WIFI zwakke punten

Het lijkt mij dat AVM ervoor kiest die (vlan)functies niet aan te bieden. Mogelijk omdat zij dit - al heel lang - niet nodig of van blang achten voor gebruikers.

Het zou best nuttig zijn om Wifi/SSIDS e/o LAN poorten kon toewijzen aan een vlan. Ik snap dat dit het begin is van een open einde, want de volgende logische stap is dan dat willen routeren, prioriteren, taggen en beschermen.
//–//
In een vaag verleden, heb ik - bmw op een 7490, kon toen nog - gespeeld met het avmwlancfg commando en waar het vlan_config mogelijkheden bood. Daarvoor was er de 7170 die voor de gek kon houden via aanpassing van de ar7.cfg configuratie

Fastforward, kijkend in de dump van een 7590, zit de vlan functie er nog steeds in, ook logisch; al was maar dat VLAN’s worden gebruikt bij aanleggen van de PPPoE WAN verbinding(en) en er daarmee module support lijkt te zijn voor 802.1Q.

1 like

De wereld wordt steeds gekker.
Uiteindelijk zal er wel iets moeten gebeuren.

Ik ben nog steeds met Fritz in discussie over de filters.
Mijn vermoeden is, dat HTTP/3 er door glipt vanwege QUIC UDP
FB en Google krijg ik niet gefilterd.

Staat standaard niet aan omdat het de standaard voor toenmalige 802.11 stand van zaken brak.
Ik denk dat WiFi 5 is de eerste variant die 801.11w ondersteund. Er is voldoende “oude zooi” die ook nog moet werken op oudere standaards. Soms zelf redelijk recente hardware omdat oude microcontrollers gebruikt zijn vanwege een bestaand ontwerpen.

De router fabrikanten stellen vaak minder veiligheid in t.b.v. een “betere” consumenten ervaring.
(Ik moet zeggen dat het me ook ergens een uurtje gekost heeft omdat een buurman met een bepaald (niet oude) laptop niet meer kon internetten terwijl een ouder systeem geen probleem had.
Bleek WiFi 7 default in de router te zijn. icm met een driver in de laptop waarvoor geen betere beschikbaar was.

Zijn jouw eisen inmiddels de huis/tuin en keuken appliance voorbij?

Ik ben al heel lang om jaren met een zelf ontwikkelde firewall, recentelijk overgestapt op een OpnSense. Dan heb je gewoon controle. (Voor DSL heb je nog een bridge nodig, net als voor *PON glas.)