[ berny8 @ 26.01.2011. 14:49 ] @
| Postovanje,
uskoro dobivam flat ADSL pa sam razmisljao da svom prijatelju dam pristup ADSLu preko svoje bazne stanice koju sam kontao uskoro napraviti.
Pa me interesuje vase misljenje ?
Koju opremu mi savjetujete da kupim Access Point ili wireless router koji model i dali AirLive ili Linksys by CISCO opremu da uzmem.
Antenu dali Panel ili Sector neku ?
Kabl od antene bi stavljao 0,35 cm od antene do APa ili wireless routera.
Prijatelj je udaljen 1 km od mene i vidim je cist nema prepreka ispred !
Koju zastitu da stavim ? dali je dovoljno stavit WPA2 AES zastitu neku sifru stavit..ne stavljat MAC filtering..
Hvala na pomoci svima. |
[ tox master @ 26.01.2011. 17:03 ] @
Posto ces sa adsl-om dobiti ruter,dovoljan ti je ap na krov.
Svaki ap ce raditi posao a na tebi je da odlucis koliko ces para izdvojiti.
Ako planiras samo sa jednim covekom da delis onda obavezno sto usmerenija antena (grid) na obe strane linka.
Sto se zastite tice verovatno ce wpa2 raditi posao ali ne kosta te nista podesiti i mac control.
Kod mene je okolina prilicno ne-hakerski orjentisana pa je samo mac control dovoljan. 
[ berny8 @ 26.01.2011. 18:30 ] @
ne uzima mi se Mikrotik mada znam da je s njim najbolje..
drug bi bio non stop konektovan..mislim da bi dobro dosao jedan Linksys by CISCO router i na njeg prikacit antenu Sector 23 dB sa 0,35 cm kabla sto manje to bolje :)
a udaljenost mene i druga je 1 km odlicna opticka vidljivost..
[ Predrag Supurovic @ 26.01.2011. 21:16 ] @
Sektor dobiti 23 dB? To zvuci vrlo problematicno...
Na tom rastojanju zadovoljice te bilo kakva antena od 12 db...
[ tox master @ 26.01.2011. 23:24 ] @
I mene zanima sta ce ti sektor antena za point to point link i koja je to antena konkretno?
[ Aleksandar Đokić @ 27.01.2011. 06:04 ] @
i ne preteruj sa antenama, dve od 16-20dbm su sasvim dovoljne, od antena je bitnije samo njihovo usmerenje i kanal
[ mantas @ 27.01.2011. 06:43 ] @
mozda kasnije hoce point to multi point.....
[ Predrag Supurovic @ 27.01.2011. 07:09 ] @
Sa 23 db antenom će baš da bude multipoint. Moraće wasser vagom da namešta klijente :)
[ mantas @ 27.01.2011. 07:41 ] @
Citat: Sa 23 db antenom će baš da bude multipoint. Moraće wasser vagom da namešta klijente :)
ono sto ne znam hocu da znam,a posto ti znas pojasni mi zasto ce wasser vagom namestati klijente???
[ mladenpotic @ 27.01.2011. 09:13 ] @
Valjda sto je na toj anteni vertikalni ugao zracenja minijaturan...
[ mantas @ 27.01.2011. 10:10 ] @
mislim da je polarizacija u ovom slucaju ne bitna,lako se polarizacija promeni sa druge strane linka,sa jedne strane sektor sa druge usmerene antene ..
[ berny8 @ 27.01.2011. 11:52 ] @
prijatelj je udaljen znaci oko 1 km..a racunao sam da mi antena zadovolji max 3.2 km ako moze..
sto se tice Access Pointa odlucio sam da cu uzeti :
Linksys WRT54GL
vidim da moze raditi u AP modu sto je odlicno..nakacio bi ga preko utp kabla do svog ADSL routera Linksys i tako bi to funkcioniralo.
Zanima me sto se tice zastite razmisljam ovo ukljucit :
firewall ukljucen obavezno
WPA2 AES enkripcija
promjeniti sifru od routera
sto se tice MAC filtriranja to nisam kontao ukljucivat..
i ovo mi je vrlo vazno sto me zanima kako ovo rijesit..ugasiti pristup IP adresi od routera recimo tipa 192.168.1.1 da se ne moze uci
preko wireless-a na router..samo da mogu uci na router preko LAN kabla povezan..nadam se da ste me razumjeli na sto mislim..
Sto se tice TX Powera vidim da kod ovog modela Linksys WRT54GL ide od 1-251 mw pa me zanima na koliko smijem podesiti ? a da ne pregrijem
radio chip.
Sto se tice kabla tu bi koristio sto manje kabla radi sto manjih gubitaka znaci 35 cm kabla..koji je najbolji za uzeti ?
i koju mi vi antenu savjetujete za kupiti i jacina antene..dali Panel ili Sektor ? Grid, Yagi mi se ne uzima jer mi ne odgovara za ovu moju lokaciju..sto manje i da je estetski
ljepse to bolje :)
[ Predrag Supurovic @ 27.01.2011. 12:33 ] @
Citat: mantas: ono sto ne znam hocu da znam,a posto ti znas pojasni mi zasto ce wasser vagom namestati klijente???
Kod antena se dobit postiže tako što se smanjuje ugao zraćenja antene. Što je veća dobit to je ugao zračenja manji - antena postaje usmerenija. Kako antena emutuje u tri dimenzije tako se ugao zračewa određuje i po horizontali i po vertikali (to nema nikakve veze sapolarizacijom). Detalje oko ovoga imaš na http://wireless.uzice.net/uputstva/ugao-zracenja-antena/
E sad, ako se uzme sektorska antena to znači da je njen horizontalni ugao zračenja širok jer je to funkcija sektorske antene. Ako se na sektorskoj anteni želi veća dobit, to znači da se mora smanjiti vertikalni ugao zračenja. Sektorska antena koja iam dobit od 23 db, mroa d aiam tako uzak vertikalni ugao zračenja da njeno korišćenje postaje nepraktično - klijenti moraju da budu veoma precizno postavljeni u vrlo uzak prostor koji je tako pokriven. Odatle moj šaljiv komentar vezan za vaser vagu.
Ljudi su lepo rekli, ako treba da povežeš jenog klijenta, onda korsitiš usmerene antene na obe strane i tako rešavaš problem. Ako želiš više klijenata na pristupnoij tački, onda treba da vidiš gde se oni nalaze, odnosno koji prostor treba da se pokrije i uzimaš antenu koja ima odgovarajuće karakteristike (ili više antena ako jedna ne može da zadovolji)
E sad, najpre treba da uradiš proračun linka ( http://wireless.uzice.net/uputstva/proracun-linka/) da bi utvrdio kakva oprema, uključujuči i dobit antene će da ti zadovolji potrebe, da ne bacaš pare na preskupe antene koje imaju preterane karaktersitike ili na antene koje imaju nedovoljne karakteristike.
Iz iskustva, na tom rastojanju koje tebi treba antena od 23 db, koja god da je, nepotrebna je, a može da bude i nefunkcionalna, jer prejak signal je isto tako loš kao i preslab. Stvar će da zadovolje antene znatno manje dobiti.
[ gorgo @ 27.01.2011. 14:16 ] @
Evo ovako. Ja sam konkretno imao isti slucaj pre par god. Od sestre sam shareovao ADSL do mene kuci. ~2km.
Konfiguracija je bila sledeca.
Sestra:
ADSL ruter -> LAN kabel do tavana i tamo OvisLink AirLive WL1120AP sa 4m RF 50 Ohm kabelom pa na cevi ReinkJet grid od 20dB (racunaj 16 pravih)
Podesen MAC filtering i WPA
Kod mene:
Moj komp sa PCI WiFi karticom MSI PC54g2 -> 6m 50 Ohm kabel i isti grid.
To je fenomenalno funkcionisalo preko godinu dana dok mi je trebalo. Rutere sam namestio da se resetuju u isto vreme (04.00AM) i milina.
Sve zavisi od toga koliko para hoces da izdvojis da postavis opremu.
Ako hoces da puknes pare mozes, a ne moras.
[ berny8 @ 27.01.2011. 15:47 ] @
Sad bas nesto gledam nije lose mozda da koristim 5 GHz spektar puno je cisci nego 2.4 GHz
i naletio sam na ovo cudo
Nano Station 5
sta mislite njeg koristiti kao AP na 5 GHz..vidim da ima u sebi 14 dB pojacanje..i moze se nakacit
i antena ako treba..samo ne znam ima li tko iskustva sa ovim Nano Station kako se ponasa kao AP na 5 GHz
ima li MAC filter i WPA2 AES enkripciju.
[ vkoja @ 27.01.2011. 16:28 ] @
Ako imas mogucnosti da se nakacis na 5ghz wireless , nakaci se odmah jer je to najbolji net ne moze se meriti sa njime adsl. Isprobano!!!
[ tox master @ 27.01.2011. 17:04 ] @
@vkoja,nisi pratio temu.
covek hoce da seruje adsl preko wirelessa.
Ta kombinacija sa 2 nanonstationa bi ti bila cak i najbolja.
Puno je stabilniji link zbog manje smetnji u tom spektru,manje ljudi ga koristi pa je i sansa da neko provali manja a ta dva uredjaja bi na toj daljini radili bez problema.
[ vkoja @ 27.01.2011. 17:14 ] @
Da ,da ja mislio on pita koji net hoce da uzme! Jer 5 ghz wireles je dobar jer je stabilna konekcija i ping je minimalan sto kod adsl-a ping oscilira i tu je od 50-100 sto nije bas dobro za one koji imasu server za cs ,ako neko prati zna sta je to.! Pozdrav drustvo!!!
[ berny8 @ 27.01.2011. 20:01 ] @
Da 5 GHz je cistija..gledam sad imam mogucnost kupovine Nano Station 5 ili Bullet 5 i jedan i drugi mislim da bi zadovoljili moje potrebe.
Podesit jedan da radi kao Access Point sto neko rece sa dnevnim reboot-om svako jutro recimo u 05 sati i mislim da nebi trebalo biti problema..
Jeli se za reboot stavljaju neke skripte ?? ili ima i to da se podesi..
ne znam imali tko iskustva sa Nano Station 5 od vas..jeli kome radi ili radio kao AP ?
vidim da ima u sebi 16 dB antenu koja moze do 3 km..mislim da ce moc ici bez antene..
kod prijatelja bi isto uzeo isti model samo da radi u AP Client rezimu i to je to..
[ galaz @ 29.01.2011. 09:41 ] @
Citat: berny8WPA2 AES enkripcija
do danas nije poznat nacin za probijanje WPA zastite tako da ti je sasvim dovoljan i WPA.
[ Predrag Supurovic @ 29.01.2011. 15:54 ] @
galaz, pre takve izjave red je da na google-tu otkucaš ključne reči +wpa +hack
[ Nickix9001 @ 29.01.2011. 22:50 ] @
I WEP i WPA se lako razbijaju, hakuju. Po meni najbolje resenje je dozvoljen pristup odredjenoj MAC adresi
[ galaz @ 30.01.2011. 02:17 ] @
Citat: Predrag Supurovic: galaz, pre takve izjave red je da na google-tu otkucaš ključne reči +wpa +hack
heheheh pa jesam i to mnogo pre.. elem da objasnim: svi dosadasnji napadi na WPA su se zasnivali, koliko ja znam, na man-in-the-middle napadu i/ili recnickom napadu u kombinaciji sa brute force.. ti napadi nisu specificni samo za WPA i ne zasnivaju se na slabosti WPA algoritma vec su mnogo opstiji i njima su podlozni i mnogi drugi nacini zastite. u slucaju WPA, mogu da uspeju u slucaju slabe lozinke (recimo napad pomocu recnika) ili u slucaju specificno podesene WPA zastite. ipak do danas ne postoji opsti i definitivni nacin za probijanje WPA zastite, kao sto to recimo postoji za WEP. zato se WPA (jos uvek) smatra "sigurnim" algoritmom a WEP odavno ne.
ponavljam, ti "uspeli" napadi na WPA su uspeli u malom broju specijalnih slucajeva i njihovi pristupi se nisu zasnivali na slabosti WPA. sta hocu da kazem: man-in-the-middle napadu je jednako podlozan i WPA i WPA2, ali taj napad ne iskoriscava neku slabost samog WPA ili WPA2 algoritma vec radi na drugom principu. on ne probija WPA ili WPA2 vec je pre zaobilazi ili dolazi do "sifre" na posredan nacin.
iz ugla obicnog korisnika, WPA je (jos uvek) "potpuno" bezbedan.
Citat: Nickix9001: I WEP i WPA se lako razbijaju, hakuju. Po meni najbolje resenje je dozvoljen pristup odredjenoj MAC adresi
jel mozes da navedes neki primer za WPA?
tvoje najbolje resenje je prilicno lose resenje... prvo, MAC filtering se uvek preporucuje u kombinaciji sa necim drugim (WEP, WPA itd.) jer je generalno slaba zastita i lako se zaobilazi. drugo, izmedju MAC filtering-a i WPA, WPA je mnogo bolji izbor.
[Ovu poruku je menjao galaz dana 30.01.2011. u 04:04 GMT+1]
[ anon250940 @ 30.01.2011. 10:57 ] @
Mislim da je bespotrebno uzimat opremu na 5Ghz ako se prave usmjereni linkovi , tu je mogucnost od smetnji minimalna.. preporuka oprema na 2,4Ghz narocito zbog cijene.
Ako ti drugar imas para na bacanje onda OK a ako ne onda moja preporuka oprema na 2.4Ghz jer ce sigurno dobro zavrsiti posao.
Galaz, ima tema na forumu u kojoj smo pisali o wireless sigurnosti i tu smo svakako zakljucili da ni WEP ni WPA ni MAC Filtering nisu nesalomivi.. imas dosta tekstova o tome..
Pogledaj link: http://www.elitesecurity.org/t...ss-Sigurnost-Wireless-Security
[ Nickix9001 @ 30.01.2011. 15:18 ] @
Citat: galaz: jel mozes da navedes neki primer za WPA?
tvoje najbolje resenje je prilicno lose resenje... prvo, MAC filtering se uvek preporucuje u kombinaciji sa necim drugim (WEP, WPA itd.) jer je generalno slaba zastita i lako se zaobilazi. drugo, izmedju MAC filtering-a i WPA, WPA je mnogo bolji izbor.
Za WPA: pracenje ko se konektuje na mrezu i snimanje WPA handshake-a. Svaka zastita ima i svoje slabosti. Kako mozes da izbegnes MAC filter??
[ Nickix9001 @ 30.01.2011. 15:20 ] @
Citat: galaz: jel mozes da navedes neki primer za WPA?
tvoje najbolje resenje je prilicno lose resenje... prvo, MAC filtering se uvek preporucuje u kombinaciji sa necim drugim (WEP, WPA itd.) jer je generalno slaba zastita i lako se zaobilazi. drugo, izmedju MAC filtering-a i WPA, WPA je mnogo bolji izbor.
Za WPA: pracenje ko se konektuje na mrezu i snimanje WPA handshake-a. Svaka zastita ima i svoje slabosti. Kako mozes da izbegnes MAC filter??
[ anon250940 @ 30.01.2011. 16:52 ] @
Nickix9001, pitao si kako izbjeci MAC filtering.. odgovor je na linku iz mog proslog posta!!
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|