Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Самая лучшая защита для беспроводных пользователей — это?

    Самая лучшая защита для беспроводных пользователей — это?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Самая лучшая защита для беспроводных пользователей — это?, RouterOS
     
    Jrslick22
    Guest
    #1
    0
    30.11.2005 22:56:00
    У меня сейчас куча пользователей висит на роутере с парой prism'ов (стандартная аутентификация), а потом используем PPPoe для аутентификации (pap+FreeRadius). Кроме аутентификации, никакой другой защиты не использую. Еще есть CM9, который подключается к backbone и обеспечивает доступ к остальной сети. Это уровень безопасности разумный? Должна ли быть какая-нибудь шифровка от клиента к роутеру? Должна ли быть шифровка от роутера к роутеру (CM9)?
     
     
     
    sten
    Guest
    #2
    0
    01.12.2005 01:16:00
    Ты же толком не сказал, это бриджованная сеть или AP - pppoe AC. Я просто буду исходить из того, что pppoe AC находится в более центральном месте, как это обычно и бывает. Приходится быть грубым и задавать вопрос за вопрос: насколько ты вообще заботишься о своей сети? Что мешает кому-нибудь перехватить логины (pap в открытом виде!) аутентифицируемых пользователей и использовать их в своих целях? Что мешает перехватить SSID, когда станция подключается (если SSID не транслируется, в этом случае им даже не нужно будет)? Подключиться к сети и начать отправлять pppoe пакеты по конкретным адресам, разрушая твою сеть? Что мешает отправлять pppoe пакеты с src mac-адресом кого-то, кто уже подключен к твоей сети, выдавая себя за легитимного пользователя, по конкретным адресам или pppoe AC, внедряя плохие ip-пакеты с очень высокой скоростью? Что мешает им запустить свой собственный pppoe AC или использовать сеть как бесплатную платформу для своих игр? Твои фильтры настроены правильно? Большинство этих проблем может быть вызвано неправильно настроенным или неисправным оборудованием, и ВСЕ (и многое другое) может быть вызвано 14-летним пацаном с wlan-картой.
     
     
     
    HarvSki
    Guest
    #3
    0
    01.12.2005 13:34:00
    Я тоже в курсе этих проблем, но пока никого, кто пытался зайти, не видел. Стен, посоветуешь что-нибудь, кроме CHAP, который, к сожалению, я не могу использовать, так как некоторые клиенты его не поддерживают!
     
     
     
    Jrslick22
    Guest
    #4
    0
    02.12.2005 22:36:00
    Я думал, что так и есть, но не знаю, куда обратиться за помощью, чтобы это исправить. Хотелось бы транслировать SSID, так как это отличная бесплатная реклама для нас, похоже, нужно его скрыть. Большинство моих клиентов подключаются к нашей сети через дешевые бриджи вроде Dlink 900ap+ или 810+ или Linksys wet11, а затем аутентифицируются на своих машинах с WinXP или через RasPPPoe для версий XP и старше, ну и да, карта работает как AP bridge. Буду очень благодарен за любую помощь, которую сможете предоставить. Спасибо.
     
     
     
    Jrslick22
    Guest
    #5
    0
    02.12.2005 22:48:00
    Можно ли мне легко реализовать ether Chap или MSchap1&2 и при этом позволить пользователям XP или Raspppoe аутентифицироваться? Какой протокол лучше всего использовать? Как это делается на стороне клиента? Спасибо.
     
     
     
    sten
    Guest
    #6
    0
    03.12.2005 04:07:00
    Я бы попробовал chap и ms-chapv2, а также временно перешел на pap (по крайней мере, на переходном периоде). Возможно, добавление access-list отпугнет или предотвратит менее квалифицированные попытки. Существуют стратегии, реализация которых не потребует от вас и пары калорий, но значительно повысит общую безопасность и стабильность – так что надежда есть.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры