Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Железо и безопасность домашней беспроводной сети (http://forum.oszone.net/showthread.php?t=193118)

Antonij 05-12-2010 18:56 1558935

Железо и безопасность домашней беспроводной сети
 
Подключил к Акадо роутеор с беспроводным каналом. Есть вопросы:
От Акадо в квартиру приходит коаксиальный кабель, приходит в маршрутизатор (так его правильно назвать?), от которого уже отходит обычный сетевой кабель. Соответственно, роутер с беспроводным каналом (Trendnet 432 brp) подключил после маршрутизатора. Существуют ли устройства с беспроводным каналом и входом коаксиального провода, чтобы использовать одно устройство вместо двух? И вообще, эта технология с коаксиальным входом в квартиру имеет какое-то будующее, или проще сменить это Акадо на систему с обычным сетевым кабелем, и оставить один роутер с беспроводным?
Когда устанавливал сеть Wi-fi, в Акадо сказали, что для безопасности лучше настраивать сеть через web-узел, а не через установочный диск. Но настройка не была гладкой, и я настраивал сеть и через web, и c диск. Как теперь можно проверить, насколько безопасно настроена беспроводная сеть в смысле взлома?

exo 05-12-2010 19:02 1558940

Цитата:

Цитата Antonij
приходит коаксиальный кабель, приходит в маршрутизатор (так его правильно назвать?) »

вроде он по другому называется, а Тренднет как раз и есть роутер.
Цитата:

Цитата Antonij
Как теперь можно проверить, насколько безопасно настроена беспроводная сеть в смысле взлома? »

смотря как настраивали. а так - всё взламывается...

Antonij 05-12-2010 19:09 1558946

Цитата:

Цитата exo
вроде он по другому называется, а Тренднет как раз и есть роутер. »

Так это просто тип кабеля - центральная жила и экранная оплётка по периферии. Ну да, я так и назвал второе устройство (Трнеднет) роутером...
Цитата:

Цитата exo
смотря как настраивали. а так - всё взламывается... »

Знаю, что можно всё взломать. На как сейчас определить по настройкам, максимально ли безопасно всё отстроено?..

exo 05-12-2010 19:56 1558983

Цитата:

Цитата Antonij
На как сейчас определить по настройкам, максимально ли безопасно всё отстроено?.. »

ssid скрывается? DHCP включен? маска сети 255.255.255.0? ключ из 25 знаков? Подключение по соответствию МАСов?

мне за вас конфигурацию рассказывать?

Antonij 05-12-2010 22:03 1559089

Цитата:

Цитата exo
мне за вас конфигурацию рассказывать? »

Так я и не знаю, чего рассказывать-то нужно :)
А то, что Вы назвали, это и есть настройки безопасности, или это конфигурация, на основе корой уже смотрятся настройки? Может быть, у Вас есть под рукой ссылка на простенькую статеечку по этим делам, а то что-то совсем ничего по этим вещам не знаю...

exo 06-12-2010 00:20 1559210

Цитата:

Цитата Antonij
Так я и не знаю, чего рассказывать-то нужно »

Цитата:

Цитата Antonij
я настраивал сеть и через web, и c диск. »

вот что нужно рассказать - что там в настройках отмечали?

конфигурация = настройки.

Цитата:

Цитата Antonij
у Вас есть под рукой ссылка на простенькую статеечку по этим делам »

статеечка

Antonij 06-12-2010 18:08 1559683

Часть настроек через web я делал касаемо сети wan, их мне указывали сами господа из Акадо, думаю, о них нет смысла говорить?
А вот то, что касается беспроводной сети. Сайт Trendnet - меню Wirelles - подменю Basic: пункт Wireless - галочка на Enable, строка SSID - прописал свой роутер - "Trend432", строка Channel - auto, SSID Broadcast - Enabled. Затем, в подменю Security: Authentication Type - WPA, PSK/EAP - PSK, Cipher Type - TKIP, Passphrase - не помню, вводил ли сам пароль, или оставил там уже стоящий...
Потом в установка с диска ввёл Имя сети, пароль на подключение, и, вроде как, всё...
Что не правильно сделал? Что необходимо ещё сделать?

exo 06-12-2010 18:52 1559716

Цитата:

Цитата Antonij
о них нет смысла говорить? »

пока нет.
Значит рассказываю как я настраиваю WIFI и почему так.
1) скрываю SSID - мою сеть штатными средствами видно не будет.
2) тип аутентификации - WPA-2. вроде как последний тип.
3) ключик подлиннее и побольше спецзнаков. сложнее подобрать такие.
4) подключение по WIFI (и не только) только с разрешённых MAC адресов. сами знаете почему.
5) внутреннюю сеть делаю минимальной, достаточной для моих подключений.
т.е. если у меня комп и ноут, то маска 255.255.255.248 - 6 хостов, увы меньше только один хост.
6) диапазон в DHCP сервере - 2 адреса: компу и ноуту. + сеть не стандартная 192.168.0(1).0, а что нить вроде 172.16.73.0...

дальше сами думайте.

rsod 06-12-2010 20:11 1559773

Цитата:

Цитата exo
+ сеть не стандартная 192.168.0(1).0, а что нить вроде 172.16.73.0... »

а разница-то в чём? если подключишься, dhcp сам выдаст адрес из этого диапазона.
На мой взгляд, достаточно длинного пароля, WPA2-PSK и фильтр MAC, хотя последнее смахивает на защиту от детей.
Ну и, естественно, к внутрисетевым ресурсам доступ только по паролю, чтобы если уж и проникнет кто, не смог воспользоваться данными.

Destruction 06-12-2010 20:28 1559783

Цитата:

Цитата rsod
а разница-то в чём? если подключишься, dhcp сам выдаст адрес из этого диапазона. »

я так подозреваю, что будет стоп на проверке мак-адреса и ничего dhcp не выдаст

exo 06-12-2010 21:10 1559819

Цитата:

Цитата Destruction
я так подозреваю, что будет стоп на проверке мак-адреса и ничего dhcp не выдаст »

я тут недавно, знакомым к WIFI подключал Samsung Galaxy...
всё ввёл, пишет - получение адреса - и сбой...
я думаю - что за фигня?
полез в настройки - МАС прописан, в логах - есть активность DHCP... а адреса нету?
смотрю на пул IP-ов, а там всего два адреса для раздачи: для компа и ноута.
нечего было раздавать...
Добавил ещё один - подключился.

а главное сам настраивал же... вот Алень и забыл :)

а где там статику вбить - я хз.
Если по DHCP адресов нету - нужно гадать с сеточкой, либо пакеты ловить "из воздуха"...

Цитата:

Цитата rsod
фильтр MAC, хотя последнее смахивает на защиту от детей. »

вот вам задача:
вы пришли в контору, у которой защита по МАС.
Вы хотите получить IP, хотите подменить МАС.
вопрос: на какой будите менять?

Antonij 06-12-2010 23:47 1559889

Цитата:

Цитата exo
дальше сами думайте. »

Пожалуйста, подождите - без Вас моя мысль вряд ли дальше пойдёт :)
Позвольте разобраться по пунктам:
Цитата:

Цитата exo
1) скрываю SSID - мою сеть штатными средствами видно не будет. »

Т.е. в списке беспроводных сетей, которые показывает мой ноут, я и сам свою сеть не увижу?
Цитата:

Цитата exo
3) ключик подлиннее и побольше спецзнаков. сложнее подобрать такие. »

А строка "Passphrase" о которой я писал выше - это и есть пароль на подключение к Wi-fi?
Цитата:

Цитата exo
4) подключение по WIFI (и не только) только с разрешённых MAC адресов. »

Где я могу найти этот адрес своего ноута? Вписывается через настройки web?
Цитата:

Цитата exo
т.е. если у меня комп и ноут, то маска 255.255.255.248 - 6 хостов, увы меньше только один хост. »

А какой смысл уменьшать до 6-ти хостов? Если хоть один кто-то лишний подключится - уже плохо :) Но в моём случае только один хост - ноут. Какая маска для одного устройства?
Цитата:

Цитата exo
6) диапазон в DHCP сервере - 2 адреса: компу и ноуту. + сеть не стандартная 192.168.0(1).0, а что нить вроде 172.16.73.0... »

Значит, в настройках web в разделе DHCP я прописываю только один адрес - своего ноута?

Destruction 07-12-2010 00:07 1559897

Цитата:

Цитата exo
а где там статику вбить - я хз. »

на самсунге то? в настройках Wi-Fi по левой клавише открывается дополнительно

exo 07-12-2010 00:18 1559905

Цитата:

Цитата Destruction
на самсунге то? »

Samsung Galaxy Я про коммуникатор... левая - так которая "меню"?
я так особо не разобрался. делал без мануалов


Цитата:

Цитата Antonij
я и сам свою сеть не увижу? »

да.
Цитата:

Цитата Antonij
А строка "Passphrase" о которой я писал выше - это и есть пароль »

да.
Цитата:

Цитата Antonij
Где я могу найти этот адрес своего ноута? »

или на днище, или в командной строке дайте команду ipconfig /all там будет что-то вроде
Физический адрес. . . . . . . . . : 00-1D-7D-05-38-77
Цитата:

Цитата Antonij
Но в моём случае только один хост - ноут. Какая маска для одного устройства? »

255.255.255.252
Цитата:

Цитата Antonij
Значит, в настройках web в разделе DHCP я прописываю только один адрес - своего ноута? »

да

на самом деле, это я так настраиваю, потому что считаю, что защита так "повыше"... а так вам решать.

Destruction 07-12-2010 21:08 1560518

Цитата:

Цитата exo
Samsung Galaxy Я про коммуникатор... левая - так которая "меню"?
я так особо не разобрался. делал без мануалов »

и я про него) левая это которая слева от центральной)))

к слову, о защите. у меня стоит на роутере фильтрация по mac-адресам для подключающихся хостов, т.е. с левым маком не подключишься, к тому же отключен dhcp. так вот недавно в логах обнаружил многочисленные попытки коннектов с разными mac-адресами тупо перебором))) ничего у них не вышло

Antonij 10-12-2010 04:27 1562296

А если я скрыл сетку, и для меня она также не видна, каким образом я могу осуществить к ней подключение, если, к примеру, автоматически оно не произвелось? Так-то я просто нажму на название своей сетки в списке видимых сетей, ввиду пароль и всё. Но если она не видима, как соединиться?

El Scorpio 10-12-2010 07:05 1562331

Цитата:

Цитата Antonij
А если я скрыл сетку, и для меня она также не видна, каким образом я могу осуществить к ней подключение, если, к примеру, автоматически оно не произвелось? »

В свойствах своей беспроводной сетевой карты для данной сети нужно указать "подключаться, даже если отсутствует"

exo 10-12-2010 08:34 1562356

Цитата:

Цитата Antonij
Но если она не видима, как соединиться? »

руками. создаёте новое подключение. и галку:
Цитата:

Цитата El Scorpio
"подключаться, даже если отсутствует" »

+ автоматически.

Antonij 10-12-2010 12:45 1562548

Понятно, ногами-то вряд ли получится :)
Всё ясно, буду пробовать. Спасибо! :)

exo 10-12-2010 15:16 1562676

Цитата:

Цитата Antonij
ногами-то вряд ли получится »

смотря как стараться :)


Время: 11:40.

Время: 11:40.
© OSzone.net 2001-