27 Listopada 2024 14:04:25
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [908]
· [MOD] FreshTomato... [414]
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.45.187
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
zabezpieczenia sieci
rysiu453
Takie pytanie, czy postawienie vlanów to wystarczające zabezpieczenie sieci? Jakie zabezpieczenia można jeszcze wprowadzić oprócz szyfrowania wifi , filtracji mac i ukrycia ssid ?(zarówno przed istniejącymi klientami w vlanach jak i ludźmi ,którzy się "wbiją" do sieci).
 
kille72
Ignore DHCP requests from unknown devices, static ARP binding?

Edit: Masz guest wifi w drugim VLAN?
Edytowany przez kille72 dnia 08-04-2012 14:49
 
rysiu453
to odpada, bo chcę żeby u mnie w domu każdy kto tam przyjdzie bez problemu się połączy z siecią, a o co chodzi z guest wifi w drugim vlan?
 
kille72
Ciekawi mnie jak zrobiles siec, wifi dla gosci dales do br1 a sam jestes w br0?
Edytowany przez kille72 dnia 08-04-2012 17:17
 
rysiu453
w tym problem, że mam kilka urządzeń u siebie w domu, które korzystają z wifi, i wszystkie swoje urządzenia chcę dać osobnego vlanu, a wifi z routera dla gości do kolejnego vlanu, i jeszcze jeden dodatkowy vlan dla klientów z 2 accesspointów (czyli 2 porty z routera).
 
kille72
Wiec wystarczy jak dasz swoje urzadzenia do osobnego VLAN-u, klientow do osobnego i gosci do osobnego, zaszyfrujesz WiFi i zmienisz haslo root-a na routerze Smile
 
rysiu453
ale w jaki sposób dać swoje urządzenia wifi do osobnego vlanu i nowych gości do osobnego vlanu, jak to dokładnie zrobić w routerze, a szyfrowanie wifi to odpada.
 
kille72
Ja bym to zrobil tak:

1. Zrobil bym 3 brige, br0, br1, br2. Przykladowo zrobilem br0 192.168.2.x, br1 192.168.3.x, br2 192.168.4.x.
Przykladowo br0 klienci, br1 dom, br2 goscie.

i40.tinypic.com/11j82l1.png

2. Zrobil bym 2 SSID, SSID_DOM (br1) i SSID_GOSCIE (br2)

i44.tinypic.com/jfdu1s.png

3. VLAN-y, Port 1-2 kienci (br0), 3-4 dom (br1), SSID_DOM wl0 (br1), SSID_GOSCIE wl0.1 (br2)

i42.tinypic.com/33z5h0x.png

Dobrze mysle?
Edytowany przez kille72 dnia 08-04-2012 20:16
 
labik

Cytat

a szyfrowanie wifi to odpada.


Ale musisz dać szyfrowanie choć domowego vlanu jeżeli korzystasz z wifi .Bo jaki ma sens robić vlan-y do których każdy może się zalogować.Domowy zabezpiecz a reszta pal licho

Z tego co nie doczytałem wystarczą Ci dwa br0 i 1.Będziesz miał tak jak @kille72 podpowiada:
-br0 (2 porty i swój SSID - zabezpieczony) - dom
-br1 (2 porty i SSiD dla gości - open) - podłączasz dwa AP i Wifi dla gości

Z tym że goście i AP są w tym samym vlan-ie.Ale chyba tym się nie martwisz Smile
Edytowany przez labik dnia 08-04-2012 21:22
Asus TUF AX5400
Asus RT-AC68U
 
kille72
Nie napisalem tego, myslalem ze to oczywiste Smile Tak jak pisze @labik, wifi domowa zaszyfruj, dla gosci zostaw OPEN.

Edit: @labik, zrobiles testy bw limitera o ktore prosilem?
 
labik
@kille72 sorry jeszcze nie bo kątem oka widziałem , że Ty to już rozprawiczyłeś okrutnie Smile
Asus TUF AX5400
Asus RT-AC68U
 
kille72
@labik: powstrzymaj sie wiec. Bede testowac bw limiter z poprawkami juz niebawem.

Powracajac do tematu, @rysiu453 chce 3 VLAN-y z tego co zrozumialem.

Cytat

wszystkie swoje urządzenia chcę dać osobnego vlanu, a wifi z routera dla gości do kolejnego vlanu, i jeszcze jeden dodatkowy vlan dla klientów z 2 accesspointów
 
labik
Tak , tak racja ja tylko podpowiadam rozwiązanie z dwoma a to tylko dlatego , że w tym przypadku bw limiter w razie co przytnie wszystko w br1 wręcz idealnie.
No bo potem pewnie tak będzie chciał zrobić.
Ja osobiście nie chcę tego żeby mi goście pomimo , że ich lubię Smile ograniczyli całe łącze.


www.speedtest.net/result/1882903580.png br1 www.speedtest.net/result/1880356956.png br0

Założeniem było :
-dom nieograniczony
-goście 5/1 Mb/s
Edytowany przez labik dnia 08-04-2012 21:27
Asus TUF AX5400
Asus RT-AC68U
 
kille72
Ok, rozumiem jakie rozwiazanie miales na mysli. Miejmy nadzieje ze br2 i br3 bedzie mozna przyciac w nastepnej wersji bw limitera.
 
rysiu453
dzięki za pomoc, @kille72 o coś takiego mi chodzi, tylko to Multi SSid to można na 090 robić(żeby podwójne ssidy były) ?
Tylko będzie tu mały problem, bo mam jeszcze jednego access pointa w domu, który wzmacnia sygnał i rozprowadza to samo ssid co router, a w ogóle co jeśli urządzenia się automatycznie połączą z preferowaną siecią wifi dla gości?

I czy ssid dla domu i gości mogą być takie same, zależy mi, żeby nie było widać, że mam 2 osobne sieci.
 
kille72

Cytat

rysiu453 napisał(a):

dzięki za pomoc, @kille72 o coś takiego mi chodzi, tylko to Multi SSid to można na 090 robić(żeby podwójne ssidy były) ?
Tylko będzie tu mały problem, bo mam jeszcze jednego access pointa w domu, który wzmacnia sygnał i rozprowadza to samo ssid co router, a w ogóle co jeśli urządzenia się automatycznie połączą z preferowaną siecią wifi dla gości?

I czy ssid dla domu i gości mogą być takie same, zależy mi, żeby nie było widać, że mam 2 osobne sieci.


Tak, na 090 masz juz MultiSSID.

Ten AP co wzmacnia sygnal uzywa dhcp rotera? Jak tak, to nazwe daj taka sama, zabezpieczenie tez takie same i daj go na inny kanal (@hermes-80 pisal ze o min 4 jednostki ma byc oddalony).

Urzadzenia moga sie same podlaczyc do niezaszyfrowanej sieci, masz racje, ale sa sposoby na to (tu do windowsa http://unlockforus.blogspot.se/2010/0...cific.html) i juz sie nie podlacza.

SSID dla domu i dla gosci nie moga miec takich samych nazw. Domowa "schowaj" jak nie chcesz zeby bylo jej widac (Broadcast OFF).
 
buniaczek
Jedna uwaga. Wersja 090 została usunięta z serwera ze względu na bug. Musimy poczekać na kolejną wstawkę shibbiego Smile
-------------------------
Netgear WNR3500L || Tomato-K26USB-1.28 RT5x MIPSR2 101V Big-VPN ||
Asus RT-N56U || Asus firmware 3.0.0.3.135 - wygrania w konkursie na openlinksys.info||
[b]Asus RT-N10U v.B1 [small]
 
labik

Cytat

to można na 090 robić(żeby podwójne ssidy były) ?


tylko v90 MultiSSid

Cytat

Tylko będzie tu mały problem, bo mam jeszcze jednego access pointa w domu, który wzmacnia sygnał i rozprowadza to samo ssid co router


to w niczym nie przeszkadza zerknij parę postów niżej koledzy to mordują.

Cytat

a w ogóle co jeśli urządzenia się automatycznie połączą z preferowaną siecią wifi dla gości?


Same tego nie zrobią Smile

Cytat

I czy ssid dla domu i gości mogą być takie same, zależy mi, żeby nie było widać, że mam 2 osobne sieci.


Jeden SSid br0 zawsze możesz ukryć.



Dobra ja się już dziś nie odzywam bo wolny jestem Smile
Asus TUF AX5400
Asus RT-AC68U
 
kille72

Cytat

buniaczek napisał(a):

Jedna uwaga. Wersja 090 została usunięta z serwera ze względu na bug. Musimy poczekać na kolejną wstawkę shibbiego Smile

Sluszna uwaga, czekamy na poprawiona wersje.

Połączony z 08 kwiecień 2012 22:13:17:

Cytat

labik napisał(a):

Dobra ja się już dziś nie odzywam bo wolny jestem Smile


E, tam, fajnie ze ktos dotrzymuje towarzystwa Smile Na zdrowie Cool
Edytowany przez kille72 dnia 09-04-2012 09:41
 
labik

Cytat

Na zdrowie Cool


Zdrowie zawsze dopisuje Cool .Najgorsze jest to ,że w ulubionym sprzęciku mogę dłubać po nocach Smile. Niebawem zastąpi go godny następca.Będzie lżej dla domowników Smile
Asus TUF AX5400
Asus RT-AC68U
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 76

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,979,024 unikalnych wizyt