View Poll Results: Какая у Вас авторизация? (возможен выбор нескольких вариантов)

Voters
110. You may not vote on this poll
  • Без авторизации

    4 3.64%
  • MAC

    22 20.00%
  • WEP

    6 5.45%
  • WPA

    24 21.82%
  • WPA2

    65 59.09%
  • TKIP

    34 30.91%
  • AES

    40 36.36%
  • open

    2 1.82%
  • А че эта ваще такое?

    4 3.64%
Multiple Choice Poll.
Page 3 of 7 FirstFirst 12345 ... LastLast
Results 31 to 45 of 99

Thread: помогите с настройкой безопасности

  1. #31
    TKIP и AES как бы не в тему в опроснике.
    Метод аутентификации и шифрование - все в кучу свалили.

  2. #32
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Контроль по МАС - это фикция.
    Посидев полчаса с ноутом в подъезде, можно насобирать все используемые в округе МАС адреса, и ходить под ними без проблем.
    Наличие стойкого шифрования послужит серьезным основанием поискать менее устойчивую к проникновению точку доступа.

    Так что WPA2 + контроль МАС + скрытие SSID + периодическая смена ключа шифрования = потеря интереса для всяких кулхацкеров.
    В современных условиях проще найти незакрытую сеть, либо вообще подключиться к висящему в щитке бесхозному проводу (не факт, что он отключен от свитча).

  3. Quote Originally Posted by Pablo Escobar View Post
    TKIP и AES как бы не в тему в опроснике.
    Метод аутентификации и шифрование - все в кучу свалили.
    Сначала начал в опроснике писать комбинации, типа WPA/AES, WEP/TKIP/MAC... Но потом увидел, что возможен выбор нескольких опций. Конкретные варианты которые у людей конечно не видно, зато охватывает все аспекты .Так что вот так.
    ЗЫ
    Я в курсе, что аутентификация и шифрование - разные вещи
    ASUS WL500-gP v.1 (1.9.2.7-rtn-r3776) + DLink DNS-320 (2.02) + ASUS o!Play HDP-R1 (1.35) + ASUS eeePC 1015PED + ASUS Z99HE + ASUS P550 (6.0 Lite)

  4. #34
    У меня без авторизации, никакой серьезной информации не храню, только торренты. Не против чтобы люди пользовались интеренетом на близлежайщих этажах. Чем это чревато для меня?

  5. Сужением канала как минимум. А также опасностью кулхацкинга.
    ASUS WL500-gP v.1 (1.9.2.7-rtn-r3776) + DLink DNS-320 (2.02) + ASUS o!Play HDP-R1 (1.35) + ASUS eeePC 1015PED + ASUS Z99HE + ASUS P550 (6.0 Lite)

  6. Уважаемые спецы, подскажите как при свободной авторизации по WLAN, неизвестным MAC адресам позводять только ходить на свою WEB страничку созданную на роутере? Это вообще возможно?

  7. #37
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Golyshkin View Post
    Уважаемые спецы, подскажите как при свободной авторизации по WLAN, неизвестным MAC адресам позводять только ходить на свою WEB страничку созданную на роутере? Это вообще возможно?
    Да.
    1. Делаешь второй открытый SSID, первый SSID шифруешь и закрываешь, со своим диапазоном IP. С помощью iptables заворачиваешь весь трафик на 192.168.1.1:80 (если это внутренний адрес роутера и порт веб сервера).

    2. Настраиваешь привязку по MAC адресу, остальные адреса заворачиваешь iptables-ом аналогично п.1.

    3. Настраиваешь привязку по МАС адресу, ставишь на роутере прокси, и все компы не из списка редиректишь.

    и т.д.

  8. #38
    Quote Originally Posted by vectorm View Post
    Да.
    1. Делаешь второй открытый SSID, первый SSID шифруешь и закрываешь, со своим диапазоном IP. С помощью iptables заворачиваешь весь трафик на 192.168.1.1:80 (если это внутренний адрес роутера и порт веб сервера).

    2. Настраиваешь привязку по MAC адресу, остальные адреса заворачиваешь iptables-ом аналогично п.1.

    3. Настраиваешь привязку по МАС адресу, ставишь на роутере прокси, и все компы не из списка редиректишь.

    и т.д.
    хорошо сказано! и главное что по пунктам, вот все бы так отвечали! хотя нет, стоп, все так и отвечают... почти... некоторые ещё в поиск посылают... а некоторые всё таки помогают новичкам, потому что когда то сами такими были и их также посылали...

  9. HTTP Forwarding issue

    Уважаемые гуру, хочу спросить вас как реализовать следующую задачу:

    Pre-Conditions:
    ==========
    1. WL500W настроенный роутер: HTTPD, SMBD, SSHD, FTPD
    2. Прошивка 1.9.2.7-d-r893

    Problem Definition:
    ============
    1. WiFi без авторизации
    2. Люди могут коннектиться к нему и через DHCP получать IP адреса
    3. По известным MAC адресам (где-то прописаны), люди могут ходить нормально по HTTP, а неизвестные (нигде не прописанные), могут зайти только на на HTTP сайт, который создан на роутере и никуда более.

    Помогите решить эту задачку, думаю, дело тут плёвое для IPTABLEs мастеров, но т.к. сам такого опыта не имею обращаюсь к знающим здесь людям.
    -= Alexander Golyshkin =-

  10. #40
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Не стоит повторять один и тот-же вопрос несколько раз.
    Если не ответили конкретно в первый раз, то не ответят и в следующие.

    Последовательности действий я описал.
    Если кто конкретнее распишет - это будет хорошо.

    PS: я сам когда с нуля начинал, тупо сидел и читал все и везде, по всем требуемым мне задачам.
    И практически в 90% находил нужное решение.
    У меня второе высшее - педагогическое - знаю, как попытаться заставить людей мозгами шевелить, при не клинических случаях помогает гарантированно

  11. Quote Originally Posted by vectorm View Post
    Да.
    1. Делаешь второй открытый SSID, первый SSID шифруешь и закрываешь, со своим диапазоном IP. С помощью iptables заворачиваешь весь трафик на 192.168.1.1:80 (если это внутренний адрес роутера и порт веб сервера).

    2. Настраиваешь привязку по MAC адресу, остальные адреса заворачиваешь iptables-ом аналогично п.1.

    3. Настраиваешь привязку по МАС адресу, ставишь на роутере прокси, и все компы не из списка редиректишь.

    и т.д.
    Спасибо за ответ, но я бы хотел отделаться одним SSID, при включенном DHCP создать также статическую таблицу IP адресов привязанных к MAC и на основании этой информации роутить неизвестные IP на 192.168.1.1:80. Как это сделать?
    -= Alexander Golyshkin =-

  12. #42
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Golyshkin View Post
    Спасибо за ответ, но я бы хотел отделаться одним SSID, при включенном DHCP создать также статическую таблицу IP адресов привязанных к MAC и на основании этой информации роутить неизвестные IP на 192.168.1.1:80. Как это сделать?
    Думаю, для начала осмысленных действий вполне пойдет:
    http://wl500g.info/showthread.php?t=...tables+forward
    http://wl500g.info/showthread.php?t=...ables+redirect
    http://wl500g.info/showthread.php?t=...ables+redirect
    http://wl500g.info/showthread.php?t=...ables+redirect
    Аналогично можно в Инете поискать, iptables практически стандартный Линуксовый же используется.

  13. #43

    Unhappy Высокий Ping

    Вот, совсем недавно стал обладателем WL-500gpv2.
    Пришел, поставил десятку, настроил.
    Соединение через ADSL, PPPoE устанавливается на wl500g.
    Вафля на 2 ноутбука, и 1 порт идет на комп.
    Но думаю проблема не в этом.
    Тревожат следующие вещи.
    1) Если на компе(кабель) запустить скайп(например) - интернета через вафлю не видать(доходит до разъединения с сервером icq).
    Канал - 8 мегабит. Ну просто нереально забить весь канал.
    2) Сегодня, после 2 суток аптайма...
    Пинг доходит до 5000мс! -нет, я не ошибся!
    Причем пинг до РОУТЕРА, а не до интернета.
    Происходит при включении utorrent. Скорость при этом поднимается до 25 кб\с, и загинается до нуля.
    ребуты не спасают.
    С двух ноутов, без utorrent, пинг скачет постоянно с 20 до 200 мс.
    Сигнал - отличный. От расстояния ноута до роутера пинг не меняется.
    Это меня просто нереально бесит!
    З.ы.: к роутеру подключен принтер, и флешка для свапа и прочей фигни.
    Никаких программ поверх не ставил.
    з.ы.2: если нужна будет какая либо информация - готов выложить.
    Единственное - не умничайте сильно, пишите прямо целиком с коммандами, я еще не окреп в знаниях с роутером.
    WL-500gP v2 1.9.2.7-d-r2312
    скоро и в черном корпусе

  14. #44

    помогите с настройкой безопасности

    На днях приобрел ASUS WL-500W.
    Прошил поледней прошивкой от Олега.
    подключил по кабелю основной комп, все настроил. Но столкнулся с проблемой подключения ноута по WiFi.
    На основном компе XP, на ноуте Vista
    проблема в следующем.
    Если ставим шифрование WPA-Auto-Personal
    то основной комп по кабелю работает, в инет выходит.
    КПК в инет выходит
    ноут к роутеру подключиться не может.
    При WPA-Personal ситуациия аналогичная
    Если ставим шифрование WPA2-Personal
    то основной комп по кабелю работает, в инет выходит.
    КПК в инет выходит
    ноут к роутеру подключается, но написано, что инет не доступен, а доступна только локалка.

    А вот если вообще выключаем шифрование, то все отлично. И комп и ноут в инет выходят. И сеть сежду ними появляется и папки и файлы расшариваются.

    Помогите, что не так настроил. Не дайте пропасть

    Если где-то такое описано не пинайте сильно, направьте на путь истенный

  15. #45
    операционка какая на ноуте ?

Page 3 of 7 FirstFirst 12345 ... LastLast

Similar Threads

  1. Asus WL-500gP и 3G модем ZTE MF622/MF626/MF627
    By mathad in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 639
    Last Post: 04-02-2017, 04:21
  2. Помогите с настройкой WAN (wl500gp2 к East Telecom)
    By shar_d in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 23
    Last Post: 16-07-2010, 15:05

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •