- Optimale Einstellungen für D-Link DIR-300 Beitrag #1
Grothesk
Setup Guide D-Link DIR-300
Hauptreiter: SETUP
Unterpunkt: Internet-Setup
Manuelles Einrichten.
Acces Point-Modus: Nicht aktiviert
Internetverbindungstyp: Dynamische IP-Adresse (DHCP)
MTU:1500
Unterpunkt: Einrichten der Drahtlosverbindung
Manuelles Einrichten
WI-FI Protectec Setup: Nicht aktiviert
Drahtlose Netzwerke aktivieren: Aktiv
Name des drahtlosen Netzwerks: Nach Bedarf; es wird empfohlen keine Sonderzeichen inkl. ÄÖÜ usw zu verwenden.
Automatische Kanalauswahl aktivieren:
In der Theorie kann man das aktivieren, es gibt allerdings einige Geräte, die damit nicht zurecht kommen, Smart-Phones z. B. Einfach mal ausprobieren.
Drahtloskanal: Am besten 1, 6, oder 11 nehmen. Allerdings sind diese Kanäle meist schon von Nachbars Funknetz belegt. Dann möglichst weit ausweichen.
Übertragungsrate: Beste (automatisch)
WMM aktivieren: NICHT aktivieren!
Verborgenes WLAN aktivieren: NICHT aktivieren!
Sicherheitsmodus: WLAN-Sicherheit nur mit WPA2 aktivieren (erweitert)
(Sollte mittlerweile von allen WLAN-Geräten unterstützt werden.
Verschlüsselungstyp: AES
PSK / EAP: PSK
Netzwerkschlüssel: Ein möglichst kryptisches! Schlecht ist: meinkleinergruenerkaktus
Gut ist: Wklasfuajfhzqpyx91Ma9ghwqUrateqbmM
Unterpunkt: Einrichten eines LAN
Hier muss im Grunde nichts eingestellt werden. Bei Bedarf kann hier basierend auf der MAC-Adresse per DHCP-Server die immer gleiche lokale IP vergeben werden. Wird u. U. für Portweiterleitungen für p2p, Spiele oder sonstige Dienste benötigt.
Unterpunkt: Uhrzeit und Datum
Die korrekte Uhrzeit ist wichtig. Man sollte die automatisch über einen NTP-Server beziehen. Richtige Zeitzone (wohl meist GMT+01:00) und Sommerzeit nach Situation wählen.
Unterpunkt: Kindersicherung
Habe keine Kinder, also auch keinen Bedarf für eine Sicherung der Kleinen.
Hauptpunkt: ERWEITERT
Unterpunkt: Portweiterleitung
Sollte jeder selber wissen, ob seine Anwendungen besondere Ports benötigen.
Unterpunkt: Regeln für Anwendungen
Hier muss man zumeist nichts einstellen
Unterpunkt: Zugangskontrolle
Keine MAC-Filterung
Sie funktioniert ohnehin nicht. Und das WLAN haben wir ja schon per WPA2 und gutem Schlüssel abgesichert.
Unterpunkt: Firewall und DMZ
SPI aktivieren: Aktiv
Enabel RTSP: Nicht aktivieren
Unterpunkt: Erweitertes WLAN
Übertragungsleistung: 100%
Beacon-Intervall: 100
RTS-Schwelle: 2346
Fragmentierung: 2346
DTIM-Intervall: 1
Präambeltyp: Lange Präambel
CTS-Modus: Automatisch
Nur 802.11g-Modus: Unbedingt aktivieren. Es sei denn, es funken noch olle B-Geräte im Netz.
Unterpunkt: Erweiterte Netzwerkeinstellungen
UPnP aktivieren: Nicht aktivieren.
WAN-Ping: Aktivieren, wenn man IRC oder sowas nutzt. Kann man aber auch ausschalten. Einen signifikanten Sicherheitsgewinn hat man aber dadurch auch nicht.
WAN-Portgeschwindigkeit:
Wenn man nur 100er-Geräte hat, dann 100 Mbit/s
Multicast-Datenströme: Nicht aktivieren
Wireless Enhance Mode: NICHT aktivieren
Unterpunkt: Routing
Hier sollte i. d. R. nichts eingestellt werden.
Unterpunkt: Smart QoS
QoS NICHT aktivieren.QoS reserviert einen signifikanten Anteil der Bandbreite für sich und bremst so WLAN aus.
Hauptpunkt: WARTUNG
Unterpunkt Geräteadministration
Anmeldename und Kennwort sollte man ändern. Wie beim WPA2-Passwort gilt auch hier: Nicht zu simpel!
Remoteverwaltung aktivieren: NICHT aktivieren.
Unterpunkt Speicher und wiederherstellen
Nach erfolgter Grundeinstellung sollte man hier die Konfiguration mal lokal abspeichern.
Firmware-Aktualisierung:
Meist funktioniert das Update direkt aus dem Router heraus nicht. Die aktuellste Firmware immer direkt bei D-Link laden. Insbesondere die Version 1.04 sollte schleunigst auf 1.05 aktualisiert werden, 1.04 hat ein paar nervige Fehler.
http://www.d-link.de/cs/Satellite?c=TechSupport_C&childpagename=DLinkEurope-DE%2FDLTechProduct&cid=1197319390384&p=1197318958220&packedargs=locale%3D1195806663795&pagename=DLinkEurope-DE%2FDLWrapper
Unterpunkt: DDNS-Einstellungen
Nutze kein DDNS
Unterpunkt: Systemüberprüfung
Wer es braucht...
Unterpunkt: Zeitpläne
Wer es braucht...
Unterpunkt: Protokolleinstellungen
Lohnt sich nur, wenn man die Protokolle auch lesen und bewerten kann. Für die meisten eher unnötig.
Hauptpunkt: Status
Die getätigten Einstellungen bewundern...
Hauptreiter: SETUP
Unterpunkt: Internet-Setup
Manuelles Einrichten.
Acces Point-Modus: Nicht aktiviert
Internetverbindungstyp: Dynamische IP-Adresse (DHCP)
MTU:1500
Unterpunkt: Einrichten der Drahtlosverbindung
Manuelles Einrichten
WI-FI Protectec Setup: Nicht aktiviert
Drahtlose Netzwerke aktivieren: Aktiv
Name des drahtlosen Netzwerks: Nach Bedarf; es wird empfohlen keine Sonderzeichen inkl. ÄÖÜ usw zu verwenden.
Automatische Kanalauswahl aktivieren:
In der Theorie kann man das aktivieren, es gibt allerdings einige Geräte, die damit nicht zurecht kommen, Smart-Phones z. B. Einfach mal ausprobieren.
Drahtloskanal: Am besten 1, 6, oder 11 nehmen. Allerdings sind diese Kanäle meist schon von Nachbars Funknetz belegt. Dann möglichst weit ausweichen.
Übertragungsrate: Beste (automatisch)
WMM aktivieren: NICHT aktivieren!
Verborgenes WLAN aktivieren: NICHT aktivieren!
Sicherheitsmodus: WLAN-Sicherheit nur mit WPA2 aktivieren (erweitert)
(Sollte mittlerweile von allen WLAN-Geräten unterstützt werden.
Verschlüsselungstyp: AES
PSK / EAP: PSK
Netzwerkschlüssel: Ein möglichst kryptisches! Schlecht ist: meinkleinergruenerkaktus
Gut ist: Wklasfuajfhzqpyx91Ma9ghwqUrateqbmM
Unterpunkt: Einrichten eines LAN
Hier muss im Grunde nichts eingestellt werden. Bei Bedarf kann hier basierend auf der MAC-Adresse per DHCP-Server die immer gleiche lokale IP vergeben werden. Wird u. U. für Portweiterleitungen für p2p, Spiele oder sonstige Dienste benötigt.
Unterpunkt: Uhrzeit und Datum
Die korrekte Uhrzeit ist wichtig. Man sollte die automatisch über einen NTP-Server beziehen. Richtige Zeitzone (wohl meist GMT+01:00) und Sommerzeit nach Situation wählen.
Unterpunkt: Kindersicherung
Habe keine Kinder, also auch keinen Bedarf für eine Sicherung der Kleinen.
Hauptpunkt: ERWEITERT
Unterpunkt: Portweiterleitung
Sollte jeder selber wissen, ob seine Anwendungen besondere Ports benötigen.
Unterpunkt: Regeln für Anwendungen
Hier muss man zumeist nichts einstellen
Unterpunkt: Zugangskontrolle
Keine MAC-Filterung
Sie funktioniert ohnehin nicht. Und das WLAN haben wir ja schon per WPA2 und gutem Schlüssel abgesichert.
Unterpunkt: Firewall und DMZ
SPI aktivieren: Aktiv
Enabel RTSP: Nicht aktivieren
Unterpunkt: Erweitertes WLAN
Übertragungsleistung: 100%
Beacon-Intervall: 100
RTS-Schwelle: 2346
Fragmentierung: 2346
DTIM-Intervall: 1
Präambeltyp: Lange Präambel
CTS-Modus: Automatisch
Nur 802.11g-Modus: Unbedingt aktivieren. Es sei denn, es funken noch olle B-Geräte im Netz.
Unterpunkt: Erweiterte Netzwerkeinstellungen
UPnP aktivieren: Nicht aktivieren.
WAN-Ping: Aktivieren, wenn man IRC oder sowas nutzt. Kann man aber auch ausschalten. Einen signifikanten Sicherheitsgewinn hat man aber dadurch auch nicht.
WAN-Portgeschwindigkeit:
Wenn man nur 100er-Geräte hat, dann 100 Mbit/s
Multicast-Datenströme: Nicht aktivieren
Wireless Enhance Mode: NICHT aktivieren
Unterpunkt: Routing
Hier sollte i. d. R. nichts eingestellt werden.
Unterpunkt: Smart QoS
QoS NICHT aktivieren.QoS reserviert einen signifikanten Anteil der Bandbreite für sich und bremst so WLAN aus.
Hauptpunkt: WARTUNG
Unterpunkt Geräteadministration
Anmeldename und Kennwort sollte man ändern. Wie beim WPA2-Passwort gilt auch hier: Nicht zu simpel!
Remoteverwaltung aktivieren: NICHT aktivieren.
Unterpunkt Speicher und wiederherstellen
Nach erfolgter Grundeinstellung sollte man hier die Konfiguration mal lokal abspeichern.
Firmware-Aktualisierung:
Meist funktioniert das Update direkt aus dem Router heraus nicht. Die aktuellste Firmware immer direkt bei D-Link laden. Insbesondere die Version 1.04 sollte schleunigst auf 1.05 aktualisiert werden, 1.04 hat ein paar nervige Fehler.
http://www.d-link.de/cs/Satellite?c=TechSupport_C&childpagename=DLinkEurope-DE%2FDLTechProduct&cid=1197319390384&p=1197318958220&packedargs=locale%3D1195806663795&pagename=DLinkEurope-DE%2FDLWrapper
Unterpunkt: DDNS-Einstellungen
Nutze kein DDNS
Unterpunkt: Systemüberprüfung
Wer es braucht...
Unterpunkt: Zeitpläne
Wer es braucht...
Unterpunkt: Protokolleinstellungen
Lohnt sich nur, wenn man die Protokolle auch lesen und bewerten kann. Für die meisten eher unnötig.
Hauptpunkt: Status
Die getätigten Einstellungen bewundern...