Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Окончательное решение проблемы с netCut

    Окончательное решение проблемы с netCut

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Окончательное решение проблемы с netCut, RouterOS
     
    hareth
    Guest
    #1
    0
    19.11.2014 19:27:00
    Есть ли реальное решение для netcut? Пожалуйста, подскажите.
     
     
     
    normis
    Guest
    #2
    0
    04.12.2014 06:42:00
    Пожалуйста, дайте знать, что именно осталось непонятным в моём ответе. Спасибо.
     
     
     
    hareth
    Guest
    #3
    0
    09.12.2014 15:14:00
    Я не знал, что есть настройки подключения с менеджером пользователей WPA Filter. Мне кажется, ты хочешь сказать, что я работаю с белыми списками доступа WPA, то есть только для предотвращения кражи онлайн. Не мог бы ты, пожалуйста, на основе эвристики помочь мне с правильными настройками для WPA?
     
     
     
    hareth
    Guest
    #4
    0
    10.12.2014 17:22:00
    !!!11
     
     
     
    hareth
    Guest
    #5
    0
    21.12.2014 17:09:00
    !!!1111111
     
     
     
    jarda
    Guest
    #6
    0
    21.12.2014 21:16:00
    Харез, это не тот способ, как работает этот форум. Если ты не получил удовлетворительного ответа, значит, скорее всего, это твоя вина. Либо ты плохо сформулировал вопрос, либо не понял ответ.
     
     
     
    hasanakgoz
    Guest
    #7
    0
    23.01.2015 01:27:00
    Привет, нормис! Я не совсем понимаю. Авторизованные пользователи — только они, и управление происходит по MAC и IP-адресу? HTTP cookie — это ip + mac + случайный ID, и это не контролируется? Это ошибка в настройке? Значит ли это, что IP или MAC-адрес важны? Если такая ситуация повторится, нам стоит просто использовать radius-сервер? Не мог бы ты дать немного больше информации? (Я использую cloud core. Хотспот работает через WiFi сеть.)

    https://www.youtube.com/watch?v=gDZ1LbpqXIA  
    https://www.youtube.com/watch?v=ngmanR25PQo  
    http://wiki.mikrotik.com/wiki/Manual:Hotspot_Introduction

    «HTTP cookie — после каждого успешного входа в систему браузеру отправляется cookie, а такой же добавляется в список активных HTTP cookie. В следующий раз, когда тот же пользователь попробует войти, браузер отправит сохранённый cookie. Он сравнивается с тем, что хранится на шлюзе HotSpot, и только если совпадут MAC-адрес источника и случайно сгенерированный ID, пользователь будет автоматически залогинен, используя данные для входа (логин и пароль), которые применялись при первом создании cookie. В противном случае, пользователь увидит окно для входа, и если аутентификация пройдёт успешно, старый cookie удаляется из локального списка активных cookie HotSpot, а новый с другим случайным ID и временем жизни добавляется в список и отправляется браузеру. Также можно настроить стирание cookie при ручном выходе пользователя (это не реализовано в стандартных страницах сервера, но их можно изменить для такой функции). Этот метод можно использовать только вместе с методами HTTP PAP, HTTP CHAP или HTTPS, иначе просто нечего будет генерировать.»
     
     
     
    hasanakgoz
    Guest
    #8
    0
    23.01.2015 11:41:00
    Привет, sergejs! Можешь посмотреть видео? И это HTTP cookie? (в приложении фото)  
    https://www.youtube.com/watch?v=gDZ1LbpqXIA  
    https://www.youtube.com/watch?v=ngmanR25PQo  
     
     
     
    sergejs
    Guest
    #9
    0
    23.01.2015 11:57:00
    Опция cookie предназначена для другого, она никак не связана с программами для сканирования IP/MAC. В данный момент HotSpot не имеет функции проверки уникального секретного ключа. Для сервера HotSpot законный пользователь A с IP-адресом x.x.x.x и MAC-адресом yy:yy:yy:yy:yy:yy, ничем не отличается от «плохого» пользователя с тем же IP-адресом x.x.x.x и MAC-адресом yy:yy:yy:yy:yy:yy:yy. Если в вашей сети есть «плохие» пользователи, которые используют программы для сканирования IP/MAC, главное — защитить и контролировать их доступ к локальной сети. Тогда netcut и другие IP/MAC-программы будут действительно полезны.
     
     
     
    hasanakgoz
    Guest
    #10
    0
    23.01.2015 12:35:00
    Привет, Sergejs, ситуация неприятная. Эта информация из вики неправильная? «Если MAC-адрес источника и случайно сгенерированный ID совпадают с теми, что хранятся на шлюзе, пользователь автоматически входит в систему, используя данные для входа (имя пользователя и пароль), которые были применены при первом создании cookie». Как мы проверяем беспроводную сеть? Что ты предлагаешь? 802.1x и так далее? Если да, то зачем тогда использовать MikroTik hotspot? Есть какой-то простой способ получить тот же IP/MAC-адрес?
     
     
     
    sergejs
    Guest
    #11
    0
    23.01.2015 12:43:00
    Это плохая ситуация. Эта информация из вики неправильная? «Если MAC-адрес источника и случайно сгенерированный ID совпадают с теми, что сохранены на шлюзе, пользователь автоматически войдет в систему, используя данные для входа (пару имя пользователя и пароль), которая была использована при первом создании cookie». Да, потому что со стороны роутера случайно сгенерированные IP/MAC воспринимаются так же, как и допустимые комбинации IP/MAC. Да, правильная настройка WPA вполне способна остановить программу сканирования mac/ip в вашей сети.
     
     
     
    hareth
    Guest
    #12
    0
    23.01.2015 14:04:00
    Большое спасибо! На самом деле, да, именно из-за этой проблемы и из-за проникновения в объяснения на YouTube по ссылкам, установленным Is, возникла проблема, которая заставила меня возненавидеть MIKROTK и довела до отчаяния при работе с MIKROTK. Каждое аннотированное решение на его сайтах не работает, даже радикальные решения.
     
     
     
    normis
    Guest
    #13
    0
    23.01.2015 14:06:00
    Почему использование WPA вызывает проблему? Дайте вашему клиенту ключ WPA вместе с именем пользователя.
     
     
     
    sergejs
    Guest
    #14
    0
    23.01.2015 14:10:00
    То же самое можно получить с помощью обычного сниффера. Из-за конструкции и реализации Ethernet любой человек может получить доступ к IP/MAC-адресу через приложение (не обязательно netcut). Поэтому, чтобы защититься от такой ситуации, нужно потратить 10-20 минут на улучшение настроек, чтобы справиться со всеми недобросовестными пользователями, которые могут присвоить любую действительную комбинацию IP/MAC от платящего клиента.
     
     
     
    sergejs
    Guest
    #15
    0
    23.01.2015 08:27:00
    Hareth, в чём у тебя на самом деле проблема с Netcut?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры