Настройка безопасности в WIFI сети из 10 простых и дельных советов

сентября 20, 2010 by admin
безопасность в WiFi сетях

Многие люди устанавливают только что купленное WiFi оборудование в великой спешке, желая как можно быстрее получить доступ к высокоскоростному Интернету. Такое наплевательское отношение довольно тяжело понять, т.к. в дальнейшем это приводит к большим проблемам в сфере безопасности. Но сегодня софт и “железо” из самого WiFi-оборудования также не помогают исправить ситуацию в целом, т.к. надлежащая конфигурация всех систем требует достаточного времени для настроек, и она не очень то понятна для рядового пользователя. И чтобы исправить тяжелую ситуацию с безопасностью в данной сфере, внизу представлены 10 пошаговых наставлений, которые помогут вам переломить всю ситуацию в лучшую сторону.

Шаг первый.

Центральной частью любого WiFi оборудования является так называемая точка доступа или маршрутизатор(Router). И чтобы собрать все эти продукты воедино, производители WiFi-оборудования предоставляют специализированные веб-страницы, благодаря которым пользователи WiFi могут входить в Сеть, используя свой собственный эккаунт и специализированный особый сетевой адрес. Вся эта веб-конструкция защищена экраном-логином( имя пользователя и пароль), которое, по идее, должно давать доступ в Сеть только зарегистрированным пользователям. Однако, по умолчанию, логины предоставляются самими производителями WiFi-оборудования, и они все прекрасно известны хакерам в Интернете. Следует назамедлительно поменять все эти настройки. Меняйте прямо сейчас!
Читать полностью »

Некоторые вопросы, возникающие при проектировании WiFi сетей

февраля 16, 2009 by admin

Q: Хочу соединиться по WiFi с другом, который живет в соседнем доме, прямая видимость есть, расстояние примерно 200-300 метров.
A: Одна из самых распространенных ситуаций. Решение - использование внешние антенн 6-8 dBi.

Q: Хотим объединиться с соседом, который живет в соседнем подъезде, прямой видимости нет, расстояние около 80 метров.
A: Также одна из стандартных ситуаций. Напрямую Wi-Fi соединение не установится, нужно либо выводить антенны на одну сторону дома, либо тянуть витую пару до крыши, а там устанавливать точку доступа с внешней антенной. Решение достаточно затратное, поэтому как вариант можно объединиться с соседом обычным кабелем.
Читать полностью »

Настройка подключения Wi-Fi сети с помощью точки доступа wifi DWL-2100AP

ноября 20, 2008 by admin

Пожалуй одной из самых популярных точек wifi является wifi точка DWL-2100AP. Рассмотрим, что из себя представляет эта wifi точка:

точка доступа dwl 2100ap плата точки доступа dwl 2100ap

Основные характеристики можно посмотреть на сайте производителя, поэтому повторяться не будем.
Чтобы нашим читателям сразу стало ясно, в чем же отличия режимов работы WiFi точек доступа, приводим данную таблицу:

Режим работы Краткое описание
Access Point Режим Точка Доступа. Позволяет подключить беспроводных клиентов, работающих в режиме Infrastructure.
Ad-Hoc Используется в ТД и в Wi-Fi адаптерах. В режиме Ad-Hoc (равный-с-равным) каждое беспроводное устройство может связываться непосредственно друг с другом без использования точки доступа
Infrastructure Используется в ТД и в Wi-Fi адаптерах. В режиме Infrastructure устройства работают по принципу клиент/сервер. Беспроводная сеть состоит как минимум из одной точки доступа, к которой подключены оконечные беспроводные клиенты.
Bridge - Point to Point Этот режим позволяет соединить две проводные локальные сети через беспроводной мост. В этом режиме беспроводные клиенты не смогут подключаться к ТД, так как она настроена на работу только с удалённой ТД, работающей в аналогичном режиме. Основное преимущество использования данного режима – для объединения двух сегментов сети используется вся возможная пропускная способность беспроводного канала.
Point to Multi-Point Позволяет соединить до шести проводных локальных сетей. В этом режиме беспроводные клиенты не смогут подключаться к ТД, так как она настроена на работу только с удалённой ТД, работающей в аналогичном режиме.
WDS-Bridge Этот режим позволяет соединить до 6-8 (в зависимости от модели) проводных локальных сетей через беспроводные мосты и одновременно подключать беспроводных клиентов, работающих в режиме Infrastructure.
Client Позволяет ТД подключаться к удалённой ТД в режиме Infrasructure, как обычный беспроводной адаптер. К данной точке доступа могут подключаться только проводные клиенты сети тогда, как удалённая ТД может работать в полноценном режиме AP.
Repeater В режиме беспроводного «повторителя», ТД позволяет расширить диапазон действия беспроводной сети посредством повторения сигнала от удалённой точки доступа. Для этого, в настройках ТД следует указать MAC-адрес удалённой ТД (опция MAC-clone).Для режима Repeater рекомендуется использовать ТД от одного производителя, сделанные на одинаковом чипсете.

Главное, я считаю понять принцип построения сети и варианты ее использования. Тогда вы сами сможете сделать выбор оборудования под свои нужды и запросы. Здесь я буду рассказывать все на своем примере.
В беспроводной сети моей квартиры участвуют: домашний персональный компьютер, который я снабдил PCI адаптером WiFi (DWA-520), ноутбук и КПК, которые уже оборудованы Wi-Fi адаптерами.
Выход в интернет у меня осуществляется по ADSL технологии с помощью ADSL модема d-link DSL-500T. Целью создания такой беспроводной сети дома является обьединение всех устройств в сеть для обмена данными и независимый доступ в интернет.
Для начала сконфигурируем ADSL модем. Настройки у провайдеров разные и могут отличаться. Разумеется у каждого есть свой логин и пароль для выхода в интернет. Об этих настройках нет смысла рассказывать. Суть в том, что модем при включении должен соединяться с Интернет, даже при отключенном настольном компьютере. Это важно для настройки остального WiFi оборудования, которое будет использоваться для выхода в интернет. Я настроил DSL-500T в режим Bridge и после этого он начинает работать как кабельный модем. Подключаем сетевой кабель, идущий в комплекте с модемом, одним концом к сетевой карте компьютера, а другим в сам модем.
Что бы компьютер увидел модем в сети, необходимо настроить протокол TCP/IP в соответствии с заводскими настройками устройства, которые можно прочесть в руководстве пользователя.

В моем случае, маршрутизатор по умолчанию имеет IP адрес 192.168.1.1 , а значит сетевому интерфейсу компьютера был автоматически присвоен IP адрес 192.168.1.2, можно три, можно четыре в конце адреса, главное что бы не было двух одинаковых адресов в сети. Нажимаем пуск - сетевые подключения, подключения по локальной сети, свойства, протокол Интернета (TCP/ IP), и опять свойства. На экране появится окно, где и нужно прописать настройки, как на рисунке. В качестве DNS сервера и шлюза необходимо указать адрес маршрутизатора. То есть 192.168.1.1, в данном случае.

настройка TCP/IP

Далее переходим уже непосредственно к конфигурации модема. Для этого в браузере, в адресной строке набираем IP адрес модема http://192.168.1.1 и попадаем в главное меню настроек. Логин и пароль по умолчанию – admin. Переходим на вкладку Setup, выбираем new connection, где и прописываем данные полученные у провайдера: логин и пароль, тип соединения выбираем в выпадающем меню РРРоЕ. Протокол PPPoE (аббревиатура расшифровывается как Point-to-Point Protocol over Ethernet) необходим для системы авторизации пользователей. Данный протокол требует подтверждения пользователем его пароля для установления доступа к сети Интернет. Таким образом, особенностью этого способа подключения является встроенная процедура аутентификации, позволяющая корректно отслеживать время предоставления и оплату сетевых услуг.
Чтобы настройки сохранились, нажимаем apply.

настройка DSL-500T

На этой же вкладке жмем DSL Setup, где нужно выбрать тип модуляции. Выбираем тип ММODE. Подтверждаем нажатием кнопки apply. Это все основные настройки модема при которых он должен соединиться с провайдером и выйти в интернет, при условии, что вы сделали все правильно, и у провайдера включен DHCP -
автоматическая раздача IP по логину и паролю.
Теперь перейдем к настройке WiFi точки доступа DWL-2100AP.
Предварительная настройка, похожа на настройку модема, рассмотренную ранее. Отличие только в том, что Wi-Fi точка доступа имеет сетевой адрес по умолчанию 192.168.0.50. Соединяем точку доступа сетевым кабелем с компьютером, отправляемся в свойства протокола Интернета TCP/IP и назначаем сетевому интерфейсу компьютера IP адрес – 192.168.0.51. В качестве DNS сервера и шлюза необходимо указать адрес точки доступа 192.168.0.50. Открываем браузер и в адресной строке набираем http://192.168.0.50, если все сделано верно, появится окно авторизации по умолчанию вводим – логин admin, пароль admin. После чего мы попадаем, в главные настройки точки доступа.

настройка DWL-2100AP

Выбираем имя своей сети и вводим ее название в поле SSID. Это может быть любое слово или словосочетание по-английски. Главное, что бы вы знали, что это сеть созданная вами.
В дальнейшем SSID вашей точки доступа, нужно будет прописать у клиентов вашей WiFi сети. Также, как и SSID, нужно выбрать рабочий канал одинаковый для всех.
Остальные значения прописываем как на рисунке выше, если они отличаются. Жмем apply после изменения настроек. О настройках безопасности мы поговорим позже. На этом можно закончить настройку точки доступа.
После включения и соединения модема и точки доступа на удаленном ноутбуке мы просто включаем WiFi модуль и сетевое подключение с настройками показанными ниже на рисунке.

настройка TCP/IP

Вот и все мы в собственной беспроводной WiFi сети!