Keresés

Új hozzászólás Aktív témák

  • rdi

    veterán

    válasz Misi1979 #9233 üzenetére

    "Gateway-nek és dns-nek a router ip-je van beírva (192.168.2.1).. ez így jó?"
    igen
    Miért van Acces Point üzemmódban?

    Fej! Tor! Potroh!

  • And

    veterán

    válasz Misi1979 #9235 üzenetére

    Minek kell két router, miért nem elég egyetlen vezetéknélküli kivitelű az adsl-modem után? Ha viszont kettő van, és a tényleges megosztást az első (csak vezetékes) router végzi, akkor a vezetéknélküli elérést adó második routernek miért a WAN-portjára csatlakozik az első router? Ebben az esetben a második routert csak vezetéknélküli hozzáférési pontnak (egyszerűbben: AP-nek) használod, routerként nem kell funkcionálnia. Ezért annak a WAN-portját üresen kellene hagynod, és az egyik LAN-ra kellene dugnod az első router felől jövő kábelt. Vagyis az első (megosztó) router után minden további eszköznek célszerű ugyanabban az alhálózatban maradnia. Az AP-ként használt wifi-router DHCP-szerverét pedig ilyenkor le kell tiltani, hogy ne legyen kettő a saját hálózatodban, ha az első routeren már amúgy is engedélyezted.
    #9233: "Gateway-nek és dns-nek a router ip-je van beírva (192.168.2.1).."
    Mármint melyik routeré? A vezetéknélkülié vagy az első megosztó routeré? Ha a wlan-ost csak AP-ként (csak LAN-portokon) használod, akkor az első router címét kell DNS-nek és gateway-nek beállítanod. De a DHCP sokkal egyszerűbb megoldás, gateway-nek úgyis a saját címét adja a router, DNS-nek pedig jó esetben a szolgáltató DNS-szervereinek címeit.
    "[..] bizonyos időközönként (egyszerre!) eldobálják a gépek a netet."
    Most csak a netkapcsolat szakad meg, vagy a wifi-kapcsolat is? Ha a vezetéknélküli háló áll le mindkét gépen (magyarán 'leszakadnak' az AP-ról), az sajnos más lapra tartozik, valószínűleg nincs összefüggésben az előzőekkel. Lehet router hardver- vagy firmware-probléma is. Azt kipróbálhatnád, hogy a szakadás akkor is előjön-e, ha a wifi titkosítását egy időre teljesen letiltod az AP-n és a kliensgépeken.

  • And

    veterán

    válasz Misi1979 #9237 üzenetére

    Konkrétan a netbankolás biztonságos, hiszen annál szokásosan magasabb szintű titkosítást is (pl. https protokollt) használnak, így az érzékeny adatokhoz akkor sem lehet hozzáférni, ha a wifi-forgalmat figyelik. Egyéb tekintetben viszont nem túl szerencsés a nyílt adatforgalom használata. A MAC-szűrés meg körülbelül semmit sem véd egy komolyabb szándékú rosszakaró ellen, mert megfelelő hard- / firmware simán biztosít lehetőséget a klónozásra. Magyarul olyan MAC-címet állít be a kliense wifi-oldaláról, amilyet akar, és a forgalom figyelésével nagyon is egyszerű dolog az 'üzemszerűen' csatlakozó kliensek MAC-címének megállapítása. Onnantól meg nem nehéz a te kontódra netezni, vagy durvább dolgokat elkövetni. A passzív 'hallgatózók' ellen meg aztán végképp semmi haszna, hiszen a MAC-szűrés csak a csatlakozást akadályozza meg, titkosítatlan wifi esetén ettől még a szimpla netforgalom simán figyelhető. Ami a legrosszabb benne, hogy hamis biztonságérzetet ad.
    Ha tényleg a titkosítás bekapcsolása okozza a gondot, akkor meg lehet próbálkozni a router firmware-jének ill. a kliensgépek wifi-drivereinek a frissítésével, esetleg a titkosításra / hitelesítésre vonatkozó beállítások (WPA-algoritmus: AES/TKIP, Authentication Type: auto, key renewal interval módosítása, stb.) finomhangolásával a routernél ill. a klienseknél.

Új hozzászólás Aktív témák