Hamar írtam is muczynak, hogy wtf ilyenkor, s hamar ki is derült: Tomato-ban valószínűleg nem működik a WLAN MAC filter, és úgy tűnik, már a WPA/WPA2 felnyomása sem lehetetlen... :( Ajánlotta a DD-WRT Standard firmware-t, most az működik a routerben.
Ami viszont érdekes: DD-WRT-ben van olyan, hogy WPA2 Personal és WPA2 Personal Mixed. Ha a nem mixedet állítom be, és úgy próbálok csatlakozni, kernel panic. Mixed esetén a csatlakozás sikeres...
Gyanítom, hogy a Mixed az inkább sima WPA használatot jelent, amennyiben a WPA2 nem jönne össze. De akkor most mit tegyek?
- gkaroly blogja
- A hozzászóláshoz be kell jelentkezni
Hozzászólások
A MAC filtering wifi halozatoknal hamis biztonsagerzetet ad, mert a wifi nem CSMA/CD, hanem CSMA/CA, igy nem baj, ha mar egy halozaton fent levo mac addresst hasznal, nem lesz utkozes. Tehat barmikor sniffeli a te mac addressed, es beallitja maganak, akkor tudja hasznalni a halozatodat.
- A hozzászóláshoz be kell jelentkezni
Ez okes, de a WPA(2) felnyomasa akkor sem trivialis. Itt nem WEP-rol beszelgetunk, aminek felnyomasara kesz toolok vannak forgalomban...
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
A TKIP, illetve a nem kellően biztonságos kulcs használata jelenti a problémát.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
30-40 karakteres pwgen altal kidobott kulcs nehogy mar ne legyen biztonsagos, mert rogton ciganykerekezni kezdek.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Érdekelne, remélem nem voltál felmentve tesiből. :)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
De :P
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
és egyszerre 3 az azért mégis csak gyanus
- A hozzászóláshoz be kell jelentkezni
Ezzel magam is tisztában vagyok, de a több, mint 50 karakteres WPA2 kulcs fenyomása azért érdekes... :-O
--
Charlos
-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg
- A hozzászóláshoz be kell jelentkezni
és a router jelszava hány karakteres? :)
----------------------------------
feel the beat - it's everywhere!
- A hozzászóláshoz be kell jelentkezni
Nem mindegyik router admin-felülete érhető el wireless segítségével. Bár én is leginkább erre gyanakszom.
Ui.: Az egy dolog, hogy hány karakteres, de meg lett-e változtatva a gyári alapértelmezettről? Gondolom ilyen alapértelmezett van a Tomatoban is.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
Én azért azon eltűnődtem, hogy ha egyszer a wifis kapcsolódáshoz kell a wpa2, akkor hiába tudom az admin jelszót, lévén mielőtt azt használnám, *előtte* kell azt a kapcsolatot wpa2-vel felépíteni. Szóval hogy nagyjainktól idézzek:
akkor ezt így most hogy?
- A hozzászóláshoz be kell jelentkezni
Hm, a kérdés jogos, ilyen mélységbe ennyi elfogyasztott bor után már nem tudtam belelátni. :)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
WPA2-TKIP feltörhető, igaz idő kell ahhoz is. WPA2-AES elég biztonságot ad egy kellően hosszú és összetett kulcsnál, én mellé 30 másodpercenkénti kulcscserét (Group Key Update Period) és rejtett SSID-t állítottam be.
Érdemes még a router admin felhasználónevét és jelszavát megváltoztatni az alapértelmezettről.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
És mindezt egy normális cuccal, pl. Linksys.
********************
"Aki nem backupol az tehetsegtelen :-)"
"...ha nem tévedek!" (Sam Hawkins)
http://holo-media.hu
- A hozzászóláshoz be kell jelentkezni
Nem tudom, itt egy sima TP-LINK van, még sehol sem volt gondom ezzel a típussal, pedig több helyen is üzemel.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
Nekem is TP-Linkem van, nemrég vettem, határ fos, x-edik hw revízió és legfrisebb fw mellett 1-2 naponta elejti a netkapcsolatot, ki kell húzni áramból és visszarakni, és rögtön visszajön. De legalább villamgyorsan bootol és dhcp-zik (kábelnet). Maga a netkapcsolat rendkívül megbízható, a modem meg egy Cisco cucc. Most beraktam az egész elé egy APC szünetmentest, hátha attól jobban érzi magát, hát nem. Megy vissza a boltba, aztán maximum embert ölök. :)
********************
"Aki nem backupol az tehetsegtelen :-)"
"...ha nem tévedek!" (Sam Hawkins)
http://holo-media.hu
- A hozzászóláshoz be kell jelentkezni
"Tomatoban nem müködik"
verzió?
bugreport?
más munkáját fikázni jó buli-e?
hobbilinuxosokat ezért rühellem.
____________________________
Az ellentetes velemenyek soha nem zavartak. Ami zavar az a tudatos rombolas es az onkontroll hianya.
- A hozzászóláshoz be kell jelentkezni
én nem láttam fikázást
- A hozzászóláshoz be kell jelentkezni
pedig te mindenhol fikázást látsz...
----------------------------------
feel the beat - it's everywhere!
- A hozzászóláshoz be kell jelentkezni
itt most nem.
- A hozzászóláshoz be kell jelentkezni
Csak Windows esetén. (Amúgy itt én se.)
- A hozzászóláshoz be kell jelentkezni
Én sem, attól tartok, hogy emberünk fejében kicsit megpattant valami...
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
Meg bizony a sok böfögéstől.
Nem müködik valami difolt lecseréljük másik nemmüködőre.
Közben harsogunk ,nagyvárosi legendákat generálunk.
ez egy beágyazott linuxot tartalmazo eszköz.
(kb ha linux=stabilitás,teljesitmény akkor az a Tomato fw.)
Ez a naponta másik linuxot fanatizalok mert minden szar speciel engem meg zavar,oszt jónapot.
____________________________
Az ellentetes velemenyek soha nem zavartak. Ami zavar az a tudatos rombolas es az onkontroll hianya.
- A hozzászóláshoz be kell jelentkezni
Na, gulag álljál lefele!
Ad1: Amikor megvettem a routert, egyből első dolgom volt, hogy root pass-t megváltoztattam 9 karakeresre. Ámbár szinte azonnal leszűrtem, hogy a gyári Linksys fw elég hiányos, konkrétan még statikus DHCP-t sem tud... Ezért nézelődtem másik után, így itt a HUP-on olvastam a Tomatoról. 1.22-től 1.25-ig volt rajta, semmi blogban írt problémát nem tapasztaltam. Aztán, hogy mi lelte, magam sem tudom, de azt igen, hogy a WPA2 jelszó sem volt "ezajelszo" szintű...
Ad2: Nem fikáztam sosem a Linuxot! Maximum 1-1 disztribúciót. :-) Ez a szólás szabadsága, nem?
Ad3: A Tomato firmware-t sem fikáztam, csak megjegyeztem, hogy nem működik a MAC szűrés a wlan hálózatokon. Ha ez fikázás, akkor mea culpa... :S
Egyébként tisztában vagyok vele, hogy ha GPL, ha nem, 1 oprendszer, nincs rá garancia, hogy flottul működik...
Amúgymeg: nem mindegy az neked, hogy ki mi okból használ Linuxot?
--
Charlos
-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg
- A hozzászóláshoz be kell jelentkezni
Ez a szólás szabadsága nálam is.Unszimpatikusak az irásaid,a jövőben nem olvasom.
____________________________
Az ellentetes velemenyek soha nem zavartak. Ami zavar az a tudatos rombolas es az onkontroll hianya.
- A hozzászóláshoz be kell jelentkezni
Jogod van hozzá, nem hiszem, hogy eddig is köteleztek rá.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
Bolcs dontes.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Egy gonddal kevesebb. :-)
Egyébként nem hiszem, hogy eddig is pisztollyal a halántékodon kényszerítettek a blogom olvasására. :-)))
--
Charlos
-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg
- A hozzászóláshoz be kell jelentkezni
teljesen mindegy, hogy mi a wpa2 meg a router adminjelszava, ha mar ott figyel rajta egy backdoor ami minden nap kikopi ezeket valahova...
uj firmware is kene arra a routerre
- A hozzászóláshoz be kell jelentkezni
DD-WRT megfelel? :-)
--
Charlos
-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg
- A hozzászóláshoz be kell jelentkezni
igen. jár hozzá backdoor is.
http://www.dd-wrt.com/phpBB2/viewtopic.php?p=197466
- A hozzászóláshoz be kell jelentkezni
SP2-t raktam.
--
Charlos
-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg
- A hozzászóláshoz be kell jelentkezni
Majd számolj be a fejleményekről, eddig egész érdekes a történet. Mondjuk ha ezt nem nyomják fel, akkor már nem tudjuk meg, de kíváncsi lennék, hogy a tomato-t hogy sikerült nekik.
- A hozzászóláshoz be kell jelentkezni
Ilyen blamázs (beépített backdoor) után egyáltalán nem bíznék meg a dd-wrt-ben. Kitudja, hol figyel még néhány?
- A hozzászóláshoz be kell jelentkezni
Igen, csak sok alternativa nincs. OWRT-be fos a WPA (linuxos kliensek nem tudnak kapcsolodni), A DD ezek szerint backdoor-os... milyen ismertebb fw van meg? Jo, Tomato, es meg?
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
"OWRT-be fos a WPA (linuxos kliensek nem tudnak kapcsolodni)"
Nálam OpenWRT WPA1+AES-szel működik. (WPA2-vel azt hiszem, a windowsos laptopnak volt problémája.) Úgy emlékszem, a WPA+TKIP töréses hírnél azt írták, így biztonságos, bár úgy tűnik, semmiben nem lehetünk biztosak.
- A hozzászóláshoz be kell jelentkezni
Nem tartozik szorosan ide, de pl. az előző munkahelyemen a szervizesek nem voltak hajlandóak wpa2-t beállítani a telepített - egyébként jobbára alsó kategóriás - cuccokra, mert tapasztalatuk szerint a gépek random fele nem tudott kapcsolódni különböző okok miatt (egyszerű fail-tól a router fagyásig minden elő tudott jönni állításuk szerint) Nekem csak a saját smc routeremmel volt olyan, hogy röhögve kapcsolódott rá wpa2-vel több wines gép is, az én linuxos laptopom az istennek se tudott, se az asztali gép pci-os wifi kártyával (az egyik intel, a másik rt chip) szintén linux alól. És ezek csak gyári firmware-k, semmi haxolt "megbízhatatlan" open fw.
A jelenlegi vacak dlink meg megy wpa2-n mindennel. Ki érti ezt? :-)
- A hozzászóláshoz be kell jelentkezni
Hat en nem tudom, nekem sehogy se akar felkonnektalni a networkmanager. Esetleg kuldenel konfigot (persze a kulcs kitakarasaval :-) )? Kiprobalnam...
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
"OWRT-be fos a WPA (linuxos kliensek nem tudnak kapcsolodni),"
Ez fura, ilyen problemam nem volt meg.
- A hozzászóláshoz be kell jelentkezni
Hozzad is kerdes: konfigot tudsz kuldeni? Eddig akarki mondta, hogy neki megy, valahogy a konfigot senki nem akarta megosztani. Mi a titok benne?
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Én abban se vagyok biztos, hogy Linuxszal működött. Majd valamikor, amikor senki se használja a hálózatot, kipróbálom. De hogy nem configoltam kézzel, az biztos, csak a webes feületen.
- A hozzászóláshoz be kell jelentkezni
Ha nehogy mar olyan bonyolult legyen.
config wifi-device wl0 option type broadcom option channel 5 # REMOVE THIS LINE TO ENABLE WIFI: # option disabled 1 config wifi-iface option device wl0 option network lan option mode ap option ssid myssid option encryption psk2 option key "MyVerySecretKeyWhichIsNotThisOne"
nekem nem voltak gondjaim a csatlakozassal
- A hozzászóláshoz be kell jelentkezni
csak egy tipp: mivel a wifi hatótávolsága korlátozott, pláne falakon keresztül, ezért elgondolkodnék, hogy van-e olyan szomszédod, akinek van wifis eszköze és tudása a töréshez...
esetleg csökkentsd a teljesítményét az adónak, így csökken a ható távolság is...
--
by Mikul@s
- A hozzászóláshoz be kell jelentkezni
Ez a legjobb védelem: http://noob.hu/2009/11/20/wifi.jpg
"The way to find what the mainstream will do tomorrow is to associate with the lunatic fringe today." -- 1995, Jean-Louis Gassée
/ http://haiku-os.org /
- A hozzászóláshoz be kell jelentkezni