![]() |
Zabraniti prisup uređaju na Thompson TG782?
Kako su cijeli dan pale T-Mobile mreže ne mogu zvat službu za korisnike, pa se ode nadam odgovoru. U glavnom,imam T-Com internet preko thompson tg782 routera. Sad sam skužio da mi se treći uređaj priključio i da mi srče internet ko lud, you tube mi spor totalno, a u routeru vidim nepoznat uređaj. Imam flat pa mi nije do prometa, nek uzme da surfa obično, ali ovaj čini se nema mjere, očito lupa torrente. Uspio je probit wep enkripciju od t-com-a i ja sad pizdim jer ne mogu dobit službu za korisnike, jer nisam htio telefon, a s mobitela ih ne mogu zovniti. Uglavnom,pitanje je....
Je li moguće da u postavkama routera zabranim pristup tome uređaju, bez obzira na enkripciju, ja sam ili oni u T-Comu? Tako ako u slučaju opet probije enkripciju da mu fizička adresa ne dopušta da se spoji? |
Većina routera ima mac address filtering, prošetaj malo po menijima uređaja
|
1. Konfiguracija - Kupnjom opreme, ona dolazi sa standardnim postavkama, usernameom i lozinkom, kanalom i SSID. Dakle, prvo i osnovno PROMJENITE SSID. Sljedeće, obavezno promjenite username i lozinku. Preporućam širfu sa barem šest slova i dva broja, to je ono minimum Većina AP-ova i routera ima WEB sučelje, pa ako se netko dokopa vaše lozinke ima potpunu kontrolu vaše mreže..
2. WEP - Uključite WEP, po mogućnosti 256-bit.Vecinom nitko nece trošiti vrijeme na WEP ako u okolici ima barem jedna mreža bez WEPa. Gledajte na to kao na svoj auto s alarmom :-))... "lopov" će radije otići do drugog bez alarma, ne?? :-)) 3. MAC Filteri - Većina AP-a i routera ima mogućnost filtriranja pristupa mreži preko MAC adresa. Možete obično dodati adrese koje se mogu spojiti, odnosno adrese koje se neće moći spojiti.Vrijedno pravilo za WEP. 4. - Fake AP skinite program sa interneta. Odličan program koji će poplaviti eter sa tisuće lažnih APova i SSIDova. Tako će Lovac imati listu laznih APova sa vašim negdje skrivenim među njima. Traženje igle u sijenu za :-) 5. Onemogućite slanje SSIDa - Neki APovi i routeri imaju mogućnost disejblanja broadcastinga SSID podatka. To ujedno vašu mrežu čini nevidljivom i težom za otkrivanje. 6. Isključivanje uređaja - Ovo je najefikasniji način osiguravanja WLAN-a. Ako ne trebate WLAN, jednostavno ga isključite. 7. Upozorenje za AP-e, i van diskusije u vezi Wlan mreže, oni su takodjer ranjivi putem standardne linije, sigurnosne zakrpe su pozeljne, kod nas je najranjiviji model SE515, pa nakon njega ide Zyxel, za kojeg se radi takodjer zakrpa, suradnja domace ekipe. izvor :http://www.novisf.com/wbb3/ostalo/ko...odgovor-je-da/ |
Za bilo kakve promjene trebaš otvorit web konfig kao administrator (ima na forumu info),
promjeni pass za wireless (Home Network menu > Wireless > Details > Configuration), kako za WEP (ubaciš novi key + Applay, ako treba i Reboot), tako i za WPA tip zaštite. Pri generiranju novog ključa koristi max. br. karaktera, evo jedan WLAN Key Generator, obrati pažnju jel se unosi kao ASCI ili HEX, preporućam da postaviš WPA2 i na svojim klijentima (lap) prihvati promjenjeno. Nebi bilo loše da promjeniš i SSID (ovdje ga zovu WLAN Network Name), zbunit će napasnika i neće se spajat po automatizmu. MAC filter kojeg je predložio kolega, je kod ovog uređaja izveden malo nespretno, nakon šta ga "naučiš" da na listi ima tebi poznate klijente prebaci opciju Allow New Devices sa New stations are allowed na New stations are not allowed. |
Evo danas sam uspio nazvat T-Com.Stavili su mi WPA2-PSK zaštitu.Da vidimo oće li ovo uspjet probit.Ovo je najbolja na tržištu koliko sam čuo.
Hvala na pomoći svima. |
Bila je jos 2008 a vjerovatno je i danas =)
|
Bilo je pametnije da si to sam odradio i da je ključ max. dužine.
|
Citiraj:
Da, sad mu se može neki od t-comovaca koji su razgovarali s njim nakačit jer zna password :) Nijedan password nije dobar sve dok dvojica ili više znaju za njega |
Citiraj:
|
Da, agent nemora biti fizički blizu za Remote Managment preko kojeg je gore spomenuto postavio. Zato a ima još razloga za ispravno / potpuno uklanjanje Remote Managmenta. Namjerno sam napisao potpuno jer ako ga nevidiš u web konfigu ne znači da je neaktivan.
Zaviri u konfig (user.ini). |
tako je.
da bi bio siguran da nemaju pristup moras ukloniti sve vezano za mgmt i managment interface. defaultni pw usera Administrator kod tcoma je isti kao za usera, samo nadopises "!tc0Mht" na pocetku (bez navodnika) P.S. na fizicku blizinu sam se referirao kao motiv zbog kojeg bi agent teoretski takvo sta radio (tj da se moze spojiti susjedu koji je korisnik tcoma) |
Znači kako bi blokirao nekoga korisnika sa rutera, idem na Configure od networka i pod Security di je ono "New stations are allowed (automatically)" to stavim na "New stations are not allowed" i onda cu tamo moć filtrirat MAC adrese?
Jer mi od sestre muž skida igrice u torrentu za PS3 piratski pa ga ocu kickat sa rutera. |
Kad stavis "New stations are not allowed" otvorit ce ti se opcija (ili bi bar trebala :) za filtriranje MAC adresa. Pod njom je popis svih MAC adresa spojenih na router i mogucnost zabrane...
|
Hvala puno! ;)
|
Evo stavio sam ovo na "New stations are not allowed" i sad su svi wireless uređaji u kući bez neta (logično) ali zanima me kako da ja banam i unbanam specifične uređaje koje ocu da mi budu na ruter spojeni, to neznam jer thomson tg782 ima to filtriranje mac addresa zeznuto. molim vas ako mozete napravit tutorijal na to ili mi napisat korake di tocno ić jer mi je ovo jako važno, hvala unaprijed! :D
|
1 privitaka
Mozes odabrat ili "New stations are not allowed", ili "New stations are allowed (via registration)", pa zatim slijedi ove upute iz Manuala.
|
Sva vremena su GMT +2. Sada je 13:15. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger