Teilen von WLan Schlüsseln über Apple Geräte verhindern

Es gibt 13 Antworten in diesem Thema, welches 4.650 mal aufgerufen wurde. Der letzte Beitrag () ist von Loomis.

  • Hier kann jedenfalls das Unif-System nicht direkt eingreifen, soweit ich das beurteilen kann.

    Exakt. Das ist ein Merkmal der Betriebssysteme aus dem Hause Apple und Android. Das kann Ubiquiti nicht verhindern.

    Das musst Du anders lösen, z.B. via MDM im Apple-Umfeld.

  • Ich mag das Feature, kann aber auch verstehen, wenn man das m eigenen Netz nicht möchte.


    Wenn es Dich beruhigt:


    Man kann sich als Äppler das WLAN-Passwort nicht anzeigen lassen, nur weitergeben.

    Zumindest nicht mit Boardmitteln (afaik).


    [Edit:] Siehe unten

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

    Einmal editiert, zuletzt von kleinp ()

  • Um das ganze mal etwas konkreter zu beschreiben, es geht um eine Disco. Dort gibt es verschiedene WLans für Ipads über die Musik gespielt wird usw. und auch ein Gäste-Wlan. Sobald irgendjemand vom Personal den Schlüssel für das Netz des Ipads teilt um zB sein eigenes Handy mit dem Netz zu verbinden oder was auch immer, verbreitet der Schlüssel sich in so einer Umgebung wie ein Lauffeuer. Auslesen und bei anderen händisch eingeben funktioniert natürlich auch, kriegt der durchschnittliche Discobesucher aber meistens nicht so schnell hin.

    In solchen Umgebungen finde ich diese "Teilen-Funktion" schon hart anstrengend.

  • Dann solltest du das über die MAC Adresse lösen. Geräte die im Unternehmensnetzwerk sind sind bekannt und nur diese sollten zugelassen werden. Das bedeutet auch, auf den Geräte die virtuelle MAC Adresse abschalten.

  • Du kannst ggfs. (Neu-)Anmeldungen am WLAN unterbinden.


    In de Fritzbox geht das, bei UI hab ichs noch nicht gebraucht...


    bzgl. "Musik-WLAN":


    Das benötigt vermutlich Internet zugriff für die entsprechenden Musikstores, oder? Also wäre ein kappen des Internets nichts...

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Man kann sich als Äppler das WLAN-Passwort nicht anzeigen lassen, nur weitergeben.

    Zumindest nicht mit Boardmitteln (afaik).

    Mhhh, wenn ich es nicht wüsste und probiert es mal bei euch aus... geht auf das WLAN mit dem ihr verbunden seit und rechts das kleine "i" im blauen Kreis drücken. Nun seht ihr das Passwort mit vielen Kreisen, einmal draufklicken lächeln und schon siehst du das PW in Klar zum mitschreiben oder abscannen :winking_face:.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Stimmt, er will er Face ID und zeigt es an...


    Muss mal schauen, ob das auch bei den "geshared"en Clients ist...


    Edit:


    Zumindest beim ersten Test sah es so aus, dass ein übers iPhone geteiltes PW nicht angezeigt wird:




    Zum Vergleich das iPhone, bei dem das Passwort manuell eingegeben wurde:



    Die Datenschutzwarnung kommt, weil ich nebenher noch an der OPNsense "übe" und Apple mit dem "private Relay" da gerne in die Suppe spuckt :winking_face:



    Ist zwar eine interessante Erkenntnis, hilft dem TE bei seinem nachvollziehbaren Problem erstmal nicht.


    Vermutlich hilft nur eine Einschränkung via MAC-Adresse oder Zertifikat o.ä.

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

    Einmal editiert, zuletzt von kleinp ()

  • Dann solltest du das über die MAC Adresse lösen. Geräte die im Unternehmensnetzwerk sind sind bekannt und nur diese sollten zugelassen werden. Das bedeutet auch, auf den Geräte die virtuelle MAC Adresse abschalten.

    Hallo meister_k ,


    ich denke, dass das die beste Lösung für Dein Problem ist. Du solltest beim "Firmen-WLAN" darauf bestehen die Verwendung von privaten WLAN-Adressen - was dem Namen nach schon quatsch ist, da es ja um die MAC-Adressen der Endgeräte geht - nicht genutzt wird und dann die MAC-Adressen im UniFi-Umfeld bekannt machen - für das Firmen-WLAN.

  • Warum nicht WPA2/3 Enterprise mit Radius einrichten?

    Radius-Server mit 802.1x- und MAC-Authentication im WLAN einrichten - ubiquiti - Deutsches Fan Forum

    kommt mir da gleich in den Sinn. :grinning_squinting_face:

  • Kam nicht gleich drauf 😂


    Also… was Razor und ich meinen, du wirst das Netz nicht sicher bekommen, wenn du nicht grundlegend an der Struktur etwas änderst. Mach es sicher, richte dir WPA* Enterprise mit Radius ein (schau ins Howto) und Ruhe iss im Netz.

    Gruß, Carsten


    ---------------