Домашний роутер: «Полностью ломай! Ломай меня полностью!»

Чтобы отправить комментарий — войдите.
  • wizard76
    26 апр 14
    Не зная пароля wifi на роутер все равно не зайдешь, может теоретически и есть исключения, какой-нибудь роутер китайско-польской сборки с открытым интерфейсом, но я таких не встречал, так что и обсуждать здесь нечего. А если кто и подберет пароль, то роутер стоит все же у вас, сбросите настройки и введете новый пароль, т.к падения скорости будут заметны. Можете просто выставлять в настройках роутера количество одновременных подключений. ( см. IP Pool count)
    Ответить
  • M
    23 апр 14
    Ну ка кто приведет хоть 1 модель роутера, где по умолчанию открыт доступ к веб интерфесу по WiFi или по сети из вне ?
    Ответить
    • A
      mazafon 23 апр 14
      А что на руотер не зайти если wifi поднят? Dlink 2640u, F@st 2804, да полно их.
      Ответить
      • A
        alex853 23 апр 14
        router ))
        Ответить
      • M
        alex853 24 апр 14
        вообще то нет, если не поставить галочку в нужном месте, по умолчанию только с LAN порта доступ, во всяком случае на тех роутерах что были у меня.
        Ответить
        • A
          mazafon 25 апр 14
          Да, но по обычно эта галка в настройках не стоит, если только сам не поставишь.
          Ответить
    • B
      TP-LINK
      Ответить
      • sasha4100
        ты меня меня испугал, залез проверять, там для веб интерфейсу надо указать "Remote Management IP Address" в разделе " Security\Remote Management " , поумолчанию 0.0.0.0
        Ответить
    • M
      По вайфаю зайти в настройки роутера можно с любого роутера, включено по умолчанию на всех! Другое дело, что сначала нужно прицепиться к файфаю, т.е. знать пароль.
      Ответить
  • uvejourgen
    21 апр 14
    Роутером работает старый комп на фряхе с проксиком файрволом антивирем, DHCP, привязкой по мак адресам, блокировкой всего что не идентифицируется, тупая точка доступа, а контролирует все сервак. Так что враг, конечно, пройти сможет, но знатно помучается пока пролезет.
    Ответить
    • E
      Ядро фряхи с какими модулями компилил?
      Ответить
    • ottgeg
      А я не стал велосипед изобретать, есть же готовые решения ака pfSense например.
      Ответить
  • A
    21 апр 14
    Прописал на роутере все маки, компов, телефонов, телевизора и нет проблем
    Ответить
  • crash37331
    20 апр 14
    Настройка роутера за 8000 рублей, Развод по-питерски:

    ucrazy.ru
    Ответить
    • H
      надо было у него спросить наличие лицензий на соответствующие виды деятельности.
      Ответить
      • crash37331
        надо было его послать
        Ответить
        • workstation
          Надо было его вызвать и отп..ть...
          Ответить
  • ksandrpro
    20 апр 14
    Это что? Советы для домохозяек? Надо бы так и указывать в заголовке.
    Ответить
  • ttls
    20 апр 14
    Любой WiFi роутер можно использовать как Access Point. Удобно на предприятиях, где свой DHCP и надо сидеть на одной сабнете.

    Для это надо вокнуть роутер "наоборот": Типа порт Internet не подключен. Один из 4 портов подключаем в локальную сетку. ОБЯЗАТЕЛЬНО отключаем DHCP! Иначе вся сетка на работе заглючит.

    В этом случае IP самого роутера не играет никакой роли. Можно настроить под левым IP и вокнуть. Главное не забыть.
    Ответить
    • ttls
      ttls 20 апр 14
      В этом случае нюанс есть. Для доступа к настройкам можно выставить локальный IP, но доступ

      к настройкам роутера будет доступен только с этого сабнета. С другого сабнета роутер не пропингуется. Потому что это роутер и у него правильный Default Gateway не выставится.

      Если это настоящий Access Point, то проблем не будет.

      Некоторые роутеры, типа Netgear, могуть работать в режиме AP. Тогда их надо подключать в локальню сеть прямо.
      Ответить
    • vedmed
      ttls 24 апр 14
      можно просто сделать ещё забавнее на AP выставляется левый адрес (не из своей сети)

      для настроек на компе прописывается адрес из этой крайне-левой сети как дополнительный IP

      но если к тебя есть DHCP то ломать уже будут реальный роутер — AP будет прозрачен и никому не нужен.

      Для более серьёзной защиты — вырубить DHCP нафиг и использовать только прописанные адреса. А для пущей паранойи — ещё и фильтрацию по МАС.
      Ответить
  • ttls
    20 апр 14
    Если сигнал в соседней комнате слабый, то роутер лучше крепить на стену смежную с этой комнатой, чтоб отражения сигнала были минимальные.
    Ответить
  • ttls
    20 апр 14
    Мощность роутера лучше не выставлять 100%. По умолчанию обычно 100%.

    А то обычно во время установки и тестирования всё работает на ура, а потом клиенты жалуются. Потому что под нагрузкой, когда на роутере висит куча народу, он тупо греется.

    И ещё фишка есть, что сильный сигнал в комнатах сам себя подавляет отражениями от стен.
    Ответить
  • M
    20 апр 14
    Чушь. Сколько раз предлагал разным людям разделить интернет, хотя бы, соседями по площадке (экономия от 2-х до 8-ми раз — количество квартир) НИКТО И НИГДЕ, ДО СИХ ПОР, НЕ СОГЛАСИЛСЯ.
    Ответить
    • darwetra
      Я тоже начал предлагать, но мне объяснили, что это чревато. Если вы вскладчину пользуетесь одним подключением провайдера, а подключение оформлено на вас, то это юридически выглядит так, как если вы не имея лицензии занимаетесь предоставлением телематических услуг связи. А без бумашки кабы низззя.
      Ответить
      • H
        организуйте некоммерческое товарищество.
        Ответить
      • M
        В договоре прописано, что Wi-Fi должен быть закрыт паролем и я не имею права передавать пароль другому лицу?
        Ответить
        • G
          mcsimon 24 апр 14
          Выберите пароль сотоварищи и не надо никому передавать.
          Ответить
    • M
      mcsimon 20 апр 14
      Я непонятно написал? Народ не только не ворует, а даже "даром" не берет, предпочитая самому ОПЛАЧИВАТЬ СВОЙ интернет.
      Ответить
      • vedmed
        mcsimon 24 апр 14
        Халявный WiFi очень забавен.

        Мне просто лень — я уже давно админю и подсматриванием не страдаю.

        А так — втыкаем халявную WiFi точку в линуксовый роутер с анализаторами трафика — и снифим себе спокойно пароли...
        Ответить
full image