24 Listopada 2024 08:03:36
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.57.41
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Zonk
LiSeK
Witam,
Dzisiaj przeglądałem sobie menu routera i widzę sobie w Device List w Tomatoe, że mam podłączone niby po ehternecie (br0), jakieś dwa kompy których mac nie znam, juz nie mówiąc o opisach. Access restriction ustawione tak żeby puszczało tylko zaufane MAC, czy może mi ktoś wyjaśnić jak to jest możliwe i co znaczą te pozycje w Device List i czy możliwym jest żeby się wpieli na lewo??

Pozdrawiam serdecznie i z góry dzięki za odpowiedź.
 
stegano
Jasne że możliwe, wpięcie się do sieci zabezpieczonej w ten sposób trwa nie dłużej niż 3minuty.
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
LiSeK
No dobra to jak to zabezpieczyć, i czy jest w stanie w ogóle net przeglądać. I jak to w ogóle zrobił po kablu.Rozumiem jakby podszył MAC, ale tak na bezczelnego???
 
stegano
A może coś byś więcej napisał o swojej sieci, bo jak na razie ma mizerny jej obraz...
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
LiSeK
Proszę Cię bardzo, DSL od tpsa na Speed Stream, do tego router Linksysa z Tomatoe. 9 komputerów wpiętych po LAN, 4 wpięte po WiFI,w Access Restriction ustawione filtrowanie MAC, obce MAC teoretycznie nie mają żadnego dostępu do netu. To samo jeśli chodzi o filtrowanie MAC dla WiFI. Ustawione DHCP do tego do paru MAC jest przypisany stały adres IP za pomocą Static DHCP.Reszty nie blokuję.
 
aps
edit:... bzdury napisalem Smile
Edytowany przez aps dnia 19-02-2007 13:51
 
Yaco
1.W basic/network/DHCP Server ustaw tyle IP ile potrzebujesz( ja miałem 8 chciałem 9 i za cholere niemogłem uzyskac neta) 2.basic/static DHCP ustawiasz dla wszystkich twoich kompów IP 3.Basic/wireless filter wpisz twoje MAC po wifi i zaznacz Permit Only The Following Clients Jeżeli masz wszystkie karty wifi w standardzie G to zaznacz tylko ten standart.
WRT54GL v 1.1
DI-707P, DES-1005D, DES-1008D
Tomato v1.23.8515 RAF ND
http://prawdaxlxpl.wordpress.com/
 
LiSeK
dzięki za odpowiedź, prosta logiczna, pozdrawiam
 
qba
a najlepiej ograniczyć liczbe kompów za pomocą maski Wink
 
Pixel
Jakiesz szyfrowanie po wi-fi mozna tez zrobic + ewentualne ukrycie ssid
WEP robi sie w 15 minut ale trzeba wiedziec co sie robi
WPA jeszcze nie robilem atakow wiec sie nie wypowiem ale wektor jest czesciej zmieniany wiec bezpieczniejsze
 
LiSeK
Wszystko było fajnie i przyjemnie jakby to działało. Teraz to mam innego Zonka, mianowice na DHCP ograniczyłem ilość tych nieszczęsnych adresów, na Static przyporzadkowałem do każdego MAC numer IP i co dostaję w zamian???? Odpalam dzisiaj kompa patrzę nie ma netu. Przyznany adres przez DHCP, ot taki sobie 192.168.0.100, (powinien być 192.168.1.101) brama oczywiście inna niż być powinna....po wpisaniu na stałe na karcie adresów wszystko działa, ten sam przypadek jest przy połączeniu WiFi z laptopa...przywróciłem konfiguracje routera przed wykonywaniem zmian, nic nie daje.Nie wiem teraz czy się nie ujebał serwer DHCP, ratujcie bo nie mam juz sił i pomysłów mi brak co się mogło zj......ć.

Pozdrawiam
 
mescator
zara, sekunde. nie spieszcie sie.
primo to szyfrowanie. WEP 64bit odpada, czas potrzebny na zlamanie ~10-12 sekund. WEP128, teoretycznie lepszy, dluzsze nasluchiwanie, ale do zlamania. WPA..... TKIP ma jakies slabosci ale teoretycznie dobry, AES lepszy, ale wymaga wiekszej mocy obliczeniowej w driverach klienta o ruterzenie nie wspominajac.....
drugi aspekt: na Windows sa z WPA problemy z przydzialem adresow IP po DHCP (jest kilka postow na ten temat)

nie wiem jakich klientow masz, jesli sam konfigurujesz (np. dostarczasz bridge), to lepiej WPA+AES, bedzie dzialac, jesli nie, to lepiej WPA+TKIP i dobra instrukcja dla uzytkownikow Windows.

powodzenia.
---
Asus RT-16N 1.28.0000 MIPSR2-101 K26 USB VPN
WRT54Gv3.1/ 1.28.0005 099V ND VPN
 
LiSeK
Dobra, problem podłączenia lewych komputerów już olałem. Do sieci bezprzewodowej raczej nikt sie nie bedzie wlamywal ze wzgledu na jej zasięg. W zasięgu routera jest mało potencjalnych użytkowników, przed oknami duża przestrzeń i zero mieszkań.Poza tym na drugim piętrze w kamienicy da się złapać niezabezpieczoną kompletnie sieć i bez problemu do niej podpiąć (że też mieszkam na parterze...)Jak ktoś się wepnie po LAN i tak żadnej stronie nie wyświetli bo w Access Restriction jest ustawiona blokada po MAC.
Powstał kolejny problem, ale nie chce zakładać nowego posta, dlatego jak możecie odpowiedzcie mi na pytanie: Czy możliwe jest żeby spieprzyło się DHCP na routerze ot tak??? I co zrobić żeby to naprawić.Klientów sieci mam niezbyt kumatych(częste formaty itd) a dzisiaj prawie godzine straciłem żeby na sztywno karty zaadresować. Czy wgranie nowej wersji Tomatoe może naprawić problem??? Dodam że przedtem czyli ok. 4 miesięcy chodziło to bez zarzutu, łącznie z DHCP.

Pozdrawiam i dzięki za odpowiedź.
 
pumek
jesli ustawiasz na routerze na statyczne IP po macu to i na kompach musisz wklepac z palca. Specjalista nie jestem ale tak jak ty chcesz to mi na zadnym sofcie nie dzialalo. Zreszto czy to taki problem napisac ludziom co ma wpisac i gdzie - przeciez to 3 rządki cyferek.
Z tym włamywaniem jest tak ze jak ktos ma leb i chece to sie wlamie. Ja nan w zasiegu 4 bloki i tylko ukryty ssid i statyczne IP po mac-u i nie mam problemu.
Na forum bylo o tym pare razy poszukaj bo szczegółów nie pamiętam dajesz wszystkich z poza listy do innej klasy z transferem powiedzmy 1KB i niech sie łączą. Jak ktos bedzie właził na jeden z MAC-ow przypisanych do IP to go wylapisz bo czlowiek bedzie dzwonil czymu nie ma netu
Edytowany przez pumek dnia 21-02-2007 12:42
 
LiSeK
drogi pumek, no właśnie chodzi o to że działało...static DHCP, przyznawał z automatu dla danego MAC odpowiednie IP, co do drugiej informacji to wklepanie ręczne przy zdolnościach moich użytkowników jest problemem. Powiem inaczej, nawet po resecie do fabrycznych ustawień nie serwer dhcp nie nadaje właściwych IP, jest po prostu zepsuty, bo działał poprawnie, a sprawę lewego wpięcia już olewam bo są za głupi żeby to zrobić, pytałem tylko o ewentualne możliwości takiego włamu, a teraz to mam w ogóle kichę, CZYLI W SKRÓCIE: JAK NAPRAWIĆ SERWER DHCP NA WRT54GL???
 
LiSeK
ale czekajcie, mam lepszą teorię sprawdzoną po troszę, jeżeli gość wepnie sobie swój router zamiast do gnizda WAN do gniazda LAN, to wtedy sieje inne DHCP i zakłóca całość tworząc konflikt, stąd te pojebane adresowanie 192.168.0.xxx wygląda mi adresowanie D-Linka. Zabije gnojka który to zrobił.
 
mescator
naprawic DHCP -> cofnij wersje pomidora do 1.02, zdaje sie, ze pomaga jesli to pomidor nawalil, jesli nie to posnifuj w sieci kto odpowiada na requesty dhcp, moze ci ktos z boku DOSa zrobil....
---
Asus RT-16N 1.28.0000 MIPSR2-101 K26 USB VPN
WRT54Gv3.1/ 1.28.0005 099V ND VPN
 
Green_Man

Cytat

Pixel napisał/a:
Jakiesz szyfrowanie po wi-fi mozna tez zrobic + ewentualne ukrycie ssid

A to cytat z WikiTomato http://openlinksys.info/wiki/tomato/d...o/doku.php

Cytat

#
Broadcast: Zaznaczenie, spowoduje rozsyłanie twojego SSID w eter, pozwalając na łatwe znalezienie twojego Routera. Wyłączenie tego, ma małe znaczenie dla zwiększenia bezpieczeństwa sieci. Zwykłe skanowanie nie wykryje twojej sieci, ale jakikolwiek program skanujący (np. NetStumbler) od razu znajdzie twoją sieć.


Więc nie zwiększa to w żaden sposób bezpieczeństwa.
 
LiSeK
Moja teoria się sprawdziła, wypinałem po kolei komputery ze switcha i sprawdzałem jakie adresy zacznie przypisywać do mojego kompa przez DHCP. W końcu namierzyłem wadliwy komputer. Może bym się tego nie spodziewał aczkolwiek kumpel opisywał mi takie przypadki, gośc który nie miał pojęcia od komputerach wpiął kabel sieciowy do gniazda LAN zamiast WAN, kiedy włączył router pojawił sie konflikt DHCP, taką sytuację miałem właśnie u siebie...przykrość i złość zarazem.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 91

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,544,737 unikalnych wizyt