faq обучение настройка
Текущее время: Пн авг 11, 2025 02:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт май 19, 2005 08:29 
Не в сети

Зарегистрирован: Чт май 19, 2005 03:29
Сообщений: 2
Откуда: Барнаул
Для организации моста м/у двумя частями ЛВС приобрели эти девайсы.
Вопрос как организовать защищенное подключение в режиме моста?
Интересует собственно безопасность, как соединить понял.
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 19, 2005 14:31 
Не в сети

Зарегистрирован: Пн апр 25, 2005 17:10
Сообщений: 233
Откуда: Ukraine
Только VPN вас спасёт на некоторое время :). Всё остальное - защита от ламеров. Но если имеете что-то действительно ценное - не используйте сеть вообще, тем более беспроводную :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 03:41 
Не в сети

Зарегистрирован: Чт май 19, 2005 03:29
Сообщений: 2
Откуда: Барнаул
Схема подключения такова:
HUB1 -> AP1 ---wlan--- AP2<-HUB2
что нужно для организации VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 09:48 
От любопытствующих защитит настройка шифрования WEP. Просто одинаковые настройки на обеих ТД.

Сужение зоны покрытия с помощью узконаправленных антенн и снижение мощности точек - тоже мера безопасности.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 10:29 
Не в сети

Зарегистрирован: Пт май 20, 2005 10:24
Сообщений: 6
Откуда: СПб
такой вопрос в догонку про мост. Интересует техника взлома такой связки, ведь токчи доступа связываются друг с другом по определенным mac адресам, и как я понимая, больше ни с кем связываться не должны ? + шифрования для того что бы уберечься от перехвата трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 10:33 
Не в сети

Зарегистрирован: Пт окт 03, 2003 11:30
Сообщений: 717
Откуда: Kazakhstan
andryas писал(а):
Только VPN вас спасёт на некоторое время

Почему на некоторое? Пару Cisco 1700 Series + Cisco 1700 IOS PLUS IPSEC 3DES. Удачи в дешифровке ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 16:57 
Не в сети

Зарегистрирован: Пн апр 25, 2005 17:10
Сообщений: 233
Откуда: Ukraine
Возможно, но во-первых абсолютной защиты не существует, во-вторых, мы же о D-Link беседуем. Cisco в 3-5 раз дороже будет :)

А по существу техника взлома практически никак не оличается в каком бы режиме не работали, только бы по радио :). Сбор общедоступной информации из эфира, анализ, разшифорвка.

Используйте высоко поднятые и о-очень напрямленые антенны, как и Вам и советуют, + ключ WEP какой либо длины. Дополнительно организовывайте виртуальный тунель между сетями и будет Вам счастье, скорее всего :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 17:32 
Не в сети

Зарегистрирован: Сб май 07, 2005 13:36
Сообщений: 19
Откуда: SPb
AlexerR писал(а):
Схема подключения такова:
HUB1 -> AP1 ---wlan--- AP2<-HUB2
что нужно для организации VPN?


точки доступа соединяете с серверами с поднятыми файерволами: на первом фв открываете 22 порт, на втором - все порты закрыты, но с него инициируете туннель ssh + ppp на 22 порт первого фв, как это сделать ищите на поисковиках по ключевым словам vpn ppp ssh

_________________
www.atof.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 18:30 
Не в сети

Зарегистрирован: Пт окт 03, 2003 11:30
Сообщений: 717
Откуда: Kazakhstan
andryas писал(а):
Возможно, но во-первых абсолютной защиты не существует, во-вторых, мы же о D-Link беседуем. Cisco в 3-5 раз дороже будет :)

А по существу техника взлома практически никак не оличается в каком бы режиме не работали, только бы по радио :). Сбор общедоступной информации из эфира, анализ, разшифорвка.

Используйте высоко поднятые и о-очень напрямленые антенны, как и Вам и советуют, + ключ WEP какой либо длины. Дополнительно организовывайте виртуальный тунель между сетями и будет Вам счастье, скорее всего :D

то что я привел это маршрутизаторы ;) и к радио никакого отношения не имеет. не видел честно говоря мостов которые поднимают впн :)) а, подобными вариантами стоят туннели через интернет, и, ничего, не боятся :))
Можно посмотреть в сторону революшн но по разговорам их уже ломают


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB