[ miko.s @ 18.09.2007. 19:43 ] @
| postoji li način da ne zaštitim wireless mrežu, ali da ukoliko se netko spoji, da ne može na internet iako je taj AP spojen na modem?
zašto pitam? imam modem, koji ide na switch, i onda preko switcha 7 mrežnih uređaja. od toga su 2 ap-a. i sad taj jedan mora imat nezaštićenu mrežu kako bi se wireless kamera mogla spojit na njega, jer ukoliko postavim enkripciju (bilo kakvu, wep 64, wep 128bit, wpa-psk) AP i kamerica se ne vide. drugi AP ima wpa enkripciju mreže. pristup i kameri i AP-u je onemogućen usernameom i passwordom, ali mreža kao takva je nezaštićena i svatko se može spojit (a postavio sam malo jaču antenu).
mogu probat još malo se igrat sa zaštitom mreže, ali nisam siguran da će stvar proradit. jednostavno se kamerica i AP ne vide. |
[ Gogas @ 21.09.2007. 10:21 ] @
Na ruteru podesi koje masine/uredjaji mogu da koriste internet a sav ostali saobracaj ka modemu zabrani.
[ miko.s @ 23.09.2007. 20:34 ] @
mogu eventualno preko mac adresa zabraniti ako si na to mislio, ali sad ne znam da li mogu zabraniti uređaju da ode na net, ili mu time zabranim i samo spajanje na mrežu. trenutno mi glavna karika u lancu fali, adsl modem, jer mi novi operater još nije stavio opremu pa ne znam kako će novi modem to imat rješeno. a on će biti glavni jer sve drugo je spojeno preko switcha.
[ Gogas @ 24.09.2007. 10:28 ] @
Mozda onda da sacekas prvo da ti provajder da modem, ali evo kako je kod mene to reseno: u ruteru (neki stari Pentium 2 koji tera ZipSlack) imam 3 mrezne kartice. Preko prve ide internet (kablovski modem), drugu kacim u switch na kojem je kucna mreza, a treca mrezna kartica je za wireless. U firewall pravilima je zabranjen saobracaj sa prvom mreznom karticom (internetom) svim uredjajima osim onih koje su eksplicitno navedene. Znaci, kada zelim da pustim neku masinu na internet, dozvolim joj saobracaj sa prvom mreznom karticom u firewall pravilima (na ruteru) i to je to. "Identifikacija" masina se odradjuje uz pomoc MAC adrese.
[ miko.s @ 24.09.2007. 20:56 ] @
bilo bi lijepo kad bi tu opciju novi modem imao,vidjet ćemo kada stigne. ovaj trenutni modem nema takvu opciju, adresiranje preko mac adresa se koristi samo kod bežične mreže. nigdje drugdje se ne spominju. sve šta mogu jeste limitirati korisnika po satima u danu koliko smije na net, ili po potrošenim MB, ali išta više od toga ne mogu. neovisno, hvala za info, pa ti se javim kad me spoje, a kako stvari stoje to će bit za nekih mjesec dana, prije ne sigurno.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.