Ritorna al Sommario

Impostazione della protezione del profilo: Manuale per l'utente di Intel(R) PRO/Wireless 3945ABG Network Connection


Uso di Intel(R) PROSet/Wireless Software
Protezione personale
Impostazioni della protezione personale
Impostazione della crittografia dei dati e dell'autenticazione

Protezione aziendale
Impostazioni della protezione aziendale


Uso del software Intel(R) PROSet/Wireless

Le seguenti sezioni descrivono come utilizzare Intel(R) PROSet/Wireless per impostare le richieste impostazioni di protezione per la scheda di rete wireless. Consultare Protezione personale.

Fornisce anche informazioni su come configurare le impostazioni avanzate sulla protezione per la scheda di rete. Ciò richiede le informazioni da parte di un amministratore di sistema (ambiente aziendale) o le impostazioni avanzate sulla protezione di un punto di accesso (per gli utenti privati). Consultare Protezione aziendale.

Per informazioni generali sulle impostazioni della protezione, consultare Informazioni generali sulla protezione.


Protezione personale

Usare Protezione personale se si è un utente privato o un utente di un'azienda di piccole dimensioni che può utilizzare una varietà di semplici procedure per proteggere la connessione wireless. Si seleziona l'opzione desiderata dall'elenco delle impostazioni di protezione che non richiedono che sulla rete wireless sia installata una vasta infrastruttura. Non è richiesto un server RADIUS o AAA.


Impostazioni della protezione personale

Descrizione delle impostazioni della protezione personale

Nessuno WEP CKIP TKIP AES-CCMP

Nome

Impostazione

Protezione personale

Selezionare per aprire le impostazioni di Protezione personale. Le impostazioni di protezione disponibili dipendono dalla modalità operativa selezionata in Creazione guidata profilo: Da periferica a periferica (ad hoc) o Rete (infrastruttura).

Crittografia dei dati

Se si sta configurando un profilo da periferica a periferica (ad hoc), selezionare

Se si configura un profilo per una rete infrastruttura, selezionare:

Avanzate

Selezionare per accedere a Impostazioni avanzate e configurare le opzioni seguenti:

Indietro

Viene visualizzata la pagina precedente della Creazione guidata profilo.

OK

Chiude la Creazione guidata profilo e salva il profilo.

Annulla

Chiude la Creazione guidata profilo annullando le modifiche apportate.

?

Visualizza la Guida relativa alla pagina corrente.


Impostazione della crittografia dei dati e dell'autenticazione

In una rete wireless domestica si possono utilizzare una varietà di semplici procedure per proteggere la connessione wireless. Queste procedure di protezione sono:

La crittografia dell'accesso protetto Wi-Fi (WPA) consente di proteggere i dati della rete. WPA usa una chiave di crittografia precondivisa (PSK) per crittografare i dati prima della trasmissione. Immettere la stessa password in tutti i computer e nei punti di accesso della rete domestica o della rete aziendale di piccole dimensioni. Solo le periferiche che usano la stessa chiave di crittografia possono accedere alla rete o decodificare i dati crittografati trasmessi da altri computer. La password avvia automaticamente il protocollo TKIP (Temporal Key Integrity Protocol) per il processo di crittografia dei dati.

Chiavi di rete

La crittografia WEP offre due livelli di protezione:

Per ottenere un livello di protezione migliore, utilizzare la chiave a 128 bit. Quando si usa la crittografia, tutte le periferiche wireless della rete wireless devono utilizzare le stesse chiavi di crittografia.

La chiave può essere creata dall'utente che ne specifica la lunghezza (64 o 128 bit) e l'indice (la posizione in cui è memorizzata la chiave specifica). Maggiore è la lunghezza della chiave e più protetta è la chiave.

Lunghezza della chiave: 64 bit

Frase di accesso (64 bit): usare cinque (5) caratteri alfanumerici, 0-9, a-z o A-Z.
Chiave esadecimale (64 bit): immettere 10 caratteri esadecimali, 0-9, A-F.

Lunghezza della chiave: 128 bit

Frase di accesso (128 bit): usare 13 caratteri alfanumerici, 0-9, a-z o A-Z.
Chiave esadecimale (128 bit):
immettere 26 caratteri esadecimali, 0-9, A-F.

Con 802.11, una stazione wireless può essere configurata con un massimo di quattro chiavi (i valori di indice delle chiavi sono 1, 2, 3 e 4). Quando un punto di accesso o una stazione wireless trasmette un messaggio crittografato usando la chiave memorizzata in uno specifico indice di chiave, il messaggio trasmesso indica l'indice di chiave che è stato utilizzato per crittografare il testo del messaggio. Il punto di accesso o la stazione wireless ricevente può quindi richiamare la chiave che è memorizzata in corrispondenza dell'indice della chiave e usarla per decodificare il testo crittografato del messaggio.


Protezione personale: Configurare profili per le reti da periferica a periferica (ad hoc)

Impostare un client con autenticazione aperta di rete e senza crittografia dei dati

In modalità da periferica a periferica, denominata anche modalità ad hoc, i computer wireless inviano le informazioni direttamente ad altri computer wireless. Questa modalità è particolarmente indicata per le reti di clienti privati o di piccole dimensioni oppure per creare temporaneamente una rete wireless per conferenze o meeting.

Per connettersi a una rete da periferica a periferica, dalla finestra principale di Intel(R)PROSet/Wireless selezionare uno dei seguenti metodi:

NOTA: nell'elenco delle reti wireless e nell'elenco dei profili, le reti da periferica a periferica (ad hoc) sono identificate dall'immagine di un computer portatile ().

Per creare un profilo per una connessione di rete wireless senza crittografia:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo wireless.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Da periferica a periferica (ad hoc).
  6. Fare clic su Avanti.
  7. Fare clic su Protezione personale per aprire le Impostazioni protezione.
  8. Crittografia dei dati: l'impostazione predefinita è Nessuna, che indica che la rete wireless non ha alcuna protezione.
  9. Fare clic su OK. Il profilo è aggiunto all'elenco Profili e avviene la connessione alla rete wireless.

Impostazione di un client con crittografia dai dati WEP a 64 bit o WEP a 128 bit

Quando la crittografia dei dati WEP è attivata, per la crittografia viene usata una chiave di rete o una password.

La chiave deve essere creata dall'utente che ne specifica la lunghezza (64 o 128 bit) e l'indice (la posizione in cui è memorizzata la chiave specifica). Maggiore è la complessità della chiave (combinazione di lettere e numeri) e più protetta è la chiave.

Per aggiungere una chiave di rete a una connessione di rete da periferica a periferica:

  1. Dall'elenco delle reti wireless nella finestra principale di Intel PROSet/Wireless, fare doppio clic su una rete da periferica a periferica (ad hoc) o selezionare la rete e fare clic su Connetti. Una volta connesso, viene aggiunto un profilo all'elenco dei profili.

NOTA: nell'elenco delle reti wireless e nell'elenco dei profili, le reti da periferica a periferica (ad hoc) sono identificate dall'immagine di un computer portatile ().

  1. Fare clic su Profili per visualizzare l'elenco dei profili. Selezionare la rete a cui si è effettuata la connessione nel Passaggio 1.
  2. Fare clic su Proprietà per aprire le Impostazioni generali di Creazione guidata profilo wireless. Viene visualizzato il nome del profilo e il nome della rete wireless (SSID). La modalità operativa selezionata deve essere Da periferica a periferica (ad hoc).
  3. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  4. Fare clic su Protezione personale.
  5. Impostazioni protezione: l'impostazione predefinita è Nessuna, che indica che la rete wireless non ha alcuna protezione.

Per aggiungere una password o una chiave di rete:

  1. Impostazioni protezione: selezionare WEP a 64 bit o WEP a 128 per configurare la crittografia dei dati WEP con una chiave a 64 bit o a 128 bit.

Quando la crittografia WEP è attivata su una periferica, la chiave WEP è usata per verificare l'accesso alla rete. Se la periferica wireless non dispone di una corretta chiave WEP, anche se l'autenticazione va a buon fine, la periferica non sarà in grado di trasmettere dati.

  1. Password: immettere la password di protezione wireless (chiave di crittografia).
  1. Indice chiavi: cambiando l'indice chiavi è possibile specificare fino a quattro password.
  2. Per aggiungere più di una password:
  3. Fare clic su OK per tornare all'elenco dei profili.

Protezione personale: Configurare profili per le reti infrastruttura

Una rete di infrastruttura consiste di uno o più punti di accesso e di uno o più computer su cui sono installate schede di rete wireless. Ogni punto di accesso deve essere collegato tramite un cavo alla rete wireless. Nel caso degli utenti privati si tratta in genere di una connessione a banda larga o di una rete cablata.

Impostare un client senza crittografia dei dati

Per connettersi a una rete infrastruttura, dalla finestra principale di Intel(R)PROSet/Wireless selezionare uno dei seguenti metodi:


Impostazione di un client con crittografia dai dati WEP a 64 bit o WEP a 128 bit

Quando la crittografia dei dati WEP è attivata, per la crittografia viene usata una chiave di rete o una password.

Una chiave di rete può essere fornita all'utente automaticamente (per esempio, potrebbe essere fornita dal produttore della scheda di rete wireless) oppure può essere immessa dall'utente che ne specifica la lunghezza (64 o 128 bit), il formato (caratteri ASCII o cifre esadecimali) e l'indice (la posizione in cui è memorizzata la chiave specifica). Maggiore è la lunghezza della chiave e più protetta è la chiave.

Per aggiungere una chiave di rete per una connessione a una rete infrastruttura:

  1. Dall'elenco delle reti wireless nella finestra principale di Intel PROSet/Wireless, fare doppio clic su una rete infrastruttura o selezionare la rete e fare clic su Connetti.

NOTA: nell'elenco delle reti wireless e nell'elenco dei profili, le reti infrastruttura sono identificate dall'immagine di un punto di accesso ().

  1. Fare clic su Profili per visualizzare l'elenco dei profili.
  2. Fare clic su Proprietà per aprire le Impostazioni generali di Creazione guidata profilo wireless. Viene visualizzato il nome del profilo e il nome della rete wireless (SSID). La modalità operativa selezionata deve essere Rete (infrastruttura).
  3. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  4. Impostazioni protezione: l'impostazione predefinita è Nessuna, che indica che la rete wireless non ha alcuna protezione.

Per aggiungere una password o una chiave di rete:

  1. Impostazioni protezione: selezionare WEP a 64 bit o WEP a 128 per configurare la crittografia dei dati WEP con una chiave a 64 bit o a 128 bit.

Quando la crittografia WEP è attivata su un punto di accesso, la chiave WEP è usata per verificare l'accesso alla rete. Se la periferica wireless non dispone della chiave WEP corretta, anche se il processo di autenticazione riesce la periferica non è in grado di trasmettere i dati tramite il punto di accesso o di decodificare i dati ricevuti dal punto di accesso.

  1. Password: immettere la password di protezione wireless (frase di accesso) o la chiave di crittografia (chiave WEP).
  2. Indice chiavi: cambiare l'indice chiavi in modo da impostare quattro password.
  3. Per aggiungere più di una password:

  4. Fare clic su OK per tornare all'elenco dei profili.

Impostare un client con la protezione WPA-Personale (TKIP) o WPA2-Personale (TKIP)

La modalità personale di WPA richiede la configurazione manuale di una chiave precondivisa (PSK) sul punto di accesso e sui client. PSK autentica la password o il codice di identificazione degli utenti, sia sulla stazione client che sul punto di accesso. Non è necessario un server di autenticazione. La modalità personale di WPA è destinata agli ambienti delle reti domestiche e delle aziende di piccole dimensioni.

WPA2 è la seconda generazione di protezione WPA che offre agli utenti wireless di ambienti aziendali e di consumo un'affidabilità di livello superiore poiché consente l'accesso alle reti wireless solo agli utenti autorizzati. WPA2 offre un meccanismo di crittografia più potente tramite AES, uno standard di crittografia avanzato che è un requisito di alcuni utenti aziendali e governativi.

Per configurare un profilo con l'autenticazione di rete WPA-Personale e la crittografia dei dati TKIP:

  1. Dall'elenco delle reti wireless nella finestra principale di Intel PROSet/Wireless, fare doppio clic su una rete infrastruttura o selezionare la rete e fare clic su Connetti.

NOTA: nell'elenco delle reti wireless e nell'elenco dei profili, le reti infrastruttura sono identificate dall'immagine di un punto di accesso ().

  1. Fare clic su Profili per visualizzare l'elenco dei profili.
  2. Fare clic su Proprietà per aprire le Impostazioni generali di Creazione guidata profilo wireless. Viene visualizzato il nome del profilo e il nome della rete wireless (SSID). La modalità operativa selezionata deve essere Rete (infrastruttura).
  3. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  4. Impostazioni protezione: selezionare WPA-Personale (TKIP) per fornire la protezione alle reti aziendali di piccole dimensioni o a quelle domestiche. Viene utilizzata una password chiamata chiave precondivisa (PSK). Maggiore è la lunghezza di questa password e maggiore è la protezione della rete wireless.

Se il punto di accesso o il router wireless supporta la funzione WPA2-Personale allora è necessario attivarla nel punto di accesso e fornire una password lunga e sicura. Maggiore è la lunghezza di questa password e maggiore è la protezione della rete wireless. La stessa password immessa nel punto di accesso deve essere usata sul computer e su tutte le altre periferiche wireless che accedono alla rete wireless.

NOTA: WPA-Personale e WPA2-Personale non sono interoperabili.

  1. Password protezione wireless (chiave di crittografia): immettere una frase di testo lunga da 8 a 63 caratteri. Verificare che la chiave di rete corrisponda alla password del punto di accesso wireless.
  2. Fare clic su OK per tornare all'elenco dei profili.

Impostare un client con le impostazioni della protezione WPA-Personale (AES-CCMP) o WPA2-Personale (AES-CCMP)

L'accesso protetto Wi-Fi (WPA) rappresenta una funzione di protezione potenziata che aumenta significativamente il livello di protezione dei dati e il controllo dell'accesso alla rete wireless. WPA impone l'autenticazione 802.1x e lo scambio di chiavi e funziona solo con le chiavi di crittografia dinamiche. Per l'utente privato o l'azienda di piccole dimensioni, WPA-Personale utilizza il protocollo AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC) o il protocollo TKIP (Temporal Key Integrity Protocol).

Per configurare un profilo con l'autenticazione di rete WPA2-Personale e la crittografia dei dati AES-CCMP:

  1. Dalla pagina Profilo, selezionare un profilo.
  2. Fare clic su Proprietà per aprire le Impostazioni generali di Creazione guidata profilo wireless. Viene visualizzato il nome del profilo e il nome della rete wireless (SSID). La modalità operativa selezionata deve essere Rete (infrastruttura).
  3. Fare clic su Avanti. Viene visualizzata la pagina Impostazioni protezione.
  4. Impostazioni protezione: selezionare WPA-Personale (AES-CCMP) per fornire questo livello di protezione alle reti private e di piccole dimensioni. Utilizza una password chiamata anche chiave precondivisa (PSK). Maggiore è la lunghezza di questa password e maggiore è la protezione della rete wireless.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) è un nuovo metodo che protegge la riservatezza dei dati delle trasmissioni wireless specificate nello standard IEEE 802.11i. AES-CCMP garantisce un livello di crittografia più avanzato rispetto a TKIP. È consigliabile selezionare la modalità AES-CCMP come metodo di crittografia ogni volta che è necessario garantire una protezione elevata dei dati.

Se il punto di accesso o il router wireless supporta la funzione WPA2-Personale allora è necessario attivarla nel punto di accesso e fornire una password lunga e sicura. La stessa password immessa nel punto di accesso deve essere usata sul computer e su tutte le altre periferiche wireless che accedono alla rete wireless.

NOTA: WPA-Personale e WPA2-Personale non sono interoperabili.

È possibile che il sistema operativo del sistema in uso non supporti alcuni metodi di protezione. In questo caso, è necessario aggiungere altre applicazioni o componenti hardware nonché verificare che il sistema supporti l'infrastruttura LAN wireless. Per ulteriori informazioni, rivolgersi al produttore.

Imposta password:

  1. Password protezione wireless (chiave di crittografia). Immettere una frase di testo (di lunghezza compresa tra 8 e 63 caratteri). Verificare che la chiave di rete usata corrisponda alla chiave del punto di accesso wireless.
  2. Fare clic su OK per tornare all'elenco dei profili.

Torna all'inizio

Ritorna al Sommario


Protezione aziendale

Dalla pagina Impostazioni protezione è possibile immettere le impostazioni di protezione richieste per la rete wireless selezionata.

Usare la protezione aziendale in un ambiente di rete che richiede l'autenticazione 802.1x.


Impostazioni protezione aziendale

Descrizione delle impostazioni di protezione aziendale

Nome

Impostazione

Protezione aziendale

Selezionare per aprire le impostazioni di Protezione aziendale. Le impostazioni di protezione disponibili dipendono dalla modalità operativa selezionata: Da periferica a periferica (ad hoc) o Rete (infrastruttura).

Autenticazione di rete

Se si configura un profilo per una rete da periferica a periferica (ad hoc), l'impostazione predefinita è autenticazione aperta.

Se si configura un profilo infrastruttura, selezionare:

Crittografia dei dati

Attiva autenticazione 802.1x (Tipo di autenticazione)

Fare clic per aprire i seguenti tipi di autenticazione 802.11x:

Opzioni Cisco

Fare clic per visualizzare le estensioni compatibili con Cisco.

NOTA: le estensioni compatibili con Cisco sono automaticamente attivate con i profili CKIP e LEAP.

Pulsante Avanzate

Selezionare per accedere a Impostazioni avanzate e configurare le opzioni seguenti:

Indietro

Viene visualizzata la pagina precedente della Creazione guidata profilo.

Avanti

Viene visualizzata la pagina successiva della Impostazione guidata profili. Se sono necessarie ulteriori informazioni di protezione viene visualizzato il passaggio successivo della pagina Protezione.

OK

Chiude la Creazione guidata profilo e salva il profilo.

Annulla

Chiude la Creazione guidata profilo annullando le modifiche apportate.

?

Visualizza la Guida relativa alla pagina corrente.


Protezione aziendale: Configurare profili per le reti da periferica a periferica (ad hoc)

Impostare un client con autenticazione aperta di rete e senza crittografia dei dati

Se si utilizza l'autenticazione aperta, tutte le stazioni wireless possono richiedere l'autenticazione. La stazione che richiede l'autenticazione presso un'altra stazione wireless invia il frame di gestione dell'autenticazione contenente l'identità della stazione mittente. La stazione ricevente concede qualsiasi richiesta di autenticazione. L'autenticazione aperta consente l'accesso alla rete a qualunque periferica. Se sulla rete non è attivata la crittografia, qualunque periferica che conosce l'SSID può ottenere l'accesso alla rete.

In modalità da periferica a periferica (ad hoc) i computer wireless inviano le informazioni direttamente ad altri computer wireless. Questa modalità è particolarmente indicata per le reti di clienti privati o di piccole dimensioni oppure per creare temporaneamente una rete wireless per conferenze o meeting.

  1. Per connettersi a una rete da periferica a periferica, dalla finestra principale di Intel(R)PROSet/Wireless selezionare uno dei seguenti metodi:

    NOTA: nell'elenco delle reti wireless e nell'elenco dei profili, le reti da periferica a periferica (ad hoc) sono identificate dall'immagine di un computer portatile ().

Per creare un profilo per una connessione di rete wireless senza crittografia:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Nella pagina Profilo, fare clic su Aggiungi per aprire la pagina Impostazioni generali. Impostazioni generali di Creazione guidata profilo wireless.
  3. Nome rete wireless (SSID): immettere l'identificativo della rete.
  4. Nome profilo: immettere un nome di profilo descrittivo.
  5. Modalità operativa: fare clic su Da periferica a periferica (ad hoc).
  6. Fare clic su Avanti

  1. Fare clic su Protezione aziendale per aprire le Impostazioni protezione.
  2. Autenticazione di rete: Aperta (selezionata):

Se si utilizza l'autenticazione aperta, tutte le stazioni wireless possono richiedere l'autenticazione. La stazione che richiede l'autenticazione presso un'altra stazione wireless invia il frame di gestione dell'autenticazione contenente l'identità della stazione mittente. La stazione ricevente concede qualsiasi richiesta di autenticazione. L'autenticazione aperta consente l'accesso alla rete a qualunque periferica. Se sulla rete non è attivata la crittografia, qualunque periferica che conosce l'SSID può ottenere l'accesso alla rete. Le reti da periferica a periferica (ad hoc) funzionano sempre con l'autenticazione aperta.

  1. Crittografia dei dati: nessuna crittografia è l'impostazione predefinita.
  2. Fare clic su OK. Il profilo è aggiunto all'elenco Profili e avviene la connessione alla rete wireless.

Impostazione di un client con autenticazione aperta di rete e crittografia dei dati WEP

Per connettersi a una rete da periferica a periferica, dalla finestra principale di IntelPROSet/Wireless selezionare uno dei seguenti metodi:

  1. Fare doppio clic su una rete da periferica a periferica (ad hoc) dell'elenco delle reti wireless.
  2. Selezionare una rete da periferica a periferica (ad hoc) presente nell'elenco delle reti wireless. Fare clic su Connetti. Il software Intel PROSet/Wireless rileva automaticamente le impostazioni di protezione della scheda di rete wireless.

NOTA: nell'elenco delle reti wireless e nell'elenco dei profili, le reti da periferica a periferica (ad hoc) sono identificate dall'immagine di un computer portatile ().

  1. Se è richiesta la crittografia dei dati, è possibile selezionare WEP. Viene richiesto di selezionare il livello di crittografia a 64 bit o a 128 bit, una password di protezione (chiave di crittografia) e un indice chiavi. Questi valori devono corrispondere a quelli delle varie periferiche della rete ad hoc, altrimenti i dati non saranno trasferiti.

    NOTA: se occorre modificare o cambiare le impostazioni della rete wireless, fare riferimento a Gestione dei profili per ulteriori informazioni.

Per creare un profilo per una connessione di rete wireless con crittografia WEP:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Nella pagina Profilo, fare clic su Aggiungi per aprire la pagina Impostazioni generali. Impostazioni generali di Creazione guidata Impostazioni generali di Creazione guidata profilo.
  3. Nome rete wireless (SSID): immettere l'identificativo della rete.
  4. Nome profilo: immettere un nome di profilo descrittivo.
  5. Modalità operativa: fare clic su Da periferica a periferica (ad hoc).
  6. Fare clic su Avanti.
  7. Fare clic su Protezione aziendale per aprire le Impostazioni protezione.
  8. Autenticazione di rete: è selezionata Aperta (impostazione predefinita). Le reti ad usano soltanto l'autenticazione aperta.
  9. Crittografia dati: selezionare WEP.  La crittografia dei dati WEP può essere configurata con una chiave a 64 o a 128 bit. Se la periferica wireless non dispone della corretta chiave WEP, non sarà in grado di trasmettere o decrittografare i dati.
  10. Livello crittografia: selezionare 64 o 128 bit.
  11. Password protezione wireless (chiave di crittografia): immettere la password di protezione wireless (chiave WEP). La password è la stessa usata dal punto di accesso o router wireless. Per sapere la password, rivolgersi all'amministratore della rete wireless.
  1. Indice chiavi: selezionare 1, 2, 3 o 4. Cambiando l'indice chiavi è possibile specificare fino a quattro password.

Per cambiare le impostazioni di protezione:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless. La rete alla quale si è connessi è nell'elenco dei profili.
  2. Selezionare la rete wireless.
  3. Fare clic su Proprietà per aprire le Impostazioni generali di Creazione guidata profilo wireless. Il Nome rete wireless (SSID) e il Nome profilo sono già definiti. La modalità operativa selezionata è Da periferica a periferica (ad hoc).
  4. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  5. Fare clic su Protezione aziendale.
  6. Autenticazione di rete: l'autenticazione aperta è l'impostazione predefinita. L'autenticazione non è usata.
  7. Crittografia dei dati: è selezionato WEP. È possibile cambiare la chiave WEP, l'indice di chiave o il livello di crittografia.
  8. Fare clic su OK per tornare all'elenco dei profili quando si sono completate le modifiche.

Protezione aziendale: Configurare profili per le reti infrastruttura

Una rete di infrastruttura consiste di uno o più punti di accesso e di uno o più computer su cui sono installate schede di rete wireless. Ogni punto di accesso deve essere collegato tramite un cavo alla rete wireless.

Impostare un client senza autenticazione di rete e senza crittografia dei dati

Per connettersi a una rete infrastruttura, dalla pagina principale di Intel(R)PROSet/Wireless selezionare uno dei seguenti metodi:

Se non è richiesta autenticazione, la connessione alla rete avviene senza che sia necessario immettere credenziali di accesso. Qualunque periferica wireless che dispone del corretto nome della rete (SSID) può associarsi alle altre periferiche presenti sulla rete.

Per creare un profilo per una connessione di rete wireless senza crittografia:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo wireless.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti.
  7. Fare clic su Protezione aziendale per aprire le Impostazioni protezione.
  8. Autenticazione di rete: Aperta (selezionata):

L'autenticazione aperta consente a una periferica wireless di accedere alla rete senza l'autenticazione 802.11. Se sulla rete non è attivata la crittografia, qualunque periferica wireless che conosce il corretto nome della rete (SSID) può associarsi al punto di accesso e ottenere l'accesso alla rete.

  1. Crittografia dei dati: nessuna crittografia è l'impostazione predefinita.
  2. Fare clic su OK. Il profilo è aggiunto all'elenco Profili e avviene la connessione alla rete wireless.

Impostazione di un client con Autenticazione di rete condivisa

L'autenticazione a chiave condivisa presuppone che ciascuna stazione wireless abbia ricevuto una chiave condivisa segreta tramite un canale protetto e indipendente dal canale di comunicazioni di rete wireless 802.11. L'autenticazione a chiave condivisa richiede che il client configuri una chiave WEP o CKIP statica. Al client viene consentito l'accesso solo se risponde correttamente alla richiesta su cui è basata la procedura di autenticazione. CKIP fornisce una crittografia dei dati migliore rispetto a WEP, ma non tutti i sistemi operativi e punti di accesso la supportano.

NOTA: sebbene la chiave condivisa sembri essere l'opzione migliore per un livello di protezione superiore, la trasmissione della stringa di richiesta al client in testo non crittografato costituisce chiaramente un punto debole. Quando un intruso rileva la stringa di richiesta, la chiave di autenticazione condivisa può essere facilmente decodificata. Quindi l'autenticazione aperta è in realtà e paradossalmente più sicura. Per creare un profilo con l'autenticazione condivisa:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo wireless.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  7. Fare clic su Protezione aziendale.
  8. Autenticazione di rete: selezionare Condivisa. l'autenticazione condivisa viene realizzata tramite una chiave WEP preconfigurata.
  9. Crittografia dati: selezionare Nessuna, WEP (a 64 o 128 bit) o CKIP (a 64 o 128 bit).
  10. Attiva 802.1x: disattivata.
  11. Livello crittografia: a 64 bit o a 128 bit: quando si passa dalla crittografia a 64 bit a quella a 128 bit le impostazioni precedenti sono cancellate ed è necessario immettere un nuova chiave.
  12. Indice chiavi: selezionare 1, 2, 3 o 4. Cambiare l'indice chiavi in modo da specificare quattro password.
  13. Password protezione wireless (chiave di crittografia): immettere la password di protezione wireless (chiave crittografia WEP). La password è la stessa usata dal punto di accesso o router wireless. Per sapere la password, rivolgersi all'amministratore della rete wireless.

Impostare un client con l'autenticazione di rete WPA-Personale o WPA2-Personale

L'accesso protetto Wi-Fi (WPA) rappresenta una funzione di protezione potenziata che aumenta significativamente il livello di protezione dei dati e il controllo dell'accesso alla rete wireless. WPA impone lo scambio di chiavi e funziona solo con le chiavi di crittografia dinamica. Se il punto di accesso o il router wireless supporta la funzione WPA-Personale o WPA2-Personale allora è necessario attivarla nel punto di accesso e fornire una password lunga e sicura. Per reti personali o domestiche senza un server RADIUS o AAA, usare Wi-Fi Protected Access Personal.

NOTA: WPA-Personale o WPA2-Personale non sono interoperabili.

È possibile che il sistema operativo del sistema in uso non supporti alcuni metodi di protezione. In questo caso, è necessario aggiungere altre applicazioni o determinati componenti hardware nonché verificare che il sistema supporti l'infrastruttura LAN wireless. Per ulteriori informazioni, rivolgersi al produttore.

Per aggiungere un profilo con l'autenticazione di rete WPA2-Personale o WPA2-Personale:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  7. Fare clic su Protezione aziendale.
  8. Autenticazione di rete: selezionare WPA-Personale o WPA2-Personale. Vedere Informazioni generali sulla protezione.
  9. Crittografia dei dati: selezionare una delle opzioni seguenti:
  10. Password: immettere una frase di testo lunga da 8 a 63 caratteri. Maggiore è la lunghezza di questa password e maggiore è la protezione della rete wireless. La stessa password immessa nel punto di accesso deve essere usata sul computer e su tutte le altre periferiche wireless che accedono alla rete wireless.

Impostare un client con autenticazione di rete WPA-Enterprise o WPA2-Enterprise

WPA-2 Enterprise richiede un server di autenticazione.

NOTA: WPA-Enterprise e WPA2-Enterprise non sono interoperabili.

Per aggiungere un profilo che usa l'autenticazione WPA-Enterprise o WPA2-Enterprise:

  1. Richiedere all'amministratore del sistema un nome utente e una password per il server RADIUS.
  2. Alcuni tipi di autenticazione richiedono l'ottenimento e l'installazione di un certificato client. Per ulteriori informazioni, vedere Impostazione del client per l'autenticazione TLS o rivolgersi all'amministratore.
  3. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  4. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo.
  5. Nome profilo: immettere un nome di profilo descrittivo.
  6. Nome rete wireless (SSID): immettere l'identificativo della rete.
  7. Modalità operativa: fare clic su Rete (infrastruttura).
  8. Fare clic su Avanti.
  9. Fare clic su Protezione aziendale.
  10. Autenticazione di rete: selezionare WPA-Enterprise o WPA2-Enterprise.
  11. Crittografia dati: selezionare una delle opzioni seguenti:
  12. Attiva 802.1x: selezionato.
  13. Tipo di autenticazione: selezionare una delle opzioni seguenti: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Impostare un client con autenticazione di rete MD5 e crittografia dei dati WEP

L'autenticazione MD5 è un metodo di autenticazione unidirezionale che usa nomi utente e password. Questo metodo non supporta la gestione delle chiavi e, se viene usata la crittografia dei dati, richiede l'uso di una chiave preconfigurata. Per aggiungere la crittografia WEP con l'autenticazione MD5 a un nuovo profilo:

NOTA: prima di iniziare, è necessario conoscere il nome utente e la password del server RADIUS che permette l'accesso alla rete.

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti.
  7. Fare clic su Protezione aziendale.
  8. Autenticazione di rete: selezionare Apri (operazione consigliata).
  9. Crittografia dei dati: selezionare WEP
  10. Selezionare 802.1x attivato.
  11. Tipo di autenticazione: selezionare MD5.

Passaggio 1 di 2: Password

  1. Livello crittografia: selezionare 64 bit o 128 bit.
  2. Password protezione wireless (chiave di crittografia): immettere la chiave di rete (password di protezione wireless) per la rete wireless. Verificare che la chiave di rete corrisponda al punto di accesso wireless.
  3. Indice chiavi: selezionare 1, 2, 3 o 4. L'impostazione predefinita è 1.
  4. Fare clic su Avanti.

Passaggio 2 di 2: Utente MD5

  1. Selezionare uno dei seguenti metodi per le credenziali utente:

    NOTA: questa opzione non è disponibile se durante l'installazione del software Intel PROSet/Wireless non è stata selezionata la Connessione di pre-accesso. Fare riferimento a Installazione o disinstallazione della funzione Accesso singolo.

  1. Fare clic su OK per salvare le credenziali.
  2. Fare clic su Connetti per effettuare la connessione alla rete wireless selezionata.

Se non è stato selezionato Usa accesso Windows nella finestra di dialogo Impostazioni protezione e non sono state configurate le credenziali dell'utente, quando si tenta la connessione usando questo profilo viene visualizzata la pagina Immettere le credenziali. Immettere il nome utente, il dominio e la password. Fare clic su OK per accedere al profilo.

  1. Fare clic su OK per chiudere Intel PROSet/Wireless.

Impostazione di un client con la crittografia WEP e autenticazione di rete EAP-SIM

Per crittografare i dati, EAP-SIM usa una chiave dinamica WEP basata su sessione, che è ricavata dalla scheda di rete del client, e un server RADIUS. EAP-SIM richiede che si immetta un codice di verifica dell'utente, o Personal Identification Number (PIN), per la comunicazione con la scheda SIM (Subscriber Identity Module). La scheda SIM è una smart card di tipo speciale usata dalle reti cellulari digitali basate su GSM. Per aggiungere un profilo con l'autenticazione EAP-SIM:

  1. Nella pagina Profilo, fare clic su Aggiungi per aprire la pagina Impostazioni generali.
  2. Nome profilo: immettere un nome di profilo.
  3. Nome rete wireless (SSID): immettere l'identificativo della rete.
  4. Modalità operativa: fare clic su Rete (infrastruttura).
  5. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  6. Fare clic su Protezione aziendale.
  7. Autenticazione di rete: selezionare Apri (operazione consigliata).
  8. Crittografia dei dati: selezionare WEP
  9. Fare clic su Attiva 802.1x.
  10. Tipo di autenticazione: selezionare EAP-SIM.

L'autenticazione EAP-SIM può essere usata con:

Utente EAP-SIM (facoltativo)

  1. Specifica il nome utente (identità): fare clic per specificare il nome utente.
  1. Fare clic su OK.

Impostazione di un client con Autenticazione di rete TLS

Queste impostazioni definiscono il protocollo e le credenziali usate per autenticare un utente. L'autenticazione TLS (Transport Layer Security) è un metodo di autenticazione bidirezionale che usa esclusivamente i certificati digitali per verificare l'identità di un client e un server.

Per aggiungere un profilo con autenticazione TLS:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'SSID della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  7. Fare clic su Protezione aziendale.
  8. Autenticazione di rete: selezionare WPA-Enterprise o WPA2-Enterprise.
  9. Crittografia dei dati: selezionare AES-CCMP (scelta consigliata).
  10. Attiva 802.1x: selezionato.
  11. Tipo di autenticazione: selezionare TLS da usare con la connessione.

Passaggio 1 di 2: Utente TLS

  1. Ottenere e installare un certificato del client (fare riferimento a Impostazione del client per l'autenticazione TLS) o rivolgersi all'amministratore del sistema.
  2. Per ottenere un certificato selezionare una delle opzioni seguenti:
  3. Fare clic su Avanti.

Passaggio 2 di 2: Server TLS

selezionare una delle opzioni seguenti:

  1. Selezionare una delle opzioni seguenti:

NOTA: questi parametri devono essere ottenuti dall'amministratore.

  1. Fare clic su OK per salvare le impostazioni e chiudere la pagina.

Impostazione di un client con Autenticazione di rete TTLS

Autenticazione TTLS: queste impostazioni definiscono il protocollo e le credenziali usate per autenticare un utente. Il client usa EAP-TLS per convalidare il server e creare un canale crittografato TLS tra il client e il server. Su questo canale crittografato il client può utilizzare un altro protocollo di autenticazione, in genere un protocollo basato su password (per esempio, richiesta MD5, per abilitare la convalida del server). I pacchetti di richiesta e di risposta sono inviati su un canale TLS crittografato e non esposto. Nell'esempio seguente è descritto come usare WPA con la crittografia AES-CCMP usando l'autenticazione TTLS.

Per impostare un client con autenticazione di rete TTLS:

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  7. Fare clic su Protezione aziendale.
  8. Autenticazione di rete: selezionare WPA-Enterprise o WPA2-Enterprise.
  9. Crittografia dati: selezionare una delle opzioni seguenti:
  10. Attiva 802.1x: selezionato.
  11. Tipo di autenticazione: selezionare TTLS da usare con la connessione.

Passaggio 1 di 2: Utente TTLS

  1. Protocollo di autenticazione questo parametro specifica il protocollo di autenticazione che opera sul tunnel TTLS. I protocolli sono i seguenti: PAP (impostazione predefinita), CHAP, MD5, MS-CHAP e MS-CHAP-V2. Per ulteriori informazioni, vedere Informazioni generali sulla protezione.

Per i protocolli PAP, CHAP, MD5, MS-CHAP e MS-CHAP-V2, selezionare uno dei seguenti metodi di autenticazione:

NOTA: questa opzione non è disponibile se durante l'installazione del software Intel PROSet/Wireless non è stata selezionata la Connessione di pre-accesso. Fare riferimento a Installazione o disinstallazione della funzione Accesso singolo.

  1. Identità di roaming: se il campo Identità di roaming è deselezionato, viene impostata l'identità di roaming predefinita %dominio%\%nomeutente%.

Quando si usa come server di autenticazione un server 802.1x MS RADIUS, questo autentica la periferica che usa il nome utente Identità di roaming del software Intel PROSet/Wireless e ignora il nome utente Protocollo di autenticazione MS-CHAP-V2. Questa funzione è l'identità 802.1x fornita all'autenticatore. Il server Microsoft IAS RADIUS accetta per i client EAP solo nomi utente validi (utente dotNet). Quando si usa 802.1x MS RADIUS, immettere un nome utente valido. Per tutti gli altri server questa operazione è facoltativa. Per questo motivo si consiglia di usare l’area di autenticazione desiderata (per esempio, anonimo@miaAreaAutenticazione) invece dell'identità reale.

Passaggio 2 di 2: Server TTLS

NOTA: questi parametri devono essere ottenuti dall'amministratore.

  1. Fare clic su OK per salvare le impostazioni e chiudere la pagina.

Impostazione di un client con Autenticazione di rete PEAP

Autenticazione PEAP: le impostazioni PEAP sono richieste per l'autenticazione del client presso il server di autenticazione. Il client usa EAP-TLS per convalidare il server e creare un canale crittografato TLS tra il client e il server. Su questo canale crittografato il client può utilizzare un altro meccanismo EAP, per esempio Microsoft Challenge Authentication Protocol (MS-CHAP) versione 2, per abilitare la convalida del server. I pacchetti di richiesta e di risposta sono inviati su un canale TLS crittografato e non esposto. Nell'esempio seguente è descritto come usare WPA con la crittografia AES-CCMP o TKIP usando l'autenticazione PEAP.

Per impostare un client con autenticazione PEAP:

Ottenere e installare un certificato del client. Per ulteriori informazioni, vedere Impostazione del client per l'autenticazione TLS o rivolgersi all'amministratore.

  1. Fare clic su Profili nella finestra principale di Intel PROSet/Wireless.
  2. Dalla pagina Profilo, fare clic su Aggiungi per aprire le Impostazioni generali di Creazione guidata profilo.
  3. Nome profilo: immettere un nome di profilo descrittivo.
  4. Nome rete wireless (SSID): immettere l'identificativo della rete.
  5. Modalità operativa: fare clic su Rete (infrastruttura).
  6. Fare clic su Avanti per accedere alla pagina Impostazioni protezione.
  7. Fare clic su Protezione aziendale.
  8. Autenticazione di rete: selezionare WPA-Enterprise o WPA2-Enterprise.
  9. Crittografia dati: selezionare una delle opzioni seguenti:
  10. Attiva 802.1x: selezionato.
  11. Tipo di autenticazione: selezionare PEAP da usare con la connessione.

Passaggio 1 di 2: Utente PEAP

PEAP utilizza il protocollo TLS (Transport Layer Security) per consentire l'uso di tipi d'autenticazione non crittografati come il supporto GTC (Token Card) EAP generico e OPT (One-Time Password).