Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Ανοίγω νέο θέμα εδώ... για να δούμε την διαδικασία... και το τι επιλογές υπάρχουν, ώστε να έχουμε στο hotspot https login με ασφαλή σύνδεση και πράσινη μπάρα.

    η μικροτικ μας λέει αυτά...

    για δώστε τα φώτα σας οι ειδικοί!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  2. #2
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Για ποιό λόγο το κάνεις?
    Μόνο για την πράσινη μπάρα ή για να μήν μπορεί κάποιος να κλέψει τον κωδικό?

    Νομίζω απο άποψη ασφάλειας το hotspot με ελεύθερο ασύρματο (χωρίς WPA2/AES) είναι πολύ τρύπιο.
    Είχα κάνει λίγο google "mikrotik hotspot hack" και βρήκα πολλά αποτελέσματα.

  3. #3
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Για ποιό λόγο το κάνεις?
    Μόνο για την πράσινη μπάρα ή για να μήν μπορεί κάποιος να κλέψει τον κωδικό?

    Νομίζω απο άποψη ασφάλειας το hotspot με ελεύθερο ασύρματο (χωρίς WPA2/AES) είναι πολύ τρύπιο.
    Είχα κάνει λίγο google "mikrotik hotspot hack" και βρήκα πολλά αποτελέσματα.

    γιατί αν το κάνεις με κωδικό WPA2/AES... τον έχει όλοι η γειτονιά σου... σε χρόνο τετε... ενώ με το hotspot έχει ο κάθε χρήστης τον δικό του... και γενικά ελέγχεις ποιος μπαίνει!

    πιο πολύ για να ξέρεις ποιος είναι μέσα...τρέχεις το hotspot. τιποτα άλλο!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  4. #4
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Εμ αυτό σου λέω.
    Με hotspot κάνεις 5-6 βήματα και μπήκες

    Με wpa2 πρέπει να στον πεί κάποιος.

    Και τουλάχιστον με wpa2 αλλάζεις τον κωδικό και δεν μπαίνει κανένας αν δε θέλεις. Με hotspot ότι και να κάνεις θα μπούν!

    Το https γιατί το θές?

  5. #5
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Εμ αυτό σου λέω.
    Με hotspot κάνεις 5-6 βήματα και μπήκες

    Με wpa2 πρέπει να στον πεί κάποιος.

    Και τουλάχιστον με wpa2 αλλάζεις τον κωδικό και δεν μπαίνει κανένας αν δε θέλεις. Με hotspot ότι και να κάνεις θα μπούν!

    Το https γιατί το θές?

    γιατί σε κάποιες συσκευές... δεν ανοίγει αυτόματα η login page λόγο ότι έχουν αρχική κάποια με https... και πρέπει να βάλεις κάποια χωρίς... ώστε να σου την εμφανίσει!

    εκτός αν κάνω κάτι λάθος!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  6. #6
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    γιατί σε κάποιες συσκευές... δεν ανοίγει αυτόματα η login page λόγο ότι έχουν αρχική κάποια με https... και πρέπει να βάλεις κάποια χωρίς... ώστε να σου την εμφανίσει!

    εκτός αν κάνω κάτι λάθος!
    δε νομίζω να ισχύει αφού στο dstnat έχει redirect για 80 και 443

  7. #7
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    δε νομίζω να ισχύει αφού στο dstnat έχει redirect για 80 και 443
    ξανα έτυχε χτες... σε κινητό samsung... που δεν μπορούσε να συνδεθεί...

    στο ΝΑΤ αυτά έχει μέσα...

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_110.jpg 
Εμφανίσεις:  25 
Μέγεθος:  109,2 KB 
ID: 193089
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  8. #8
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    φαίνεται να δουλεύει σωστά
    ο redirect 443 μετράει κανονικά

    η συσκευή πρώτη φορά προσπαθούσε?
    (όχι ότι γνωρίζω τίποτα απο hotspot!)

  9. #9
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    φαίνεται να δουλεύει σωστά
    ο redirect 443 μετράει κανονικά

    η συσκευή πρώτη φορά προσπαθούσε?
    (όχι ότι γνωρίζω τίποτα απο hotspot!)
    μα για να δουλέψει ο redirect 443 θα πρέπει να είναι και τσεκαρισμένο το https στο hotspot!

    η συσκευή έκανε αρκετές προσπάθειες... μέχρι που το κάνα χειροκίνητα.

    - - - Updated - - -

    νταξει για μένα... θα έπρεπε να έχει βρει τρόπο η μικροτικ... ώστε να υπάρχει έτοιμο... χωρίς extra domain κτλ.
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  10. #10
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    μα για να δουλέψει ο redirect 443 θα πρέπει να είναι και τσεκαρισμένο το https στο hotspot!

    η συσκευή έκανε αρκετές προσπάθειες... μέχρι που το κάνα χειροκίνητα.

    - - - Updated - - -

    νταξει για μένα... θα έπρεπε να έχει βρει τρόπο η μικροτικ... ώστε να υπάρχει έτοιμο... χωρίς extra domain κτλ.
    ότι και να κάνεις αν δεν ανοίξει ο mini browser του κινητού για να σε πάει κατευθείαν στο hotspot, θα πρέπει να ζητήσεις http σελίδα για να σε κάνει redirect.
    και αυτό δεν είναι θέμα Mikrotik ούτε οποιουδήποτε vendor, είναι θέμα του πρωτοκόλου https και των browsers.
    Σε https είτε δεν θα κάνει καθόλου redirect είτε θα βγάλει warning για πιθανό man in the middle attack.
    Και ssl να έχεις αν εγώ ζητάω https://facebook.com ο browser περιμένει ένα πιστοποιητικό για το facebook.com, αν του έρθει ένα για το mydomain.gr θα μπλοκάρει τη σύνδεση.
    Τελευταία επεξεργασία από το μέλος kostas2911 : 21-04-18 στις 19:08.

  11. #11
    Εγγραφή
    28-07-2018
    Ηλικία
    37
    Μηνύματα
    1
    Downloads
    0
    Uploads
    0
    ISP
    Πολλαπλούς
    Καλημέρα σε όλους.
    Επειδή και εμένα με απασχολεί πολύ το θέμα, και μετά από έρευνα, κατέλειξα ότι πρέπει να εκδοθεί ένα πιστοιποιήτικό από έναν Trusted CA στην IP του hotspot, βέβαια, δεν το έχω δοκιμάσει.
    Σίγουρα δεν παίζει με self signed. - Ο browser ενημερώνει με Warning αν και η ανακατεύθυνση γίνεται σωστά (δοκιμασμένο).
    Επείσης υπάρχουν προτάσεις που αναφέρουν άνοιγμα στο Walledgarden τις υπηρεσίες της google, αν και δεν μου φαίνεται πολύ αποδοτικό.
    To redirect, γίνεται σωστά και με https.
    Αν κάποιος μπορεί να δοκιμάσει το trusted CA cert για να μας πει αν γίνεται και σωστά ο εντοπισμός captive portal απο συσκευές;

  12. #12
    Εγγραφή
    15-11-2003
    Περιοχή
    Άνω Αχαρναί
    Ηλικία
    64
    Μηνύματα
    2.720
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    2048/400
    ISP
    Tellas
    DSLAM
    ΟΤΕ - ΑΧΑΡΝΩΝ
    Router
    Zyxel SBG3300-N/Mk RB4011
    SNR / Attn
    1-8(dB) / -62(dB)
    Path Level
    Interleaved
    Επειδή το έχω ψάξει το θέμα, σου λέω πως τα πράγματα δεν είναι και τόσο απλά στο θέμα του hotspot με ssl ανακατεύθυνση.

    1ο) Τι διεύθυνση θα έχεις στο hotspot gateway; Υποθέτω όπως όλοι μας private. Σε private διεύθυνση πως θα πάρεις πιστοποίηση;

    2o) Ακόμα και να έχεις πιστοποίηση για την σελίδα που κάνει redirect ο hotspot gateway, τι νομίζεις ότι θα συμβεί όταν ένας χρήστης που ακόμα δεν έχει κάνει login και καλέσει τον google με https; Ο browser του χρήστη ενώ θα περιμένει να πάρει το πιστοποιητικό του google, εσύ θα του στέλνεις το δικό σου...

  13. #13
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Μπορείς να ορίσεις στο hotspot dns name πχ hotspot.mydomain.gr και να αγοράσεις πιστοποιητικό για αυτό. Και πάλι όμως σε σελίδες που έχουν HSTS δεν θα γίνει redirect.
    Παράθεση Παράθεση Posted from Android app

  14. #14
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Εγώ πιστεύω ότι θα έπρεπε να το λύσει η μικροτικ αυτό το θέμα... εφόσον το παρέχει.
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  15. #15
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Τι να λύσει ρε συ; Είναι θέμα ασφαλείας που προέρχεται από το https. Δεν έχει καμία σχέση η όποια MikroTik με αυτό.
    Παράθεση Παράθεση Posted from Android app

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Ερώτησεις για Mikrotik Hotspot
    Από groun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 16
    Τελευταίο Μήνυμα: 09-03-19, 16:51
  2. Mikrotik Routerboard RB750r2.Βοηθεια για στησιμο μικρου hotspot
    Από MitsoulasFm στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 27-03-18, 06:29
  3. Μηνύματα: 24
    Τελευταίο Μήνυμα: 01-02-18, 23:04
  4. Mikrotik hotspot skins
    Από idaf στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-12-17, 14:44
  5. Isolated Hotspot με Mikrotik router
    Από petran στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 11-11-17, 17:51

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας