CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Hardware > Poradte se spojením dvou baraku
12
Autor
Téma  < Předchozí Téma   Další Téma >
ladarozan
Senior Member

Registrován: 30.01.2003
Příspěvků: 825

antény Příspěvek č. 17 

na vzdálenost v přímé viditelnosti vyhoví na 30m naprosto dostatečně anténky dodávané se zařízením. Malé "pendreky" obsahují dipolovou úpravu konce kabelu a umožňují spojení až na 400 metrů.

Old Post 24.05.2004 v 07:13
ladarozan je offline   Click Here to See the Profile for ladarozan   Find more posts by ladarozan       Visit ladarozan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p3t (ALF)
Junior Member

Registrován: 28.05.2003
Příspěvků: 169

Příspěvek č. 18 

ale no tak! nejsme prece smudlari!

pri pouziti prilozenych vsesmerovych pendreku by byl signal vsude kolem budov a tudiz:
1. odposlouchatelny... stenice...
2. zneuzitelny... utoky...
3. cerny pasazer...
4. zbytecne zaruseni prostoru

G pasmo 54Mbps (signal zabira 3 kanaly) na 30m ok ale pri 300m uz pouzit aspon plechovky 8dBi s trychtyrem 15dBi (zuzuje uhel) pac kdo skousel toto G pasmo tak vi jak pri pouziti meneziskovych ant pod 15dBi rychlost klesa jaxvine!

Old Post 24.05.2004 v 11:38
p3t (ALF) je offline   Click Here to See the Profile for p3t (ALF)   Find more posts by p3t (ALF)       Visit p3t (ALF)'s homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pigeon
Junior Member

Registrován: 11.09.2002
Příspěvků: 163

Příspěvek č. 19 

Ono pri pouziti jinych anten nez tech pendreku to budes mit stejne hodne okolo. Takze bezpecnost antenou proste nevyresis. Na tech 30m bych tam taky nechal ty pendreky, maximalne bych k tomu pridal tu parabolku co je tu na ni nekde odkaz v Hardwaru. Tim se alespon trochu snizi vyzarovani na druhou stranu.

Pro zabezpeceni muzes pouzit 256bit WEP + MAC policy v bridge modu a pripadne obcas zmenit klic. V tomto pripade musi utocnik podstrcit jine AP v bridge modu se zmenenou MAC adresou a jeste k tomu lamat 256bit WEP.
Ostatni veci, jako je WPA, RADIUS atd. funguji jen v rezimu AP - klient. VPN, IPSec a podobne kravinky co ten d-link umi jsou k dispozici jen na vytvoreni tunelu z WAN portu toho zarizeni do internetu, takze k zabezpeceni wifi casti nepouzitelne. A ty d-linky co jsis vybral jsou nevhodne protoze pokud das dve dwl-2000AP v bridge modu tak nemas NAT, FW a podobne - tudis potrebujes jeste GW. A pokud si vyberes na jednu stranu DI-624 a na druhou DWL-2000 tak sice mas NAT atd, ale DI-624 zase neumi bridge mod - tudiz bys musel mit 624 jako AP a 2000 jako klienta coz zase dela problemy pri pripojeni vice "pevnych" klientu k tomu DWL-2000.

Pouzil bych treba velmi popularni ASUS WL-500g na jedne strane v rezimu GW a modu WDS only /pripadne WDS hybrid pokud bys chtel i nejake wifi klienty/ a na druhe strane to same v rezimu AP a opet WDS only. Zabezpeceni to same jako v predchazejicim pripade, s tim ze umi jen 128bit WEP. Umi to i ruzne nastaveni FW mezi WAN-LAN-WLAN.

Me to jede takhle v prumeru okolo 12,5Mbit/s skrz dve zdi s dverma na vzdalenost cca 25m.

To si o tom myslim

pigeon

Old Post 24.05.2004 v 14:40
pigeon je offline   Click Here to See the Profile for pigeon   Find more posts by pigeon   Click here to Send pigeon a Private Message   Click Here to Email pigeon   Visit pigeon's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
cutor
Newbie

Registrován: 17.12.2003
Příspěvků: 48

Příspěvek č. 20 

Old Post 24.05.2004 v 16:26
cutor je offline   Click Here to See the Profile for cutor   Find more posts by cutor   Click here to Send cutor a Private Message   Click Here to Email cutor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pigeon
Junior Member

Registrován: 11.09.2002
Příspěvků: 163

Příspěvek č. 21 

Pise se ze pri odchyceni 5-7mi milionu paketu je 60 procentni sance na prolomeni klice a 99 procentni pri 15 milionech paketu. Jinde udavaji 100MB az 1GB dat. Zalezi proste na velikosti paketu.
Nejak bych to s tim neprehanel a udelal proste zakladni veci:

vypnout SSID broadcast

zmenit SSID z defaultniho

zavest MAC policy

zvolit 128bit WEP klic nesnadno odhalitelny pomoci slovnikoveho, nebo vubec brutal utoku /v pripade pouziti passphrase/

snizit vykon na nutne minimum pro bezproblemovy provoz

nastavit filtraci IP adres ktere muzou pristoupit z toho WLAN spoje

nepouzivat DHCP

zmenit administratorska hesla WIFI prvku

pak kdyztak obcas zmenit wep klic a s pripadne sledovat sit.

Pokud budes ty Asusy pouzivat jen na ten spoj /WDS only s nastavenym jednim partnerem/ tak by utocnik stejne musel podvrhnout MAC adresu te strany ktera neni pripojena pres ADSL, pokud se chce dostat na internet, aby vypadal jako ona. A to se predpokladam projevi tim ze ti to nebude chodit, pripadne budou konflikty IP adres, nebo to bude jinak blbnout takze to poznas.

pigeon

Old Post 24.05.2004 v 17:15
pigeon je offline   Click Here to See the Profile for pigeon   Find more posts by pigeon   Click here to Send pigeon a Private Message   Click Here to Email pigeon   Visit pigeon's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p3t (ALF)
Junior Member

Registrován: 28.05.2003
Příspěvků: 169

Příspěvek č. 22 

Old Post 24.05.2004 v 18:08
p3t (ALF) je offline   Click Here to See the Profile for p3t (ALF)   Find more posts by p3t (ALF)       Visit p3t (ALF)'s homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
cutor
Newbie

Registrován: 17.12.2003
Příspěvků: 48

Příspěvek č. 23 

Old Post 10.06.2004 v 16:37
cutor je offline   Click Here to See the Profile for cutor   Find more posts by cutor   Click here to Send cutor a Private Message   Click Here to Email cutor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
cutor
Newbie

Registrován: 17.12.2003
Příspěvků: 48

Příspěvek č. 24 

Tak uz mi to pomalu zacina chodit. Jeden asus jede v rezimu home gateway a druhy v rezimu router.
Zatim lze nastavit internet a sdileni site. Vse zatin bez zabezpeceni. Ted se jdu vrhnout na ten wep vpn wpa atd proste nejakou uroven zabezpeceni.
Dik za vase dalsi napady a rady.

Old Post 13.06.2004 v 16:31
cutor je offline   Click Here to See the Profile for cutor   Find more posts by cutor   Click here to Send cutor a Private Message   Click Here to Email cutor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p3t (ALF)
Junior Member

Registrován: 28.05.2003
Příspěvků: 169

zabezpeceni Příspěvek č. 25 

doporucuju 128bit WEP sifrovani signalu pac system WPA pak uz zabira ne 12 ale už 30% kapacity z tech 11Mbps ze a VPN tedy tunelovani asi ne ze .o)

Old Post 13.06.2004 v 16:42
p3t (ALF) je offline   Click Here to See the Profile for p3t (ALF)   Find more posts by p3t (ALF)       Visit p3t (ALF)'s homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
cutor
Newbie

Registrován: 17.12.2003
Příspěvků: 48

Re: zabezpeceni Příspěvek č. 26 

Old Post 13.06.2004 v 17:28
cutor je offline   Click Here to See the Profile for cutor   Find more posts by cutor   Click here to Send cutor a Private Message   Click Here to Email cutor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p3t (ALF)
Junior Member

Registrován: 28.05.2003
Příspěvků: 169

Příspěvek č. 27 

wifi je vlastne nahrada kabelu ze...
a uz ma v sobe integrovano WEP ci WPA ci Radius server ze...
z techto 3 je optimalni (rychlost/spotreba dat) WEP ze...

VPN (tunel) zase uz je neco navic ze to budes vse balit do tunelu???

kdyz pouziju pevne nastaveni adres (ne DHCP) a este overovani klientu podle jejich adres karet (MAC) a este tyto data zasifruju 128bit WEP (kvuli odposlechu) tak AP nepripoji cizi kartu pac nema jeji MAC v seznamu ze a ani se s ni neda tedy odposlouchavat...

proste kombinace 3 aplikaci: WEP kodu a MAC adresy a pevne adresy je ok

nebudem se tu bavit o odposlechu dat z nichz das dohromady kod WEP a pres nej pak naklonujes MAC a este pevnou adresu... kdyz te AP ani nepusti ze... zkus si to nejdriv v praxi...

Old Post 13.06.2004 v 22:29
p3t (ALF) je offline   Click Here to See the Profile for p3t (ALF)   Find more posts by p3t (ALF)       Visit p3t (ALF)'s homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
cutor
Newbie

Registrován: 17.12.2003
Příspěvků: 48

Příspěvek č. 28 

Old Post 13.06.2004 v 23:41
cutor je offline   Click Here to See the Profile for cutor   Find more posts by cutor   Click here to Send cutor a Private Message   Click Here to Email cutor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p3t (ALF)
Junior Member

Registrován: 28.05.2003
Příspěvků: 169

Příspěvek č. 29 

ze znamena fakt
taxi udelej tuto trojku (IP,MAC,WEP) stahni si veskery software a pak se zkus pres novou ci cizi WiFi kartu prolomit do vlastni site a uvidis jak je to jednoduse-slozite .o) dokud si to nezkusis tak neuveris...

ty IP sou klasicky temer vzdy 192.168.0.1 a 192.168.1.1 tak zacni dal treba na 192.168.200.1

Old Post 14.06.2004 v 10:22
p3t (ALF) je offline   Click Here to See the Profile for p3t (ALF)   Find more posts by p3t (ALF)       Visit p3t (ALF)'s homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
cutor
Newbie

Registrován: 17.12.2003
Příspěvků: 48

Příspěvek č. 30 

Old Post 14.06.2004 v 15:38
cutor je offline   Click Here to See the Profile for cutor   Find more posts by cutor   Click here to Send cutor a Private Message   Click Here to Email cutor     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pigeon
Junior Member

Registrován: 11.09.2002
Příspěvků: 163

Příspěvek č. 31 

Myslim si ze radius prave funguje jen pro overovani wifi klientu pripojujicich se k tomu AP, a v rezimu WDS nedonutis druhy ASUS aby posilal prvnimu nejake udaje pro overeni na radiusu.

Old Post 18.06.2004 v 07:06
pigeon je offline   Click Here to See the Profile for pigeon   Find more posts by pigeon   Click here to Send pigeon a Private Message   Click Here to Email pigeon   Visit pigeon's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 09:13.  Předcházející Téma   Další Téma
Odpovědět k Tématu
12  
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz