Sla over naar inhoud

WPA2 vervangen door WPA3 op kantoor zonder de halve vloot te breken.

WPA3 is veiliger, vooral tegen offline wachtwoord-kraken, en is verplicht voor 6 GHz Wi-Fi. Het probleem zit niet in de AP's maar in oudere clients: printers, IoT, sommige Android 8 toestellen en goedkope IP-camera's spreken alleen WPA2. Daarom rol je het meestal als WPA2/WPA3 transitional uit, niet als pure WPA3.

Probeer dit eerst zelf

  1. 1Maak een lijst van apparaten die niet upgraden, scanners, oude printers, badge-systemen. Die gaan op een eigen IoT-SSID met WPA2.
  2. 2Zet de hoofd-SSID op WPA3-Personal-Transition (ook wel WPA2/3) zodat moderne clients automatisch WPA3 kiezen en oude blijven werken.
  3. 3Schakel PMF (Protected Management Frames) op required voor WPA3 en op optional voor de IoT-SSID.
  4. 4Test eerst met een aparte test-SSID, sommige laptop-drivers (oude Intel AX200 firmware) hebben WPA3 issues, fix met driver-update.
  5. 5Na een paar weken transitional draaien check je client-lijst, alles wat nog op WPA2 zit is je inventaris voor IoT-VLAN.

Wanneer ons inschakelen

Je verwerkt patiëntdata, betalingen of valt onder NIS2: dan is WPA3-Enterprise met RADIUS de eindbestemming, niet WPA3-Personal. Plan dat als apart traject.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.