+7-978-708-85-73 Дроссель Amadeus Productions. Быстрый заказ по телефону. (Viber, WhatsApp, Telegram) |
Друзья, вопрос в следующем. Стоит дома Wi-Fi роутер, собственно в последнее время заметно снизилась скорость работы - есть подозрения на соседей. Может есть программа какая нибудь, чтобы отследить подключения либо какой иной способ???
Протокол сейчас WPA, как перейти на WPA2???
Егорыч, ты бы хоть модель озвучил
Вообще, в большинстве более менее приличных точек во внутренней админке видно число и мак-адреса подключенных клиентов.
Чтобы перейти на WPA2 - опять же - зайти в админку точки и поменять там тип шифрования подключения
Егор, у роутеров Zyxel есть возможность видеть кол-во подключенных устройств. Есть возможность прописать мас-адреса устройств, имеющих право подключения. Даже без пароля, другие не смогут подключиться, хотя будут видеть открытую сеть.
Роутер ASUS WL520bg
Я например помимо своего вижу еще пять соседских, причем у некоторых дурачков даже без защиты они работают!
ЗЫ Если подозреваешь, что кто то "подсел", смени пароль на админку и на доступ!
Сосед???
)))) сам тырю соседский. Хоть есть и свой но для неготнадо включать комп ) в принципе удмаю серфинг не сильно загрузит
Уважаемый, если у Вас стоит пароль на точке доступа, то шанс того что, кто-то будет подбирать пароль для пользования интернетом, ооооочень мал Вот если бы это было лет этак 5-10 назад, когда все на модемах сидели, это другое дело
Могу дать совет, что периодически роутер требуется перезагружать т.к. он начинает подвисать, часто замечал у себя на работе и дома, после перезагрузки все становилось хорошо. Так же возможен вариант, если перезагрузка не помогла, что нужна перепрошивка, на крайний случай ремонт.
Перезагрузить можно двумя вариантами:
1. зайдя в панель управления роутером (адрес написан на днище роутера, на наклейке, обычно это 192.168.1.1 или 192.168.0.1 логин admin пароль admin или вообще без пароля, но с логином), там же можно посмотреть кто подключался к Вашей точке доступа. Там же можно и перепрошить роутер.
2. выдернув адаптер из розетки подождать 30-60 секунд и воткнуть обратно, произойдет перезагрузка роутера (не советую сразу после выдергивания втыкать обратно в розетку т.к. это может привести к сбросу настроек роутера).
Спасибо за советы. Пароль доступа к админке я поменял сразу, как установил роутер. Посмотрел логи, подключения - вроде только мои. Хотя ощущение соседей все равно присутствует. Будем мониторить
А вот за софтину сенк
Егорыч, разобрался, или хелп еще нужен?
Ооо, спасибо за софтик. Пойду разбираться. Если чего, спрошу совета
З.Ы. Димыч, в шкафу смотрел, пойду за шкафом погляжу
Егорыч, самое действенное это забить все мак-адреса домашних девайсов, в таблицу доступа и всё. Остальные будут видеть но идти лесом. А у тебя в плюсах, что при переустановке фрамуг ничего настраивать не надо будет, только сеть поймать.
Сам себе так настроил дома, и АДСЛ-роутер был, теперь вот тчка доступа, я чёйто запал на ДЛИНКи, забил адреса двух ноутов, принтера вафельного и мобилки, всё остальные курят бамбук.
Виталь, пасиб - разбираюсь как раз с этим. Просто вафля стоит уже 4 года у меня, за это время ни разу в точку доступа не лазил. Да и соседи недавно заехали - борзые хакеры.
защита по МАС эфективна только от детей ДОшкольного возраста. точно не помню но с помощью этойже софтинки можно узнать МАСи всех девайсов с которыми работает ТД. да и WPA ломается за пару минут.
Можно, witch абсолютно прав. Хотя, это не совсем тривиальная задача. Скажу так - WEP хватит, фильтрация по MAC - тоже полезная штука. Но, вообще, начать надо с того, что посмотреть - сколько клиентов висит на точке, и есть ли чужие. Может быть, там вообще все нормально, а тормозит тупо пров или точка
Да с маками все вообще очень просто. Большинство современных wi-fi точек имеют опцию подмены своего собственного мак-адреса (сделано для того, что, допустим, вы подключились к провайдеру проводной или беспроводной сети, который осуществляет блокировку или авторизацию с учетом мак-адреса, то есть, при заключении договора с провайдером вы указали мак-адрес устройства, которое будет висеть на подключении (ноут, стационарный комп или радио-точка). Потом вы меняете оборудование (допустим, изначально подключили только комп, а потом купили точку) - маки будут разные, чтобы не перезаключать договор (или не вносить коррективы) - проще сказать точке, какой у нее должен быть мак-адрес и все. У меня в Севастополе подключение так реализовано - договор заключался на мак-адрес ноутбука, потом, когда я решил поставить туда еще и радио-точку - звонить было влом, просто в радио-точке есть опция в меню, где ей указывается, каким мак-адресом надо подписываться (в моем случае - мак адресом ноута) и все дела. Что с этим делать дальше, я думаю, всем понятно..
Идеальный вариант - фильтрация по МАКам и WPA2 криптование. Это так, для собственного успокоения
А вообще, с учетом того, что инет почти везде сейчас безлимитный и стоит относительно недорого - не будет жуткой проблемы, если кто и попользуется точкой
Так. давайте кой чего проясню. для начала читаюем мою подпись - много вопросов отпадёт.
в каждом роутере есть ASIC с встроенным CPU и отдельный модуль для радио.
любой протокол использующий шифрование(не имеет значения, какой именно VPN, L2TP, PPPoE, WPA, PSK и пр.) (если провайдер даёт доступ по протоколу с шифрованием и вы заюзаете протокол шифрования для wi-fi то нагрузку умножаем на 2) - потребляет немалую часть CPU для декодирования, из=за этого у CPU остаётья мало ресурсов для быстрой работы остальных частей ASIC - чем устойчивей протокол к взлому и чем длинней\разрядней ключ тем меньше скорость обработки пакетов на выходе ASIC мы получим.
выводы делайте сами для себя, какой тип шифрования и длинну ключа использовать.
лично я для себя, домой, на рабочих мощностях(могу себе позволить) реализовал пул "public" адресов и DHCP сервер и протянул оптику от серверной до квартиры. никакой маршрутизации, NAT трансляций и прочего ресуроёмкого мой WL520G не испльзует, он вообще стоит в режиме бриджа с контролем МАС адресов с WAN порта в LAN порты и WLAN(wi-fi) - этим достиг максимальной скорости передачи данных. НО! уже достало: приходят гости и нужно добавлять MAC, но уже есть мыли по реализации хитрого подхода к этой проблеме, правда будет заюзан DD-WRT и хитрые скрипты
PS в нерезиновой из крупных проваёдеров только onlime не использует шифрование и даёт несколько реальных(public) адресов на порт(клиента). т.е. это тот самый вариант который я использую для себя.
PPS на тему ошибки - софтина требует единоичного доступа к драйверу wi-fi т.е. никакие софтины идущие в комплекте к компу юзать не надо(отключи их в автозагрузке или скажи винде использовать свои возможности)
Млин, я вижу ВЫ человек шибко грамотный в этой сфере, и выше прочитанный спич, ПО мне, дык похож на отблорную трёхэтажную матершину
Короче, предлагаю вам заняться ликбезом, открыть специальную рубрику и там всё по пролочкам раскладывать,для таких "чайников" как я.
Серъёзно половину, а то и больше, терминов я не знаю (считай не понимаю), а так просветился бы и что-то перенастроил в своём доме, потому как в своё время долго методом "научного тыка" настраивал адсл авфельный роутер, ну очень долго не знал что с ним делать, а тут оказывается не паханное поле
witch, я года так с 1995 с тем же вожусь
По сути - твое решение грамотное - точку надо избавить от вообще всех задач и оставить ее режимом прозрачного бриджа.
В моем случае - домой приходит оптика, дальше конвертер, далее махонький такой роутер Mikrotik с гигабитными портами (запас), далее витая по всей квартире и управляемые свитчи HP (все гигабит). Параллелью к этому две wi-fi точки Linksys WRT-54GL с DD-WRT каждая, в режиме просто бриджа - всем занимается роутер, раздачей по DHCP он же. Две точки - квартира железобетонная, лучше две Соответственно, точки вообще не напрягаются MAC-шифрофвание давно снял, за ненадобностью, да и из-за гостей, WEP2 достаточно. Опять же, всех местных "хакеров", кто способен - я знаю, они меня тоже, посему, никто не "посягает"
Поручик, угу
Если есть вопросы - задавайте - отвечу.
на тему ошибки - посмотри http://www.stumbler.net/compat/ есть ли твой адаптер в списке. С некоторымы адаптерами может не работать... нужно просто найти другую софтинку...
к примеру:
Соседи таки коннектятся, сцуки...
Надо идти бить лицо
сбей с них пиво за пользование
Егорыч, пошаговый отчет по вылавливанию соседей в студию!!!! и не плиз, а ...БЫСТРЕЕ!!!!
ну как вариант в настройка DHCP укажи размер пула выдаваемых адресов = 1 тогда они если и подцепяться, когда ты подключён, то им адрес не выдасца и будет облом. но вот если они вперёд тебя подключаться
Блин гениальное всегда простое - смени SSID сети и сделай SSID скрытым.
Всё.
я так понимаю это имя сети???
а как её, точку доступа мою со скрытым именем самому потом искать???
пысы - так и не нашёл как имя точки скрыть????????
А зачем ее искать, указать в подключении на какой SSID подключаться и все. Просто, точка его в сеть всем вещать не будет, а зная его - ты и подключишься на него.
to Vetalь
Скажи какая модель роутера - попробую скриншот найти.
Dlink DIR 300
если SSID скрыто, то его при подключении каждый раз вводить надо ?
ЗЫ все, разобрался, один раз вводишь
походу у меня 2 захребетника инет тырили
походить аренду пособирать штоле ?
Vetalь, Установка беспроводной сети>Опции для настройки беспроводного соединения вручную>Включить Hidden Wireless (Также называется SSID Broadcast) поставь галочку
это настройки на Dlink DIR 320
Я, честно говоря, уже давно не занимался этим делом, многое подзабыл, но разве сокрытие SSID скрывает и саму точку доступа?
Эта защита обходится без проблем... Не помню как NetStumbler, но Kismet-у скрытый SSID не помеха
тогда вопрос, если пропишу в роутере IP-адреса и MAC-адреса своих девайсов, то соседи подключиться смогут ?
поменяв у себя MAC и IP-адреса на нужные или они не меняются (либо сканированием не узнаются) ?
интересно, подключил дочкин айпод к роутеру, после выключил на нем вайфай, но он все равно уже минут 15 висит в списке подключенных клиентов, ноут и андроиды из списка сразу пропадали при отключении вайфая
Если соседи более-менее продвинутые, то запустив какой-нибуть сниффер узнают все что надо...
Если нет - то можно ограничиться пропиской МАС адресов, сконфигурировав, например, как point-multipoint bridge.
Если соседи более-менее продвинутые, то запустив какой-нибуть сниффер узнают все что надо...
Если нет - то можно ограничиться пропиской МАС адресов, сконфигурировав, например, как point-multipoint bridge.
спасибо узрел
вот собственно один косяк вылез такого метода.
Значит при двух ноутах в сети, сидящих на оной точке, со своего ноута захожу и в настройках скрываю имя точки. Мой ноут живёт в комнате, в которой кроме моей точки он ничего не ловит. Пробую перезагружаться, мой ноут всегда коннектится с точкой без проблем. Ноут жены, живёт в другой комнате, и ловит ещё одну сетку, при условии что своя скрыта - в итоге при перезагрузке он не может сконектиться с родной точкой, в которой прописан его мак адрес, и предлагает сконектиться именно с ТОЙ, видимой.
В итоге, железобетонно, когда имя точки не скрыто оба ноута даже после перезагруза цепляются к ней без проблем. Как только точку скрываем, один ноут никак не цепляется. Смотрел настройки, в обоих стоит ХР, настройки одни и те же, удалил все сети, оставил СВОЮ и подрубаться автоматом....................... ноуты НР-шные, практически одинаковые......................
какие будут мнения на этот счёт?????
у мну вин 7 правда, но в настройках беспроводного сетевого подключения ставил галочку "Подключаться, даже если сеть не ведет вещание своего имени (SSID)"
настройка такая есть и в ХР, а что это меняет?
................ попробую завтра
Тут есть момент, в свойствах беспроводного сетевого подключения, на вкладке беспроводные сети, в списке предпочитаемых сетей нужно удалить все сети кроме своей.
так и делал, вот ведь штука какая
1)обновить прошивку ТД(возможно откатиться на более старую верисию или ветку софта)
2)сменить канал на своей точке(с учётом рекомендаций выше) Главное чтоб ноут выдел её как самую лучшую по уровню сигнала.
3)поменять МАС адрес проблемного ноута допустим на aabbccddeeff или 001122334455 лишь-бы не как у нота(ов) и точки доступа.
4) третий wi-fi прибор(ноут, нетбук, смарт) попробуй на время взять для теста.
PS длик не айс по железу(по крайней мере в SOHO)
DD-WRT стоит попробовать посттавить
Для тех, у кого Win7 советую inSSIDer -> http://www.metageek.net/products/inssider/
Итак, я, если можно, добавлю:
Защита любой WiFi сети состоит из 7-ми этапов:
1. WPA2 PSK (Personal) с любым шифрованием (AES или TKIP, обычно точки поддерживают AES). WPA взлымывается очень быстро, особенно за счет ограничения длины ключа шифрования.
2. Занесение в таблицу MAС-адресов всех своих устройств и запрет на подключение иных.
3. Замена пароля на Админку точки доступа. Чем длиннее, чем лучше. Использовать и строчные и прописные и цифры и знаки. Обычно 1-2 цифры, 1-2 знака, кроме букв.
4. Создание защищенного пароля шифрования (по аналогии с Административным).
5. Скрытие SSID (названия сети). При настройке на устройстве (компьютер-ноут обязательно указать: подключиться, даже если cеть не ведет вещание).
6. Отключение DHCP на точке доступа, и назначение статики на устройствах.
7. Отключение WPS.
И замена пароля 3-4 раза в год... все.
мне кажется что это уже паранойя
зачем ломать точку доступа с WPA2 (то же уже ломается..)
если можно подключится к соседней открытой или с WEP...
WPA2 + скрытый SSID и все.... если оч хочется можно включить изоляцию клиентов (если нет замарочик с общей сетью)
все остальное МАК и т.д. это уже савсем бобо... ещеб Радиус поднять с доменом )))))))))
+7-978-708-85-73 Дроссель Amadeus Productions. Быстрый заказ по телефону. (Viber, WhatsApp, Telegram) |