Keresés

Hirdetés

Új hozzászólás Aktív témák

  • sellerbuyer

    őstag

    válasz vargalex #16568 üzenetére

    Nem értetted a hozzászólásom lényegét, egyszerűen csak teljesen rágörcsöltél a védelem kérdésére.

    Ha pl. intézményen v. cégen belül szabályozni szeretnéd (gyári firmel!) a wifi hozzáférést, ami nem tiltást jelent, akkor mit tudsz még? Semmit, mert nincs más, hasonlóan precíz és korrekt megoldás router szinten (pesze szervernél szabályozod, amit tudsz, akár a DHCP MAC szűrést is).

    Nna, akkor képzelj el egy helyzetet (amiben pl. én is vagyok), hogy van egy nagyobbacska intézmény, ami elég nagy területen helyezkedik el, kismillió routerrel van wifi szórva. Jönnek új kollégák, mennek régiek, plusz külsősök, állandóan változik, hogy kinek van engedve a wifi hozzáférés mobiltelefonokra, laptopokra, stb... Csak DHCP jöhet szóba, mert otthon és még máshol is akarják használni ugyanezen eszközöket a wifijükön és lámák ahhoz, hogy maguk át tudják állítani úgy, hogy működjön. Persze DHCP a gateway szerveren szűrhető MAC-re, ezt meg is tettem. Ha ez nem lenne elég, van egy csoport az intézményen belül, akik nem férhet(né)nek hozzá a wifihez és van egy másik, akik igen. Hogy még mindig ne örülj: külön kell zónánként (wifi routerenként) szabályozni azt, hogy ki, hol férhet hozzá a wifihez! Tehát aki az 1-es zónában dolgozik, az mondjuk az 5-ösben kifejezetten nem férhet hozzá wifihez.

    WPA2-vel ilyen helyzetben kb. kitörölheted, mert fel sem kell törniük a jelszót, egyszerűen megtudják! Ennyi. MAC cím megfelelő védelem? Nem! Van más egyéb lehetőség wifire? Nincs! Akkor most mi van ilyenkor szerinted? ;]

    Na ezt a fenti kis helyzetet önmagában WPA2-vel hogyan oldod meg, ismétlem: gyári firmel? :DDD

    Naugyehogyugye, hogy maradt a MAC szűrés. Szóval ne csak ilyen otthoni tingli-tangli állapotokban gondolkodjunk már, hanem feltételezzük, hogy vannak ettől kissé bonyolultabb helyzetek is, amelyekben routert használunk.... Persze tudom, tegyük fel az OpenWrt-t és kész. :)

    [ Szerkesztve ]

  • Keresztapper

    senior tag

    válasz vargalex #16568 üzenetére

    "(ha jók az információim, ez ráadásul kódolatlanul utazik)"

    Erre céloztam én is, pontosabban nekem is ezek az információim. :)

    http://palscoffeetech.com/

Új hozzászólás Aktív témák