Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Nie moge poradzić sobie z "gapowiczami"!!
http://forum.freesco.pl/viewtopic.php?f=8&t=10103
Strona 1 z 1

Autor:  komati [ piątek, 2 grudnia 2005, 11:05 ]
Tytuł:  Nie moge poradzić sobie z "gapowiczami"!!

Witam
Nie moge sobie poradzic z ludkami w okolicy, ktorzy nagminnie podmieniaja adresy mac i wdzieraja mi sie na Ap'ka. Moi klienci nie maja of koz netu wtedy.
Mam:
NND z arp+ethers, dhcp na sztywno, niceshaper, firewall by Czerwo; z routera idzie lan do AP 1963, z ustawionym w trybie AP, bez broadcastu SSID, SSID ukryty, filtracja adresow mac(sic!);

Dalej: 2 AP 1965 w trybach APC, tez bez broadcastu SSID, ukryty SSID.
Po nocnych kombinacjach z broadcastem, nie moglem polaczyc sie do APC, i musialem isc do klienta zeby wejsc na APC i przywrocic poprzednie ustawienia.

I tu moja rozpaczliwa prosba:
Czy Radius na NND + Radius na AP zalatwi w jakis sposob nielegalne wcinki??
Pytam bo 1963 nie ma Radiusa, przymierzam sie do zmiany AP na Ovislinka z tornado, i chcialbym zaczerpnac jezyka u fachowcow.
W jaki sposob wy dajecie sobie rade z tym?/
Czy zrezygnowac z DHCP, i na sztywno wklepywac u ludzi w kompach adresy?
Jestem na krancu wyczerpania nerwowego: ludzie codziennie dzwonia, ze nie moga korzystac z netu.
Ja nie moge spac po nocach....
A mialo byc tak pieknie :cry:

Autor:  tasiorek [ piątek, 2 grudnia 2005, 11:59 ]
Tytuł: 

Slabo znam sie na WLAN, ale zaczalbym od szyfrowania WEP.

Autor:  Jacq [ piątek, 2 grudnia 2005, 12:19 ]
Tytuł: 

aby złamać WEP-a potrzeba doby. A jeśli "gapowicz" ma kolege ktory ma neta to ma i klucz.

Próbowałeś RADIUS-a?

Autor:  komati [ piątek, 2 grudnia 2005, 13:28 ]
Tytuł: 

Radiusa jeszcze nie probowalem, bo moj AP nie ma tego w sofcie.
A czy ustawienie Broadcast SSID na disabled, to AP bedzie jakby przezroczysty?
A jezeli tak, to jak beda sie do ap'eka laczyli APC i dwie karty WLAN, ktore mam u dwoch klientow?
I co myslicie o microteak'ach?
Znajomy ma siec w innej miejscowosci, i mowi, ze powymienial wszystkie Dlinki, ktore robily jako AP, na Microteak, i teraz nie ma zadnych problemow, mowi, ze zrobil transparentne AP i juz mu nikt nie wlamie sie z lapem. Dlinki poustawial jako APC na blokach klientow.

Autor:  mkz [ piątek, 2 grudnia 2005, 15:23 ]
Tytuł: 

ja mam szyfrowanie ustawione i mi wszystko dziala ... mam lacznie 6anten kodowanie 128bit i jedziesz :)

Autor:  ccrash [ piątek, 2 grudnia 2005, 19:55 ]
Tytuł: 

Tak radius rzeczywiscie pomoze co do innych metod no coz jezeli gapowic zma kolege w sieci to ma wszystko co mu potrzebne do wlamu :)

Autor:  komati [ poniedziałek, 5 grudnia 2005, 11:02 ]
Tytuł: 

Chylę czoła przed Wami. DZIĘKI za rady!!!

Autor:  Dayson [ poniedziałek, 5 grudnia 2005, 12:37 ]
Tytuł: 

ccrash pisze:
Tak radius rzeczywiscie pomoze co do innych metod no coz jezeli gapowic zma kolege w sieci to ma wszystko co mu potrzebne do wlamu :)


Bo tak to już jest, można posiadać najlepsze zabezpieczenia ale najwększą luką w zabezpieczeniach jest człowiek (klient), ale bez niego nie było by sieci i koło się zamyka.
I tak do zaj...nia :)

Autor:  ccrash [ poniedziałek, 5 grudnia 2005, 17:11 ]
Tytuł: 

no niestety a my mozemy tylko utrudniac takim "gapowiczom" zycie

Autor:  monter [ środa, 7 grudnia 2005, 01:06 ]
Tytuł: 

mozesz klucz wpisac samemu a nie podawac go userom to nie beda go znali.!!!!!
Mowisz ze masz dopisane mac i ludzie sobie wpisuja ten mac na swoje karty sieciowe to straszna lipa :(
A mozna by tez zrobic tak ze dac na dhcp wolne ipiki i niech sobie korzystaja z neta bez zmieniania macow zeby im automatycznie lapalo net to userzy beda miec i ten mendy gdzies czajace sie na mrozie .
Oczywiscie to rozwiazanie tymczasowe do czasu az znajdziesz jakies rozwiazanie .

Autor:  Jacq [ środa, 7 grudnia 2005, 11:19 ]
Tytuł: 

a jak bede miał 100 userów i powiedzmy co tydzień jeden z nich będzie formatował kompa co jest bardzo możiwe :) to bede musiał jeżdzić i wpisywać im klucze. A znając mentalność usera to będzie chciał żeby mu ustawić to i tammto i i będą pytania: dalczego net tak wolno chodzi, a dlaczego tak drogo itp. Dobre jak sie komuś nudzi :)

Autor:  Dayson [ środa, 7 grudnia 2005, 13:29 ]
Tytuł: 

Jacq pisze:
a jak bede miał 100 userów i powiedzmy co tydzień jeden z nich będzie formatował kompa co jest bardzo możiwe :) to bede musiał jeżdzić i wpisywać im klucze. A znając mentalność usera to będzie chciał żeby mu ustawić to i tammto i i będą pytania: dalczego net tak wolno chodzi, a dlaczego tak drogo itp. Dobre jak sie komuś nudzi :)


Podpisuje się pod tym.
Jak zajedziesz do usera to jest sto pytań do i trzeba oczywiście pomóc w skonfigurowaniu czegoś.
Z 10-15 minutowej wizyty w sprawie konfiguracji robi się 1-2 godziny.

Autor:  ccrash [ środa, 7 grudnia 2005, 20:52 ]
Tytuł: 

hehe no skad ja znam ten bol wiec raczej opcja nie podania klucza odpada :P

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/