Mano patirtis naudojant maršrutizatorių ir „Wi-Fi“ tinklą

Šiame įraše norėčiau šiek tiek papasakoti apie savo patirtį su asmeniniu maršrutizatoriumi ir „Wi-Fi“ tinklu. Pirmiausia aš jums sakau. Aš gyvenu su seserimi ir mama, jie naudoja nešiojamąjį kompiuterį, o aš dažniausiai naudoju stalinį kompiuterį, abu kompiuterius galima sujungti per „Wi-Fi“, nors aš dažniausiai norėčiau prisijungti kabeliu, o nešiojamas kompiuteris tai daro belaidžiu būdu.

Kažkas, ką aš padariau ir manau, kad visi taip pat padarė, yra pabandyti pamatyti, kaip mano kaimynams yra kompiuteriniai reikalai, kaip tikėtina, kad jie pateks į mano tinklą. Manau, kad visi sutinkame, jog jie nelabai žino ir kad niekas mūsų nepuls. Bet jei mes naudojame logiką, jei visi tai sakome. Tai kodėl, po velnių, yra atakos? Todėl sakau, kad visi mano kaimynai yra įsilaužėliai, kol neįrodyta priešingai.

Taigi, aš padariau keletą savo maršrutizatoriaus konfigūracijų, kad jis būtų saugesnis ir šiek tiek pažaistų su kaimynais.

Aš pradedu

Aš turiu maršrutizatorių CISCO DPC2425 su „Triple Play“ de „CLARO“ Kolumbija.

Nors mano šalyje vartotojams draudžiama naudotis maršrutizatoriais .. Nagi .. kas laikosi šios taisyklės? Turėjau daug apeiti, kad galėčiau tai pasiekti, nesigilinsiu į tai, kaip aš tai padariau, ką galiu pasakyti, kad tuose maršrutizatoriuose ir „Thompsons“ (aš bandžiau tik tuose dviejuose) yra tas pats vartotojo vardas ir tą patį slaptažodį, kad galėtumėte pasiekti nuotoliniu būdu per 8080 prievadą. Aš jiems nesakau slaptažodžio, nes gerai ... 😀 (tikiuosi, Claro žmonės neskaito šio tinklaraščio).

Esmė ta, kad dėl akivaizdžių priežasčių nenoriu, kad kas nors prieitų prie mano maršrutizatoriaus nuotoliniu būdu, kaip įprasta. Taigi išjunkite „Remote Config Management“

Pristatau jums savo maršrutizatorių.

Skiltyje „Išankstiniai nustatymai“ „Parinktys“ galėjau tai išjungti.

Antras dalykas, kurį padariau, akivaizdžiai pakeitė prieigos slaptažodį.

Ir dabar, jei eisime prie to, ką atėjome, „Wi-Fi“ konfigūracija:

Skyriuje „Pagrindai“ aptikau šiuos dalykus.

En Prieiga prie „Poin“t, mes tiesiog išjungiame arba įjungiame „Wi-Fi“ paslaugą.

El SSID Akivaizdu, kad tai yra tinklo pavadinimas.

En Tinklo tipas Pasirinkau Uždarytas, tokiu būdu tinklas bus paslėptas ir viešai neatskleis savo SSID, taigi daugelį išvaduos iš pagundų.

Tada aš pasirenku spektro kanalą, kurį naudos tinklas.

Tada aš pasirinkau savo slaptažodį ir kokio tipo saugumą jis apdoros.

Kaip matote, pasirinkau „Wpa2-PSK“. Šifravimo metu negalėjau įdėti „Tkip + AES“, nes mano mamos nešiojamas kompiuteris yra šiek tiek senas ir neturi šios paramos, bet tikriausiai būčiau juo pasinaudojęs.

Daugelis sakys, kad to pakanka ir tikriausiai taip yra. Bet aš esu kiek neramus ir nuėjau į skirtuką „Prieigos kontrolė“ ir su tuo susidūriau.

Vieta, kur įdėti MAC ir pasirinkti, ar atsisakyti paslaugos, ar suteikti jai leidimą. ir tuo metu užmegztų ryšių sąrašas.

Aš žinau ... iš kur aš gavau MAC? Na, pasirodo, vieną dieną aš palikau savo tinklą be slaptažodžio ir per kelias minutes jau buvo prijungti maždaug 8 įrenginiai tarp išmaniųjų telefonų, nešiojamųjų kompiuterių ir pan., Ir aš juos ėmiau blokuoti po vieną. O dabar, kai pagalvoju, turėjo būti lengviau suteikti leidimą tik 2 mano namuose esantiems MAC. Bet ei, mokaisi kiekvieną dieną.

Taip dabar. Pasirengę, visi saugūs ... NE 😀

Aš nuėjau į „Tinklo konfigūraciją“ ir padariau tai.

Paprastai LAN turi C klasės IP, pavyzdžiui, „192.168.0.0“, aš jį pakeičiau į B klasę (ne taip dažnai), „172.26.0.0“.

Tai nėra labai praktiška atskirai, bet vėliau pamatysite, kodėl aš tai padariau.

Nekonfigūruokite savo IP su savo DNS, nes mano IP nėra statiškas, ir kaskart, kai IPT jį pakeičia, aš nebeveikiu ir turiu jį sukonfigūruoti dar kartą. Taigi geriau palikti tai taip ir pakeisti savo DNS iš kompiuterio.

Kitas dalykas buvo padaryti tai, kas daugeliui gali pasirodyti nelabai logiška, bet aš jums pasakysiu, kodėl aš tai padariau.

Deaktyvavau DHCP ROUTERIO. Taip ponai.

Aš tai padariau, kad jei dėl kokių nors priežasčių kažkam pavyktų patekti į mano tinklą arba slaptažodis būtų nutekėjęs (vyras, aš turiu motiną ir seserį), tam asmeniui nepriskiriamas IP. Ir jei jis visą gyvenimą žino, kaip sau priskirti IP rankiniu būdu, jis NEŽINS, koks yra mano tinklo IP, tai yra „172.26.0.0“ (tai jau turėjo tam tikrą prasmę, tiesa?)

Bet kas dabar? Kaip priversti juos prisijungti nebūtinai kiekviename kompiuteryje konfigūruojant IP?

Mano maršrutizatoriuje yra kažkas vadinamo Fiksuotas CPE IP priskyrimas«, Kur iš esmės priskiriu statinį IP konkrečiam MAC, taigi atsikratau, kad turiu eiti į kiekvieną kompiuterį, ir tai darau iš savo kompiuterio.

Taigi, kiekvieną kartą prisijungus MAC, tas IP priskiriamas automatiškai.

Manau, kad viskas. Buvo malonu pasidalinti su jumis mažomis patirtimis.

Sveiki atvykę!


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   dunteris sakė

    Uff perlas, kad maršrutizatorius, beje, SSID išjungimas nelabai padeda, jei tavo kaimynai turi tinkamus įrankius (kismet), geriausia, ką mačiau, yra wpa2.

  2.   Danielis Rojas sakė

    Aš viską sukonfigūravau taip, kaip jūs. Kalbėdamas apie kaimynus, atlikau bandymą palikdamas tinklą atvirą dviem dienoms ir stebėdamas prijungtus įrenginius ir paslaptingai stebėdamas, kad niekas kitas, išskyrus mano, nebuvo prijungtas, todėl padariau išvadą, kad mano kaimynai neturi blogų ketinimų dėl pavogti „WiFi“ 😛

    Cheers! 😀

  3.   Jose Torresas sakė

    Jūsų straipsnis yra labai juokingas, jums tiesiog reikia kažko, ką aš būčiau suaktyvinęs, kad galėčiau padaryti „neįmanomą“ jūsų interneto naudojimą bet kuriam „kaimynui hakeriui“ (nors nežinau, ar jūsų maršrutizatorius suteikia tokią galimybę): interneto prieigos valdymas; kažkas panašaus į „mac“ filtravimą, būtent čia yra žinoma jūsų paminėta „prieigos kontrolė“; prieigos kontrolė netrukdo jiems prisijungti prie jūsų tinklo, kaip tai daro „mac“ filtravimas, tačiau net jei jie yra prisijungę prie jūsų tinklo, jie neišves jų per interneto vartus ... 😀 jūs netgi galite leisti savo mažajai seseriai naršyti tik nustatytos valandos (, 6) http://i.imgur.com/3kITo.png

    1.    @Jlcmux sakė

      Hehe Taigi, kaip jūs sakote. Mano maršrutizatorius jo neturi, bet turi pavadinimą „Tėvų kontrolė“: kur galiu sukurti vartotojus ir leisti ar neleisti prisijungti prie interneto ar tam tikrų puslapių. Esmė ta, kad jo negalima priskirti konkrečiam MAC ar IP. Todėl ir nenaudojau. Kadangi tai paveiktų ir mane xD

    2.    @Jlcmux sakė

      Taip pat su tam tikromis valandomis ir dienomis. tai man netgi duoda rąstų.

      1.    Hugo sakė

        Kaip papildomą saugumo priemonę kaip iš anksto bendrinamą raktą galite pasirinkti simbolių seką, trukdančią galimam bandymui ją surasti grubaus užpuolimo jėga. Pavyzdžiui, galite naudoti kažką panašaus į tai, ką jie siūlo https://www.grc.com/passwords.htm

  4.   truko22 sakė

    ^ ___ ^ labai gerai → "visi mano kaimynai yra įsilaužėliai, kol neįrodyta priešingai"

    1.    helena_ryuu sakė

      epinė frazė: LooooooooL

    2.    Manuelis de la Fuente sakė

      +1, dabar nunešiu į „Twitter“. xD

  5.   Vaivorykštė sakė

    xD Tai saugumas, ne taip, kaip mano kaimynų ... dėl dalykų, susijusių su giminaičio namuose, kuriuose daug lankausi, nėra interneto, todėl turėjau gauti slaptažodžius ... po kurio laiko negalėjau prisijunkite, matyt, vaikinai iš „Speedy“ buvo „sukonfigūravę“ jūsų tinklo, kad negalėtų pavogti jūsų „wifi“

    ... Vienintelis dalykas, kurį padariau, buvo pakeisti šifruotę iš WEP į WPA ... ir prisijungus, jie net nepakeitė slaptažodžio .. GENIUS xD

    Dar viena puiki „Speedy“ malonė .. kai sukonfigūruojate „Wi-Fi“ tinklą, gausite pranešimą, kuriame rekomenduosite savo slaptažodį ... jame sakoma „naudokitės savo telefono numeriu su priekyje esančiu 11“ ir daugelis nesupranta, ką jie turi “. darai .. jie atkreipia dėmesį

    Ar problema suprasta? xD Aš tiesiog turiu žinoti MANO KAIMYNO (turiu omenyje net ne mėsininko) telefono numerį ir įdėti 11, kad turėčiau nemokamą „wifi“ ...

    Genijus Greitas

  6.   b1tblu3 sakė

    ¬¬} ...

  7.   helena_ryuu sakė

    jūsų straipsnis labai įdomus! Trumpai papasakosiu jums apie savo patirtį ...
    paleisti internetą iš mano namų yra jūsų, ir jie tiesiog duoda jums modemą be belaidžio interneto, norint naudotis „wifi“ turite nusipirkti kitą planą (aaaaa .. todėl jie draudžia naudotis „xD“ maršrutizatoriais), mano tėvas gavo MSI maršrutizatorių ( Na, aš naudoju savo nešiojamąjį kompiuterį ir savo išmanųjį telefoną, ir mama taip pat mano išmanųjį telefoną). Aš visada blogai jausdavausi su kaimynais, aš tiesiog žinau, kad aš jų nekenčiu neracionaliai ar panašiai , WPA2-PSK, MAC filtravimas ir 62 simbolių slaptažodis hahaha (tai rimta -__-), kad ir kaip būtų, manau, kad taip nutinka man ... nes vėliau supratau, kad mano kaimynai VISI turėjo „Wi-Fi“ ryšį su WEP ir aš http://i.imgflip.com/1bgw.jpg

    1.    dunteris sakė

      Hahaha, tavo mailiaus stilius ir zoydbergo kaimynai patenkinti savo prastu wep.

  8.   Wada sakė

    hahahahaha (jei pokštas = tiesa), kiek paranojos sumanei išjungti modemą, įdėk jį į dėžutę, užklijuok jį juostele, užrakinto stalčiaus viduje
    Mano atveju (Meksika / „Telmex“) turiu 6 MB interneto, modemas pagal numatytuosius nustatymus turi WEP ir ESSID šifravimą, palyginti lengva jį „nulaužti“ slaptažodžių generatoriumi, aš tai padariau ir, nors aš labai gerai žinau, kaip sukonfigūruoti, kad būtų labai sunku Aš nenoriu prisijungti prie prisijungimo. Lankytojai ateina su nešiojamuoju kompiuteriu ar išmaniuoju telefonu ir aš jiems sakau, ar norėtumėte išgerti ką nors, soda? wi-fi raktą? Manau, kad tol, kol tie, kurie kabo tinkle, daro tai žiūrėdami vaizdo įrašą „YouTube“, kalbėdami „Facebook“ ar naršydami kaip paprasti mirtingieji, aš neturiu jokių problemų, jei man tai labai trukdytų, jei jie praleistų visą dieną atsisiųsdami GB ir GB Aš nežinau ką ... ir išardykite visą pralaidumą 🙂

  9.   Miguel angelas sakė

    Įspėsime jūsų kaimyną, kad jis patektų už blogą vibraciją

  10.   skėriai sakė

    Ei, aš apsisukau aplink tą patį maršrutizatorių, bet negaliu iš jo gauti slaptažodžio ir, be abejo, nenaudingų, paprašydamas jų atidaryti prievadą, kurį jie praleido mano tinkle 1 dienai Labai vertinčiau

  11.   diego sakė

    Drauge, padėk man, kai įvesiu savo internetinį reuterį su slaptažodžiu, kurį gavau internete, mesk tai sąrankoje ir išplėstinėje

    https://fbcdn-sphotos-h-a.akamaihd.net/hphotos-ak-prn1/522129_10151452008844584_1695484715_n.jpg

    ((((Ši funkcija neįjungta.
    Ši funkcija nebuvo įjungta kabeliniame modeme. Norėdami išeiti iš šio puslapio, pasirinkite bet kurį kitą skirtuką arba įrankių juostoje spustelėkite mygtuką „Atgal“

    1.    @Jlcmux sakė

      Taip nutinka todėl, kad bandote įeiti iš to paties tinklo (LAN). Su vartotojo administratoriumi slaptažodžiu, prasidedančiu Ut - ****

      Pažvelkite į šį kitą įrašą, kuriame jis parodo, kaip tai padaryti lengviau.
      https://blog.desdelinux.net/ingresar-a-configuracion-de-router-cisco-dpc2425/

      Sveikinimai.

  12.   Juanas Correa sakė

    Compadre, norėčiau sužinoti, kokie du reikalavimai yra norint įvesti maršrutizatorių. labai geras wlan atžvilgiu, bet saugumą vis tiek galima viršyti, todėl geriau iš maršrutizatoriaus, jei padėsite man patenkinti reikalavimus, aš tai dėkoju signusyoga-@hotmail.es tai mano el. paštas, tikiuosi, kad galite man padėti
    Labai ačiū kompadrei ir užginčykite savo frazę puikus «» »» »» »» visi mano kaimynai yra ieškotojai, kol neįrodyta kitaip «» »»

  13.   Danielius sakė

    Draugas įveskite „cisco dpc2425“ maršrutizatorių su atstatymo parinktimi. Aš pakeičiu slaptažodį ir atžymiu laukelį .. viskas gerai, kol prisijungia prie interneto ir visas jau atliktas procesas yra negaliojantis .. koks nors sprendimas ar pagalba ??? Dėkojame už jūsų komentarą

  14.   Santjagas sakė

    mano maršrutizatorius „cisco dcp2425“, bandžiau pasiekti keletą naktų, bet nė vienas iš internete esančių slaptažodžių man netinka, ar kas nors gali man padėti?

  15.   Sergio sakė

    Sveiki, turiu vieną iš tų pačių maršrutizatorių, bet nežinau, koks yra numatytasis slaptažodis norint įvesti „Cisco“

  16.   Walter sakė

    Geras postas mus apsaugoti: D.
    Tinkle matau, kad tai yra viena iš nedaugelio vietų, kur dalijamasi, kaip sukonfigūruoti šį maršrutizatorių, turiu tą patį maršrutizatorių su ta pačia įmone (žinoma), bandančiu atidaryti kai kuriuos prievadus, kad galėčiau pamatyti „IP“ kameras iš išorės, bet negaliu to padaryti, įveskite prie uosto filtravimo, uosto persiuntimo, uosto trigerių ir DMZ pagrindinio kompiuterio, konfigūruojančio tai, kas būtina, bet nieko, uostai visada uždaryti. Ar galiu kokiu nors būdu atidaryti prievadą? Net neturiu atidaryto 80 prievado paprastam T_T tinklo serveriui.