25 Listopada 2024 11:20:28
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.117.158.124
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Dziwny problem z userem..
suprnowa
Witam.
Od jakiegos czasu mam dziwny problem.
Moze zamieszcze screeny i troche sie wyjasni.
[URL=www.fotosik.pl]images34.fotosik.pl/73/accd2d0374181f4f.jpg[/URL]
[URL=www.fotosik.pl]images32.fotosik.pl/73/08b76d3cc11fe813.jpg[/URL]
Użytkownik jest podłaczony po WiFi,zreszta jak wszyscy,oprocz usera Mały.
ktos włamuje sie,i kopiojuje jego MAC.Userowi dziala tylko GG,a strony sie nie laduja,pewnie przez konfikt MAC,chociaz u iego nic takiego nie pisze.
Staje sie to strasznie drazniace,dla wsyzstkich,jako zabezpieczenie mam tylko filtrowanie MAC.
Jak radzicie mi sie zabezpieczyc,i co poradzic z tym bledem.
A i user o tym MAC o=i nazwie Grabowski(Albert) jest przypisany przez DHCP na sztywno do IP 108,a tu wywala 146,badz jakies inne,ale to tylko wtedy jak ktos sie pod niego podszywa.
Co dziwne raz pokazuje ze jest podlaczony po WiFi,a raz ze po LAN,a on ma tylko łacznosc WIFI.I dzieje sie to tylko podczas podszywania.
Pomocy...
Edytowany przez suprnowa dnia 09-12-2007 13:40
 
qba
wprowadź lepsze zabezpieczenia
 
slawi
Witam wszystkich uzytkownikow!!!

To moj pierwszy post tutaj po paru miesiacach czytania Smile

Do rzeczy- zastanawialem sie wczesniej na zabezpieczeniu sieci WiFi tylko przez filtrowanie po MAC tak jak kolega wyzej. I tutaj pytanie:
Czy to wogole jest to jakies dodatkowe zabezpieczenie, jezeli wylacze DHCP i kazdemu uzytkownikowi przyznam stale IP- oczywiscie nie takie latwe do odgadniecia- np. 192.168.115.230-240. Reszte adresow zablokuje.
Czy to ma sens? Czy lepiej pozostac przy WPA lub WEPie?
 
robsonn
"Zabezpieczenie" MAC jest chyba tylko po to aby poprawić Tobie nastrój.Obejście go (pomijam całkowicie zielonych ludzi) zajmuje całe 30 sekund. Wystarczy podsłuchać jakie stacje (kompy) nadają, a ich MACi są przesyłane w każdej paczce i to gołe. Reszta to już małe piwo.
Także polecam zabezpieczyć sieć metodą minimum WPA-PSK + długie hasło składające się z nie tylko znaków alfa-numerycznych, ale też !@$#%^&*)_+ i innych Wink
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
arteq
Na openwrt jest fany generator genpsk, aaaa sory to dział Tomato Wink
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
 
robsonn
ArteQ A na Pomidorze masz magiczny przycisk "Generate" obok pola z hasłem. Dostaniesz takie hasełko, że w papcie można się nie zmieścić Grin
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
suprnowa
Czyli mam wybrac zabezpieczenie WPA Personal,z długim klcuzem i to powinno wystarczyc?
 
pink
tak
wygeneruj klucz tomato albo czyms innym co zrobi to dobrze ( keypass? Smile )
wklej klucz userom korzystajacym z wifi
powinno byc dobrze
 
suprnowa
Czyli zabezpieczyc przez WPA personal/TKIP z maksymalnym kluczem?
A kiedys nikt sie nie włamywał do mojej sieci i bylo spokojnie, a szkoda..
 
Dziadek

Cytat

suprnowa napisał/a:
A kiedys nikt sie nie włamywał do mojej sieci i bylo spokojnie, a szkoda..

Włamuje Ci sie już dosyć dawno, co najmniej od wakacji
http://openlinksys.info/forum/viewthr...post_21341
 
Pixel
Moim zdaniem jeśli są dostępne zabezpieczenia to trzeba z nich korzystać Jeśli jest możliwość filtrowania MAC to dla czego nie korzystać wraz z połączeniem innych zabezpieczeń. Na chwile obecna absolutne minimum które realnie i bezboleśnie da sie wprowadzić to filtrowanie mac + wpa (klucz na godzinkę) + ukrywanie ssid + czasami zaglądnięcie w logi i w listing urządzeń podłączonych aby w razie czego szybko reagować Grin
 
robsonn
Dziadek teraz to nieźle pojechałeś Grin Czyli nie ma to jak ustawiać szyfrowanie od kilku miechów Wink
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
Dziadek

Cytat

Pixel napisał/a:
Na chwile obecna absolutne minimum które realnie i bezboleśnie da sie wprowadzić to filtrowanie mac + wpa

Problem w tym, ze starszy sprzęt nie obsługuje WPA.
Natomiast największą zagadką dla mnie jest, dlaczego tam sie ciągle wyświetla 'br0'!
Aby to choć trochę wyjaśnić, zrobiłem kilka eksperymentów:

1. Dwóm kartom wifi nadałem ten sam adres MAC, włączone static DHCP.
W rezultacie oba komputery miały ten sam numer IP, z obydwu działał ping, ale pracować sie dało tylko na jednym z nich (to będę musiał sprawdzić jeszcze raz). Na stronie administracyjnej routera w Device List obie karty były widoczne jako jedno bezprzewodowe urządzenie (br0).

2. Karcie LAN jednego z komputerów w sieci nadałem MAC karty wifi innego komputera oraz przypisałem jako stały jego numer IP.
Obie karty również były widoczne jako jedno urządzenie: albo jako 'eth1' gdy karta wifi była włączona (bez względu na stan karty LAN), albo jako 'br0' jeśli włączona była wyłącznie karta LAN.
Na obu komputerach dało sie w miarę normalnie pracować.

3. Jak w pkt. 2, ale na obu komputerach włączone DHCP.
Efekt identyczny jak w pkt. 2.

W żaden sposób nie udało mi sie doprowadzić do sytuacji, by w Device List uzyskać dwukrotnie ten sam adres MAC, a zwłaszcza jeden z nich jako 'br0'.
Zastanawiam się, jaki były efekt, gdyby Chmurzyński postawił u siebie AP w trybie klient i do niego podłączył po LAN-ie drugi komputer - z braku AP nie mam możliwości sprawdzenia tego.
Jeśli ktoś z Was wie jak to wygląda od strony routera, to niech napisze!
 
suprnowa
U mnie własnie sie to tak wyswietla.
W wakacje ktos sie podpinal,ale sie uspokoilo i dalem i sobie na wstrzymanie,ale teraz ktos naprawde niezle mnie wkurza.
W weekend bede w domu,to msuze sie tym zajac.
 
robsonn

Cytat

Dziadek napisał/a:
Problem w tym, ze starszy sprzęt nie obsługuje WPA.


Żaden problem. WPA jest kompatybilne sprzętowo z WEP (po to zresztą zostało wprowadzone - jako udoskonalenie WEP'a, bez konieczności zmiany sprzętu). Aby starsze urządzenia obsługiwały WPA wystarczy ściągnąć najnowsze (ostatnie) dostępne sterowniki / firmware. Pomijam oczywiście sytuację posiadania karty typowo noname - "Made in CZAJNA" Wink
Edytowany przez robsonn dnia 11-12-2007 01:15
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
Dziadek
Mam kartę Avaya na Hermesie, czyli jedna z bardziej znanych, najnowsze sterowniki i nie mam możliwości włączenia WPA Sad
Nie wiem, czy to jest wina systemu operacyjnego (Win2K), czy tylko karty, ale Client Manager nie ma opcji włączenia WPA.
 
Tuptus
ja proponuję zmienić mac-adres temu klientowi a tamten zablokować Smile
 
omegaxx
albert - to AP
Grabowski i Maly to userzy
Drugi przypadek z panem Chmurzyńskim podobny tyle że jeden user podpięty przez AP
co możesz zrobić: ustawić TTL = 1, ograniczyć dla tego usera skryptami pasmo, ilość jednoczesnych połączeń i ew. ilość połączeń na sek. wprowadzić static DHCP, a dla reszty IP z zakresu zrobić access restriction. Możesz również zmienić klucz WPA (jeżeli używasz), wybrać się do kolesia i wklepać mu go z palca samemu (nie zadziała jak używa WINDY swojej jako AP) Najlepiej jednak po wprowadzeniu poprawnym skryptów na pasmo i ilość połączeń po prostu go olej.
Edytowany przez omegaxx dnia 10-03-2008 08:38
Pozdrawiam
 
Dziadek

Cytat

omegaxx napisał/a:
albert - to AP
Grabowski i Maly to userzy
Drugi przypadek z panem Chmurzyńskim podobny tyle że jeden user podpięty przez AP

Wiesz, cały problem polega na tym, że autor wątku twierdzi, że wszyscy poza nim są podpięci po wifi.
Zobacz ten wątek:
http://openlinksys.info/forum/viewthr...rowstart=0
W związku z tym, nierozwiązaną zagadką jest pytanie, skąd u niego biorą się użytkownicy na interfejsie br0.
 
omegaxx
Tak wygląda w tomato konfiguracja WAN - AP1 - most - AP2
Skreen z AP1 wszystkie routerki na tomato (brak aktywnych userów)

www.ktbs.pl/smieci/tomato.jpg
Edytowany przez omegaxx dnia 14-03-2008 09:07
Pozdrawiam
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 106

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,717,420 unikalnych wizyt