[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Ваша задача не так тривиальна как может показаться на первый взгляд и решений она имеет несколько. Я не буду привязываться к конкретной модели, а расскажу общую методику применимую к большому спектру оборудования. Ориентироваться только на WiFi доступ - не правильно, как только ключ меняется - мы теряем связь с системой, самое верное решение - иметь удаленный доступ. Для того, чтобы иметь удаленный доступ к системе нужно разобраться с тем, какой IP мы получаем от провайдера. Идеально - белый статический IP. Однако в наши дни это редкость, чаще всего от провайдера роутер получает белый динамический IP или вообще серый. В случае динамического белого IP нам необходимо использовать встроенные в роутер службы ddns. Это позволит иметь домен, по которому будет возможность подключения даже в случае смены IP. Если IP серый, единственный вариант устанавливать с роутера VPN соединение до своего сервера/роутера имеющего белый адрес. Но это сопряжено с целым рядом нюансов, хотя и возможности при таком методе намного шире - например перехват всего трафика проходящего через маршрутизатор. Вторая методика в случае серого IP - использовать локальную сеть провайдера. Очень часто провайдеры не изолируют абонентов друг от друга и не меняют присвоенные серые адреса. В таком случае достаточно записать серый IP получаемый роутером и получить доступ к нему можно будет используя гостевой вайфай в "кафе через дорогу" использующего того же провайдера. Как только мы решили проблему удаленного доступа, следующим этапом получить учетную запись не привязанную к основному пользователю. Сегмент дешевых домашних роутеров чаще всего используют всего одну учетку, однако это далеко не аксиома. Очень часто помимо стандартной Admin - есть учетки формата user/user и т.д. Чаще всего подобной учетки достаточно для считывания настроек (в том числе паролей wifi). Учитывая это подробно знакомимся с мануалом к целевой модели роутера. Если роутер позволяет создавать новые учетные записи, следует создать учетку с именем вроде system или router, которую не опытный пользователь может принять за системную. Следующий пункт - порт для удаленного доступа. Стандартный порт для веб интерфейса 80. Оставлять доступ извне по такому порту нельзя. меняем на 5 значный порт конца диапазона, причем используя службу проброса портов, чтоб для локального использования порт оставался прежним. Если навыки позволяют - оставляем только консольный порт (SSH или telnet). Чем меньше изменений мы вносим в настройки роутера, тем меньше вероятность того, что целевой пользователь сбросит роутер на заводские.
    Доступ по WiFi - тоже имеет альтернативное решение. Большая часть SOHO роутеров позволяет использовать несколько SSID на одной радиокарте. Таким образом можно создать гостевую сеть, на которую пользователь при смене основного пароля просто не обратит внимание. Но в любом случае вариант это ненадёжный.
    Чем сложнее роутер, тем легче обладая навыками его настройки решить подобную задачу. Роутер Mikrotik, к примеру, позволяет отладить систему так, что пользователь почти полностью лишится своего устройства даже этого не заметив.
    Для многих роутеров существует опция отключения аппаратного сброса. Это позволит защитить ваш роутер от действий пользователя. 95 процентов людей не будут трогать роутер если он продолжает работать.
     
    slavon3107, Af5G4337 and Pebenok70 like this.
  2. irina001

    irina001 Member

    Joined:
    26 Nov 2017
    Messages:
    153
    Likes Received:
    84
    Reputations:
    0
    Указать любой порт из 50000...65535? И как потом воспользоваться этим портом?
     
  3. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    В браузере набрать ip:порт . Зайдите по ссылке с того роутера, чтобы узнать ip: http://myip.ru . Потом пробуйте зайти на ip:порт . Если всё работает - хорошо. Если нет - вероятно, ip роутера "cерый", ищите его в "Системный журнал" в морде роутера, в строке "dhcp client: bound IP :". На серый ip можно будет зайти только через того же самого провайдера.
    Да, и попробуйте wps включать не там, где стартовая страница, а "Беспроводная сеть" -> "WPS"
     
    irina001 likes this.
  4. irina001

    irina001 Member

    Joined:
    26 Nov 2017
    Messages:
    153
    Likes Received:
    84
    Reputations:
    0
    Включила доступ из Wan и порт не меняла, оставила 8080, все работает
     
  5. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Вам говорят о том, что порт 8080 это не то (теперь роутер доступен по известному порту), надо открыть на другом порте если роутер важен, после внезапной перенастройки.
     
    Af5G4337 and irina001 like this.
  6. irina001

    irina001 Member

    Joined:
    26 Nov 2017
    Messages:
    153
    Likes Received:
    84
    Reputations:
    0
    Исправила спасибо
     
    Triton_Mgn likes this.
  7. Stas956457

    Stas956457 New Member

    Joined:
    23 Dec 2016
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    такой вопрос,есть точка доступа 50мбит/с,а есть 20мбит/с (tplink и xiaomi и провайдеры разные),так вот на tplink бывает что при просмотре ютуб видео поначалу подгружается,потом не грузит следующие мегабайты и видео зависает на 1-2 секунды.Потом опять подгружает 1500-2000кб/с и видео идет дальше.В xiaomi такого нету,видео подгружается наперед где-то на 1/5 всего видео и не зависает.В играх такого нету и проблема не зависит от количества людей сидящих на точке доступа.Как это исправить
     
  8. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Только на ютубе, а с торрента или при обычной скачке затыков не наблюдается? Если пару раз обновить страницу с видео, или попереключать качество, проблема уходит? Если да, то проблема в провайдере с перегруженным кеш-сервером ggc.
     
  9. Stas956457

    Stas956457 New Member

    Joined:
    23 Dec 2016
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    в торренте проблем нет,скачивает 6-7 мб/с стабильно.Если переключить видео на качество hd то проблема вроде исчезает т.к ютуб чаще подгружает трафик.Например если смотреть видео в 480р то скорость загрузки 100-300кб/с и медленно грузит видео,а в hd сразу от 1000кб/с и больше
     
  10. Stas956457

    Stas956457 New Member

    Joined:
    23 Dec 2016
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    лучше взять xiaomi,он стабильнее чем asus и tplink+ping не скачет когда подключаешь 2-3 смартфона.У меня через 3 этажа от соседей скорость 15-20мб/с без рывков и 3-4 деления.У tplink скорость будет примерно в 2-2,5 раза хуже в таких же условиях,единственный минус прошивка может быть на китайском или английском
     
    #4230 Stas956457, 17 Dec 2017
    Last edited: 17 Dec 2017
  11. sensation_lite

    Joined:
    14 Jan 2016
    Messages:
    102
    Likes Received:
    8
    Reputations:
    0
    купил я удлинитель на алике USB 2.0, 10m! Работает хорошо, адаптер на нём запускается (к сетям подключается - инет есть)! а вот в кали, при переводе адаптера в режим мониторинга, видно как каналы перебираются, а точек не видно (без удлинителя всё гут)! В чём может быть проблема ?
     
  12. fire-dance

    fire-dance Elder - Старейшина

    Joined:
    12 May 2015
    Messages:
    1,000
    Likes Received:
    665
    Reputations:
    12
    питание слабое
     
    Andrey9999 and sensation_lite like this.
  13. sensation_lite

    Joined:
    14 Jan 2016
    Messages:
    102
    Likes Received:
    8
    Reputations:
    0
    второй тогда вопрос, как подключить внешний БП (например от телефона), чтобы питания хватило, возможно ли вообще такое ?
     
  14. fire-dance

    fire-dance Elder - Старейшина

    Joined:
    12 May 2015
    Messages:
    1,000
    Likes Received:
    665
    Reputations:
    12
    Сделай кабель сам с витой пары,переделай распиновку под тот выход который у тя на адаптере,еще есть вариант купить ЮСБ-хаб активный с отдельным питанием,если у тя ноут то скорей всего поможет 2й вариант
     
    sensation_lite likes this.
  15. sensation_lite

    Joined:
    14 Jan 2016
    Messages:
    102
    Likes Received:
    8
    Reputations:
    0
    из витой пары делал, не хватало именно сигнала по data+, data - (индикаторы питания горят, но устройства никак не определялись), с питанием всё норм было, поэтому купил усб удлинитель(в нём плата стоит)! Спасибо, попробую поискать хаб активный!
     
  16. gonny

    gonny Member

    Joined:
    14 May 2013
    Messages:
    83
    Likes Received:
    5
    Reputations:
    0
    А какая конкретно модель? И потянет ли она 4К + кучу девайсов...? Нужна проверенная, стабильная модель, для нагруженой сети.
     
  17. Stas956457

    Stas956457 New Member

    Joined:
    23 Dec 2016
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    Xiaomi WiFi MiRouter 3
     
    gonny likes this.
  18. gonny

    gonny Member

    Joined:
    14 May 2013
    Messages:
    83
    Likes Received:
    5
    Reputations:
    0
    Привет, подскажите пожалуйста, какие, есть тулзы для того, чтобы замониторить с какого мака идут пакеты deauth и для измерения приблизительного качества сигнала (db)с этого мака?
     
  19. Arif84

    Arif84 New Member

    Joined:
    19 Dec 2017
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток! На днях решил установить Kali Linux на флешку и все удачно получилось. Теперь проблема завести wi-fi, все перерыл и не выходит ни в какую. Ноутбук macbook pro retina (mid 2014) сетевая: broadcom BCM4360. В одной из стетей нашел такую вот вещь: (Войдите в Kali и пройдите по адресу Приложения>Системные инструменты>Установка/удаление программ. Выполните поиск по слову Broadcom и снимите галочки со всех пакетов КРОМЕ тех, которые называются «NetXtreme» и «различные драйверы». Нажмите «Применить».) Но я ни как не могу найти (установка\удаление). Если есть решение, помогите пожалуйста.

    Производил такие вот команды:
    apt-get update
    apt-get install linux-headers-$(uname -r|sed 's,[^-]*-[^-]*-,,') broadcom-sta-dkms
    modprobe -r b44 b43 b43legacy ssb brcmsmac
    modprobe wl

    Все шло хорошо, до тех пор пока не ввел последнюю команду и тут вышло такое (
    modprobe: FATAL: Module wl not found in directory /lib/modules/4.13.0-kali1-amd64)
     
    #4239 Arif84, 19 Dec 2017
    Last edited: 19 Dec 2017
  20. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    3,333
    Likes Received:
    36,348
    Reputations:
    67
    https://unix.stackexchange.com/ques...all-broadcom-bcm4360-on-debian-on-macbook-pro