faq обучение настройка
Текущее время: Пт июл 04, 2025 03:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DIR 300 NRU и MAC Filter
СообщениеДобавлено: Чт июл 22, 2010 08:10 
Не в сети

Зарегистрирован: Чт июл 22, 2010 07:46
Сообщений: 23
Здравствуйте, имеется сей девайс DIR 300 NRU.
Я всегда думал, что MAC Filter фильтрует по мак адресам еще на этапе подключения к беспроводной сети, то есть при работающем фильтре к беспроводной сети не подключатся устройства с неразрешенными мак адресами. Однако данный роутер прекрасно пускает в беспроводную сеть, но блокирует доступ в интернет по мак адресам. А мне главное, что бы в локалку не попадали.
Как исправить данное поведение мак фильтра? нужно что бы он не давал подключаться к беспроводной сети, кроме определенных маков.
Пробовал на прошивках:
http://ftp.dlink.ru/pub/Router/DIR-300_ ... 1_97rg.bin
и
http://ftp.dlink.ru/pub/Router/DIR-300_ ... 5WWB01.bin


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 01:19 
Не в сети

Зарегистрирован: Чт июл 22, 2010 07:46
Сообщений: 23
Уважаемые специалисты, ответьте плиз возможно ли на этой железке сделать МАК фильтр, что бы он не пускал по макам в сам wi-fi, а не только в Internet ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR 300 NRU и MAC Filter
СообщениеДобавлено: Пт июл 23, 2010 01:37 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
pics054 писал(а):
нужно что бы он не давал подключаться к беспроводной сети

Для этого существует шифрование.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 01:49 
Не в сети

Зарегистрирован: Чт июл 22, 2010 07:46
Сообщений: 23
Шифрование то нормально работает. А вот как дополнительно обезопаситься по MAC адресам еще?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 08:21 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
pics054 писал(а):
как дополнительно обезопаситься по MAC адресам еще?

По МАС адресам нельзя вообще обезопаситься - они перехватываются сниферами за 5 секунд. А вот шифрование WPA2/AES невозможно раскодировать. Нужно читать теорию, прежде чем за что-то браться.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 03:54 
Не в сети

Зарегистрирован: Чт июл 22, 2010 07:46
Сообщений: 23
Да стоит у меня WPA2/AES
Вы мне ответьте возможно на этой железке ставить мак фильтр на доступ к беспроводной сети а не только к интернету, или нет возможности?
И если есть то как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 10:08 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Отвечаю: НЕТ, в официальных прошивках для этого роутера такая функция не предусмотрена.
И как вам правильно заметили выше, в них она принципиально не нужна.

Давайте я вам попробую разъяснить, почему именно:
- во-первых, базовой станции (при использовании аутентификации/шифрования) без разницы, на основе чего отказывать/разрешать доступ - по (не)совпадению ключа или по (не)совпадению MAC - и в том и в другом случае требуется обработка заголовка пакета.
- во-вторых, accept/deny/reject на основе MAC обычно имеет принципиальное значение только в одном случае - при функционировании мостовых беспроводных соединений (WDS/Repeater/Bridge), дабы распределить клиентов по нужным BS, а на роутерах DIR предусмотрен только один режим работы беспроводной сети - AP-infrastructure.
- кроме того, фильтрация на основе MAC является излишней (и даже иногда вредной) при правильно настроенной безопасности беспроводной сети, и сохранена в некоторых устройствах только для совместимости.

Примерно так, ИМХО...

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 03:58 
Не в сети

Зарегистрирован: Чт июл 22, 2010 07:46
Сообщений: 23
Спасибо за раскрытый ответ. В таком духе я и хотел услышать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 63


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB