day & night

Роутер TP-Link WR841ND [режим Wi-Fi], кто висит на моей шее ?..
Дата обновления: , перейти к новому сообщению
#1
nokeMoH



профи!
*****

Группа: Пользователи
Сообщений: 1.076
Регистрация: 23.08.2008
Пользователь №: 1.040.887


Респектов: 124
-----X----


Предупреждений:


Доброго дня, необходим пожалуйста совет опытного человека на эту тему.. Знаниями о внутренней работе роутера не владею.. Помню что раньше, просто из спортивного интереса, может быть раз в месяц, или трижды за пару месяцев заходил на страничку роутера в Статистику беспроводного режима, просто так, и Количество подключённых устройств всегда было ноль.. Сейчас же, что-то почему-то там появляется, не из-за меня это точно.. Пожалуйста подскажите, это так и должно быть, или всё же что-то есть ?..

Помню что пароля у меня ни когда не было на Wi-Fi, я отключал, когда зашёл сегодня в очередной раз, его потребовали, странно, но "admin-admin" подошёл.. Тут же, обнаружились и эти 4 соединения не запланированных.. Я кликал по кнопке запретить, сразу же поменял связку, и Логин и Пароль, ни каких admin''ов больше нет, всё равно, имеются какие-то соеденения.. В статистике своего роутера, подглядел, что мой MAC-адрес E8-..., в списке он есть, но что такое остальное ?..

Скажите пожалуйста, так и должно быть, или есть какие-то утечки ?..

» TP-Link WR841ND «


Если кто-то конектится ко мне без спроса, то можно ли этого негодяя как-то наказать, скажем к примеру выяснить какие ресурсы он посещает, и используя эти данные, которые проходят через мой роутер, обратить против него ?..
User is offline
Go topGo end
 

Ответов(1 - 7)
27.02.2016 - 15:30
#2
Foller



И тут я ему сказал...
[SoftoRooMTeaM] Group Icon

Группа: Дружинники
Сообщений: 2.242
Регистрация: 23.07.2006
Из: Архангельск
Пользователь №: 199.021


Респектов: 616
-----XXXX-




У меня абсолютно такой же роутер. Зашел к себе у меня есть одно подключение, но это телевизор через смарт работает, а так больше никаких подключений нету.
Для начала я бы посоветовал вам поставить пароль wpa2-psk в защите беспроводного режима с шифрованием АЕS
Второе это добавить непонятные для вас мак адреса в фильтрацию типа в "черный список"
Суть в том что чувак который к вам подключается знает пароль на роутер и заходит к вам в настройки и смотрит ваш пароль к сети и подрубается, поэтому как вариант сменить пароль самого роутера.
И впредь всегда ставить пароль на вафлю, а то неизвестно что человек делает через вашу сеть, а в итоге отвечать будете вы.
Советую еще почитать тему, обратная от вашей))))
_https://softoroom.org/topic85424.html
User is offline
Go topGo end
icon10 27.02.2016 - 15:36
#3
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Да Бог с вами. blink.gif Зачем же вы сторонней утилитой смотрите состояния подключений к роутеру, при наличии у роутера собственной консоли в которой вы можете просмотреть и адреса и параметры текущих подключений. Зайдите на вкладку Безопасность сети
Если очень так необходимо - поставьте запрет на подключение всем, кроме MAC адресов ваших устройств.
И, конечно же обязательно!!! - поставьте пароль на WiFi подключение, используя шифрование WPA2-PSK.
Также - запретите администрирование роутера по WiFi и поставьте административный пароль.

А наказывать никого не надо. Вы открыли доступ, к вам и зашли... smile.gif
На крайний момент - отшлёпайте себя за пренебрежение безопасностью.

И, перезапустите роутер...

Кстати, в системных инструментах можно включить запись лога и увидеть всю "деятельность" smile.gif

Пройдитесь по пунктам меню. Там много всего полезного, всё на русском и справа - пояснялки.
User is offline
Go topGo end
27.02.2016 - 16:14
#4
nokeMoH



профи!
*****

Группа: Пользователи
Сообщений: 1.076
Регистрация: 23.08.2008
Пользователь №: 1.040.887


Респектов: 124
-----X----


Предупреждений:


Жутко перестал слушаться меня интернет, вот и дай думаю посмотрю на активность беспроводных подключений..

Цитата | Quote(Foller @ 27.02.2016 - 15:34)
...Второе это добавить непонятные для вас мак адреса в фильтрацию типа в "черный список"...
В этом та вся была и новость, после клика по кнопке [Запретить], этот MAC-адрес появлялся сразу в чёрном списке, но в статистике беспроводного подключения, он почему-то продолжал светиться..

Цитата | Quote(Foller @ 27.02.2016 - 15:34)
...Для начала я бы посоветовал вам поставить пароль wpa2-psk в защите беспроводного режима с шифрованием АЕS...
Спасибо, помогло, теперь всё по нулям smile.gif

Цитата | Quote(Foller @ 27.02.2016 - 15:34)
...Суть в том что чувак который к вам подключается знает пароль на роутер и заходит к вам в настройки и смотрит ваш пароль к сети и подрубается, поэтому как вариант сменить пароль самого роутера...
Боюсь что тут я не совсем всё понял, зная пароль к роутеру, можно сразу попасть в сеть интернет.. О каком ещё пароле к сети идёт речь ?.. У меня интернет без дополнительный паролей, кликнул по значку [Подключение по локальной сети] и на тебе, Интернет и Локальная сеть (P2P) сразу..

Цитата | Quote(KLUCHICK @ 27.02.2016 - 15:40)
Да Бог с вами.  blink.gif Зачем же вы сторонней утилитой смотрите состояния подключений к роутеру, при наличии у роутера собственной консоли в которой вы можете просмотреть и адреса и параметры текущих подключений...
Ко мне год ни кто не подключался, видимо пронюхали, в такой нелепой ситуации я оказался в первый раз, и вот и подстраховался, хотя сторонняя утилита показала на 2 пункта больше подключений, где написано [Your Computer], понял что это я и есть, и получилось то же на то же, теперь буду знать, что сторонние утилиты отображают тоже самое, и нужды в них нету..

Цитата | Quote(KLUCHICK @ 27.02.2016 - 15:40)
...Также - запретите администрирование роутера по WiFi и...
Ни как не могу отыскать эту функцию, подскажите пожалуйста где примерно нужно копать ?..

Цитата | Quote(KLUCHICK @ 27.02.2016 - 15:40)
...поставьте административный пароль...
Это какой-то ещё один дополнительный пароль, или он же и есть, который admin-admin ?..
User is offline
Go topGo end
27.02.2016 - 23:33
#5
Foller



И тут я ему сказал...
[SoftoRooMTeaM] Group Icon

Группа: Дружинники
Сообщений: 2.242
Регистрация: 23.07.2006
Из: Архангельск
Пользователь №: 199.021


Респектов: 616
-----XXXX-




Цитата | Quote(nokeMoH @ 27.02.2016 - 16:18)
Боюсь что тут я не совсем всё понял, зная пароль к роутеру, можно сразу попасть в сеть интернет.. О каком ещё пароле к сети идёт речь ?.. У меня интернет без дополнительный паролей, кликнул по значку [Подключение по локальной сети] и на тебе, Интернет и Локальная сеть (P2P) сразу..

*


Цитата | Quote(nokeMoH @ 27.02.2016 - 16:18)
Это какой-то ещё один дополнительный пароль, или он же и есть, который admin-admin ?..
*


это оно и есть, заменить админа на что нибудь другое.
User is offline
Go topGo end
icon10 28.02.2016 - 0:30
#6
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Итак - образно говоря, ваш роутер это "ворота" в вашу внутреннюю сеть. Как в неё можно попасть? Есть два способа: первый - через беспроводное соединение - введя пароль WiFi (который не есть admin-admin). Этот пароль только позволяет вам войти в свою сеть и получить раздачу сетевых ресурсов и доступ к интернету.
Второй вход ещё проще и паролей не требует. Но, он требует непосредственного (физического) доступа к вашему роутеру, точнее - к его LAN портам. Соединив роутер кабелем с компьютером, вы так же попадёте в вашу сеть и получите к ней доступ. И вот уже в этой сети - набрав в адресной строке браузера адрес шлюза (по умолчанию 192.168.1.1) вы попадёте в админ панель вашего роутера, конечно же, после ввода логина и пароля (admin-admin). А далее - вы у панели управления вашим роутером и уже отсюда вы можете запрещать и разрешать доступ с любого интерфейса разнообразными способами. Конечно же - доступ к этой "администрилке" должен быть закрыт извне, хорошо бы и внутри ограничить его и разрешить только с одного адреса, адреса вашего компьютера.
SoftoRooM
Вот тут настраивается правило, позволяющее только одному компьютеру иметь доступ к админ панели
SoftoRooM
Если вам всё-таки уж очень нужно управлять вашим (или чужим wink.gif ) роутером через Интернет, то смените прежде порт на другой (отличный от 80) например на 6101 и укажите IP адрес вашего компьютера, с которого будет разрешён доступ.
SoftoRooM
Вот тут можно разрешить (или запретить) подключаться к вашей сети с определённого MAC адреса (адрес этот закрепляется за сетевой картой конкретного устройства)
SoftoRooM
А вот тут вы можете накрепко связать мак адрес и IP адрес ваших устройств. Для чего? А чтобы при раздаче IP адресов - ваши доставались только вам smile.gif

Да, и отвечу на ваш вопрос по поводу
Цитата | Quote
...после клика по кнопке [Запретить], этот MAC-адрес появлялся сразу в чёрном списке, но в статистике беспроводного подключения, он почему-то продолжал светиться

Так запрет и видимость в консоли мак адреса это две больших или четыре маленьких разницы (как говорят в Одессе).
Суть в том, что вы его видите, этого суслика. А вот к сети у него доступа уже нет smile.gif
User is offline
Go topGo end
28.02.2016 - 11:11
#7
nokeMoH



профи!
*****

Группа: Пользователи
Сообщений: 1.076
Регистрация: 23.08.2008
Пользователь №: 1.040.887


Респектов: 124
-----X----


Предупреждений:


Foller, KLUCHICK, большое спасибо за полезные советы, Вы очень помогли..

Цитата | Quote(KLUCHICK @ 28.02.2016 - 0:34)
Так запрет и видимость в консоли мак адреса это две больших или четыре маленьких разницы (как говорят в Одессе).
Суть в том, что вы его видите, этого суслика. А вот к сети у него доступа уже нет smile.gif

Тут оказалось всё ещё проще, сразу не доглядел.. После клика по кнопке [Запретить], нужный MAC-адрес сразу появлялся в чёрном списке для доступа к сети, список то пополнялся, а вот сама функция запрета была отключена, которая активировала этот список, так вот всё интересно и получилось.. smile.gif

Цитата | Quote(KLUCHICK @ 28.02.2016 - 0:34)
Вот тут можно разрешить (или запретить) подключаться к вашей сети с определённого MAC адреса (адрес этот закрепляется за сетевой картой конкретного устройства)

А такого не может случиться, что MAC-адрес у меня самого как-нибудь поменяться, и как бы не вышло такого, чтобы я сам себе палки в колёса этой настройкой не поставил ?..
User is offline
Go topGo end
icon10 28.02.2016 - 12:39
#8
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Цитата | Quote(nokeMoH @ 28.02.2016 - 13:15)
А такого не может случиться, что MAC-адрес у меня самого как-нибудь поменяться, и как бы не вышло такого, чтобы я сам себе палки в колёса этой настройкой не поставил ?..
*


Нет, такого чуда случиться не может. Мак адрес прописан (прошит) насмерть в чипе, который работает в вашей сетевой карте и он обязан быть уникальным, это гарантирует производитель устройства. Мак адрес можно продублировать (это называется спуффингом) но это уже другая тема smile.gif
Да, и на худой конец, (ну, если вы, например, поменяете свою сетевую карту) - роутер можно сбросить на настройки по умолчанию (нажать на кнопочку за отверстием в задней стенке в течение 30 секунд), и всё перенастроить заново.
User is offline
Go topGo end

Topic Options
Сейчас: 19.04.2024 - 8:09
Мобильная версия | Lite версия