Auf jeden Fall WPA2 - es ersetzt WPA und gilt als "sicher". Verwenden Sie AES (TKIP weist Fehler auf) mit einem vorinstallierten Schlüssel. mach es> 13 Zeichen und so zufällig / sicher wie möglich. Dies sollte so gut wie garantieren, dass niemand in Ihren Heimrouter gelangen kann. Nicht, dass irgendjemand dies jemals wollen würde - es gibt viele ungesicherte APs, die sie zuerst verwenden würden.
Die Filterung von MAC-Adressen ist im Grunde genommen nutzlos, da der MAC unverschlüsselt gesendet wird. Jeder, der Pakete überwacht, kann warten, bis ein authentifizierter MAC eingeht, und diesen dann fälschen (trivial). Es erhöht nur den Aufwand für Ihr Management ("Ich habe einen neuen Laptop, warum kann ich nicht auf mein WLAN zugreifen? OH, ich muss den MAC hinzufügen, D'oh!")
Das Deaktivieren der SSID-Übertragung ist ebenfalls nicht wirklich nützlich, da dies auch leicht durch Abhören des drahtlosen Verkehrs abgeleitet werden kann. Wiederum verursacht es nur ein wenig Kopfschmerzen, wenn Sie sich wieder mit Ihrem Netzwerk verbinden möchten ("Was war meine SSID wieder? Ah richtig, 'SDFSADF'")
Wenn Sie auch auf Ihrem System ein Heim-VPN einrichten können, erhöht dies die zusätzliche Sicherheitsstufe. Ich habe meinen drahtlosen Heimrouter so eingestellt, dass drahtlose Benutzer in der DMZ (auch bekannt als Internet) platziert werden, sodass sie nur dann auf mein Heimnetzwerk zugreifen können, wenn sie sich weiter über VPN anmelden (ein anderer Benutzername / Passwort mit Zeitüberschreitungen beim Anmelden / Zurücksetzen, den der Cracker besiegen müsste). Für die nahe Zukunft und gegen einen nichtstaatlichen Cracker ist dies sicher. : D.