Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Grzegorz_J

WPA2 Personal i WPA2 Enterprise różnice i co lepsze?

Rekomendowane odpowiedzi

Jak w temacie podajcie mi podstawowe roznice miedzy tymi trybami zabezpieczen oraz, ktory lepszy i jesli lepszy Enterprise to jak go sie konfiguruje tam sa jakies Radious itp?? Obecnie mam WPA2 Personal.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Różnica polega właśnie na radiusie. Personal go nie ma a enterprise ma. Jeśli stawiasz sieć w domu to nie ma sensy bawić się enterprisem i radiusem. Lepiej założyć filtrowanie po adresach MAC.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

filtrowanie po adresach MAC właściwie niewiele daje

samo WPA2 jest wystarczające

a jeśli ktoś chce się czuć na prawdę bezpieczny to IPSec

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A moglby mi ktos powiedziec jak skonfigurowac to WPA2 Enterprise, zebym poprostu wiedzial na przyszlosc?? Co wpisac w tym Radius itp??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Musisz miec serwer ktory bedzie sprawdzi czy dany klient moze sie polaczyc z siecia czy nie. Moze to byc na kilka roznych sposobow, dla prztykladu (chyba najpopularniejsze) active directory polaczone z 802.1x. Ale to jest dla enterprise, nie dla uzytkownika domowego.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Moze to kretynskie pytanie :P , ale czyli enterprise to co to znaczy??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

OK juz wiem, ale co to ma do WPA2 personal czyli prywatny, enterprise przedsiebiorczosc czyli dla firm??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
:thumbup: tak

Czyli rozumiem, ze mam olac to WPA2 Enterprise dla siebie i sie tym nie interesowac bo nie wiele mi to by pomoglo??

 

Mam WPA2 Personal i filtrowanie MAC adresow wlaczone na zezwalanie. :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

filtrowanie adresów MAC też możesz spokojnie olać ponieważ ta metoda niewiele daje (może się jedynie przydać gdy ktoś w jakiś sposób zdobędzie klucz szyfrujący) ponieważ bardzo łatwo można to obejść podmieniając adres. Poza tym nie jest to specjalnie wygodne: przyjdzie do Ciebie znajomy i musisz wprowadzać adres MAC jego laptopa do routera...

w domowych warunkach w zupełności wystarczy WPA2, jeśli chcesz coś więcej to VPN

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
filtrowanie adresów MAC też możesz spokojnie olać ponieważ ta metoda niewiele daje (może się jedynie przydać gdy ktoś w jakiś sposób zdobędzie klucz szyfrujący) ponieważ bardzo łatwo można to obejść podmieniając adres. Poza tym nie jest to specjalnie wygodne: przyjdzie do Ciebie znajomy i musisz wprowadzać adres MAC jego laptopa do routera...

w domowych warunkach w zupełności wystarczy WPA2, jeśli chcesz coś więcej to VPN

Co to jest VPN??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tak, tylko że routery obsługujące VPN nie kosztuja 200-300 zł. VPN stosuje się głównie w firmach, dlatego ceny też nie są "domowe". A do bezpiecznych VPN należą L2TP (na IPSec) i OpenVPN. PPTP jest uznany za przestarzały, ale złamać go, to też nie takie proste jak obejść hasło w windowsie :)

 

Pozatym, VPN stosuje się zwykle łącząc się z jakiejś nieznanej sieci (np,. kafejka czy lotnisko) ze swoim routerem w celu uzyskania dostępu do własnego LANu, a nie do szyfrowania połączenia z własnym wlanem.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dobra ok wiec wylaczylem to filtrowanie MAC adresow skoro latwiej go "przeskoczyc" niz WPA2 Personal. Dzieki za rady watek zostawiam do waszej dyspozycji i wykorzystania :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Źle zrozumiałeś. Samo filtrowanie MAC owszem, łatwiej przeskoczyć niż WPA2, ale nic nie szkodzi aby używać obu funkcji jednocześnie :). Ja u siebie mam właśnie WPA2-PSK + MAC Filer + wyłączone rozgłaszanie SSID. Lepszego zabezpieczenia nie znajdziesz :) (pomijając oczywiście radiusa)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Grimix
Źle zrozumiałeś. Samo filtrowanie MAC owszem, łatwiej przeskoczyć niż WPA2, ale nic nie szkodzi aby używać obu funkcji jednocześnie :). Ja u siebie mam właśnie WPA2-PSK + MAC Filer + wyłączone rozgłaszanie SSID. Lepszego zabezpieczenia nie znajdziesz :) (pomijając oczywiście radiusa)

Wielki Błąd - wystarczy prosty program i mam już SSID - tworzę własną sieć z Twoją nazwą i czekam aż zrobisz reboot - w pierwszej kolejności kompy połączą się z moją siecią ;-)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ale chyba musiałbyś mieć ustawione takie same hasełko jak u niego żeby kompy mogły się zalogować ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Ale chyba musiałbyś mieć ustawione takie same hasełko jak u niego żeby kompy mogły się zalogować ?

Tez mozna to programem zrobic pisza o tym w najnowszym PC Wordzie. Nie mam opcji wylaczania rozglaszania SSID. Filtrowanie MAC skoro mozna tak altwo zlamac to po co uzywac. Mieszkam na wsi i raczej nie mam sasiadow tak blisko siebie, zeby sie jakis mogl podlaczyc. WPA2 mam swoj SSID i swoje haslo nikt od grudnia sie mi do routera bezprzewodowo nie podpial nie liczac kumpla z jego lapkiem :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Wielki Błąd - wystarczy prosty program i mam już SSID - tworzę własną sieć z Twoją nazwą i czekam aż zrobisz reboot - w pierwszej kolejności kompy połączą się z moją siecią ;-)

 

Z tego co wiem to kompy łączą się najpierw z AP o odpowiednim MACu (takim jak przed np. restartem) a dopiero potem szukają ew SSID. Pozatym co by Ci dało że mój komp wpiął by się na chwilę do twojej sieci? Klucza i tak byś nie poznał.

 

edit:

Aa, i zapomniałem jeszcze że mam WiFi "na przycisk" :). Jak nie korzystam to naciskam przycisk na routerze i wifi się wyłącza :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Z tego co wiem to kompy łączą się najpierw z AP o odpowiednim MACu (takim jak przed np. restartem) a dopiero potem szukają ew SSID. Pozatym co by Ci dało że mój komp wpiął by się na chwilę do twojej sieci? Klucza i tak byś nie poznał.

 

edit:

Aa, i zapomniałem jeszcze że mam WiFi "na przycisk" :). Jak nie korzystam to naciskam przycisk na routerze i wifi się wyłącza :)

To by dalo jakbys sie wpial nawet na chwile do mojej sieci, ze moglbys cos sciagac z torrentow i zablokowac mi lacze to chyba proste nie??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Grimix
Z tego co wiem to kompy łączą się najpierw z AP o odpowiednim MACu (takim jak przed np. restartem) a dopiero potem szukają ew SSID. Pozatym co by Ci dało że mój komp wpiął by się na chwilę do twojej sieci? Klucza i tak byś nie poznał.

Gdybym się w to bawił to... - przygotowałbym kompa do przechwytu loginów i haseł, ewentualnie wrzuciłbym Ci paczkę ;-) - ale ja tak się nie bawię bo nie mam na to czasu.

 

Moje filtrowanie na routerku jest po mac'ku, ip i żadnego hasła - jedynie mogę obawiać się jednego sąsiada ale gdyby mu się chciało to i tak by wlazł ale musiałby siedzieć pod drzwiami :P za grube ściany, słaba antenka.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
przygotowałbym kompa do przechwytu loginów i haseł, ewentualnie wrzuciłbym Ci paczkę

 

Ale że niby jak? Jesli nie znał byś mojego PSK (hasła) do WPA2, to żebym mógł korzystać z Twojego neta (w celu przechwycenia loginów) musiał byś pozostawić sieć niezabezpieczoną, a wtedy to komp nie połączył by się z taką siecią automatycznie (bo nie zgadzały by mu się poziomy zabezpieczeń).

Kombinujesz dobrze, ale to chyba jednak jeszcze nie to :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Grimix

@Obi-Wan:

Tez mozna to programem zrobic pisza o tym w najnowszym PC Wordzie..... [ciach]

;-)

router WiFi i sieciówka WiFi w MoBo z możliwością robienia za AP - 2 drewniaki, 1 blaszak i notek - do zabawy bez kabli starczy ;-) ale czasu nie mam,.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Do kuców to w ogóle słowa krytyczne odnośnie ich idoli czy nawet partii, z którą się teraz utożsamiają, bo oni gadają po POPiS czy jak ta Unia jest złem i trzeba wyjść z UE najlepiej jeszcze następnego dnia nie docierają . Zresztą to nie tylko kuców dotyczy, takim samym zachowaniem praktycznie również wykazują ci w elektoracie PiS-u. Kuce jak to kuce, ale w Konfie coraz śmielej zaczynają również tam odzywać z nie wiadomo do końca jakich powodów kobiety. Patrząc na taką Bryłkę, Zajączkowską, Pikułę, Domagałę, Czech i wiele wiele tych kobiet w Konfie odnoszę takie wrażenie, że są ładne, ale jednocześnie są głupie tak jak niektóre kobiety w Lewicy pokroju Żukowskiej.
    • Niektórzy nie zdają sobie sprawy jak Polska gospodarka jest mocno zależna od Unii i to najlepiej silnej Unii. Wystarczy małe rozwolnienie u Niemców i zaraz dostajemy rykoszetem. "Dane GUS wskazały, że nowe zamówienia w przemyśle Polski spadły w marcu o -22% w ujęciu rocznym." https://www.parkiet.com/waluty/art40234551-fatalne-dane-z-polskiego-przemyslu-ciaza-zlotemu
    • Przewidział, oczywiście że tak. Dalem jedynie przykład, że to co deweloper daje w standardzie nie znaczy, że wystarczy do tego jak chce mieć urządzony dom. Samych punktów świetlnych w części kuchennej mam kilka, o różnym przeznaczeniu. Co zazwyczaj dają w standardzie to oświetlenie ogólne, jedno, dwa nadblatowe robocze i tyle. Ja mam podzielone na sekcje i na kilku wyłącznikach. Mogę dowolnie włączać sekcje nie odpalając nadmiarowej ilości światła. Podobnie część salonowa.  Same dodatkowe przełączniki rolet to 4 punkty Tak Ci się wydaje że mało dali że aż tyle "dorabiam", ale robiąc dodatkowy wypust świetlny + włączniki w różnych miejscach salonu dochodzi tych punktów. Podobnie schowane gniazdka w np szufladach łazienkowych żebyś na blacie nie miał np golarki czy szczoteczki ładującej się.  Gniazdka zewnętrzne, balkonowe, ogrodowe, żebym np robiąc ozdoby świąteczne nie musiał ciągnąć listew. Deweloper daje tyle ile w sztuce się przewiduje czyli pewnie stara szkoła gniazdko co 2-3m i po dwa punkty świetlne na pomieszczenie.  I to by zgadzało się z tym co w oryginalnym projekcie było.  Kupując te mieszkanie w którym mieszkam podobnie kalkulacja wychodziła patrząc na metraż/gniazdka/światło.
    • @MarioDee czy podczas uruchomionego testu CB R23 to Ty wyłączasz monitor przyciskiem na monitorze czy monitor sam się wyłącza po pewnym czasie?
    • to oczywiste, gdyby nie zachod i Polska to juz dawno by padla ale wszyscy zauwazyli jak mozna wyniszczac kacapow w ten sposob wiec co jakis czas trzeba sie poklocic o pakiet pomocy ale pozniej go dac   jak to nic? pieklo kobiet XDDDDDDD https://www.rmf24.pl/raporty/raport-wojna-z-rosja/news-bezskutecznie-probowali-odebrac-paszporty-kolejka-ukraincow-,nId,7470702   poczytaj dowolnych geopolitykow to przestaniesz powtarzac polityczna sraczke na uzytek wewnetrzny KO tak samo w to pojdzie bo potrzeba dodatkowego zrodla i to jeden z glownych wnioskow po rozpoczeciu wojny na ukr, nie mozemy byc w pelni zalezni od zachodu jestesmy w momencie kiedy slabe panstwa wydaja krocie na zbrojenia bo nikt tanio nie sprzeda
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...