Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Grzegorz_J

WPA2 Personal i WPA2 Enterprise różnice i co lepsze?

Rekomendowane odpowiedzi

Jak w temacie podajcie mi podstawowe roznice miedzy tymi trybami zabezpieczen oraz, ktory lepszy i jesli lepszy Enterprise to jak go sie konfiguruje tam sa jakies Radious itp?? Obecnie mam WPA2 Personal.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Różnica polega właśnie na radiusie. Personal go nie ma a enterprise ma. Jeśli stawiasz sieć w domu to nie ma sensy bawić się enterprisem i radiusem. Lepiej założyć filtrowanie po adresach MAC.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

filtrowanie po adresach MAC właściwie niewiele daje

samo WPA2 jest wystarczające

a jeśli ktoś chce się czuć na prawdę bezpieczny to IPSec

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A moglby mi ktos powiedziec jak skonfigurowac to WPA2 Enterprise, zebym poprostu wiedzial na przyszlosc?? Co wpisac w tym Radius itp??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Musisz miec serwer ktory bedzie sprawdzi czy dany klient moze sie polaczyc z siecia czy nie. Moze to byc na kilka roznych sposobow, dla prztykladu (chyba najpopularniejsze) active directory polaczone z 802.1x. Ale to jest dla enterprise, nie dla uzytkownika domowego.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Moze to kretynskie pytanie :P , ale czyli enterprise to co to znaczy??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

OK juz wiem, ale co to ma do WPA2 personal czyli prywatny, enterprise przedsiebiorczosc czyli dla firm??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
:thumbup: tak

Czyli rozumiem, ze mam olac to WPA2 Enterprise dla siebie i sie tym nie interesowac bo nie wiele mi to by pomoglo??

 

Mam WPA2 Personal i filtrowanie MAC adresow wlaczone na zezwalanie. :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

filtrowanie adresów MAC też możesz spokojnie olać ponieważ ta metoda niewiele daje (może się jedynie przydać gdy ktoś w jakiś sposób zdobędzie klucz szyfrujący) ponieważ bardzo łatwo można to obejść podmieniając adres. Poza tym nie jest to specjalnie wygodne: przyjdzie do Ciebie znajomy i musisz wprowadzać adres MAC jego laptopa do routera...

w domowych warunkach w zupełności wystarczy WPA2, jeśli chcesz coś więcej to VPN

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
filtrowanie adresów MAC też możesz spokojnie olać ponieważ ta metoda niewiele daje (może się jedynie przydać gdy ktoś w jakiś sposób zdobędzie klucz szyfrujący) ponieważ bardzo łatwo można to obejść podmieniając adres. Poza tym nie jest to specjalnie wygodne: przyjdzie do Ciebie znajomy i musisz wprowadzać adres MAC jego laptopa do routera...

w domowych warunkach w zupełności wystarczy WPA2, jeśli chcesz coś więcej to VPN

Co to jest VPN??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tak, tylko że routery obsługujące VPN nie kosztuja 200-300 zł. VPN stosuje się głównie w firmach, dlatego ceny też nie są "domowe". A do bezpiecznych VPN należą L2TP (na IPSec) i OpenVPN. PPTP jest uznany za przestarzały, ale złamać go, to też nie takie proste jak obejść hasło w windowsie :)

 

Pozatym, VPN stosuje się zwykle łącząc się z jakiejś nieznanej sieci (np,. kafejka czy lotnisko) ze swoim routerem w celu uzyskania dostępu do własnego LANu, a nie do szyfrowania połączenia z własnym wlanem.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dobra ok wiec wylaczylem to filtrowanie MAC adresow skoro latwiej go "przeskoczyc" niz WPA2 Personal. Dzieki za rady watek zostawiam do waszej dyspozycji i wykorzystania :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Źle zrozumiałeś. Samo filtrowanie MAC owszem, łatwiej przeskoczyć niż WPA2, ale nic nie szkodzi aby używać obu funkcji jednocześnie :). Ja u siebie mam właśnie WPA2-PSK + MAC Filer + wyłączone rozgłaszanie SSID. Lepszego zabezpieczenia nie znajdziesz :) (pomijając oczywiście radiusa)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Grimix
Źle zrozumiałeś. Samo filtrowanie MAC owszem, łatwiej przeskoczyć niż WPA2, ale nic nie szkodzi aby używać obu funkcji jednocześnie :). Ja u siebie mam właśnie WPA2-PSK + MAC Filer + wyłączone rozgłaszanie SSID. Lepszego zabezpieczenia nie znajdziesz :) (pomijając oczywiście radiusa)

Wielki Błąd - wystarczy prosty program i mam już SSID - tworzę własną sieć z Twoją nazwą i czekam aż zrobisz reboot - w pierwszej kolejności kompy połączą się z moją siecią ;-)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ale chyba musiałbyś mieć ustawione takie same hasełko jak u niego żeby kompy mogły się zalogować ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Ale chyba musiałbyś mieć ustawione takie same hasełko jak u niego żeby kompy mogły się zalogować ?

Tez mozna to programem zrobic pisza o tym w najnowszym PC Wordzie. Nie mam opcji wylaczania rozglaszania SSID. Filtrowanie MAC skoro mozna tak altwo zlamac to po co uzywac. Mieszkam na wsi i raczej nie mam sasiadow tak blisko siebie, zeby sie jakis mogl podlaczyc. WPA2 mam swoj SSID i swoje haslo nikt od grudnia sie mi do routera bezprzewodowo nie podpial nie liczac kumpla z jego lapkiem :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Wielki Błąd - wystarczy prosty program i mam już SSID - tworzę własną sieć z Twoją nazwą i czekam aż zrobisz reboot - w pierwszej kolejności kompy połączą się z moją siecią ;-)

 

Z tego co wiem to kompy łączą się najpierw z AP o odpowiednim MACu (takim jak przed np. restartem) a dopiero potem szukają ew SSID. Pozatym co by Ci dało że mój komp wpiął by się na chwilę do twojej sieci? Klucza i tak byś nie poznał.

 

edit:

Aa, i zapomniałem jeszcze że mam WiFi "na przycisk" :). Jak nie korzystam to naciskam przycisk na routerze i wifi się wyłącza :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Z tego co wiem to kompy łączą się najpierw z AP o odpowiednim MACu (takim jak przed np. restartem) a dopiero potem szukają ew SSID. Pozatym co by Ci dało że mój komp wpiął by się na chwilę do twojej sieci? Klucza i tak byś nie poznał.

 

edit:

Aa, i zapomniałem jeszcze że mam WiFi "na przycisk" :). Jak nie korzystam to naciskam przycisk na routerze i wifi się wyłącza :)

To by dalo jakbys sie wpial nawet na chwile do mojej sieci, ze moglbys cos sciagac z torrentow i zablokowac mi lacze to chyba proste nie??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Grimix
Z tego co wiem to kompy łączą się najpierw z AP o odpowiednim MACu (takim jak przed np. restartem) a dopiero potem szukają ew SSID. Pozatym co by Ci dało że mój komp wpiął by się na chwilę do twojej sieci? Klucza i tak byś nie poznał.

Gdybym się w to bawił to... - przygotowałbym kompa do przechwytu loginów i haseł, ewentualnie wrzuciłbym Ci paczkę ;-) - ale ja tak się nie bawię bo nie mam na to czasu.

 

Moje filtrowanie na routerku jest po mac'ku, ip i żadnego hasła - jedynie mogę obawiać się jednego sąsiada ale gdyby mu się chciało to i tak by wlazł ale musiałby siedzieć pod drzwiami :P za grube ściany, słaba antenka.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
przygotowałbym kompa do przechwytu loginów i haseł, ewentualnie wrzuciłbym Ci paczkę

 

Ale że niby jak? Jesli nie znał byś mojego PSK (hasła) do WPA2, to żebym mógł korzystać z Twojego neta (w celu przechwycenia loginów) musiał byś pozostawić sieć niezabezpieczoną, a wtedy to komp nie połączył by się z taką siecią automatycznie (bo nie zgadzały by mu się poziomy zabezpieczeń).

Kombinujesz dobrze, ale to chyba jednak jeszcze nie to :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Grimix

@Obi-Wan:

Tez mozna to programem zrobic pisza o tym w najnowszym PC Wordzie..... [ciach]

;-)

router WiFi i sieciówka WiFi w MoBo z możliwością robienia za AP - 2 drewniaki, 1 blaszak i notek - do zabawy bez kabli starczy ;-) ale czasu nie mam,.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...