Авторские статьи некоторые секреты WIFI От Sn@k3

Discussion in 'Статьи' started by Sn@k3, 14 Mar 2010.

  1. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Настройка Wifi у себя дома или в офисе, советы от Sn@k3


    Здраствуйте, вот недавно приобрёл WIFI, но настройка его малость сложновато, да и проблемы сразу возникают некоторые с покупкой WIFI, например гигантские пинги в онлайн-играх, таких как CS, CSS, Warcraft, вот счас разберёмся как настроить Wifi роутер, статья написалась за 40 минут и в сильной спешке, сильно не бить!, т.к. статья расчитана на новичков, да и самая маленькая мелочь может сильно мешать при подключении, вообшем кому требуется - читайте.

    I) Настройка wifi + adsl, оптимальная НЕ для онлайн игр

    Первая настройка самая простая, но в тоже время если впервые настраиваете роутер то могут возникнуть трудности, итак что мы имеем: Wifi router ASUS RT-N13U(советую асус, т.к. работает отлично + меню интерактивное, т.е. будет всё ясно) и adsl Dlink модем(его настройку не будем рассматривать, допустим у вас уже установлено проводное соединение), действия:
    1)Подключение. Подсоединяем витую пару(провод самый толстый) в разъем WAN роутера, далее провод от телефонной линии подсоединяем в ADSL и устанавливаем драйвера на роутер.

    2)ИП роутера. При первом запуске роутера и адсл одновременно может возникнуть трудность: "конфликт ИП адресов", при заходе на веб-морду у вас сразу же появится какое-то сообщение что мол конфликт есть и надо бы сменить, либо автоматом сменить либо вас перекинет нас страницу где это можно сделать, т.е. сменить ИП адрес роутера, т.е. у адсл будет 192.168.1.1 и у роутера тоже самое, сменим допустим на 192.168.1.11.

    3)Если вы делаете интернет на ноутбук, то там конечно же есть модуль адаптер, приёмник wifi сигнала, то конечно же там автоматом создалось подключение, нам надо только поменять ИП.
    Делаем следующее: Пуск\Подключения\Отобразить все подключения, вообщем вам надо попасть в "сетевое подключение", там и расположен искомое подключение, правой кнопкой по "Беспроводное подключение" или как то так, потом свойства, далее будет список в самом низу будет "Протокол Интернета TCP\IP" заходим туда, теперь устанавливаем следующие адреса:
    Code:
    IP адрес, можно любой, лишь бы [B]не совпадал[/B] ставим 192.168.1.2
    Маска подсети 255.255.255.0
    Основной шлюз: ставим ИП нашего роутера [B]192.1678.1.11[/B]
    [I]DNS тот, что предоставляет ваш провайдер например у меня 95.12.43.12[/I]
    
    Жмём ОК, далее идём на веб-морду роутера, на неё можно зайти написав в строке любого браузера его ИП у нас 192.168.1.11, откроется ввести логин пароль, по стандарту там стоит admin, как логин, так и пароль. заходим. От веб-морды что нам надо?, а нам надо создать подключение типа такого что было на компе установлено автоматически, такс, у меня например сразу появилось окно "создать подключение" у некоторых придётся переводить с английского, но суть в том если вы увидите меню, в котором придётся выбирать среди типа "Automatically IP, Statically IP , PPPOE и другие", то знайте, вы на правильном пути, ТАКС, раз у вас ADSL , то выбираем PPPOE, нажимаем далее набираем ЛОГИН и ПАРОЛЬ, те. что дали у провайдера, принципе всё.

    4)Защита. Защита подрузомевает вообще соединение защитить *битным кличем, ну. т.е шифрование, не вдавайтесь в подробности, суть в том, если хотите чтобы данные не были перехвачены -делайте этот пункт.
    Какбы универсальной настройки я не могу сказать, дело в принципе индивидуальное, но помните, если делаете шифрование, то надо будет и указывать этот параметр в подключении что на компьютере вы делали.

    5) Чуть не забыл, чтобы вообще получился процесс коннекта к роутеру, вам необходимо настроить ваш адаптер на вашу сеть, настраивается в программе, которая шла с компьютером, диск такой, на нём спец прога для вашего оборудования, помните одну вещь, что если ставите шифрование какое-то, то все те настройки что у вас в роутере должны быть такие же в той другой программе что на компе, там их мало, разобраться легко, не рассматриваем это.


    II) WIFI + оптика ( или витая пара, т.е. локалка)

    Долго я промучился в этом случае, наверное целый день, а проблема была настолько мала что даже не знаю что и сказать, проблема была в навороченности моего роутера, только не пугайтесь), вообщем подключение на компьютере: тоже самое что и выше, повторюсь:

    Code:
    IP адрес, можно любой, лишь бы [B]не совпадал[/B] ставим 192.168.1.2
    Маска подсети 255.255.255.0
    Основной шлюз: ставим ИП нашего роутера [B]192.1678.1.11[/B]
    [I]DNS тот, что предоставляет ваш провайдер например у меня в локалке 192.168.30.1[/I]
    
    Настройка же в роутере ещё меньше, только вот ВЫБИРАЕМ типа подключения не PPPOE, а Automatically IP, типа автоматическое ИП, ну может если вам ещё и DNS сказали то указывайте их и ещё, там будет кнопка "перенаправление Upnp" его включаем.

    Внимание! Если вам не указали ни ИП основного шлюза, ни ДНС и ВАШ РОУТЕР НЕ ОПРЕДЕЛИЛ их почему-то самостоятельно, то сделайте следующее: Пуск\выполнить\cmd -Enter далее пишем "ipconfig /all" Делайте тогда уж эти действия при подключенном проводе напрямую в сетевую карту.

    В принципе у вас уже должен быть интернет, но есть одно НО!, если ваш роутер поддерживает dDos атаку, то какбы придётся её отключить, иначе вас не пустят в веб.

    III) Большие ПИНГИ в играх (cs, css, warcraft и других онлайн играх)

    Есть пару уловок, которых я не смог найти в интернете и пришлось разобраться самому, в принципе не сложно, но давайте рассмотрим.

    1)Шифрование. Вы джеймс Бонд? или коррумпированный чиновник и боитесь чтобы вас не уличили? НЕТ? тогда зачем оно вам?) сразу отрубаем его(п.с. и в программе что на компьютере, которая отвечает за адаптер тоже отключаем).
    2)Ssid - это имя вашего роутера, как он будет искаться поиском. Т.е. теперь меняем его на ваше любое НО не такое типа: rout$r, любое нормальное имя, типа FBI, XD, и т.д.
    3)Скрываем Ваш роутер, помните писал чтобы запомнили ssid?, в настройках также ставите галочку что типа "скрытая сеть" или invisible network, кажется так по-англ.
    4)теперь самое важное. MAC адреса. возможно в брандмауэре, у меня не там, добавляете МАС адреса ваших подключаемых компьютеров, которые могут быть только воспринимаемыми на приём.
    5)DCHP - придётся его отрубить, он автоматически раздаёт ИП, отрубаем его, потом поймёте, иначе с телефона можно было подключиться, не знаю почему, ведь у него тоже есть мак адрес, но всёже.

    п.с. тем самым потери уменьшились, пинг нормализуется и некая защита от халявщиков.

    IV) Хаб (DC ++), насйтрока в режиме wifi + оптика (витая пара, локалка)

    По моему мнение greylink является лучшим качаем, запускаем. Идём сразу в настройки\Настройки соединения Там указываем ИП WAN тот что определил роутер( локальный типа 10.139.....) или же позвоните в техподдержку должны сказать, далее нажимайте на кнопку Брандмауэр ручным перенаправлением портов, пишите TCP 22001, UDP 22002 TSL 6843 , нажимайте на кнопку "прямое соединение" в пункте ИСХОДЯЩИХ соединение, убирайте кнопку
    "обновлять при старте IP" и нажимайте на кнопку "Не учитывать настроек хаба", вроде бы всё, только укажите логин\пароль.

    Теперь самое важное: заходим в вебморду роутера, там ищите "Переключатель портов" там создавайте переключение для этих портов кактотак:

    Code:
    Описание  Переключаемый порт	Протокол	Входящий порт	Протокол
    1	      22001	          TCP	           22001 	TCP
    2	      22002	          UDP	           22002 	UDP
    3	      22003	          TCP	           22003 	TCP
    4	      22004	          UDP	           22004 	UDP
    
    Не обращайте внимание на 22003 и 22004 это я сделал абсолютно тоже самое, только для второго компьютера, т.е. у меня комп и бук для бука сделал.

    И осталась одна маленькая вещь, ищем вкладку Виртуальный сервер и делаем почти тоже самое:

    Code:
    Имя службы	Диапазон портов	 Локальный IP-адрес    Протокол
    комп	         22001:22002	   192.168.1.4	 	BOTH
    ноут	         22003:22004	   192.168.1.7	 	BOTH
    
    BOTH - это я так понимаю аналогичная запись TCP\UDP.

    С уважением, Sn@k3 14.03.2010 (C) noxak.ru ICQ 12-7-9-2-4
     
    #1 Sn@k3, 14 Mar 2010
    Last edited: 15 Mar 2010
  2. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    такая сеть хекается ваершарком или айродампом
     
  3. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Зачем же ты отрубил шифрование?
     
    _________________________
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    так там же ясно указано) чтобы избавиться от пингов, + какбы я считаю безопастно, там же обрабатывает только 2 мак адреса + брандмауер стоит + уникальное имя ссида.

    а насчет айрдампинг, надо уточнить, просто смотри, тамже скрытая сеть, ну да ладно, уточнимс.
     
    #4 Sn@k3, 14 Mar 2010
    Last edited: 14 Mar 2010
  5. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    ну если есть хотя бы 1 клиент, то можно заовнить.
    1)Послаю deauth
    2)потом ты по полной спалишь SSID, пытаясь переподключиться
    3)macchanger + ну а твой мак сразу же будет известен
     
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ну ты протестируй на роутерах которые скрыты и с одним маком, а то инетерсно даже стало
     
  7. =MazaHaka=

    =MazaHaka= Active Member

    Joined:
    8 Feb 2009
    Messages:
    0
    Likes Received:
    131
    Reputations:
    -5
    Помню давно, возникали проблемы...
    Был длинк, нужно было подкинуть роутер каньен для раздачи вайфая на ноут.
    Тогда бы мне эта статья была-бы полезна.а вообще подобное есть в гугле
     
    1 person likes this.
  8. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    имхо тема то раскрыта, но применять ее не тру. так как слишком оно все
    1. Замудрено.
    2. Слишком глупо сделано (в плане легко взломать)
    3. Это знает каждый айтишник.

    Лучше (безопастней) сделать так. Имеется wifi роутер и 2 (можно больше) компа.
    1. Скрываем сеть. (та самая хрень с sid)
    2. подключаем к 1 компу инет и кабель до wifi роутера
    3. Ставим на этот комп Traffic inspector (на крайняк юзергейт если с инспектором не разобраться) и настраиваем его.
    4. остальные компы подрубаем по вайфаю.
    5. тут шифрование можно отключить поскольку вся авторизация прет на серваке
    6. забиваем юзеров в инспекторе.

    все! Пинги нормальные. Безопастность обеспечивает комп - сервер. Все. Все настройки на серваке - и кулл.
     
  9. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Камик вариант не катит, теоретически норм, но какбы кому охота 24 часа тачку пускать))) я вот допустим ночью отрубаю комп и иду смотреть фильм по буку)

    и по пункту 2, все говорите легко взломать, раскрывай тему) я же раскрыл)
     
    1 person likes this.