Skocz do zawartości


Jak ZABEZPIECZYĆ sieć?


  • Nie możesz odpowiadać w tym temacie
13 odpowiedzi w tym wątku

#1 wujek

    Polemik

  • Moderatorzy
  • PipPipPipPipPipPip
  • 1337 Postów:
  • Płeć:Mężczyzna
  • Skąd:B-B
  • Zainteresowania:Mechatroniczne

Napisany 13 styczeń 2009 - 16:52

Zanim napiszecie kolejne tematy typu "jak zabezpieczyć sieć na linksysie czy ovislinku?" czy innym sprzęcie z góry mówię iż w 99% stosuje się takie same metody. Na podstawie oprogramowania APPro2405 przykładowo pokażę jak się zabezpiecza. Proszę się nie sugerować że nasz AP nie ma tego oprogramowania bo w każdym menu nazwy zakładek są takie same (za wyjątkiem grafiki, która różni się u innych producentów).

1. Wchodzimy do menu routera/access pointa do zakładki WIRELESS i klikamy na pozycję SECURITY.


1) Encryption Method: wybieramy WPA/TKIP nazywane też WPA/PSK, ale jeżeli nasz sprzęt obsługuje WPA/AES to wybieramy je.
2)Wpisujemy hasło wymyślone przez nas na minimum 8 znaków. Należy pamiętać im dłuższe hasło tym lepiej, jednak obniża nam przepustowość sieci, szczególnie przy aplikacjach p2p. Lepiej dać krótkie hasło pomieszane zarówno cyframi jak literami aniżeli nazwy łatwe do odgadnięcia typu własne nazwisko itp.
3) Po tym wszystkim klikamy na OK i po ponownym uruchomieniu urządzenia zabezpieczenie będzie funkcjonować.

2. Konfiguracja na komputerze.
Przy próbie połączenia z naszą siecią wyskoczy nam mniej więcej takie okienko lub inne jeśli stosujemy Utility producenta karty:

bądź podobne w innym stylu


Niemniej już chyba łatwo się domyślić gdzie należy wpisać wymyślone przez nas hasło. Po zaakceptowaniu wszystko będzie hulać i nie trzeba będzie za każdym połączeniem znowu je wpisywać, do czasu aż zmienimy na inne.

Jeżeli posiadamy klientów wpiętych poprzez AP Clienta procedura jest taka sama jak nadawanie hasła na bazowym AP, przy czym jeśli to nie robimy bezpośrednio z jego komputera, lecz zdalnie to pierwsze ustawiamy szyfrowania na wszystkich APC a kończymy na bazowym bo inaczej nie połączymy się z nimi i pozostanie wizyta u każdego z nich w domu.

Skuteczność zabezpieczenia jest wysoka, szczególnie wersji WPA2/AES. Jedynym sposobem jak na razie na zdobycie hasła jest zwykła próba odgadnięcia. Główną zasadą jest utajnianie hasła i nie udostępniania go, szczególnie byle jakim małolatom.



Zabezpieczenie po adresie MAC
Zabezpieczenie według mnie najbanalniejsze, najszybsze do złamania. Pomimo to przedstawia pewną zaletę: jeżeli ktoś komuś odtajni nasze hasło WPA to pomimo połączenia z naszą siecią nie będzie mieć dostępu do internetu, oczywiście jeżeli złodziej nie dowie się jaki MAC Address karty sieciowej posiada uczciwie korzystający klient i sobie go nie podmieni. Choć zazwyczaj większość kombinatorów darmowego internetu poza wpisaniem hasła podanego od uczciwego sąsiada nie zna się na WiFi i w praktyce nawet wyłączenie DHCP już sprawia im trudności.

Więc jak włączyć to zabezpieczenie?
Załączamy komputery będące po WiFi, po czym w menu konfiguracji Access Pointa wyszukujemy i klikamy pozycję Active Clients.


I tym sposobem widzimy adresy MAC naszych klientów, zapisujemy sobie je na kartce i w zakładce WIRELESS klikamy pozycję Access Control. Załączamy zaznaczając Enable oraz Allow (aby dopuszczało tylko klientów z naszej listy). Następnie dodajemy zapisany wcześniej przez nas adres MAC do listy:


Na koniec OK i ponowne uruchomienie AP.
Innym sposobem na zdobycie tegoż adresu zamiast wyczekiwanie przy Active Clients jest w wierszu poleceń wpisanie komendy ipconfig /all przy czym należy zwrócić uwagę gdyż jeden z adresów będzie należał do zwykłej karty sieciowej (teraz każdy komputer ją ma) a nie WLAN.
  • +
  • -
  • 0
Powered by OvisLink Corporation

#2 Gordon

    Nowicjusz

  • Użytkownicy
  • Pip
  • 7 Postów:

Napisany 09 czerwiec 2009 - 12:54

Witam. Mam pytanie. Jak zabezpieczyć komputer i dane, a także jak uniemożliwić monitorowanie przepływu danych w sieci bezprzewodowej, z której korzysta więcej użytkowników? Konkretnie chodzi o to, że korzystam z sieci zaopatrzonej w router, z której korzysta jeszcze parę osób. Wszyscy mamy ten sam SSID i kod dostępu do sieci.
Zastanawiam się, czy ktoś z nich może przez to mieć dostęp do moich danych, lub przechwytywać transmisję. Z góry dzięki za odpowiedź.
  • +
  • -
  • 0

#3 bitlan

    Czarny koń

  • Moderatorzy
  • PipPipPipPipPipPipPipPipPipPip
  • 3094 Postów:
  • Płeć:Mężczyzna
  • Skąd:okolice Rzeszowa
  • Zainteresowania:Informatyka, Elektronika

Napisany 09 czerwiec 2009 - 15:53

wprowadzic PPPoE
  • +
  • -
  • 0
[Pamiętaj, że w tej samej chwili, kiedy mówisz: "Poddaję się", ktoś inny, oceniając tę samą sytuację, mówi: "O rany, ale okazja".]

#4 avrolancaster

    Nowicjusz

  • Użytkownicy
  • Pip
  • 6 Postów:

Napisany 22 styczeń 2010 - 01:49

Dlaczego w wypadku wpa długie hasło ogranicza przepustowość, czy dotyczy to tylko p2p?
  • +
  • -
  • 0

#5 bitlan

    Czarny koń

  • Moderatorzy
  • PipPipPipPipPipPipPipPipPipPip
  • 3094 Postów:
  • Płeć:Mężczyzna
  • Skąd:okolice Rzeszowa
  • Zainteresowania:Informatyka, Elektronika

Napisany 08 luty 2010 - 18:20

bo musisz szyfrowac kazdy pakiet a ap maja male procki..
  • +
  • -
  • 0
[Pamiętaj, że w tej samej chwili, kiedy mówisz: "Poddaję się", ktoś inny, oceniając tę samą sytuację, mówi: "O rany, ale okazja".]

#6 maniek352

    Nowicjusz

  • Użytkownicy
  • Pip
  • 3 Postów:

Napisany 07 kwiecień 2010 - 19:04

Witam.Zakupiłem ostatnio Belkin MICRADIGITAL 802.11g ADSL Modem Wireless Router (uzywke oczywiscie) nie dostałem zadnej płyty instalacyjnej wraz z nim.podłączyłem go pod kabel tel. i ruter wysyła mi sygnał prawidłowo.Jakim sposobem moge go zabezpieczyc zeby ktos niepowołany nie podłączył się do niego?Wczesniej miałem zwykły ruter i pisało na nim strona na www z numerem rutera na kturej go blokowałem.Na temat komputerów i rutetrów jestem CIEMNY.Prosze o pomoc z góry dzięki
  • +
  • -
  • 0

#7 Endrju1

    Omnibus

  • Moderatorzy
  • PipPipPipPipPipPipPipPipPip
  • 2759 Postów:
  • Płeć:Mężczyzna
  • Skąd:Lubartów

Napisany 07 kwiecień 2010 - 22:07

Na początek znajdź sobie instrukcję, np tu:
http://en-us-support.belkin.com/app/produc...q/routers/p/363
jak przeczytasz, to przeczytaj jeszcze raz a jak będziesz miał jakieś konkretne pytanie, to pisz.
  • +
  • -
  • 0

#8 maniek352

    Nowicjusz

  • Użytkownicy
  • Pip
  • 3 Postów:

Napisany 09 kwiecień 2010 - 19:35

Siema dzieki za odpowiedz.Czytałem czytałem i nie moge znalezc mego modelu routera.Jesli ktos moze mi pomuc to mój model name routera jest F5D7630-4A-E.Z góry dzieki
  • +
  • -
  • 0

#9 marysh

    Nowicjusz

  • Użytkownicy
  • Pip
  • 31 Postów:

Napisany 09 kwiecień 2010 - 20:12

QUOTE (maniek352 @ piątek, 09 kwi 2010 - 20:35) <{POST_SNAPBACK}>
Siema dzieki za odpowiedz.Czytałem czytałem i nie moge znalezc mego modelu routera.Jesli ktos moze mi pomuc to mój model name routera jest F5D7630-4A-E.Z góry dzieki


Strona Twojego modelu:
http://en-uk-support.belkin.com/app/product/detail/p/4678

Dokumentacja w formacie PDF:
http://en-uk-support.belkin.com/app/answers/detail/a_id/759
  • +
  • -
  • 0

#10 maniek352

    Nowicjusz

  • Użytkownicy
  • Pip
  • 3 Postów:

Napisany 13 kwiecień 2010 - 19:25

Juz poustawiałem wszystko i wszystko działa jak powinno.Dzieki bardzo za pomoc rolleyes.gif
  • +
  • -
  • 0

#11 Malleus

    Amator

  • Użytkownicy
  • PipPip
  • 85 Postów:
  • Płeć:Mężczyzna

Napisany 05 luty 2011 - 17:35

QUOTE
wybieramy WPA/TKIP nazywane też WPA/PSK,

TKIP i PSK to nie sa czasem dwie rozne metody ?
  • +
  • -
  • 0

#12 elzear

    Nowicjusz

  • Nowi użytkownicy
  • Pip
  • 1 Postów:

Napisany 10 sierpień 2011 - 15:36

Witam,

Jestem nowym userem tego forum.


Mam kilka pytan odnosnie autentykacji kerberos.

Posiadam ap'ka symbol AP-5131.

Do uwierzytelniania kerberos potrzebny jest serwer czasu + server autentykujacy kerberos.

Chcialbym postawic na maszynie windows serwer 2003 ktory obial by obie funkcje.

Serwer czasu jak najbardzie wiem jak ustawic. Konfiguracja wlasnej domeny/userow/hostow/polis tez nie jest dla mnie wiekszym problemem.

Tylko teraz pytanie.
Czy w tym wypadku AP bedzie korzystal z dobrodziejstw AD przy probie podlaczenia sie uzytkownika do sieci?
W tym wypadku czy serwer windowsowy bedzie widziany przez AP jako (KDC) Key Distribution Center?
Innymi slowy czy bedzie wspolpracowal?


Pytanie to kieruje oczywiscie teoretycznie poniewaz chce sie do tego przymierzyc jesli wogole ma to racje bytu.

Jesli jednak nie to chcialbym zapytac jak w takim razie skonfigurowac serwer linuxowy?
Oczywiscie jest to duzo wiekszy orzech do zgryzienia dla mnie jednak... Potrzebuje jednego badz drugiego :)

Dzieki za odpowiedz :)
  • +
  • -
  • 0

#13 markus2

    Nowicjusz

  • Nowi użytkownicy
  • Pip
  • 1 Postów:

Napisany 07 październik 2011 - 18:58

witam

w tematyce sieci bezprzewodowej jestem zielony a chciałbym troszkę ten temat ogarnąć :-) konkretnie chodzi mi o zabezpieczenie sieci.Model routera to tp-link w8950nd i teraz tak pierwsze to zmiana hasła routera z tego nieszczęśliwego ''admin'' np. na admin1 he he druga sprawa to szyfrowanie,standard wpa2 i tutaj mam pytania co do innych opcji zabezpieczenia:

1.Jak ustawić aby konfiguracja routera była możliwa tylko po kablu.

2.Separacja portów czy jak to się tam fachowo zwie :-) chodzi mi o to żeby komputery w tej samej sieci się nie widziały (czyli rozumiem,że np. jakbym miał otwartą sieć i ktoś by się podłączył ''na jana'' to przy tej separacji portów nie widział by mojego kompa i by nie mógł przeglądać danych,tak?)

3.Jak zmniejszyć zakres sieci - obniżyć transmisję wifi do rozsądnego minimum.W każdym routerze da się to zrobić czy musi dany model mieć taką opcję?

4.Znalazłem jeszcze coś takiego ''jeśli chodzi o nazwę sieci ssid to najlepiej ją po prostu ukrywać,i nie będzie nawet "kusić",ktoś będzie się musiał najpierw postarać żeby dowiedzieć się że sieć istnieje''. Czyli rozumiem,że podczas wyszukiwania nasza sieć nie będzie widoczna dla innych?

z góry dziękuję za ewentualną odpowiedź i pozdrawiam
  • +
  • -
  • 0

#14 REMAzoty

    Nowicjusz

  • Nowi użytkownicy
  • Pip
  • 1 Postów:

Napisany 29 styczeń 2012 - 22:17

Mam prośbę. w moim hp nie mogę się połączyć z routerem.Router toTP-Link i szyfrowanie ma WPA-PERSONAL a typ szyfrowania ASK- natomiast w ustawieniach sieci w xp mam tylko ustawienia WPA-PSK i taki sam typ szyfrowania .Cały czas wyświetla mi komunikat że nie może odnaleźć certyfikatu do zalogowania użytkownika w sieci XXX.klucz na pewno jest poprawny-Co zrobić z tym fantem?Z góry dziękuję.
  • +
  • -
  • 0