![]() |
![]() |
+7-978-708-85-73 Дроссель Amadeus Productions. Быстрый заказ по телефону. (Viber, WhatsApp, Telegram) |
![]() |
![]() ![]()
Сообщение
#1
|
|
Музыкальный JDM маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 4432 Регистрация: 10.7.2009 Из: Москва Вне форума Репутация: ![]() ![]() ![]() |
Друзья, вопрос в следующем. Стоит дома Wi-Fi роутер, собственно в последнее время заметно снизилась скорость работы - есть подозрения на соседей. Может есть программа какая нибудь, чтобы отследить подключения либо какой иной способ???
Протокол сейчас WPA, как перейти на WPA2??? |
![]() |
|
![]() |
![]()
Сообщение
#2
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
Егорыч, ты бы хоть модель озвучил (IMG:style_emoticons/default/smile.gif)
Вообще, в большинстве более менее приличных точек во внутренней админке видно число и мак-адреса подключенных клиентов. Чтобы перейти на WPA2 - опять же - зайти в админку точки и поменять там тип шифрования подключения (IMG:style_emoticons/default/wink.gif) |
![]() |
|
![]()
Сообщение
#3
|
|
Турбо маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 2826 Регистрация: 15.9.2009 Из: МО, Чехов, деревня :) Вне форума Авто: Lancer Cedia t-touring Репутация: ![]() ![]() ![]() |
Егор, у роутеров Zyxel есть возможность видеть кол-во подключенных устройств. Есть возможность прописать мас-адреса устройств, имеющих право подключения. Даже без пароля, другие не смогут подключиться, хотя будут видеть открытую сеть.
|
![]() |
|
![]()
Сообщение
#4
|
|
Музыкальный JDM маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 4432 Регистрация: 10.7.2009 Из: Москва Вне форума Репутация: ![]() ![]() ![]() |
Роутер ASUS WL520bg (IMG:style_emoticons/default/wink.gif)
|
![]() |
|
![]()
Сообщение
#5
|
|
Миша-Сан ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 10512 Регистрация: 10.12.2009 Из: Нижегородской обл. '152 RUS Вне форума Авто: Volvo XC90 2.5T Репутация: ![]() ![]() ![]() |
Я например помимо своего вижу еще пять соседских, причем у некоторых дурачков даже без защиты они работают! (IMG:style_emoticons/default/smile.gif)
ЗЫ Если подозреваешь, что кто то "подсел", смени пароль на админку и на доступ! (IMG:style_emoticons/default/smile.gif) |
![]() |
|
![]()
Сообщение
#6
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1359 Регистрация: 5.7.2010 Из: Курск Вне форума Репутация: ![]() ![]() ![]() |
Сосед???
)))) сам тырю соседский. Хоть есть и свой но для неготнадо включать комп ) в принципе удмаю серфинг не сильно загрузит |
![]() |
|
![]()
Сообщение
#7
|
|
Начинающий Технический Маньяк ![]() ![]() Группа: Партнеры и друзья форума Сообщений: 6 Регистрация: 14.10.2011 Вне форума Репутация: ![]() ![]() ![]() |
Уважаемый, если у Вас стоит пароль на точке доступа, то шанс того что, кто-то будет подбирать пароль для пользования интернетом, ооооочень мал (IMG:style_emoticons/default/smile.gif) Вот если бы это было лет этак 5-10 назад, когда все на модемах сидели, это другое дело (IMG:style_emoticons/default/smile.gif)
Могу дать совет, что периодически роутер требуется перезагружать т.к. он начинает подвисать, часто замечал у себя на работе и дома, после перезагрузки все становилось хорошо. Так же возможен вариант, если перезагрузка не помогла, что нужна перепрошивка, на крайний случай ремонт. Перезагрузить можно двумя вариантами: 1. зайдя в панель управления роутером (адрес написан на днище роутера, на наклейке, обычно это 192.168.1.1 или 192.168.0.1 логин admin пароль admin или вообще без пароля, но с логином), там же можно посмотреть кто подключался к Вашей точке доступа. Там же можно и перепрошить роутер. 2. выдернув адаптер из розетки подождать 30-60 секунд и воткнуть обратно, произойдет перезагрузка роутера (не советую сразу после выдергивания втыкать обратно в розетку т.к. это может привести к сбросу настроек роутера). |
![]() |
|
![]()
Сообщение
#8
|
|
Музыкальный JDM маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 4432 Регистрация: 10.7.2009 Из: Москва Вне форума Репутация: ![]() ![]() ![]() |
Спасибо за советы. Пароль доступа к админке я поменял сразу, как установил роутер. Посмотрел логи, подключения - вроде только мои. Хотя ощущение соседей все равно присутствует. Будем мониторить (IMG:style_emoticons/default/smile.gif)
|
![]() |
|
![]()
Сообщение
#9
|
|
Турбо маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 2826 Регистрация: 15.9.2009 Из: МО, Чехов, деревня :) Вне форума Авто: Lancer Cedia t-touring Репутация: ![]() ![]() ![]() |
Хотя ощущение соседей все равно присутствует... Егорыч, в шкафу не смотрел? (IMG:style_emoticons/default/laugh.gif) |
![]() |
|
![]()
Сообщение
#10
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
Спасибо за советы. Пароль доступа к админке я поменял сразу, как установил роутер. Посмотрел логи, подключения - вроде только мои. Хотя ощущение соседей все равно присутствует. Будем мониторить (IMG:style_emoticons/default/smile.gif) Поставь эту софтинку на ноут и посмотри на каких частотах(каналах) работают соседние ТД и какова их мощность. Исходя из этих данных отконфигурируюй свою ТД на свободные каналы, их 13 - непересекающихся из них только 3(как на логотипе ауди первое и 4-е кольца между собой не соеденяються) после частоты перенеси свою ТД подальше от соседских, там где "удобно" очень часто совсем хреновые условия (IMG:style_emoticons/default/smile.gif) PS не всегда нужна мощность wi-fi модуля выставлять на 100%/ |
![]() |
|
![]()
Сообщение
#11
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
А вот за софтину сенк (IMG:style_emoticons/default/smile.gif)
Егорыч, разобрался, или хелп еще нужен? |
![]() |
|
![]()
Сообщение
#12
|
|
Музыкальный JDM маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 4432 Регистрация: 10.7.2009 Из: Москва Вне форума Репутация: ![]() ![]() ![]() |
Ооо, спасибо за софтик. Пойду разбираться. Если чего, спрошу совета (IMG:style_emoticons/default/wink.gif)
З.Ы. Димыч, в шкафу смотрел, пойду за шкафом погляжу (IMG:style_emoticons/default/laugh.gif) (IMG:style_emoticons/default/laugh.gif) (IMG:style_emoticons/default/laugh.gif) |
![]() |
|
![]()
Сообщение
#13
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
Егорыч, самое действенное это забить все мак-адреса домашних девайсов, в таблицу доступа и всё. Остальные будут видеть но идти лесом. А у тебя в плюсах, что при переустановке фрамуг ничего настраивать не надо будет, только сеть поймать.
Сам себе так настроил дома, и АДСЛ-роутер был, теперь вот тчка доступа, я чёйто запал на ДЛИНКи, забил адреса двух ноутов, принтера вафельного и мобилки, всё остальные курят бамбук. (IMG:style_emoticons/default/wink.gif) |
![]() |
|
![]()
Сообщение
#14
|
|
Музыкальный JDM маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 4432 Регистрация: 10.7.2009 Из: Москва Вне форума Репутация: ![]() ![]() ![]() |
Виталь, пасиб - разбираюсь как раз с этим. Просто вафля стоит уже 4 года у меня, за это время ни разу в точку доступа не лазил. Да и соседи недавно заехали - борзые хакеры. (IMG:style_emoticons/default/wink.gif)
|
![]() |
|
![]()
Сообщение
#15
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
защита по МАС эфективна только от детей ДОшкольного возраста. точно не помню но с помощью этойже софтинки можно узнать МАСи всех девайсов с которыми работает ТД. да и WPA ломается за пару минут.
|
![]() |
|
![]()
Сообщение
#16
|
|
Турбо маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 2826 Регистрация: 15.9.2009 Из: МО, Чехов, деревня :) Вне форума Авто: Lancer Cedia t-touring Репутация: ![]() ![]() ![]() |
|
![]() |
|
![]()
Сообщение
#17
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
Можно, witch абсолютно прав. Хотя, это не совсем тривиальная задача. Скажу так - WEP хватит, фильтрация по MAC - тоже полезная штука. Но, вообще, начать надо с того, что посмотреть - сколько клиентов висит на точке, и есть ли чужие. Может быть, там вообще все нормально, а тормозит тупо пров или точка (IMG:style_emoticons/default/wink.gif)
|
![]() |
|
![]()
Сообщение
#18
|
|
"турбанутый отморозок!" ©украинский гаишник :) ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 2110 Регистрация: 3.8.2009 Из: Moscow Вне форума Авто: LancerX 2.0 Turbo Репутация: ![]() ![]() ![]() |
Уважаемый, если у Вас стоит пароль на точке доступа, то шанс того что, кто-то будет подбирать пароль для пользования интернетом, ооооочень мал (IMG:style_emoticons/default/smile.gif) 5-10 минут под пивко чтобы сниффером собрать необходимое количество пакетов и еще минуты 2 на дешифрацию пароля )) |
![]() |
|
![]()
Сообщение
#19
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
точно не помню но с помощью этойже софтинки можно узнать МАСи всех девайсов с которыми работает ТД. И что с этой ценной информацией делать? Можно присвоить чужой МАС своему компу? можно, только за МАСos я не уверен - хотя тоже из *nix систем вышел. Вась, даже меньше (IMG:style_emoticons/default/smile.gif) |
![]() |
|
![]()
Сообщение
#20
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
Да с маками все вообще очень просто. Большинство современных wi-fi точек имеют опцию подмены своего собственного мак-адреса (сделано для того, что, допустим, вы подключились к провайдеру проводной или беспроводной сети, который осуществляет блокировку или авторизацию с учетом мак-адреса, то есть, при заключении договора с провайдером вы указали мак-адрес устройства, которое будет висеть на подключении (ноут, стационарный комп или радио-точка). Потом вы меняете оборудование (допустим, изначально подключили только комп, а потом купили точку) - маки будут разные, чтобы не перезаключать договор (или не вносить коррективы) - проще сказать точке, какой у нее должен быть мак-адрес и все. У меня в Севастополе подключение так реализовано - договор заключался на мак-адрес ноутбука, потом, когда я решил поставить туда еще и радио-точку - звонить было влом, просто в радио-точке есть опция в меню, где ей указывается, каким мак-адресом надо подписываться (в моем случае - мак адресом ноута) и все дела. Что с этим делать дальше, я думаю, всем понятно..
|
![]() |
|
![]()
Сообщение
#21
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
защита по МАС эфективна только от детей ДОшкольного возраста. (IMG:style_emoticons/default/laugh.gif) ПИПЕЦ, а у нас ПЕНТАГОН с МИ6 по моей точке доступа общаются, иногда ФСБ просится (IMG:style_emoticons/default/biggrin.gif) Для домашней сети, когда этих точек доступа с десяток в подъезде, ИМХО, достаточно и фильтрации по МАК адресам (IMG:style_emoticons/default/wink.gif) ПыСы - софтину, вышепредложенную скачал, чёйто не сетупится - еррор какой-то выдаёт |
![]() |
|
![]()
Сообщение
#22
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
Идеальный вариант - фильтрация по МАКам и WPA2 криптование. Это так, для собственного успокоения (IMG:style_emoticons/default/biggrin.gif)
А вообще, с учетом того, что инет почти везде сейчас безлимитный и стоит относительно недорого - не будет жуткой проблемы, если кто и попользуется точкой (IMG:style_emoticons/default/smile.gif) |
![]() |
|
![]()
Сообщение
#23
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
Так. давайте кой чего проясню. для начала читаюем мою подпись - много вопросов отпадёт.
в каждом роутере есть ASIC с встроенным CPU и отдельный модуль для радио. любой протокол использующий шифрование(не имеет значения, какой именно VPN, L2TP, PPPoE, WPA, PSK и пр.) (если провайдер даёт доступ по протоколу с шифрованием и вы заюзаете протокол шифрования для wi-fi то нагрузку умножаем на 2) - потребляет немалую часть CPU для декодирования, из=за этого у CPU остаётья мало ресурсов для быстрой работы остальных частей ASIC - чем устойчивей протокол к взлому и чем длинней\разрядней ключ тем меньше скорость обработки пакетов на выходе ASIC мы получим. выводы делайте сами для себя, какой тип шифрования и длинну ключа использовать. лично я для себя, домой, на рабочих мощностях(могу себе позволить) реализовал пул "public" адресов и DHCP сервер и протянул оптику от серверной до квартиры. никакой маршрутизации, NAT трансляций и прочего ресуроёмкого мой WL520G не испльзует, он вообще стоит в режиме бриджа с контролем МАС адресов с WAN порта в LAN порты и WLAN(wi-fi) - этим достиг максимальной скорости передачи данных. НО! уже достало: приходят гости и нужно добавлять MAC, но уже есть мыли по реализации хитрого подхода к этой проблеме, правда будет заюзан DD-WRT и хитрые скрипты (IMG:style_emoticons/default/smile.gif) PS в нерезиновой из крупных проваёдеров только onlime не использует шифрование и даёт несколько реальных(public) адресов на порт(клиента). т.е. это тот самый вариант который я использую для себя. PPS на тему ошибки - софтина требует единоичного доступа к драйверу wi-fi т.е. никакие софтины идущие в комплекте к компу юзать не надо(отключи их в автозагрузке или скажи винде использовать свои возможности) |
![]() |
|
![]()
Сообщение
#24
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
Млин, я вижу ВЫ человек шибко грамотный в этой сфере, и выше прочитанный спич, ПО мне, дык похож на отблорную трёхэтажную матершину (IMG:style_emoticons/default/biggrin.gif)
Короче, предлагаю вам заняться ликбезом, открыть специальную рубрику и там всё по пролочкам раскладывать,для таких "чайников" как я. Серъёзно половину, а то и больше, терминов я не знаю (считай не понимаю), а так просветился бы и что-то перенастроил в своём доме, потому как в своё время долго методом "научного тыка" настраивал адсл авфельный роутер, ну очень долго не знал что с ним делать, а тут оказывается не паханное поле (IMG:style_emoticons/default/wink.gif) PPS на тему ошибки - софтина требует единоичного доступа к драйверу wi-fi т.е. никакие софтины идущие в комплекте к компу юзать не надо(отключи их в автозагрузке или скажи винде использовать свои возможности) (IMG:style_emoticons/default/blink.gif) никакой софт не стоит, всегда захожу в девайс через броузер (IMG:style_emoticons/default/blink.gif) |
![]() |
|
![]()
Сообщение
#25
|
|
Турбо маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 2826 Регистрация: 15.9.2009 Из: МО, Чехов, деревня :) Вне форума Авто: Lancer Cedia t-touring Репутация: ![]() ![]() ![]() |
Да с маками все вообще очень просто. Большинство современных wi-fi точек имеют опцию подмены своего собственного мак-адреса ............ просто в радио-точке есть опция в меню, где ей указывается, каким мак-адресом надо подписываться (в моем случае - мак адресом ноута) и все дела. Что с этим делать дальше, я думаю, всем понятно.. А в компе есть опция в меню, чтобы он знал, каким адресом подписываться? Если есть, то будь добр, подскажи, где искать. (IMG:style_emoticons/default/cool.gif) Короче, прошу конкретных практических рекомендаций по подключению к точке с установленным фильтром на МАС-адреса. Буду экспериментировать, обещаю, что только на своей точке (IMG:style_emoticons/default/laugh.gif) |
![]() |
|
![]()
Сообщение
#26
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 477 Регистрация: 4.3.2011 Из: Самара Вне форума Репутация: ![]() ![]() ![]() |
А в компе есть опция в меню, чтобы он знал, каким адресом подписываться? Если есть, то будь добр, подскажи, где искать. (IMG:style_emoticons/default/cool.gif) запускаем regedit с правами администратора, там находим следующий раздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}. Здесь вы найдете настройки для всех ваших сетевых адаптеров. Это параметр 'NetworkAddress'' который отвечает за настройки МАС адреса. или диспетчер устройств - сетевушка - свойства - дополннительно - параметр 'NetworkAddress'' |
![]() |
|
![]()
Сообщение
#27
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
witch, я года так с 1995 с тем же вожусь (IMG:style_emoticons/default/smile.gif)
По сути - твое решение грамотное - точку надо избавить от вообще всех задач и оставить ее режимом прозрачного бриджа. В моем случае - домой приходит оптика, дальше конвертер, далее махонький такой роутер Mikrotik с гигабитными портами (запас), далее витая по всей квартире и управляемые свитчи HP (все гигабит). Параллелью к этому две wi-fi точки Linksys WRT-54GL с DD-WRT каждая, в режиме просто бриджа - всем занимается роутер, раздачей по DHCP он же. Две точки - квартира железобетонная, лучше две (IMG:style_emoticons/default/wink.gif) Соответственно, точки вообще не напрягаются (IMG:style_emoticons/default/wink.gif) MAC-шифрофвание давно снял, за ненадобностью, да и из-за гостей, WEP2 достаточно. Опять же, всех местных "хакеров", кто способен - я знаю, они меня тоже, посему, никто не "посягает" (IMG:style_emoticons/default/smile.gif) Поручик, угу (IMG:style_emoticons/default/smile.gif) |
![]() |
|
![]()
Сообщение
#28
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
Если есть вопросы - задавайте - отвечу.
на тему ошибки - посмотри здесь есть ли твой адаптер в списке. С некоторымы адаптерами может не работать... нужно просто найти другую софтинку... к примеру: |
![]() |
|
![]()
Сообщение
#29
|
|
Музыкальный JDM маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 4432 Регистрация: 10.7.2009 Из: Москва Вне форума Репутация: ![]() ![]() ![]() |
Соседи таки коннектятся, сцуки...
Надо идти бить лицо (IMG:style_emoticons/default/dry.gif) |
![]() |
|
![]()
Сообщение
#30
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1359 Регистрация: 5.7.2010 Из: Курск Вне форума Репутация: ![]() ![]() ![]() |
сбей с них пиво за пользование
|
![]() |
|
![]()
Сообщение
#31
|
|
Банный маньяк. Надежный как румынская авиация ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 5244 Регистрация: 17.3.2009 Из: Ярославль Вне форума Авто: Lancer STW 1.6AT Репутация: ![]() ![]() ![]() |
Егорыч, пошаговый отчет по вылавливанию соседей в студию!!!! и не плиз, а ...БЫСТРЕЕ!!!! (IMG:style_emoticons/default/biggrin.gif)
|
![]() |
|
![]()
Сообщение
#32
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
ну как вариант в настройка DHCP укажи размер пула выдаваемых адресов = 1 тогда они если и подцепяться, когда ты подключён, то им адрес не выдасца и будет облом. но вот если они вперёд тебя подключаться (IMG:style_emoticons/default/sad.gif)
|
![]() |
|
![]()
Сообщение
#33
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 7049 Регистрация: 3.6.2009 Из: Армения Вне форума Авто: Lancer IX, AT Репутация: ![]() ![]() ![]() |
Цитата но вот если они вперёд тебя подключаться Тоже будет облом, но наоборот (IMG:style_emoticons/default/biggrin.gif) Я сам в Ереване часто цепляюсь к открытым сетям, как-то попалась сеть какой-то аптеки, так у них еще и документация и принтер были расшарены. Напечатал на принтере сообщение чтоб прикрыли (IMG:style_emoticons/default/wink.gif) Выловить, по-моему, невозможно, разве что предварительно известна кое-какая инфа... МАС подменить да, раз плюнуть... |
![]() |
|
![]()
Сообщение
#34
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
Блин гениальное всегда простое - смени SSID сети и сделай SSID скрытым.
Всё. |
![]() |
|
![]()
Сообщение
#35
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
я так понимаю это имя сети???
а как её, точку доступа мою со скрытым именем самому потом искать??? пысы - так и не нашёл как имя точки скрыть???????? |
![]() |
|
![]()
Сообщение
#36
|
|
Don Amadeus ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 29954 Регистрация: 19.2.2009 Из: Russia, Sevastopol Вне форума Авто: Lancer IX-1.6 MT Turbo, Honda Accord IX-2.4 AT Executive. Репутация: ![]() ![]() ![]() |
А зачем ее искать, указать в подключении на какой SSID подключаться и все. Просто, точка его в сеть всем вещать не будет, а зная его - ты и подключишься на него.
|
![]() |
|
![]()
Сообщение
#37
|
|
Банный маньяк. Надежный как румынская авиация ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 5244 Регистрация: 17.3.2009 Из: Ярославль Вне форума Авто: Lancer STW 1.6AT Репутация: ![]() ![]() ![]() |
(IMG:style_emoticons/default/laugh.gif) ПИПЕЦ, а у нас ПЕНТАГОН с МИ6 по моей точке доступа общаются, иногда ФСБ просится (IMG:style_emoticons/default/biggrin.gif) (IMG:style_emoticons/default/ohmy.gif) прямо вижу картину: вечером после трудного дня нашпионившись вдоволь агент МИ-6 и агент Пентагона пришли к Витале домой распить бутылочку вискаря и заодно отчеты по инету домой скинуть. Задержавшийся на рыбалке контрразведчик из ФСБ с опозданием просится в эту теплую компанию тоже скинуть отчеты в Москву на Лубянку. (IMG:style_emoticons/default/biggrin.gif) |
![]() |
|
![]()
Сообщение
#38
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
to Vetalь
Скажи какая модель роутера - попробую скриншот найти. |
![]() |
|
![]()
Сообщение
#39
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
Dlink DIR 300
|
![]() |
|
![]()
Сообщение
#40
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1934 Регистрация: 3.4.2010 Из: Москвы Вне форума Репутация: ![]() ![]() ![]() |
если SSID скрыто, то его при подключении каждый раз вводить надо ?
ЗЫ все, разобрался, один раз вводишь походу у меня 2 захребетника инет тырили походить аренду пособирать штоле ? Vetalь, Установка беспроводной сети>Опции для настройки беспроводного соединения вручную>Включить Hidden Wireless (Также называется SSID Broadcast) поставь галочку это настройки на Dlink DIR 320 |
![]() |
|
![]()
Сообщение
#41
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 7049 Регистрация: 3.6.2009 Из: Армения Вне форума Авто: Lancer IX, AT Репутация: ![]() ![]() ![]() |
Я, честно говоря, уже давно не занимался этим делом, многое подзабыл, но разве сокрытие SSID скрывает и саму точку доступа?
|
![]() |
|
![]()
Сообщение
#42
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1934 Регистрация: 3.4.2010 Из: Москвы Вне форума Репутация: ![]() ![]() ![]() |
Цитата • Включение Скрытого Режима — еще один пункт защиты сети. Если эта опция включена, клиенты при сканировании не смогут узнать имя Вашей беспроводной сети. При подключении к роутеру необходимо будет вводить имя вручную.
|
![]() |
|
![]()
Сообщение
#43
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 7049 Регистрация: 3.6.2009 Из: Армения Вне форума Авто: Lancer IX, AT Репутация: ![]() ![]() ![]() |
Эта защита обходится без проблем... (IMG:style_emoticons/default/smile.gif) Не помню как NetStumbler, но Kismet-у скрытый SSID не помеха (IMG:style_emoticons/default/wink.gif)
|
![]() |
|
![]()
Сообщение
#44
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1934 Регистрация: 3.4.2010 Из: Москвы Вне форума Репутация: ![]() ![]() ![]() |
тогда вопрос, если пропишу в роутере IP-адреса и MAC-адреса своих девайсов, то соседи подключиться смогут ?
поменяв у себя MAC и IP-адреса на нужные или они не меняются (либо сканированием не узнаются) ? интересно, подключил дочкин айпод к роутеру, после выключил на нем вайфай, но он все равно уже минут 15 висит в списке подключенных клиентов, ноут и андроиды из списка сразу пропадали при отключении вайфая |
![]() |
|
![]()
Сообщение
#45
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 7049 Регистрация: 3.6.2009 Из: Армения Вне форума Авто: Lancer IX, AT Репутация: ![]() ![]() ![]() |
Если соседи более-менее продвинутые, то запустив какой-нибуть сниффер узнают все что надо...
Если нет - то можно ограничиться пропиской МАС адресов, сконфигурировав, например, как point-multipoint bridge. |
![]() |
|
![]()
Сообщение
#46
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 7049 Регистрация: 3.6.2009 Из: Армения Вне форума Авто: Lancer IX, AT Репутация: ![]() ![]() ![]() |
Если соседи более-менее продвинутые, то запустив какой-нибуть сниффер узнают все что надо...
Если нет - то можно ограничиться пропиской МАС адресов, сконфигурировав, например, как point-multipoint bridge. |
![]() |
|
![]()
Сообщение
#47
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
спасибо узрел (IMG:style_emoticons/default/wink.gif)
|
![]() |
|
![]()
Сообщение
#48
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
вот собственно один косяк вылез такого метода.
Значит при двух ноутах в сети, сидящих на оной точке, со своего ноута захожу и в настройках скрываю имя точки. Мой ноут живёт в комнате, в которой кроме моей точки он ничего не ловит. Пробую перезагружаться, мой ноут всегда коннектится с точкой без проблем. Ноут жены, живёт в другой комнате, и ловит ещё одну сетку, при условии что своя скрыта - в итоге при перезагрузке он не может сконектиться с родной точкой, в которой прописан его мак адрес, и предлагает сконектиться именно с ТОЙ, видимой. В итоге, железобетонно, когда имя точки не скрыто оба ноута даже после перезагруза цепляются к ней без проблем. Как только точку скрываем, один ноут никак не цепляется. Смотрел настройки, в обоих стоит ХР, настройки одни и те же, удалил все сети, оставил СВОЮ и подрубаться автоматом....................... ноуты НР-шные, практически одинаковые...................... какие будут мнения на этот счёт????? |
![]() |
|
![]()
Сообщение
#49
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1934 Регистрация: 3.4.2010 Из: Москвы Вне форума Репутация: ![]() ![]() ![]() |
у мну вин 7 правда, но в настройках беспроводного сетевого подключения ставил галочку "Подключаться, даже если сеть не ведет вещание своего имени (SSID)"
|
![]() |
|
![]()
Сообщение
#50
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
настройка такая есть и в ХР, а что это меняет?
................ попробую завтра |
![]() |
|
![]()
Сообщение
#51
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
Тут есть момент, в свойствах беспроводного сетевого подключения, на вкладке беспроводные сети, в списке предпочитаемых сетей нужно удалить все сети кроме своей.
|
![]() |
|
![]()
Сообщение
#52
|
|
Космический технический маньяк ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 1256 Регистрация: 19.2.2009 Из: г. Мирный космодром ПЛЕСЕЦК 29rus Вне форума Репутация: ![]() ![]() ![]() |
так и делал, вот ведь штука какая (IMG:style_emoticons/default/huh.gif)
|
![]() |
|
![]()
Сообщение
#53
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 398 Регистрация: 17.3.2010 Из: Москва ВАО Вне форума Репутация: ![]() ![]() ![]() |
1)обновить прошивку ТД(возможно откатиться на более старую верисию или ветку софта)
2)сменить канал на своей точке(с учётом рекомендаций выше) Главное чтоб ноут выдел её как самую лучшую по уровню сигнала. 3)поменять МАС адрес проблемного ноута допустим на aabbccddeeff или 001122334455 лишь-бы не как у нота(ов) и точки доступа. 4) третий wi-fi прибор(ноут, нетбук, смарт) попробуй на время взять для теста. PS длик не айс по железу(по крайней мере в SOHO) DD-WRT стоит попробовать посттавить |
![]() |
|
![]()
Сообщение
#54
|
|
Технический Маньяк-Гуру ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1248 Регистрация: 24.3.2009 Из: Санкт-Петербург Вне форума Авто: Mitsubishi Outlander 3 Репутация: ![]() ![]() ![]() |
Для тех, у кого Win7 советую inSSIDer -> http://www.metageek.net/products/inssider/
|
![]() |
|
![]()
Сообщение
#55
|
|
Технический Маньяк ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 245 Регистрация: 12.3.2012 Из: Россия, Владимир Вне форума Авто: Tiguan TDI2.0 4Motion Репутация: ![]() ![]() ![]() |
Итак, я, если можно, добавлю:
Защита любой WiFi сети состоит из 7-ми этапов: 1. WPA2 PSK (Personal) с любым шифрованием (AES или TKIP, обычно точки поддерживают AES). WPA взлымывается очень быстро, особенно за счет ограничения длины ключа шифрования. 2. Занесение в таблицу MAС-адресов всех своих устройств и запрет на подключение иных. 3. Замена пароля на Админку точки доступа. Чем длиннее, чем лучше. Использовать и строчные и прописные и цифры и знаки. Обычно 1-2 цифры, 1-2 знака, кроме букв. 4. Создание защищенного пароля шифрования (по аналогии с Административным). 5. Скрытие SSID (названия сети). При настройке на устройстве (компьютер-ноут обязательно указать: подключиться, даже если cеть не ведет вещание). 6. Отключение DHCP на точке доступа, и назначение статики на устройствах. 7. Отключение WPS. И замена пароля 3-4 раза в год... все. |
![]() |
|
![]() ![]()
Сообщение
#56
|
|
7*#2&$%@ ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Технический Маньяк Сообщений: 1845 Регистрация: 9.10.2011 Из: Москва, Дмитровское ш. Вне форума Репутация: ![]() ![]() ![]() |
мне кажется что это уже паранойя (IMG:style_emoticons/default/laugh.gif)
зачем ломать точку доступа с WPA2 (то же уже ломается..) если можно подключится к соседней открытой или с WEP... WPA2 + скрытый SSID и все.... если оч хочется можно включить изоляцию клиентов (если нет замарочик с общей сетью) все остальное МАК и т.д. это уже савсем бобо... ещеб Радиус поднять с доменом (IMG:style_emoticons/default/smile.gif) ))))))))) |
![]() |
|
![]()
Сообщение
#57
|
|
"турбанутый отморозок!" ©украинский гаишник :) ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Почетные ветераны Сообщений: 2110 Регистрация: 3.8.2009 Из: Moscow Вне форума Авто: LancerX 2.0 Turbo Репутация: ![]() ![]() ![]() |
все остальное МАК и т.д. это уже савсем бобо... ещеб Радиус поднять с доменом (IMG:style_emoticons/default/smile.gif) ))))))))) извините, выпендрюсь, но тоже не поможет (IMG:style_emoticons/default/laugh.gif) (IMG:http://img256.imageshack.us/img256/5052/yayas.jpg) |
![]() |
|
![]() ![]() ![]() |
![]() |
+7-978-708-85-73 Дроссель Amadeus Productions. Быстрый заказ по телефону. (Viber, WhatsApp, Telegram) |
Текстовая версия | © 2006-2025 Форум Технических Маньяков. |
|