Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Nie moge poradzić sobie z "gapowiczami"!! http://forum.freesco.pl/viewtopic.php?f=8&t=10103 |
Strona 1 z 1 |
Autor: | komati [ piątek, 2 grudnia 2005, 11:05 ] |
Tytuł: | Nie moge poradzić sobie z "gapowiczami"!! |
Witam Nie moge sobie poradzic z ludkami w okolicy, ktorzy nagminnie podmieniaja adresy mac i wdzieraja mi sie na Ap'ka. Moi klienci nie maja of koz netu wtedy. Mam: NND z arp+ethers, dhcp na sztywno, niceshaper, firewall by Czerwo; z routera idzie lan do AP 1963, z ustawionym w trybie AP, bez broadcastu SSID, SSID ukryty, filtracja adresow mac(sic!); Dalej: 2 AP 1965 w trybach APC, tez bez broadcastu SSID, ukryty SSID. Po nocnych kombinacjach z broadcastem, nie moglem polaczyc sie do APC, i musialem isc do klienta zeby wejsc na APC i przywrocic poprzednie ustawienia. I tu moja rozpaczliwa prosba: Czy Radius na NND + Radius na AP zalatwi w jakis sposob nielegalne wcinki?? Pytam bo 1963 nie ma Radiusa, przymierzam sie do zmiany AP na Ovislinka z tornado, i chcialbym zaczerpnac jezyka u fachowcow. W jaki sposob wy dajecie sobie rade z tym?/ Czy zrezygnowac z DHCP, i na sztywno wklepywac u ludzi w kompach adresy? Jestem na krancu wyczerpania nerwowego: ludzie codziennie dzwonia, ze nie moga korzystac z netu. Ja nie moge spac po nocach.... A mialo byc tak pieknie ![]() |
Autor: | tasiorek [ piątek, 2 grudnia 2005, 11:59 ] |
Tytuł: | |
Slabo znam sie na WLAN, ale zaczalbym od szyfrowania WEP. |
Autor: | Jacq [ piątek, 2 grudnia 2005, 12:19 ] |
Tytuł: | |
aby złamać WEP-a potrzeba doby. A jeśli "gapowicz" ma kolege ktory ma neta to ma i klucz. Próbowałeś RADIUS-a? |
Autor: | komati [ piątek, 2 grudnia 2005, 13:28 ] |
Tytuł: | |
Radiusa jeszcze nie probowalem, bo moj AP nie ma tego w sofcie. A czy ustawienie Broadcast SSID na disabled, to AP bedzie jakby przezroczysty? A jezeli tak, to jak beda sie do ap'eka laczyli APC i dwie karty WLAN, ktore mam u dwoch klientow? I co myslicie o microteak'ach? Znajomy ma siec w innej miejscowosci, i mowi, ze powymienial wszystkie Dlinki, ktore robily jako AP, na Microteak, i teraz nie ma zadnych problemow, mowi, ze zrobil transparentne AP i juz mu nikt nie wlamie sie z lapem. Dlinki poustawial jako APC na blokach klientow. |
Autor: | mkz [ piątek, 2 grudnia 2005, 15:23 ] |
Tytuł: | |
ja mam szyfrowanie ustawione i mi wszystko dziala ... mam lacznie 6anten kodowanie 128bit i jedziesz ![]() |
Autor: | ccrash [ piątek, 2 grudnia 2005, 19:55 ] |
Tytuł: | |
Tak radius rzeczywiscie pomoze co do innych metod no coz jezeli gapowic zma kolege w sieci to ma wszystko co mu potrzebne do wlamu ![]() |
Autor: | komati [ poniedziałek, 5 grudnia 2005, 11:02 ] |
Tytuł: | |
Chylę czoła przed Wami. DZIĘKI za rady!!! |
Autor: | Dayson [ poniedziałek, 5 grudnia 2005, 12:37 ] |
Tytuł: | |
ccrash pisze: Tak radius rzeczywiscie pomoze co do innych metod no coz jezeli gapowic zma kolege w sieci to ma wszystko co mu potrzebne do wlamu
![]() Bo tak to już jest, można posiadać najlepsze zabezpieczenia ale najwększą luką w zabezpieczeniach jest człowiek (klient), ale bez niego nie było by sieci i koło się zamyka. I tak do zaj...nia ![]() |
Autor: | ccrash [ poniedziałek, 5 grudnia 2005, 17:11 ] |
Tytuł: | |
no niestety a my mozemy tylko utrudniac takim "gapowiczom" zycie |
Autor: | monter [ środa, 7 grudnia 2005, 01:06 ] |
Tytuł: | |
mozesz klucz wpisac samemu a nie podawac go userom to nie beda go znali.!!!!! Mowisz ze masz dopisane mac i ludzie sobie wpisuja ten mac na swoje karty sieciowe to straszna lipa ![]() A mozna by tez zrobic tak ze dac na dhcp wolne ipiki i niech sobie korzystaja z neta bez zmieniania macow zeby im automatycznie lapalo net to userzy beda miec i ten mendy gdzies czajace sie na mrozie . Oczywiscie to rozwiazanie tymczasowe do czasu az znajdziesz jakies rozwiazanie . |
Autor: | Jacq [ środa, 7 grudnia 2005, 11:19 ] |
Tytuł: | |
a jak bede miał 100 userów i powiedzmy co tydzień jeden z nich będzie formatował kompa co jest bardzo możiwe ![]() ![]() |
Autor: | Dayson [ środa, 7 grudnia 2005, 13:29 ] |
Tytuł: | |
Jacq pisze: a jak bede miał 100 userów i powiedzmy co tydzień jeden z nich będzie formatował kompa co jest bardzo możiwe
![]() ![]() Podpisuje się pod tym. Jak zajedziesz do usera to jest sto pytań do i trzeba oczywiście pomóc w skonfigurowaniu czegoś. Z 10-15 minutowej wizyty w sprawie konfiguracji robi się 1-2 godziny. |
Autor: | ccrash [ środa, 7 grudnia 2005, 20:52 ] |
Tytuł: | |
hehe no skad ja znam ten bol wiec raczej opcja nie podania klucza odpada ![]() |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |