP/Router. Ich habe verschiedene ausprobiert, war aber mit keinem wirklich glücklich. Habe in dem Zusammenhang schon oft vom Linksys WAP54G gelesen, was ist da dran?

mfG und danke schonmal
Sebastian

Hallo Sebastian,

WPA(2) verschlüsselte WLans repeaten ist nur mit wenigen Router/Repeatern ohne Sicherheitseinbußen möglich (WDS unterstützt nur WEP) und wird daher wahrscheinlich von Deiner UNI nicht erlaubt. Einzige mir bekannte Alternative ist der Repeater N/G von AVM der sich selbst als WPA(2) Client im UR-mode anmeldet und so ein repeaten von WPA(2) ermöglicht.

Der zweite Ansatz über ein unverschlüsseltes WLAN funktioniert nur bei bestimmten VPN Verbindungen. Es hängt von der Art der VPN Verbindung ab, da teilweise geNATete Pakete verworfen werden und damit die Verbindung nicht (oder nur in ein Richtung) zustande kommt.

Es gibt aber eine sehr einfache Möglichkeit, Dein Problem zu lösen. Du besorgst Dir eine spezelle Richtantenne, die abhängig von der Fokussierung mit einem Gewinn von bis zu 30 db arbeiten und damit eine problemlose Kommunikation ermöglichen. Allerdings ist die Sendeleistung in Deutschland gesetztlich im 2,4 Ghz Band auf 100 mW (bezogen auf eine Rundantenne) beschränkt :frowning: und damit abhängig von Deiner WLan Karte nur eine geringere Verstärkung erlaubt (ca 3-8 db), die aber wahrscheinlich für Deinen Zweck auch noch ausreichend ist.

vg
Martin

Hallo Martin,
danke für die schnelle Antwort.

Den Repeater von AVM habe ich bereits erfolglos ausprobiert. Er ist offenbar nicht in der Lage, die 802.1x-Authentifizierung zu bedienen.

Was gibt es denn für verschiedene VPN-Verbindungsarten? Der neueste Client von der Uni heißt Cisco AnyConnect, falls dir (jemandem) das was sagt.

Zur Richtantenne:
Bringt die denn was, wenn ich in der Wohnung noch 4 Wände zum Ort des WLAN-Empfangs überwinden muss?

mfG
Sebastian

Hallo Sebastian,

Du kannst nur die VPN Verbindungsarten benutzen, die im Cisco Router explizit erlaubt sind - und wenn Du keinen Zugriff auf den Router hast, kannst Du nur testen, ob der Admin vieleicht auch noch andere Verbindungen zugelassen hat. Die Einstellungen und Kombinationsmöglichkeiten sind gerade bei Cisco fast unerschöpflich.

Manchmal hilft aber auch ein Portforwarding vom Router für alle UDP Pakete auf Port 500 (std VPN Port) direkt auf Deinen PC (funktioniert nur vernünftig ohne DHCP und ist durch das direkte forwarden auf einen PC in Deinem WLan begrenzt.

Die Richtantenne funktioniert natürlich auch durch normale Wände (ohne Metall oder mit einer Gittergröße von mehr als 6 , besser 12 cm); allerdings ist die Fokusierung/Ausrichtung deutlich schwieriger gerade bei Antennen mit hoher Verstärkung.

vg
Martin