Εμφάνιση 1-9 από 9

Θέμα: ZTE H108NS - VLANs

  1. #1
    Εγγραφή
    03-06-2007
    Μηνύματα
    50
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    Draytek
    Έχω το ZTE H108NS του ΟΤΕ. Κατά την εγκατάσταση, ρύθμισα το wireless και όλα δουλεύουν κανονικά. Το μόνο που δεν μ' αρέσει έτσι όπως είναι στημένο είναι το οτι μπορεί κάποια συσκευή από το ασύρματο δίκτυο να δεί PC στο ενσύρματο και το ανάποδο. Από όσο ξέρω, αυτό αντιμετωπίζεται με τη δημιουργία VLANs και την τοποθέτηση του wireless σε ξεχωριστό VLAN από ότι οι ethernet θύρες. Το μόνο που δεν ξέρω όμως (το πιο βασικό φυσικά), είναι το πως γίνεται! Καμια βοήθεια κανένας (έστω και με αλλο router);

    Αν έχω καταλάβει καλά, στα WAN και PortBinding κάτι πρέπει να παίξει αλλά μέχρι στιγμής ούτε έχω καταφέρει να το κάνω να παίξει, ούτε πληροφορίες βρίσκω στο internετι...


    Ευχαριστώ.
    -A-

  2. #2
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Mόνο αν έχεις κάνει οικιακή ομάδα με κοινόχρηστους φακέλους, μπορεί να δει το ένα

    PC το άλλο και μόνο αυτούς τους φακέλους.

    Έχεις κάνει κάτι τέτοιο;;;
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  3. #3
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από angy Εμφάνιση μηνυμάτων
    Έχω το ZTE H108NS του ΟΤΕ. Κατά την εγκατάσταση, ρύθμισα το wireless και όλα δουλεύουν κανονικά. Το μόνο που δεν μ' αρέσει έτσι όπως είναι στημένο είναι το οτι μπορεί κάποια συσκευή από το ασύρματο δίκτυο να δεί PC στο ενσύρματο και το ανάποδο. Από όσο ξέρω, αυτό αντιμετωπίζεται με τη δημιουργία VLANs και την τοποθέτηση του wireless σε ξεχωριστό VLAN από ότι οι ethernet θύρες. Το μόνο που δεν ξέρω όμως (το πιο βασικό φυσικά), είναι το πως γίνεται! Καμια βοήθεια κανένας (έστω και με αλλο router);

    Αν έχω καταλάβει καλά, στα WAN και PortBinding κάτι πρέπει να παίξει αλλά μέχρι στιγμής ούτε έχω καταφέρει να το κάνω να παίξει, ούτε πληροφορίες βρίσκω στο internετι...


    Ευχαριστώ.
    Δεν θα μπορέσεις να το κάνεις με vlans στο συγκεκριμένο router γιατί δεν θα μπορέσεις να βάλεις το interface για το internet σε δυο vlan, αυτό που θέλεις είναι το ap isolation, υπάρχει σε κάποια modem του εμπορίου, σαν πρώτο μου έρχεται στο μυαλό το vigor αλλά μάλλον θα ξεφεύγει στην τιμή

  4. #4
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    AP isolation έχω δει σε access points της TP-Link, οπότε ίσως να υπάρχει και στα routers της.
    Ανυπόγραφος

  5. #5
    Εγγραφή
    03-06-2007
    Μηνύματα
    50
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    Draytek
    Παράθεση Αρχικό μήνυμα από sweet dreams Εμφάνιση μηνυμάτων
    Mόνο αν έχεις κάνει οικιακή ομάδα με κοινόχρηστους φακέλους, μπορεί να δει το ένα PC το άλλο και μόνο αυτούς τους φακέλους.

    Έχεις κάνει κάτι τέτοιο;;;
    Όχι αλλά δεν μ' απασχολεί τόσο η περίπτωση να έχω ανοίξει κάτι εν γνώσει μου (σ'αυτή την περίπτωση, όπως στρώνεις κοιμάσαι) αλλά το να εκμεταλευτεί κάποιος μια τρύπα στο PC μου χωρίς να το πάρω χαμπάρι...

    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Δεν θα μπορέσεις να το κάνεις με vlans στο συγκεκριμένο router γιατί δεν θα μπορέσεις να βάλεις το interface για το internet σε δυο vlan, αυτό που θέλεις είναι το ap isolation, υπάρχει σε κάποια modem του εμπορίου, σαν πρώτο μου έρχεται στο μυαλό το vigor αλλά μάλλον θα ξεφεύγει στην τιμή
    Α... κρίμα. Είχα μια υποψία αλλά είπα μήπως κάτι δεν έκανα καλά... Τέλος πάντων...


    Ευχαριστώ και τους 2 για τις απαντήσεις.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    AP isolation έχω δει σε access points της TP-Link, οπότε ίσως να υπάρχει και στα routers της.
    Δυστυχώς δεν βρήκα πουθενά κάποιο σχετικό setting...
    -A-

  6. #6
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από angy Εμφάνιση μηνυμάτων
    Όχι αλλά δεν μ' απασχολεί τόσο η περίπτωση να έχω ανοίξει κάτι εν γνώσει μου (σ'αυτή την περίπτωση, όπως στρώνεις κοιμάσαι) αλλά το να εκμεταλευτεί κάποιος μια τρύπα στο PC μου χωρίς να το πάρω χαμπάρι.
    Eννοείς κάποιος που θα σου χακάρει το WI-FI;;;;;; γιατί εγώ νόμισα σε τοπικό επίπεδο.

    Αν είναι για το εξωτερικό, είναι πολύ δύσκολο, εκτός αν έχεις εχθρούς χακεράδες.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  7. #7
    Εγγραφή
    03-06-2007
    Μηνύματα
    50
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    Draytek
    Παράθεση Αρχικό μήνυμα από sweet dreams Εμφάνιση μηνυμάτων
    Eννοείς κάποιος που θα σου χακάρει το WI-FI;;;;;; γιατί εγώ νόμισα σε τοπικό επίπεδο.

    Αν είναι για το εξωτερικό, είναι πολύ δύσκολο, εκτός αν έχεις εχθρούς χακεράδες.
    Ναι, κυρίως για hacking σκέφτομαι. Μην ξεχνάμε ότι και το WEP και το WPA όταν βγήκαν σου έδιναν την αίσθηση της ασφάλειας, αλλά τελικα... Και το WPA2 είναι θέμα χρόνου να σπάσει (αν δεν έχει γίνει ήδη). Και ποιος μου λέει βέβαια ότι δεν κολλάει κάτι το τηλέφωνο/tablet και παίρνει η μπάλα και το PC...
    -A-

  8. #8
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από angy Εμφάνιση μηνυμάτων
    Ναι, κυρίως για hacking σκέφτομαι. Μην ξεχνάμε ότι και το WEP και το WPA όταν βγήκαν σου έδιναν την αίσθηση της ασφάλειας, αλλά τελικα... Και το WPA2 είναι θέμα χρόνου να σπάσει (αν δεν έχει γίνει ήδη). Και ποιος μου λέει βέβαια ότι δεν κολλάει κάτι το τηλέφωνο/tablet και παίρνει η μπάλα και το PC...
    Κάνε αυτά που είναι στο spoiler και αν ο πάλι πέσεις θύμα χάκερ..... θα φταίει ο ανάδρομος Ερμής

    Spoiler:
    There are several things that youcan easily do to increase the strength of your home network.


    Disable WPS. WPS can beexploited to retrieve your PSK with certainty on both WPA and WPA2. If you cannot disable this or upgrade your firmware enable the WPS locked state.


    You should be using eitherWPA or WPA2, preferably WPA2. If WPA is used disable WMM/QoS.


    Change the name of your router to something unique. Your ESSID is used by your wlan supplicant as a cryptographic salt over the PMK. Changing this will eliminate pre-computation attacks.


    Make a unique password incorpating unique characters, numbers, capitals. multiple words, and lowercase letters. This is more important than length. Increasing the length of the password will only increase the passwords strength but it doesn't need to be obscenely long. Strength lies in variance of potential. This will eliminate dictionary attacks and make brute-force impossible without a super-computer.


    Enable MAC filtering.

    Yes MACs can be spoofed. Theycan be detected just the same thanks to the WPA/WPA2 sequence counter. If two identical MACs are connected simultaneously the sequence numbers will be different.


    Set up Static Routes

    This can be very effective as it requires an attacker discover the subnet address of a given MAC.Furthermore, the attacker wont be able to connect to the AP at the same time due to an IP addr conflict. This can also be used to alert you that something might be off, assuming this is a constant problem.


    Change the username and password of your AP.


    Enable detailed logging and if possible forward that to your email.


    These are just a few of the many things you can do to mitigate risk.


    Just as a side note, choosing not to broadcast your ESSID does not add any security to the network. Your AP will still send beacons indicating the BSSID. Probes carry the ESSID in plaintext so it is easily discovered.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  9. #9
    Εγγραφή
    03-06-2007
    Μηνύματα
    50
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    Draytek
    Παράθεση Αρχικό μήνυμα από sweet dreams Εμφάνιση μηνυμάτων
    Κάνε αυτά που είναι στο spoiler και αν ο πάλι πέσεις θύμα χάκερ..... θα φταίει ο ανάδρομος Ερμής
    Ευχαριστώ για τα hints. Σχεδόν όλα τα είχα υπόψη μου, αλλά υπάρχουν και 1-2 νέα.
    -A-

Παρόμοια Θέματα

  1. [Other] Τελευταιο firmware για ZTE H108NS?
    Από clyde στο φόρουμ ADSL & Broadband Hardware, routers και modems...
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 13-05-16, 15:51
  2. [Other] ZTE H108NS Router + Type (fastpath/interleaved)
    Από warjo στο φόρουμ ADSL & Broadband Hardware, routers και modems...
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 02-04-14, 01:41
  3. Από vdsl σε adsl2+ σε ΟΤΕ και router ZTE H108NS
    Από oust_alex στο φόρουμ COSMΟΤΕ
    Μηνύματα: 5
    Τελευταίο Μήνυμα: 23-03-14, 23:09
  4. Συνύπαρξη ZTE H108NS και TP-LINK MR3220
    Από mjtir3 στο φόρουμ COSMΟΤΕ
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 26-07-13, 17:34
  5. Μηνύματα: 0
    Τελευταίο Μήνυμα: 19-07-13, 13:01

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας