Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Старый 01-11-2011, 23:48 Wireless MAC Filtering   #1
Opel_Astra
Флудер
ситуация непростая...
есть у меня роутер TP-Link 1043 (неплохая железка, кстати))
у товарища роутер Асус WL520GC
на этих железках настроена WDS, мой роутер раздает интернет, а Асус работает в режиме моста.
Нюансы настройки WDS не позволяют реализовать шифрование. WPA-PSK не работает, а WEP, если честно, я не особо пытался настроить, и пока хочу обойтись без него совсем).
Решил отфильтровывать нежелательных пользователей путем фильтрации по мак адресам. Вот вижу, что цепляется некий Асер, вижу мак, прописываю его в разделе Wireless MAC Filtering. На всякий случай на обоих железках )) Но эта гадина по-прежнему у меня в DHCP Clients. Вот как это понимать? То ли я что-то не так настроил, то ли есть какие-то способы обойти мак фильтр?
Может еще есть какие-то способы отсечь нежелательных клиентов? Сорри за сумбур, скрины могу приложить при необходимости...
Opel_Astra вне форума  
 
Старый 01-11-2011, 23:54   #2
Barbadian
Наблюдатель
Мас адрес легко клонируется однако
__________________
kaddafi.ru
Barbadian вне форума  
 
Старый 02-11-2011, 00:04   #3
Opel_Astra
Флудер
а можно подсмотреть мак адреса машин за роутером, если роутер под паролем?
Опять же, я вижу его (Асера) мак и он не совпадает ни с одним из маков машин, которым я доступ разрешил...
Opel_Astra вне форума  
 
Старый 02-11-2011, 00:08   #4
Barbadian
Наблюдатель
Конечно, при должной сноровке. Мас адреса светятся в эфире без всякой шифрации...
__________________
kaddafi.ru
Barbadian вне форума  
 
Старый 02-11-2011, 00:12   #5
Opel_Astra
Флудер
но двух одинаковых мак адресов в одной сетке не должно быть, так ведь? Роутер выдаст двум одинаковым машинам IP ?
Заранее прошу прощения за дилетантские вопросы )
Opel_Astra вне форума  
 
Старый 02-11-2011, 00:36   #6
Павел F.
Старожил
Будет прикольно если некий асер посмотрит мак твоих железок и сделает себе один из них. Сделай шифрование по людски. Ну или, хотя бы, юзай не черный список, а белый. Т.е. забей список тех, кого можно пускать.
Павел F. вне форума  
 
Старый 02-11-2011, 01:12   #7
Opel_Astra
Флудер
белый список - это вариант, просто пока у меня идет перепись тех, кого пускаем ))
Вот еще вопросик: если я привяжу его мак к IP, и этот IP будет не из пула роутера... )) Получится?
Opel_Astra вне форума  
 
Старый 02-11-2011, 01:29   #8
andruxa
Флудер
Цитата:
Сообщение от Opel_Astra
Вот еще вопросик: если я привяжу его мак к IP, и этот IP будет не из пула роутера... )) Получится?
Что значит не из пула роутера? Из той же подсети, но за диапазоном выделенным dhcp серверу? Будет работать на статике.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 02-11-2011, 01:33   #9
HiLuxSurfer
Матерый
забей, любая вифи ломается за 10 минут
мак рисуется еще быстрее ))))
будешь нужен и так отснифают )))
HiLuxSurfer вне форума  
 
Старый 02-11-2011, 01:34   #10
andruxa
Флудер
Цитата:
Сообщение от HiLuxSurfer
забей, любая вифи ломается за 10 минут
)) lol, кулхацкер в трэде
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 02-11-2011, 02:31   #12
Opel_Astra
Флудер
да хотелось бы ламеров поотрубать
кул хацкеры пусть пользуются, хренсними ))
насчет ломается за 10 минут - как-то неожиданно ))
Opel_Astra вне форума  
 
Старый 02-11-2011, 02:32   #13
andruxa
Флудер
настраивать wds на железках разных производителей дело неблагодарное.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 02-11-2011, 02:35   #14
Opel_Astra
Флудер
когда я его настроил, не поверил, что я сам все это проделал...
оно мне стоило бессонной ночи и с десятка прочитанных на аглицком страниц )
И все из-за какой-то штуки (стоимость ТП-Линковской железки, которая под это заточена). Вот что жадность с людьми делает ))
Opel_Astra вне форума  
 
Старый 02-11-2011, 02:38   #15
andruxa
Флудер
Вне зависимости от стоимости железа, afair единого стандарта на wds нет до сих пор (по-крайней мере долго не было) поэтому каждый производитель развлекается как хочет.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 02-11-2011, 02:40   #16
Opel_Astra
Флудер
совершенно точно, нет стандарта
у меня и роутеры на разных чипах и тем более странно, что все получилось в результате, хотя и с трудом.
Opel_Astra вне форума  
 
Старый 02-11-2011, 02:45   #17
andruxa
Флудер
Тем не менее я бы не оставлял открытый канал без шифрования. Юных читателей журнала ксакеп.ру много, а воспользоваться сниффером задача тривиальная. Следствие - пароли на открытых протоколах могут уйти очень быстро.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 02-11-2011, 02:59   #18
Opel_Astra
Флудер
будем думать, как защититься
пока меня напрягает что я не могу мак фильтром отрубить какого-то асеровода (
Opel_Astra вне форума  
 
Старый 02-11-2011, 03:07   #19
andruxa
Флудер
Если мне не изменяет склероз, мой нетгир показывает в Available Wireless Stations маки даже если доступ был запрещен (чтобы знать кого добавлять) а в dhcp-clients оно может светиться потому что lease не протух. После добавления в блэк-лист роутер перегружал?
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 02-11-2011, 11:56   #20
Opel_Astra
Флудер
перегружал, но они все равно в листе
с утра пропали и новые повылезли ))
Opel_Astra вне форума  
 
Старый 02-11-2011, 10:34   #21
headhunter
Матерый
Цитата:
Сообщение от Opel_Astra
Но эта гадина по-прежнему у меня в DHCP Clients.
Адрес там хранится до суток по-умолчанию. Другое дело, если перегрузить роутер, то клиент должен потерять связь (хотя запись может остаться).
__________________
Относись к людям так, как хочешь, чтобы они относились к тебе... (с)
headhunter вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 07:34.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК