Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ограничение доступа к WiFi сети

Ответить
Настройки темы
Прочее - Ограничение доступа к WiFi сети

Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


В школе имеется сервер DHCP на базе openmediavault. Стоят точки доступа и повторители. Пароль от WiFi периодически узнают ученики и с недавнего времени пул адресов начал забиваться.(я конечно увеличил количество доступных адресов, изменением маски), но суть в том, что ученикам нужно запретить доступ к нашей сети. Есть ли ещё какие либо способы это сделать, кроме радиуса и разграничения по mac адресам. Можно было бы и Радиус поднять, но в сети есть 2 точки доступа не поддерживающих проверку подлинности enterprise. А по маку запрещать - тоже не вариант, так как на точках доступа список разрешённых устройств доступен только в пределах 64. К тому же подключение других устройств, без внесения их мак адресов в таблицу, тоже иногда необходимо.

Отправлено: 11:06, 12-11-2018

 

Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Kirill_S:
и того школьника, кто больше пива принесет админу »
это лайк, однозначно)

Цитата Kirill_S:
Прописывать всех только на их рабочих местах. »
Всё равно ноуты таскают куда угодно в зависимости от ситуации. Но я думаю, не будет проблем дописывать их уже по месту. Я как-то затупил насчёт фильтрации. Действительно на каждой же точке доступа ведь по 64 адреса. А с перемещениями разберусь(главное чтобы не было перемещений во времени. А то я этих "продвинутых" юзверей знаю)

Цитата Kirill_S:
На всех точках прописать только директора, админа »
А если прописать только админа, то вскоре можно увидеть нашествие зомби, так сказать в живую, не с экранов телевизора))

Немного недопонял про таблицу фильтрации мак адресов и раздул целую тему. Спасибо большое, буду пробовать это решение.

Отправлено: 14:27, 13-11-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата carloscom:
Можно было бы и Радиус поднять, но в сети есть 2 точки доступа не поддерживающих проверку подлинности enterprise. »
Заменить или отключить их нельзя? WPA Enterprise идеально подошёл бы для решения вашей проблемы. Преподы, конечно, могут и свои личные пароли раздавать, но в этом случае сразу станет известно, кому бить морду делать выговор с занесением. Ну и разрешить подключаться только с одного устройства одновременно. Потом, пароли можно экспайрить автоматом. PSK в принципе тоже можно менять раз в месяц скажем, но в разномастной сети это гемор.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:34, 13-11-2018 | #12


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Kirill_S:
Но список МАС лучше иметь. Хотя бы лишие выщелкивать можно. »
Да, контроль и только контроль! Но есть проблема, когда к нам из районо приходит начальство и просит подключиться к сети со своих мобильных, будет проблематично брать их телефоны и выискивать мак адреса. Но я думаю, в таких нечастых случаях, можно просто отключить временно фильтрацию на конкретной точке.
А есть смысл вообще в пароле, если всё фильтруется по мак-адресу? Ведь всё равно никто больше не подключится, а если уже и будут хакать, то и пароль не поможет. У нас детки телефонами телевизоры включают

Цитата Jula0071:
Заменить или отключить их нельзя? WPA Enterprise идеально подошёл бы для решения вашей проблемы. Преподы, конечно, могут и свои личные пароли раздавать, но в этом случае сразу станет известно, кому бить морду делать выговор с занесением. Ну и разрешить подключаться только с одного устройства одновременно. Потом, пароли можно экспайрить автоматом. PSK в принципе тоже можно менять раз в месяц скажем, но в разномастной сети это гемор. »
Радиус - отличное решение, даже как для практики. Но мне кажется для меня пока сложное. Думаю обойдусь мак-фильтрацией. Да и заменить роутеры пока не предоставляется возможным в связи с печальным финансированием.

Последний раз редактировалось carloscom, 13-11-2018 в 15:37.


Отправлено: 14:38, 13-11-2018 | #13


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


carloscom, в принципе, если точки совместимы со сторонними прошивками вроде OpenWRT, то можно прошить на них, а там и ограничений по мак адресам нет и 802.1x есть.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:36, 13-11-2018 | #14


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
в принципе, если точки совместимы со сторонними прошивками вроде OpenWRT, то можно прошить на них, а там и ограничений по мак адресам нет и 802.1x есть. »
Точки на гарантии. Перепрошивать не желательно. Я думаю, что путь, который указал мне Kirill_S будет самый верный)

Отправлено: 15:43, 13-11-2018 | #15


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата carloscom:
Точки на гарантии. Перепрошивать не желательно. »
Так можно ж откатиться, только если не прошить неверной прошивкой и окирпичить. Я так понял, что точки дешман и их не жалко, а бояться... вы ж не собрались до пенсии в школе сидеть? Можно самому купить и потренироваться на ней, в конце концов. Чай не Cisco или Aruba какие с четырёхзначными ценниками в твёрдых деньгах.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:54, 13-11-2018 | #16


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Anton04, DJ Mogarych, dislike, Kirill_S, Казбек, В общем, после применения фильтрации по mac-адресу, повторители перестали пинговаться и у клиентов пропал интернет. Эту проблему я описывал в другой теме. Разработчики ASUS пока молчат. ((

Отправлено: 09:44, 16-11-2018 | #17


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата carloscom:
А есть смысл вообще в пароле, если всё фильтруется по мак-адресу? »
Ещё какой есть, никто не отменял подмену мак адреса, а так для подключения нужно знать верный мак адрес и пароль к сети.

Цитата carloscom:
В общем, после применения фильтрации по mac-адресу, повторители перестали пинговаться и у клиентов пропал интернет. »
Значит не прописали мак адреса самих точек доступа куда надо.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:02, 16-11-2018 | #18


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


А всего-то надо дать по шапке учителю, который сливает пароли.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:09, 16-11-2018 | #19


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата DJ Mogarych:
А всего-то надо дать по шапке учителю, который сливает пароли. »
В случае PSK отловить крота крайне сложно. Да и затраченные усилия в ходе "следствия" усилия не стоят того. Не такое уж и страшное "преступление" – тут скорее преступники те, кто закупают сохо оборудование там, где нужен энтерпрайз, наверняка с откатами, с лихвой перекрывающими стоимость взрослого железа.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:17, 16-11-2018 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ограничение доступа к WiFi сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Ограничение доступа внутри локальной сети. DrDjekel Сетевые технологии 6 25-06-2013 08:40
Ограничение доступа к сети интернет topotun32 Хочу все знать 30 09-07-2012 08:26
Ограничение доступа к сети KillHunter Microsoft Windows NT/2000/2003 10 29-09-2008 14:51
Прочее - Ограничение доступа к сети. Newman99 Сетевые технологии 2 21-06-2008 20:50
Ограничение прав доступа по сети Guest Сетевые технологии 1 17-05-2004 18:16




 
Переход