Auf jeden Fall WPA2 - es ersetzt WPA und gilt als "sicher". Verwenden Sie AES (TKIP hat Mängel) mit einem vorinstallierten Schlüssel. machen Sie es> 13 Zeichen und so zufällig / sicher wie möglich. Dies sollte so ziemlich garantieren, dass niemand in Ihren Heimrouter gelangen kann. Nicht, dass es jemals jemand tun möchte - es gibt viele ungesicherte APs, die sie zuerst verwenden würden.
Die MAC-Adressfilterung ist im Grunde unbrauchbar, da der MAC unverschlüsselt gesendet wird. Jeder, der Pakete betrachtet, kann also warten, bis ein MAC authentifiziert wird, der dann authentifiziert wird. Es erhöht den Verwaltungsaufwand ("Ich habe einen neuen Laptop. Warum kann ich nicht auf mein Wireless zugreifen? OH muss den MAC hinzufügen, D'oh!")
Das Deaktivieren der SSID-Übertragung ist auch nicht wirklich nützlich, da dies auch durch Abhören des drahtlosen Datenverkehrs leicht ableitbar ist. Wieder fügt es nur ein wenig Kopfschmerzen hinzu, wenn Sie sich wieder mit Ihrem Netzwerk verbinden möchten ("Was war wieder meine SSID? Ah ja, 'SDFSADF'")
Wenn Sie auf Ihrem System auch ein VPN zu Hause einrichten können, erhöht dies die Sicherheit. Ich habe meinen drahtlosen Heimrouter so eingestellt, dass drahtlose Benutzer in der DMZ (auch als Internet bezeichnet) eingerichtet werden, sodass sie nicht auf mein Heimnetzwerk zugreifen können, wenn sie sich nicht mehr über VPN anmelden (ein anderer Benutzername / Kennwort mit Anmeldezeitlimit / Zurücksetzen muss der Cracker besiegen). Für die nahe Zukunft und gegen einen nichtstaatlichen Cracker ist dies sicher. : D