--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

как защитить wi fi сеть?

Нужен совет (поиск решения проблемы. не для купли-продажи)
6
32
С друзьями на NN.RU
В социальных сетях
Поделиться
sneez
13.09.2011
Руководству требуется wi-fi сеть. Чтобы удобно было пользоваться современными гаджетами. Как лучше всего защитить такую сеть?
Нужно ли регистрировать устройство?
Reutoff
13.09.2011
1. Достаточно шифрования данных по протоколу WPA2, которое поддерживается всеми современными WiFi устройствами и достаточно сложного пароля.
2. Да. Нужно. Регистрация в Россвязьнадзоре бесплатная.
2. Но по факту такой это бред...:)))
McLane
13.09.2011
пункт1 как сказали WPA2 с ключом не менее 12 символов. и ещё адрес выдавать на пару часов.

и если количество гаджетов известно и они не будут часто меняться сделать доступ только по мак адресам.

пункт 2 нужен если только сеть будет между зданиями - внутри офисная сетка не нуждается в регистрации.
Reutoff
13.09.2011
Если сумеете обеспечить экранирование здания так, чтобы сетка наружу не светила, то ага :-)
sneez
13.09.2011
В настройках роутера не предусмотрена функция понижения мощности?
FreeCat
13.09.2011
... возможно в прощивке проихводителя) .. но есть и сторонние прошивки) ...
McLane
13.09.2011
если она у вас метров на 50 и более "выступает" за стенки ... то это внешняя сеть,
а так как правило метров 5 не более и то можно приглушить мощность сигнала.
Stinky
13.09.2011
Когда общался с надзором, оне описывали внутриофисную сеть, как построенную на indoor-оборудовании установленном внутри помещений.
sneez
13.09.2011
Т.е. надзор даже не рассматривает степень защиты wi-fi? Для них это как дыра в системе защиты?
Stinky
13.09.2011
Вот на что им абсолютно наплевать, так это на защиту сети. Их волнует излучение, а защищено там что-то или нет, это проблемы пользователя.
Yden
14.09.2011
доступ только по мак адресам , не фига не безопасный
McLane
14.09.2011
ну так это одна из мер защиты ...
Collins
14.09.2011
Эта мера защиты от Дэфмейкера и ему подобных, для пользователей же сети это будет только лишним неудобством. Любой человек, имеющий самые начальные знания или хотя бы раз в жизни пользовавшийся сниффером, обойдет эту "защиту" примерно за 30 секунд. Примерно столько времени потребуется чтобы открыть список устройств и сделать copy/paste мак адреса. Тоже самое относится и к остальным легаси методам защиты, которые предложили в этой теме.
McLane
14.09.2011
ну ну ..теоретеГ

приезжай в Печеры 5-й микрор-н ... и попробуй вскрыть мою точку доступа - 4 год как трИнеруются умники в взломе.
к парочке особо настойчивых я сам залез :) ибо дефолтные пароли надо менять .... и "убил" им винду. :)

WPA2 AES ключ 256 bit, пароль 26 значный, фильтр по макадресам, SSID не скрыт. аренда адреса меньше суток.
Collins
14.09.2011
Я бы с радостью побывал в В.Печерах, но лететь через половину земного шара только за этим... увольте. Все что вы понаворотили, это конечно же хорошо. Но вот фильтрация мак адреса говорит о полном непонимании темы и добавляет к защите вашей сети 0 и ни миллиграммом больше. Вы или литературку какую-нибудь почитайте, или погуглите на досуге, а лучше всего запустите wifi адаптер в promiscuous mode и посмотрите, какой на самом деле толк от вашей фильтрации :)
sneez
15.09.2011
Collins писал(а)
запустите wifi адаптер в promiscuous mode и посмотрите, какой на самом деле толк от вашей фильтрации :)

А что он там должен увидеть? Что это за режим такой? просто интересно
McLane
15.09.2011
:) на самом деле у меня макфильтр стоит лишь для того, чтоб внутреннии ip постоянные присваивать (вручную не прописывал т.к. гаджеты в нескольких сетях бывают)
а то что это минимальная защита я не хуже вас знаю.
- вот щас полезу на телефоны работников по территории - опять понапокупали с wi-fi .... - предупреждение сделаю чтоб не пытались тут играться
sneez
13.09.2011
Нашел подтверждение по регистрации.
Cогласно постановлениям Правительства Российской Федерации №539 от 12 октября 2004 г. ("О порядке регистрации радиоэлектронных средств и высокочастотных устройств") и №476 от 25 июля 2007 г. ("О внесении изменений в постановление Правительства Российской Федерации от 12 октября 2004 г. №539 "О порядке регистрации радиоэлектронных средств и высокочастотных устройств""), не требуется регистрация следующего оборудования: пользовательское (оконечное) оборудование радиодоступа (беспроводного доступа) в полосе радиочастот 2400 - 2483,5 МГц с мощностью излучения передающих устройств до 100 мВт включительно (то есть беспроводные Wi-Fi-адаптеры и прочие встроенные в клиентские устройства модули), но подлежат обязательной регистрации все устройства, содержащие беспроводные точки доступа 802.11b/g для передачи данных по технологии Wi-Fi.
sneez писал(а)
но подлежат обязательной регистрации все устройства, содержащие беспроводные точки доступа 802.11b/g для передачи данных по технологии Wi-Fi.

Пользуйтесь 802.11n :))
Stinky
13.09.2011
Это не текст закона, а его интерпретация. В оригинале только про частоты. :)
sneez писал(а)
Нужно ли регистрировать устройство?

проще забить...
я бы сперва собрал список всех гаджетов и ознакомился с их возможностями. а уже потом плясал.
а то вон на отдахе круто обломался - ТД была настроена таким волшебным образом, что подключаться можно с любого устройства, но юзать - тока с лаптопов и планшетов, телефоны слались нахер, даже самые новые. приходилось ходить в соседний бар и юзать тырнет там :о)
sneez
13.09.2011
В основном iphone, ipad2, galaxy s. несколько htc
ДимС
13.09.2011
Можно еще настроить AP, чтобы SSID не передавать, но ручками дополнительно придётся поковыряться в оконечных устройствах.
sneez
14.09.2011
А при проверке (от ФСБ или ФСТЭК) скрытую wi fi сеть могут обнаружить?
На ЦРУ работаете?Гипернанотехнологии за рубеж сливаете?
ЗЫ у меня всё лицензионное (ну это так, на всякий))
ДимС
14.09.2011
Излучение-то в диапазоне 2.4 Ггц (вы же оборудование 802.11b/g собираетесь ставить) всё-равно ни куда не денется. А от случайных наблюдателей - укроете.
sneez
14.09.2011
Разумно.
Collins
14.09.2011
Глупость это на самом деле. Просто имя сети не будет видно, не более того. Лишние проблемы новым пользователям вручную вбивать имя.
Yden
15.09.2011
позволю себе подытожить, по поводу безопасности wi-fi сетей

1)безопасных wi-fi сетей не существует
2)мероприятия такие как скрытие имени сети и фильтрация по мак адресу, к защите сетей не добавляют ровном счётом ничего, ибо спасают только от совсем не осведомлённых, которые и не помышляют о взломе
3)от большинства "тру" взломщиков спасёт WPA2 с паролем от 8 символов
4)в рамках предприятия имеет смысл использовать для доступа к беспроводной сети аутентификацию на radius сервере с проверкой подлинности
McLane
15.09.2011
+100500
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.