Форум Приднестровья, форум ПМР

Форум Приднестровья, форум ПМР (http://forum-pmr.net/index.php)
-   Компьютерные сети (http://forum-pmr.net/forumdisplay.php?f=45)
-   -   Защита Wi-Fi от соседей (http://forum-pmr.net/showthread.php?t=107016)

PMR 13.11.2011 22:46

Защита Wi-Fi от соседей
 
Вопрос:
Привет, возник вопрос у меня дома стоит Модем с Wi-Fi , постоянно подключаются ненужные пользователи как избавиться от этого и есть ли программа чтобы можно было их отключать ? (Пароль Не Вариант Не Предлогайте) Спасибо Заранее . Сорри мб повтор но не видел покамись темы данного вида.

Помогите пожалуста защитить вай фай от соседей, причем соседями явл-ся практически весь противоположный 9-ти этажный дом. Подскажите простую защиту.
Аппаратура - модем белый ADE 4401
Ответы:
Закладка WLAN
Закладка Security
Устанавливаешь Encryption в позицию WPA или WPA2 (в зависимости от устройства которое будешь подключать, некоторые не поддерживают шифрование)
Выбираешь типа ключа Pre shared key
формат passphare
ниже вводишь сам ключик, он должен быть больше 8 символов
в конце жмешь кнопку применить изменения.
потом в админке перезагрузка модема (чтобы сохранились настройки)
После перезагрузки, устройство найдет защищенное устройство.

В модемах планет, длинк, которые стоят до 50$ стоит слабенький процессор, поэтому шифрование трафика очень плохо сказывается на их производительности. Если очень необходимо ограничить подключения к своей точке то лучше поставить фильтр по мак адресу, если наплевать на производительность то можно поставить wep в крайнем случае wpa2.
Но по себе скажу это всего лишь символическая защита, wep взламывается за полторы минуты, wpa за минут 10, иногда доходит до полу часа.

По материалам trackerpmr.com, idknet.com

dgin 13.11.2011 23:49

фига се! не знал, что так легко ломается ключ.
А фильтр по мак адресу как работает?

TheTeacher 14.11.2011 03:53

WPA2 ломается очень долго, даже WEP - при длине пароля больше 8 символов в разной раскладке.

Простейшая защита - прописать фильтр по MAC-адресам сетевых карт устройств, которые подключаются к модему, может служить дополнением к парольной защите.

Киевлянин 14.11.2011 20:09

Еще вариант это уменьшить сигнал Wi-Fi если такое есть в настройках , хотя не всегда это хорошо для хозяина роутера.
Фильтрация по мак адресу наверно лучший вариант однозначно в таком случае.
У меня было несколько длинков (DIR-100,DI-624 DAP-1150,DIR-300 ) но сейчас Lynksis WRT54GL прошитой dd-wrt , самолет по сравнению с ними :)

TheTeacher 17.11.2011 10:25

У нас Lynksis днём с огнём не сыщешь, только на заказ

korvin 17.11.2011 10:44

Цитата:

PMR писал (а) (Сообщение 130075)

Устанавливаешь Encryption в позицию WPA или WPA2 (в зависимости от устройства которое будешь подключать, некоторые не поддерживают шифрование)


Вэто всего лишь символическая защита, wep взламывается за полторы минуты, wpa за минут 10, иногда доходит до полу часа.

По материалам trackerpmr.com, idknet.com

неужели WEP2 так легко взломать ?!

этот стандарт используют госучереждения в США и европе....

Киевлянин 18.11.2011 22:46

Цитата:

TheTeacher писал (а) (Сообщение 131002)
У нас Lynksis днём с огнём не сыщешь, только на заказ

А чего так ? Непопулярные из-за цены или ...

Кстати еще можно защитится так - выключить DHCP на роутере и настроить адреса LAN
отличные от стандарта 192.168.0.1 или 192.168.1.1
например 10.10.10.7 тогда подключившись воришка не сможет зайти в инет а его сетевая карта будет получать ошибку так как в основном у всех ip получает автоматически.
Неудобно только тем что если ноут часто берешь к подключаться
к другим точкам надо менять , хотя есть специальные программы чтоб вручную не вбивать постоянно :ab:

A.Mur 29.11.2011 00:38

А кто-то может объяснить как ставить эту защиту???нужно,очень-очень....

PMR 29.11.2011 01:02

Читаем внимательно первый пост темы

Желанная 29.11.2011 03:00

Защита на Вай-Фай - какая всеобъемлющая жадность...
Какая вам разница сидит кто-то с вашим Вай-фаем или нет, скорость то не меняется, хуже не становится, нет же, надо зажлобится!

Zv1978 29.11.2011 10:18

Подскажите как взломать сеть?У соседки такой сигнал хороший,но под паролем.Мне на андроиде пишет "Защищено с помощью WPA/WPA2 PSK"
Пока я свой wifi свисток дожидаюсь,можно было бы попользоваться.

targitai 29.11.2011 11:38

Цитата:

Желанная писал (а) (Сообщение 133928)
Защита на Вай-Фай - какая всеобъемлющая жадность...
Какая вам разница сидит кто-то с вашим Вай-фаем или нет, скорость то не меняется, хуже не становится, нет же, надо зажлобится!

Скорость то как раз может очень сильно меняться и в худшую сторону. Представьте, если этот кто-то поставит торрент на закачку. Если на полную скорость, то у вас интернет может почти исчезнуть. Если даже не на полную, то торрент открывает большое количество соединений, а это плохо отразится на пинге, что очень плохо для онлайн игрушек.

Zv1978, нет чтобы подсказать девушке как сигнал снизить, глядишь и познакомился бы, а там она и сама ключик даст.... а может и не только.
Нет же, нужно "тырить" :b2t: Во истину, жажда халявы неистребима.

A.Mur 29.11.2011 12:29

Я не думаю,что все бы кодировали просто из-за жлобства,значит действительно работа ухудшается...
PMR ,первый пост перечитала внимательно,спасибо пробну разобраться....

targitai 29.11.2011 13:17

Цитата:

3Толстяка писал (а) (Сообщение 134007)
Я не думаю,что все бы кодировали просто из-за жлобства,значит действительно работа ухудшается...
PMR ,первый пост перечитала внимательно,спасибо пробну разобраться....

Вы еще раз почитайте первый пост :ad: Там снизу приписочка, что на слабеньких аппаратах шифрование как раз таки плохо сказывается на производительности. А отсутствие шифрования никак на ней не сказывается, ну кроме как подключаться будут все кому не лень.


Кстати, А вот 802.11 n вроде как требует обязательного шифрования? Или я не прав и это только в некоторых устройствах?

Привыкший побеждать 29.11.2011 13:28

Цитата:

Желанная писал (а) (Сообщение 133928)
Защита на Вай-Фай - какая всеобъемлющая жадность...
Какая вам разница сидит кто-то с вашим Вай-фаем или нет, скорость то не меняется, хуже не становится, нет же, надо зажлобится!

как это не становится? а если два три человека или даже один торрент включат на максимальную скорость? канал мигом забьётся...
по поводу мак-адресов их тоже можно подделать в реестре HKLM\SYSTEM\CurrentControlSet\Control\Class\ или через диспетчер устройств в свойствах сетевой карты параметр-Network Address.
Вообще подделать взломать итп можно всё- вопрос в потраченном времени, я бы настроил dhcp резервирование (связка mac адрес+ ip адрес) и подсеть нестандартную назначил

Targital , cтандарт 802.11n требует использования WPA2-PSK+AES

targitai 29.11.2011 13:46

Привыкший побеждать, понятно. А 802.11n в России вроде не сертифицирован, как у нас с этим дело обстоит? Или вообще пока не до этого властьимущим?

А по поводу MAC - так их еще узнать надо.

Привыкший побеждать 29.11.2011 13:54

Targitai
802.11n в России
В России этот стандарт официально сертифицирован. Оборудование стандарта 802.11n разрешено к применению на территории России в диапазонах 2400—2483.5, 5150—5350 и 5650—5725 МГц приказом Министерства связи и массовых коммуникаций России от 14 сентября 2010 г.

По поводу того как обстоит с этим стандартом в ПМр это к Тичеру...

Желанная 29.11.2011 15:17

Что-то я не ощущала где-то в местах с вай-фаем, чтобы забивался какойц-то сигнал, да пусть хоть все с ноутами сидят. 7 пятниц например

targitai 29.11.2011 15:37

Желанная, не сигнал, а канал интернета. Например, у вас интернет-пакет со скоростью 1024 кБ/с. Вы фильм скачиваете, скажем, за 4 часа. Тут подключается некая личность и ставить тоже качаться фильм. Скорость у вас падает и фильм вы ждете уже 6 часов... Оно такое надо?
В общественных же местах, типа 7 Пятниц, стоят жесткие ограничения по скорости и количеству открытых сессий. На веб-серфинг это почти не повлияет, но попробуйте что-то скачать...Дома вы такое делать не захотите уж точно ;)
И не путайте канал WiFi и канал интернета - разные вещи.

Привыкший побеждать 29.11.2011 17:27

Цитата:

targitai писал (а) (Сообщение 134065)
Желанная, не сигнал, а канал интернета. ограничения по скорости и количеству открытых сессий. На веб-серфинг это почти не повлияет, но попробуйте что-то скачать.

да, всё верно используются так называемые шейперы, которые делят полосу пропускания пропорционально нагрузке. на роутерах стоимостью 50уе чтобы такое реализовать нужно вносить изменения в прошивку в ос линукс, которая там стоит
и то не факт что получится. я знаю только одного профессионала с форума который знает толк в этих вещах- линукс юниксович окошкин


Текущее время: 23:07. Часовой пояс GMT +2.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot