Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ограничение доступа к WiFi сети

Ответить
Настройки темы
Прочее - Ограничение доступа к WiFi сети

Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


В школе имеется сервер DHCP на базе openmediavault. Стоят точки доступа и повторители. Пароль от WiFi периодически узнают ученики и с недавнего времени пул адресов начал забиваться.(я конечно увеличил количество доступных адресов, изменением маски), но суть в том, что ученикам нужно запретить доступ к нашей сети. Есть ли ещё какие либо способы это сделать, кроме радиуса и разграничения по mac адресам. Можно было бы и Радиус поднять, но в сети есть 2 точки доступа не поддерживающих проверку подлинности enterprise. А по маку запрещать - тоже не вариант, так как на точках доступа список разрешённых устройств доступен только в пределах 64. К тому же подключение других устройств, без внесения их мак адресов в таблицу, тоже иногда необходимо.

Отправлено: 11:06, 12-11-2018

 

Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Как временная мера не использовать DHCP сервер и прописывать IP и т..п. в ручную.
Как постоянная мера смена оборудования и применение одноразовых паролей (например выдача паролей кому надо с утра на один день).

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:32, 12-11-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата carloscom:
Пароль от WiFi периодически узнают ученики »
Откуда?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:41, 13-11-2018 | #3


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Откуда? »
Я узнал, что пароль своим ученикам выдал один из учителей. К тому же не редко учителя или завучи дают пользоваться своими ноутами ученикам в различных целях. Но это уже моя вина, ещё многие работают под админом

Отправлено: 12:08, 13-11-2018 | #4


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Цитата carloscom:
Я узнал, что пароль своим ученикам выдал один из учителей. »
Это должно решаться административно, служебкой на имя директора с последующим взысканием в любой форме.

Цитата carloscom:
К тому же не редко учителя или завучи дают пользоваться своими ноутами ученикам в различных целях »
На достаточно долгое время, чтобы те успели полазить по системе и вытащить пароль?

Цитата carloscom:
ещё многие работают под админом »
Это действительно ваша вина. Исправляйте. Либо не допускайте такие устройства в сеть. До приведения в соответствие, так сказать.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:19, 13-11-2018 | #5


Аватара для Kirill_S

Ветеран


Сообщения: 2879
Благодарности: 413

Профиль | Отправить PM | Цитировать


А включить фильтр по МАС на ваших роутерах можно?
Сделать сеть скрытой можно?
Просто узнать и указать адреса нужных вам и вашим коллегам девайсов.

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:42, 13-11-2018 | #6


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Kirill_S:
А включить фильтр по МАС на ваших роутерах можно? »
Изначально вообще хотел сделать сеть на маках без паролей, чтобы юзеры могли перемещаться по школе со своими устройствами и не париться с введением пароля, да и безопасность бы немного повысилась, но потом понял, что на роутерах в фильтрации по маку доступно только 64 адреса. Это на данный момент мало. Вот если бы как-то это можно было реализовать централизовано на сервере, вопрос отпал бы самим собой.

Цитата Kirill_S:
Сделать сеть скрытой можно? »
Скрывать сеть уже поздно, так как наименование знают, а ssid опять везде менять я уже не буду. Та и скрытие сети не даст должного эффекта.

Отправлено: 13:05, 13-11-2018 | #7


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


carloscom,

Исходя из того, что вы описали про учителей, которые рассказывают пароли и дают свои ноутбуки с административными привилегиями ученикам... Я бы просто чаще менял пароли.

-------
Кто реку перешел, тому росы бояться ни к чему

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:11, 13-11-2018 | #8


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Казбек:
Исходя из того, что вы описали про учителей, которые рассказывают пароли и дают свои ноутбуки с административными привилегиями ученикам... Я бы просто чаще менял пароли. »
Это конечно нужно, но смена пароля - дело проблематичное, ведь мне приходится ходить по всем устройствам, как школьным, так и мобильным, планшетам учителей, некоторым нужно вводить пароль самому, потому что они не разбираются в этом. Но да, как только я переведу всех с админов на обычных пользователей, я всё равно поменяю пароль. Тогда нужно мак адреса личных устройств пользователей всё равно переписать, чтобы мониторить кто подключается к сети. Если подключится неизвестный мне мак, то пароль, возможно, известен сторонним лицам. Хотя это может быть и новое устройство учителя. Тут уж наверное лучше не придумаешь

Отправлено: 13:18, 13-11-2018 | #9


Аватара для Kirill_S

Ветеран


Сообщения: 2879
Благодарности: 413

Профиль | Отправить PM | Цитировать


А сколько у вас точек доступа в школе?
Неужели 64 адреса на одну точку мало?
Те кабинеты (девайсы), что рядом с одной точкой имеют доступ только в одном месте (на этой точке)
Другие девайсы (удаленные кабинеты) не прописывать. Не нужно всем по школе с вайфаем бегать.
Прописывать всех только на их рабочих местах.
На всех точках прописать только директора, админа, и того школьника, кто больше пива принесет админу
И обязательно записать у кого какой МАС!
Если придет к вам человек с погонами и спросит кто порнуху распространяет и схему бомбы скачал, то вам проще будет ответить.

Еще один вариант с паролями:
Резко уменьшаем колл-во адресов выделяемых для DHCP, меняем пароль, увеличиваем время аренды адреса до 1 мес.
Если кого то из учителей не пустит (не хватит адресов) - чуток добавить.
Теперь не все школьники даже зная пароль смогут подключится - нет свободных адресов, все в аренде.
Но список МАС лучше иметь. Хотя бы лишие выщелкивать можно.

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.


Последний раз редактировалось Kirill_S, 13-11-2018 в 14:13.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:55, 13-11-2018 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ограничение доступа к WiFi сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Ограничение доступа внутри локальной сети. DrDjekel Сетевые технологии 6 25-06-2013 08:40
Ограничение доступа к сети интернет topotun32 Хочу все знать 30 09-07-2012 08:26
Ограничение доступа к сети KillHunter Microsoft Windows NT/2000/2003 10 29-09-2008 14:51
Прочее - Ограничение доступа к сети. Newman99 Сетевые технологии 2 21-06-2008 20:50
Ограничение прав доступа по сети Guest Сетевые технологии 1 17-05-2004 18:16




 
Переход