1. Będzie widoczna jako "ukryta" , połączenie możliwe po podaniu poprawnego SSID 2. Standardowo się "widzą". 3. Pre Shared Key (PSK), każdy user ma taki sam klucz. 4. Potrzebny jest serwer autoryzujący (RADIUS). Klient się łączy z AP , AP łączy się z serwerem RADIUS gdzie jest baza userów i sprawdza czy dany klinet ma prawo. Kontrola z tego co pamiętam...
Model - Mikrotik RouterBoard 411 level3 + RB52 Firmware - RouterOS v.3.28 Czas użyt. - 4 miesiące Zalety - bardzo duża stabilność (przy odpowiedniej wersji OS). Duża wydajność bijąca kilka razy to co oferują tanie routery domowe, pełny firewall, zaawansowany menadżer pasma, kontroler HotSpota, zaawansowana obsługa VPN i PPPoE zarówna jako klient jak...
Witam, siec przewodowa na switchach i serwerze linux. Czy ktos spotkal sie moze z jakims lepszym autoryzowaniem dostepu do lanu niz tylko powiazanie IP i MAC ? Moze jakis klient dla sieciowek + uwierzytelnianie Radius (tak jak w bezprzewodowce) albo cus?
Impreza masowa, 1000 użytkowników, brak doświadczenia. Chłopie, nie bierz się za to, jak nie wiesz co robić. Wtopa w temacie, wizerunkowa klapa, itd... Łeb Ci urwą jak to nie zadziała. Z całym szacunkiem, nie dotykaj tematu jak nie wiesz jak to ogarnąć. WiFi to medium kolizyjne, trzeba porozkładać ruch na kilka AP, minąć się częstotliwościami, itd....
Na switchu uruchamiasz 802.1x a na MT stawiasz serwer RADIUS (User manager to taki mini serwer RADIUS). Czyli masz sytuację MT jest serwerem RADIUS HP jest klientem W załączniku poradnik dla sytuacji Zewnętrzny RADIUS MT jest klientem Osobiście nie polecam MT jako serwera uwierzytelniania. Ichniejszy "User Manager" działa tylko w kilku stricte określonych...
On ma na pewno funkcje klonowania MAC. Ale z tego co wiem on posiada jeszcze pare innych ustawień które Radius zapisuje, i pasowałoby u usługodawcy go zalogować jako klient, bo z NAT'em też problemu nie będzie bo każdy router to ma.
Można próbować tworzyć takie coś w oparciu o np. Mikrotika i skrypty polubienia strony - fangate. Wymaga to jednak twórczej pracy - napisania odpowiedniej aplikacji. Jak ja wyobrażam sobie jej schemat: - autoryzacja po MAC w serwerze RADIUS - przy połączeniu sprawdzamy czy klient 'nas lubi' -> TAK : uzyskuje dostęp do sieci -> NIE : przekierowanie na...
A nie można ustawić w radiusie jaki IP ma dostać klient ?
Dzięki ciekawe to. Nie wiem co to są switch backbone, i jakie ich zadanie jest w tym projekcie. Powiedz co warto zmienić w projekcie jeżeli chodzi o techniczne aspekty rozmieszczenia urządzeń. Czyli mogę: - Zastosować Vlan na routerze : - siec firmowa pracownicy (uwierzytelnianie na podstawie mac karty + WEP (WPA - chyba nie działa na AP) - sieć kliencka...
Może być jeszcze jedna sieć + WPA Enterpirse z serwerem Radius i hasła dla każdego klienta inne. Sprzęt proponuję mikrotik np. RB951 2N
Witam, posiadam w LAN-ie (w firmie) urządzenia Ubiquiti , kontroler jest, jest też problem. Skonfigurowany jest VPN L2PT , używany z pomocą RADIUSA , wszystko działa super w momencie gdy połączony jest jeden klient VPN-em, lub więcej z różnych WAN-ów. Gdy z tej samej zewnętrznej sieci (dom) chcę podłączyć drugi VPN - nie da się, czy to moja wina? dziękuję...
Hmm, RADIUSa powiadasz ;) Sprawdź w logach co się dobija do niego. Mac musisz podać klienta. W zależności od klienta radius'a bywa że mac jest w różnej formie :| Koniecznie musi to być serwer na Win2k3? Nie możesz np. postawić serwera OpenVPN i skonfigurować do niego klienta? Aby móc połączyć się przez zewnętrzne IP musisz na routerze przekierować porty...
Odpowiem jak ja rozumiem działanie VPN na podstawie moich doświadczeń z pracy - mamy publiczną adresację. Tunel VPN działa w konfiguracji klient-serwer. Serwer VPN jest jednocześnie serwerem DHCP (lub współpracuje z oddzielnym serwerem DHCP) - ze względów bezpieczeństwa nadaje klientom sztywną konfigurację sieciową (zakres adresów z puli, maska, brama,...
No widzisz, masz dobre switche to mozesz duzo zrobic :-). Co do zabezpieczenia.. Ogolnie stosuje to bo posiadam siec WLAN, a jak "trudno" jest wlamac sie do dzisiejszych WLAN'ow to kazdy wie. Zastosowalem mechanizm PPTP (VPN), ktory pozwala na wprowadzenie autoryzacji klientow. Nie jest to Radius(802.1x), ktory autoryzuje zaraz na AP, ale auth jest...
Nie potrzeba do tego bazy. W konfiguracji radiusa ustawiasz login i hasło klienta, a na AP ustawiasz WPA i IP i port serwera radius.
No moze, ale ja nie chcialem stosowac WEP tylko WPA, no chyba, ze to tez latwo zlamac, ale kiedys sie mowilo, ze szyrowanie to nie jest do ruszenia :) MT ma sporo opcji co do szyfrowania, ewentualnie jakis tunelik lub radius o ile jest serwer i klient. Zobaczymy, narazie temat przycichl i mam spokoj :) Pozdrawiam i dziekuje za pomoc
Chodzi głównie o sposób autoryzacji użytkowników w sieci LAN. Tak jak na powyższym przykładzie: WAN--[RADIUS & PPPoE]---Switch--USER serwer z RADIUS'em i PPPoE uruchomiony zostaje na jednej maszynie. U użytkownika na komputerze/routerze zostaje uruchomiony klient/suplikant PPPoE, więc po co i do czego mi potrzebny w tym przypadku RADIUS. Czy można go...
no coz do apeka/a co za tym idzie otoczenia sieciowego dojscie bedzie zawsze, zreszta musi byc!! po to by chociazby klient mial mozliwosc zautoryzowac sie Radiusem , ktory to otworzy mu wyjscie na swiat. Chyba ze wymysla autoryzacje przy podlaczeniu sie do apeka. Ktos cos wspominal o virtual network to moze byc cos na rzeczy tam chyab tzreba sie logowac.
Cóż, moim zdaniem wina leży po obu stronach. Provider - brak porządnych zabezpieczeń, klient - chamskie włamy, heh :-) Co to się porobiło z tymi radiówkami, wszędzie się włamują :-). Co by Ci można poradzić.. Proponuję wstawić APeki TZ-1950 (te się nie wieszają :-) ), na nich ustawić MAC listę i ograniczenie pasma w jedną i drugą stronę (co sprzęt to...
ok czyli stawiam np. freeradius odaje tam usera itd. ip i port wpisuje w konfiguracji wapa i potem która opcje wybrac w kliencie?
Mam wrażenie że kolega niczego z tego co wymieniliśmy nie dotykał tylko bazuje na opiniach :P. Z takim podejściem i wycofaniem (podpartym tez extra niska cena) raczej nie doczekamy się Twojego zakupu :). Btw. RMP2 już poszło za 1200zł klient jakoś nie narzeka :). AMerican dj radius? Oprócz tego że ma USB i Midi to nie wiem co tam jest wartościowe. Efektor...
Majac 3x LTE od jednego operatora to razem bedziesz mial taka sama predkosc jak z jednej karty. Po prostu pasmo 150Mbit jest dzielone na caly sektor. Zreszta LTE to internet mobilny i tylko do tego sie nadaje. Logi teoretycznie powinienes prowadzic ale w praktyce nie musisz. W razie czego mowisz ze to publiczny hotspot i podajesz jakis MAC adres chocby...
dostęp neo bedzie dzialał w kazdym miejscu tam gdzie jest zestawiona linia z DSLAM NEO-klient ma neo , niemniej w jednej chwili nie ma mozliwosci działać na tych samych parametrach usługii jednocześnie server Radius odrzuci tego drugiego-kto pierwszy ten lepszy
Jeśli możesz urządzenia połączyć kablami, to broń Boże nie czytaj o sieci Mesh! Repeater na sterydach. Prawdziwy roaming (brak utraty akichkolwiek pakietów) to temat rzeka, kupa kasy, i urządzenia z kontrolerem. W WiFi to i tak klient decyduje o przełączeniu się na inny AP. Zależy to od producetna oprogramowania, telefonu, komputera. Wiąże się to z...
Sam tego nie robiłem ale przychodzą mi do głowy następujące pomysły: Server RADIUS - uwierzytelnianie przez WIFI - każdy urzytkownik ma swoje login/hasło, APeki/routeryWIFI wspierają ten tryb. Server PPPoE - uwierzytelnianie przy zestawianiu połączenia. Chyba będziesz musiał postawić jakiegoś linuxa do tego, tam byś miał bazę danych klientów + server...
tak ,wiem ,ale ... ale nie kazdy klient potrafi skonfigurowac pppoe na swoim PC ,a ja po 500 ludkach nie bede latał i kazdemu z osobna ustawiał dlatego taka "rzeźba" na początku bawiłem sie z radiusem i chillispotem ,ale potem stwierdziłem ze mogę zaprojektować system który bedzie robił to czego od niego oczekuje ..!
WPA2 - będzie najlepszym wyborem. Serwer radius - to serwer zabezpieczeń - klienci są na nim autoryzowani.
autoryzowane login i hasło Czyli potrzeba 802.1X. Protokół obsługuje wiele technik AAA, ale musisz wybrać taką, aby była obsługiwana zarówno przez posiadany serwer RADIUS, switch i klienta. Zazwyczaj najłatwiej jest to zrobić poprzez PAP/CHAP, oczywiście w tym wypadku tylko w sieci lokalnej z dedykowanym VLAN do komunikacji z RADIUSEM bo hasła są przesyłane...
Moje założenie jest takie - od ludzi nie można niczego wymagać(zadnych fikusnych konfiguracji, certyfikatow po stronie uzytkownika bo zaraz sformatuje dysk i placz ze nie potrafi podlaczyc do sieci...), słowem full klient dhcp. . To dlaczego nie zrobić serwera uwierzytelniającego w postaci Radiusa? Każdy dostaje login i hasło, wydrukować instrukcję...
no tu juz bardziej nie pomoge, bo ciezko wywróżyc co tam sie u ciebie dzieje. Sprawdz w podgladzie zdarzen na serwerze jakie sa eventy dla uslugi NPSa. Powinno byc napisane dlaczego serwer odmawia dostepu do sieci klientowi. Zwroc uwage czy klient zglasza sie dobra nazwa (mac address) i czy jest weryfikowany przez prawidlowa zasade sieciowa. Jak bedzie...
Było cos o Radiusie i Win98. Powiedzcie jakiego klienta pod 802.1x macie do Win98 ? Ja nie uzywam ze względu na ich brak, przynajmniej tych darmowych. Jedyne co mi sie na win98 udalo uzyskac uzywajac standardowej instatacji to klient PPTP. -- Pozdrawiam, Marek.
Propozycja jaka podaliscie v-fex`owi jest bez sensu. Kupowanie jakis paraboli na taki odcinek, 100 razy lepiej polaczyc to za pomoca ap w jakims punkie. Co do puszczania adresow mac, troche juz przelecialo tego sprzetu przez moje rece. Tryb ap, wds i chyba repeater przepuszcza adresy mac, natomiast ap w trybie klient nie puszcza macow, serwer i ap...
czy próbowałeś wejść w zakładkę: Wireless -> Site Survey i płączyć się z ze swoim linksysym? sprawdź czy w zakładce Wireless Advanced Settings jest opcja włączenia szyfrowania (ew. pokaż screeny tych zakładek bo nie znam na pamięć tego menu) W WRT54GL przestawiłem z WPA2 na WPA - nie wiem, czy WPA2 jest prawidłowo obsługiwane w TP-linku. W konfiguracji...
A teraz od 1 marca kolejny raz UPC zmniejsza tę ilośc do 15 kanałów (które ustawowo muszą być obecne w ich kablu i nie mogą być kodowane . Likwiduje częściowo tv analogową co i tak definitywnie nastąpi i analog zniknie w ogóle - skoro chcą wprowadzić internet 1 Gb to musi być do tego pasmo. By taki internet działał potrzeba w technologii DOCSIS przynajmniej...
Dla takich celów robi się konfigurację z dynamicznym przydzielaniem uprawnień klientom logujacym się do sieci. Odpalasz konfigurację PEAP na RADIUSIE i AP. Generujesz certyfikaty dla zaufanych stacji roboczych i na podstawie certyfikatu + login+ hasło ludka autoryzujesz klientów w sieci i przydzielasz im prawa. Zazwyczaj jest tworzony VLAN startowy,...
Źle wnioskujesz, nie chcę odpalić żadnego serwisu na neo (w ogóle z neo nie korzystam). Chcę namierzyć włamywacza. Czyli wraz ze zmianą ip następuje również zmiana nazwy hosta, w tym przypadku komputera? To jak jest zrobiona autentykacja? Wiem że jest zrobiona w oparciu o Radius, więc na czym on się opiera dopuszczając klienta do sieci?
Można odpalić pełne WPA + serwer radius i autoryzować każdego klienta osobno. Potrzebny jest jednak do tego działający cał czas komputer, więc raczej w domowych warunkach nierealne.
Jezeli ktos podslucha adresy (zakladam w tym momencie ze nie ma tuneli vpn, oraz sa zwykle huby, lub switche ktos zatruje) to w momencie podmianki u siebie i podlaczeniu sie do sieci beda opcje: 1. Jesli legalny klient tegoz mac i ip bedzie mial wylaczony komputer to delikwent uzyska do step do sieci z jego prawami i wykrycie to porownywanie systemu...
Witam, mam takie pytanie bo nie bardzo jestem w stanie sobie z tym poradzić mam pewną sieć bezprzewodową gdzie jest komputer > router Wi-Fi > switch > serwer chodzi o to, że mam zrobić bezpieczną sieć, zastosowałem kilka mechanizmów bezpieczeństwa jakie oferuje router np. szyfrowanie WPA2 oraz uwierzytelnianie RADIUS. Jednak chodzi mi po głowie coś...
JA bym popatrzył na to tak- czy : 1) będą tam przetwarzane jakieś dane niejawne /tajne lub dane o charakterze może i nie operacyjnym ale do niego zbliżonym i obciążonym osobnymi umowami o poufność etc (zdarza się nieraz na uczelniach np. w ramach policyjnych/wojskowych/...innych grantów) 2) czy będą przetwarzane dane osobowe - czytaj chronione - szczególnie...
Temat jest na książkę, a nie zwykłe forum, ale po kawałku coś się da napisać. Fortineta też nie znam, ale napiszę jak to u mnie wyglądało jeśli chodzi o zaporę. Producenta nie wymieniam ze względów bezpieczeństwa - raczej ze średniej półki, choć chyba mało popularny. Zapora ma wbudowany serwer VPN, przy czym wykorzystaliśmy dwa tryby - IPsec site to...
Po co kupować... jak wszystko jest w necie :) Komendy dostępne z tzw. konsoli/telnet połączenie z urządzeniem nawiązać za pośrednictwem np. putty /klient ssh - wyszukać na gogle/. Po zalogowaniu jeśli wpiszesz komendę help dostaniesz coś takiego : wlan0 -> help List of Access Point CLI commands: add remoteWbr -- Add a remote Wireless Bridge config wlan...
Niestety ip odpadają też z powodu takiego że adresu rozdaje dhcp dynamicznie (statyczna lista jest tylko dla krytycznych urządzeń w sieci) i nie mogę nadawać dostępu po ip bo za jakiś czas komputer może dostać inny adres.. Już nie mam pomysłu na to :/ Może da się reguły firewalla uzależnić od jakiegoś zewnętrznego skryptu albo radiusa?
Za pierdnięcie softem w radio które zajmuje 2 sekundy zapłacisz "jedyne" 50 zeta u jednego "radiokomunikacyjnego fachowca" na alledrogo. Warto ? Tak się składa że to ja jestem tym "radiokomunikacyjnym fachowcem" i za piardnięcie dwusekundowe biore 5 zł . Cała reszta (45 zł) to opłaty allegro , legalny soft za który zapłaciłem pieniądze i posiadam faktury...
Witam! Szukam jakiegoś sprawdzonego (w rozsądnych cenach) rozwiązania problemu dla szkoły średniej: Założenia: - ilość jednoczesnych klientów około 200 (całkowita ilość uczniów 500-600) - minimum 2 punkty dostępowe, pokrycie całego budynku (3 pietra) nie jest wymagane ze względu na możliwą dalsza rozbudowę sieci - router (przewidywane dedykowane łącze...
Czy ktos przeprowadzil pomyslną autentyfikacje na serwerze radius za pomoca klienta Windows XP SP2 ?? Probowalem juz wsyztskiego.
Musiał byś postawić serwer RADIUS, który by zajmował się uwierzytelnianiem klientów. A filtrowania MAC nie polecam, bo to dziecinnie proste do obejścia.
> Router Cico Jaki model Cica ? Podstawowa sprawa to anteny bazy i klient muszą się widzieć - bez tego rosyjska ruletka. Wydaje mi się że tu by trzeba dobrego routera - Mikrotik - wtedy będziesz mógł poustawiać dzielenie pasma bo na 100% będą problemy bo babcia z domku numer 2 będzie ssać P2P i zamuli całe łącze dla innych użytkowników. Na dach z routera...
tylko że ceny Ubiquiti AC nawet w wersji Lite to około 350PLN a tego TP-Linka, którego też przestawisz w tryb Access Point to 200 PLN, więc słabo z opłacalnością w tym wypadku. A działanie tych sprzętów Kolega też porównał? Ubiq zje i wypluje tego TPLinka. Oczywiście, że zje i wypluje, potem jeszcze raz zje to co zostało i raz jeszcze wypluje - tylko...
Mam prośbe o podanie informacji na temat konfiguracji RADIUSA na sewerze i komputerze klienta. Jezeli ktos posiada jakies informacje na ten temat bede bardzo wdzieczny. Walcze z tym juz dwa dni bez wiekszych skutkow. Korzystalem z opisow na cybernet ale cos nie do konca mi to wychodzi. W logach serwera widac probe nawiazania polaczenia, ale za kazdym...
Witam. Poszukuję sprzętu WIFI (DDWRT, MT odpada - o tym później) który by mi obsługiwał salony firmowe. Dość ważna sprawa co do wymagań - klient po podłączeniu i próbie otwarcia jakiekolwiek strony musi dostać stronę logowania. Czyli np "ELEKTRODA WITAMY w salonie wroclaw" Coś nad czym będzie kontrola HTML. Dlaczego nie MT - jeśli ktoś kobiety nauczy...
Witam Jestem na praktykach w pewnej firmie i moim zadaniem jest wdrożenie sieci bezprzewodowej. Sieć bezprzewodowa ma pozwalać klientom tylko na połączenie z internetem, także szczególnego obciążenia nie przewiduje(max. 15 osób jednocześnie). Doszedłem do wniosku, że najlepiej będzie użyć routerka obsługującego standard 802.11n + 2, może 3 ap + serwer...
OK. Faktycznie, chyba trochę przekombinowałem z tymi dwoma APkami na tak krótkim dystansie ;)) Anteny sektorowe rezonansowe są stosunkowo drogie. Znalazłem jeden sektor na mikropaskach (Radius XP) w cenie około 120zł; o zysku 17dBi i kątach: H 90st, V 6st. Czy taka antena nadawała by się u mnie na bazę? 6st w pionie to chyba trochę za mało aby złapać...
Na bazach robie. Kazdy sektor jest na oddzielnym vlanie i na tym vlanie jest koncentrator. Czyli jak mam 4 sektory to 4 vlany i na kazdy vlan koncentrator pppoe. Nie robie bridge zeby mi syf nie latal po sieci Oczywiscie wszystko spiete radiusem
Witam skoro jest temat taki jak dzika radiowka, czemu by nieporuszyc tematu zabezpieczenia sieci inaczej.... namierzenia nieuprawnionego uzytkownika wlan sam posiadam siec radiowa pracuje na dlinkach 2000ap+ 3szt jako ap mam 36 userow autoryzacja po macach uzywam 64 bitowego klucza ktorego jak wiadaomo mozna zlamac w ciagu godziny do tego blokada mac-ow,...
Albo wszyscy którzy tutaj piszą nie mają o sieciach bezprzewodowych zielonego pojęcia i piszą aby mieć więcej postów, albo piszą takie bzdury z niewiedzy (pomijam już ogromną ilość błędów ortograficznych). Wracając do tematu: - po pierwsze: czy dostawca internetu korzysta z uwierzytelniania np. 802.1x, Radius lub czegoś podobnego? - po drugie: czy karta...
Witam, Szukam gotowego rozwiązania do zarządzania HotSpot-em na warunkach np. prowizji za ogólną sumę zgromadzoną za wykupione usługi przez Użytkowników. Z możliwością wykupienia pakietu za pomocą SMS-a, przelewu bankowego, lub karty podarunkowej (voucher). Aby całość działała na serwerze RADIUS (pppoe odpada) + autoryzacja użytkownika. Czyli wpierw...
Jak chciałbyś ustawić limit na Livebox, czy innym tanim routerze skoro nawet takiej funkcji nie posiadają. Zresztą wszystkie mody OpenWRT itp. standardowo rozróżniają klientów tylko po adresie MAC, a ten naprawdę łatwo podmienić. Musiałbyś wszystkim swoim klientom wygenerować indywidualne loginy i hasła do sieci, postawić serwer RADIUS, wtedy możesz...
Natychmiast odłącz te panele od sieci i daj to elektrykowi! Takie podłączenie jest śmiertelnie niebezpieczne i to, że nikogo nie poraziło zawdzięczasz sporej dozie szczęscia. Swego czasu trafiłem na klienta który zrobił podobne podłączenie w kablu do komputera - on miał szczęście bo zawsze trafiał odpowiednim bolcem w zero. Ja miałem tylko naprawić...
Ja wiem, jak klienta windows skonfigurowac, pytalem sie, czy i jak ty konfigurowales. I ponawiam pytanie czy masz serwer Windows
Najbardziej perspektywiczna wydaje się sieć być eduroam1 Te cyfry 1,6,11 to numery kanałów przy nazwie sieci. eduroam działa w oparciu o Freeradius. Każdy user dostaje swój certyfikat wystawiony przez lokalne CA oraz login i hasło. Certyfikaty dla instytucji edukacyjnych wystawiane są przez krajowych i międzynarodowych kooperatoròw. AAA userów...
a 14dB to praktycznie graniczna wartość żeby DSL w ogóle działał. Tłumienie również na zbyt wysokim poziomie. Bez przesady, poczytaj sobie na neostrada.info jakie ludzie mają parametry (a jest tam setki przykładów). Minimum to 6 dB (a nie 14) i wiele osób ma te 6-7 d B (ci z najszybszymi łączami). Tłumienie 21 dB jest też dobre i nie powinno być kłopotów....
Do wsi praktycznie dochodzi juz neostrada ale podobno kiepsko to chodzi bo rozlacza a nieraz to wogle laczyc sie nie chce. Bardzo duzo providerow stawia nadajniki na wsiach m.in jest duze zapotrzebowanie na internet. Nie ma zaklucen sam posiadam siec która liczy okolo 100 osób i dzialam w miescie siec mam zabezpieczona w taki sposob radius+pppoe+autoryzacja...
Cześć może się wypowiecie ktory AP jest najlepszy.(sieć 2,4GHz) Biorąc po uwage nastepujace względy: 1) Cenna do 400zł 2) Niezawodność nie może się co chwila wieszać ani nawet co 48h no raz na tydzień ok zgodze się ale wole nie 3) Musi obsłużyć do 20 klijentów 4) Obsługuje Radiusa No i mam drugie pytanko niechce zakładać drugiego wątku Jakie karty dla...
Wiec tak, daj na: SpeedTouch 510 IP: 192.168.1.1 WAP-4035 IP: 192.168.1.2 podłącz to lanem obojetnie w które wejscie w planecie. Po podłaczeniu kabla do planeta i pc powinien byc internet pod warunkiem ze w samym SpeedTouch 510 jest. Jezeli jest to wystarczy podłączyć klienta rzez wifi dac mu jakis ip 192.168.1.12 maska 255.255.255.0 bramka 192.168.1.1...
Tylko że będzie to wymagało dodatkowych instalacji na komputerach, ingerencji użytkowników, masa kłopotów... Nie dało by się zakupić jakiegoś routera, podłączyć do niego wszystkie sieci i routing? Tak nie można, ale wystarczy: - zmienić adresy IP wszystkim trzem routerom na przykładowo 192.168.1.254, 192.168.1.253 i 192.168.1.252. - na dwóch routerach...
mam siec wlan(20 kompów) chciałbym aby połączenie z internetem było możliwe TYLKO po wpisaniu właściwego usera i hasła(oczywiscie odpowiadającego jego mac'owi właściwemudla danego klienta). Tak abym mógł całkowicie kontrolować moje łącze,bo wep i po mac'ach to zbyt łatwe do złamania. niestety. :cry: Może ktoś pomoże.
witam. przy zestawianiu VPN (po IPSEC lub SSL) szyfrowany jest ruch pomiędzy klientem a serwerem VPN, więc jeśli nie skonfigurujesz klienta (mniemam że to win) do współpracy z serwerem to na serwerze będzie "Unrecognized protocol" or sth. pzdr. s.
Znalazłem 3 nazwiska biegłych pracujących przy sądzie w Krakowie. Oni widnieją w rejestrze biegłych więc ich nazwiska chyba nie są tajne. Z opisu ich profesji mogliby to wykonać. Mam imię i nazwisko ale żadnego sposobu kontaktu. W jaki sposób można dotrzeć do takich osób? Dzwonić do sądu i pytać o telefon? Zapytałem o to pewnego znajomego, który się...
ustawia każdemu klientowi nazwe oraz haslo Uwierzytelnianie dostępu jest niezależne od szyfrowania. Login/hasło uwierzytelnianie - google Radius Server.
Witam. Próbuję od jakiegoś czasu konfigurować radiusa na sprzęcie jak w tytule. Zainstalowałem funkcje na serwerze, dodałem AP jako klienta, zasady sieciowe skonfigurowałem (dodałem grupę z AD której ma być udzielany dostęp). Na AP ustawiłem WPA-Enterprise , IP serwera, port 1812, hasło między serwerem a AP. Przy próbie połączenia się z AP prosi o login...
Chodzi o te ustawienia ? "Radius Server Settings" Nie znalazłem nic innego o tym co pisałeś... Jak możesz napisz mi konkretnie gdzie wejść, co wpisać. W tplink mam takie opcje, gdzie tego szukać ? Security - Firewall - IP Address Filtering - Domain Filtering - MAC Address Filtering - Remote Management - Advanced Security
1. Jakich urządzeń acces point użyć w stacji bazowej? mikrotik ,oveslink 2. Jakich anten użyć w stacji bazowej? sektorowe o charakterystyce 3. Jakich acces point użyć u klientów? mikrotik równierz 4. Jakich anten użyć u klientów? yaga ,parabola ponizej wykres z jedenej sieci 520 userów na łączu 10mb symetryk ,,zabezpieczenie radius (hasło+login przypięte...
Witam Serdecznie Sprawa wygląda tak że posiadam serwer(debian) na który jest główny firewall oraz serwer radiusa. Poza tym wyposażony jeszcze jestem w switch (zarządzany) i jedna maszyna(debian) pod VM(xen), przez skrętkę podłączyłem 20 odbiorców w owym budynku i jakoś chodzi. Udało mi się skonfigurować router tak by serwer z VM działał oraz samego...
Witaj, problem był poruszany parokrotnie aczkolwiek postaram sie Ci pomóc. Więc dostawca internetu może zabezpieczyć sieć po MAC'ach MAC - sprzętowy adres karty sieciowej Ethernet i Token Ring, unikalny w skali światowej, nadawany przez producenta danej karty podczas produkcji Czyli do internetu będzie miała dostęp tylko karta sieciowa autoryzowana...
Jak narazie najlepszym połączeniem bez kompromisowego bezpieczeństwa jest serwer radiusa zaprzęgnięty do współpracy z szyfrowaniem WAP, a wszystko to dodatkowo wspomóc terminatorem PPPoE. Nie wiem czy wiesz ale serwer Radius nie jest ZADNYM zabezpieczeniem, on sluzy tylko i wylacznie do autentykacji klientow, zabezpieczeniem mozna nazwac system loginow...
Co do dzielenia łącza to HTB, NiceShaper. Co do zabezpieczeń sieci WIFI: WEP, WPA, Radius, najprostsze - filtrowanie MAC. Z tego co zrozumiałem do zabezpieczenia "hakowania innych w necie" czyli klienta w internecie, to juz na każdym komputerze firewall, antywirus.
Mam problem z stworzeniem idealnej sieci, tzn. Mam Mikrotika RB450G jako router głowny, w nim filtracja MAC adresów klientów. Tylko wpisani mogą uzyskać dostęp do sieci. do Mikrotika jest podpiętych kilka AccesPointów (TP-Link). Chciałbym mieć jeden serwer RAADIUS, aby przekazywal z Mikortika listę adresów, aby w kazdym TP-Linku nie wpisywać tych adresow...
Ja bym ci doradzil tak jak ja zrobilem jak mialem lacze 1 mb asymetryczne 1/256 do mialem wielki problem jak mialem zwykly routerek jak mialem 6 osob postawilem serwerek na debianie moja siec zaczynalem od podstaw pomalu bez zadnych pozyczek ani niczego poprostu w miare wiekszego rozwijania sie polepszalem swoje uslugi wymienialem sprzet itp ale dosyc...
..., czy uda się w takiej konfiguracji zrobić vlany? Czy muszę mieć jeszcze switch z obsługą vlan? Jeżeli wszystkie te elementy (switch, AP) mają pracować w jednym VLAN to tak. Zapinasz switch do portu routera na którym jest nietagowany VLAN i reszta urządzeń (ze switchem włącznie) nawet nie wie, że w firmie są VLANy. Drugi switch do drugiego portu...
Eduroam działa w oparciu o RADIUSA i wzajemnie uwierzytelnionych sieci akademickich. Do podłączenia potrzebne są login, hasło i certyfikat klienta oraz wsparcie dla 802.11x. Tego żadna domową mydelniczka nie obsługuje. Do tego nie spotkałem się z wdrożeniem przewodowym. To sieć do przyłączania po WiFi.
Ma WDS, na WDS muszę zmienić WPA na WEP;/ Wprowadzić adres mac AP w WDS i powinien się komunikować?? A jak z adresowaniem Kablowym AP, zrobić na automacie podłaczyć do Routera?? W samym AP co włączyć, rozumiem że wyłączyć DHCP bo i tak nie zadziała. zgubiłeś mnie :( wydawało mi się że masz tylko TP-Link WR642G i _myślisz_ o dodatkowych AP-ach. a teraz...
Celeron z debianem z prostego powodu, jest tam dodatkowo cały system zarządzania siecią "LMS" Statystyki, i cała masa innych usług. Debian daje dowolność w kwestii dokompilowania tego co potrzeba, i nie trzeba trzymać się ram producenta oprogramowania. Po za tym w odwrotną stronę "LMS" Nie mógł by zarządzać siecią, a tak jest spięty radiusem, i wykonuje...
Nie ma co.. dzisiejsze sieci radiowe to porazka pod wzgledem zabezpieczen, heh.. Jesli nie masz laski, polecam polanke, znajomych, laptopa, cos do zmiany mac'a i piknikowy necik masz podany na tacy :-) Eh... Ja uzywam VPN z MPPE, ktory w jakis tam sposob bardziej siec zabezpiecza.. Najlepszy bylby chyba Radius z dynamicznymi kluczami, ale jakby ktos...
PS Co mnie dziwi co do operatora 1. On nie robi reklamy i nie promuje swojego swiatlowodu w tej okolicy. Ten światłowód mógł być położony w celu podłączenia innej miejscowości / osiedla / ulicy. Sam światłowód wykorzystuje się praktycznie na każdym etapie budowania sieci teleinformatycznej, nie tylko w celu podłączania ostatecznego klienta. Poza tym...
Z tego co piszesz wynika że VLAN prawdopodobnie nie stanowią problemu w komunikacji. Sprawdź czy możesz pingować serwer plików po LAN/WLAN, oraz czy nie ma on zabezpieczeń dotyczących IP klienta. Co do "przerost formy nad treścią" to każdy musi odpowiedzieć sobie na to pytanie we własnym zakresie. Unifi posiada dobry zasięg (w wersji LR bardzo duży),...
Jeśli potrzebujesz 2 razy Lan i Raz wLan to wystarczy ci jeden AP Ovislink i po problemie, konfigurujesz go na WDS i po wLanie możesz podpinać chyba do 20 urządzeń no i Ovis ma wbudowanego swicha z dwoma RJ 45 a więc wszystko co jest ci potrzebne Nie zgodzę się z tobą, do takiego podziału potrzebne są dwa urządzenia (istnieje urządzenie z dwoma modułami...
no koledzy... filtrowanie MACów macie za zabezpieczenie? do takiego szybkiego netu?? Poza tym wypada zadbać o bezpieczeństwo klientów i nie narażać ich na podsłuchy. Jak już to WPA+uwierzytelnianie PPPoE. Natomiast polecam WPA(2) Enterprise, z serwerem RADIUS. Dopiero to jest porządne zabezpieczenie.
W tani sprzęt nie ma się co wbijać bo wyjdzie tyle samo co za konkretny sprzęt. Polecam OvisLink WLA-9000AP-PCBA Jest to płyta wielofunkcyjnego Access Point'u z dwoma niezależnymi modułami radiowymi, przeznaczony dla usługodawców sieci bezprzewodowych. Dwa moduły radiowe zapewniają zasięg o wiele większy niż jeden moduł stosowany powszechnie w Punktach...
Czy ktos ma doswiadczenie z zabezpieczeniem lokalnej sieci przewodowej - poza standardowymi typu przypisanie ip do mac na serwerze, vpn. ? W sieci mam roznorodnosc klientow - pc, routery,telewizory,telefony voip wiec odpada mi kombinacja z vpn. Myslalem raczej o autoryzacji radiusem przelacznikow wspierajacych IEE 802.3 (tez chyba moze byc problem)....
https://www.vaillant.pl/klienci-indywidu... https://www.buderus.com/pl/pl/punkty-spr...
marwis1 - nie czytasz uważnie. Sieć "otwarta" (pisane wcześniej) dla WEP/WPA nie oznacza sieci otwartej w ogóle. (już dawno się tym zajmowałem - proszę mnie poprawić). To że Cię nie dopuszcza może oznaczać różne rzeczy (też opisane) i np. to że jest sieć płatna i wejście mają klienci z np. funkcją szyfrowania (popoe itp) Radius.
Witaj Waldku. 1. Zgłoszenie do URTiP o działalności telekomunikacyjnej, korzystaniu z pasma 2.4GHz 2. Poszukaj jakiegoś punktu, z którego widać jak największą część Twojego miasta (wnioskuję, że to Twój blok) Wystąp o zgodę na zamontowanie anten. Zamontuj anteny, skrzynki ze sprzętem. Doprowadź kable. Co do sprzętu to zależy o jaki standart chcesz oprzeć...
Nie korzystam z urządzeń Apple, ale niewielka część ludzi u mnie w pracy stosuje iPhony, iPady i MacBooki. Sam mam smartfona z Androidem KitKat, w którym wykorzystuję większość funkcji z wyjątkiem telefonu, a przede wszystkim klienta SSH i monitor WiFi. Dlatego potraktuj poniższe propozycje testów jako hasłowe i przy tym bardzo niszowe. Jednak są oparte...
Proponuje na baze dac chocby rb750 i na nim routing statyczny zrobic. Jak wylaczysz na nim connecton tracking to predzej mu lana braknie niz procka. Odpadnie Ci wtedy problem WDS. Mozesz autoryzowac po pppoe w danym segmencie. Polecam opcje pppoe + radius Chyba ze masz wieksze bazy to rb2011 bo ma 10 portow Najmniejszy bol to na cpe robic zawsze klientowi...
Mam pytania: 1. Kupiłem AP WAP 1965 i chcę go podpiąć do sieci. Lepiej będzie podpiąć go bezpośrednio do BMki, czy do Switcha? 2. Jak będzie wyglądała konfiguracja klientów sieci WiFi pod BMką? Nie wiem, czy dobrze rozumię. Mam nadać APkowi kolejny adres IP w sieci (czyli 192.168.0.20), i wtedy osobno dla wszystkich klientów AP konfiguruję jeden Qos,...
Na rozwiązaniach sprzętowych nie bardzo się znam. Wiem jak to zrobić na linuchu za darmo. Potrzebujesz jakiegoś dedykowanego serwerka z linuxem. Instalujesz sobie jakiegoś np:CentOS'a, instalujesz ppp i pptp. Konfigurujesz to sobie. Jeśli chcesz to możesz jeszcze dodać radiusa i mysql jeśli konfiguracja ma być dynamiczniejsza ale u Ciebie chyba nie...
Wiem co ma Mikrotik, ale mnie się wydaje, że nie obsłuży Wi-Free (patrz link z trzepaka), dlatego prosiłem o sprawdzenie dla pewności. Musi być możliwość użycia EAP/PEAP w trybie klienta. Chodzi też o niedorobioną konfigurację Wi-Free - WPA2-Enterprise bez sprawdzania autentyczności certyfikatu. To nie jest zwykły RADIUS obsługiwany przez wiele routerów....
Napisze cos wiecej podłączam klienta za ap w trybie ap client no i serwer klienta macka nie widzi tylko tego ap w firewallu musze wpisywac mac apeka i w tedy dziala i wszyscy klienci tak maja serwer nie jest w stanie zobaczyc macka klienta bo wszystko accespoint maskuje a to sie mija z celem nawet radiusa nie moge zainstalowac dhcp nie przechodzi poprostu...
Dzień dobry, Chcę zadać swoje pytanie do praktyków, którzy mogą polecić mi jakieś rozwiązanie. Chcę przebudować aktualną sieć w mojej firmie, wg następującego schematu. Utworzenie vlanów dla: 1. serwera usług 2. biura nr 1 3. biura nr 2 4. biura nr 3 5. hali magazynowej (tu operują jedynie kolektory danych) //komputery znajdują się w jednym budynku...
radius panel monitor radius radius konfiguracja
canon zasilacz drukarki przycisk stabilny opalarka grzeje
identyfikacja kolumn tchibo ekspertów
Ogrzewanie kontenera blaszanego przerobionego na garaż: opcje i porady Kierunek obrotów wirnika w prądnicy agregatu