PDA

View Full Version : Bảo mật Wireless Router



restart
12-06-2005, 15:05
Mình mới setup cái Router Wireless lần đầu tiên, hiệu AWR (chip conecxan), gặp 2 problems sau:
- Không thể đổi pass của addmin:
+ Sau khi nhập đúng current pass
+ Nhập đúng tên username là admin
+ Nhập vào submit pass và re-enter là pass mới (8 ký tự)
=> luôn bị báo lỗi "The current passowrd is not correct", sao kì zạ???
-Vì đang dùng Router trên cho cả LAN cable lẫn Wireless, vậy có cách nào bảo mật đơn giản kô:
+ Làm sao cho hàng xóm kô connect vào LAN của mình?
+ Làm sao có 1 laptop wireless nào truy cập vào thì hỏi password hoặc mã security gì đó của LAN chẳng hạn?
Bạn nào rành vụ này giúp chi tiết dzùm các bước thực hiện. Tks.

trieu_tulong
22-06-2005, 10:47
Upgrade router's firmware lên phiên bản mới nhất (vô manufacturer's site tải về); nhớ đọc hướng dẫn của họ kỹ càng rồi làm cho đúng nếu không là toast cái router luôn đó.

Bảo mật thì có nhiều loại nhưng thông dụng nhất là WEP và WPA. WEP (hầu hết WLAN adapter nào cũng hỗ trợ encryption này) thì chỉ ngăn được người thường thôi chứ gặp dân 37737 thì toi mạng. WPA thì mới hơn (còn tùy theo hãng coi tụi nó có release firemware update hỗ trợ hay không) nhưng đa số đồ mới đều có. Tốt nhất là dùng WPA-Enterprise class (đòi hỏi phải có dedicated RADIUS server), còn nếu như không có thì dùng WPA-PSK (nhớ dùng passphrase không có trong tự điển, alphanumeric + symbols và càng dài càng tốt; up to 63 ký tự).

Chịu khó đọc owner's manual để biết làm sao mở nó lên vì mỗi hãng có một cách khác nhau để làm.

alann
26-06-2005, 05:33
bác nói thế thì tôi cũng chịu thôi, specific một tí đi... có cái 3rd party software nào dùng cho tất cả wireless modem không? cái nào có thể setup được mấy cái security key, mac address v.v.

Thanh kiêu..

trieu_tulong
28-06-2005, 05:11
bác nói thế thì tôi cũng chịu thôi, specific một tí đi... có cái 3rd party software nào dùng cho tất cả wireless modem không? cái nào có thể setup được mấy cái security key, mac address v.v.

Thanh kiêu..
Tôi thì chưa thấy universal 3rd-party app dùng để config router/AP. Nhưng đại đa số đều có thể access và config qua web interface. Connect bằng ethernet cable, gõ vô IP của router/AP, chọn wireless settings >> Security rồi lựa encryption mà phần cứng của bác hỗ trợ, chọn key cho đúng rồi thì nhấn Apply. Tôi nhắc lại, do mỗi hãng có cách làm khác nhau cho nên web interface của nó cũng khác nhau nhưng mấy cái chữ tụi nó dùng thì cũng đại loại tương tự. Mấy hình sau là của Linksys WRT54G và D-Link, bác để ý thì thấy tụi nó cũng như nhau thôi.

Linksys WRT54G's WEP settings:

http://mysite.verizon.net/vze7ugwi/sitebuildercontent/sitebuilderpictures/linksys1.jpg

Linksys WRT54G's MAC filter:

http://mysite.verizon.net/vze7ugwi/sitebuildercontent/sitebuilderpictures/linksys2.jpg

D-Link 2000AP+'s WEP settings:

http://mysite.verizon.net/vze7ugwi/sitebuildercontent/sitebuilderpictures/dlink1.jpg

D-Link 2000AP='s MAC filter:

http://mysite.verizon.net/vze7ugwi/sitebuildercontent/sitebuilderpictures/dlink2.jpg

traixanha
29-06-2005, 13:45
triệutu_long

cái router dùng firmware "freeman" có phải là linksys không ?. Nếu mà turn on WEP thì chì cần key 1 or Passphrase.

Còn cái D-link thì dúng rùi, config như vậy thì hàng xóm không ăn cắp signal được, còn gặp mấy tay cao thủ thì phải coi lại :).

Cho hỏi cái này, nếu mình được signal của hàng xóm, vả setup netowrk cho hết nhửng mấy trong LAn được dùng internet, nhưng sometime bị disconnect hoài. Mấy đón signal thì ok, còn mấy mấy trong LAN thì bị vậy. Có ai bị vấn đề này chưa ?

alann
30-06-2005, 04:12
Mấy thằng LinkSys nó có mấy cái GUI setup interface đã lắm, dễ xài cho dân lơ tơ mơ về Network như tôi. Chứ cái thằng Verizon nó cho cái DSL Modem nhưng chẳng có cái software như LinkSys gì đâu, nên setup hơi khó khăn. Tôi đang nhức đầu vì hàng xóm đây, mình muốn internet nhanh nhưng bandwidth bị nó "share" thì chán lắm !!

Nếu bác nào có thì báo dùm ... cám ơn bác TTL.

traixanha
30-06-2005, 05:23
Mấy thằng LinkSys nó có mấy cái GUI setup interface đã lắm, dễ xài cho dân lơ tơ mơ về Network như tôi. Chứ cái thằng Verizon nó cho cái DSL Modem nhưng chẳng có cái software như LinkSys gì đâu, nên setup hơi khó khăn. Tôi đang nhức đầu vì hàng xóm đây, mình muốn internet nhanh nhưng bandwidth bị nó "share" thì chán lắm !!

Nếu bác nào có thì báo dùm ... cám ơn bác TTL.

DLS modem thuờng không có setup gì nhiều, bác phải có router thì mới setup được. Wireless Router bây giờ quá rẽ ~$10 cho cai d-link wireless router và 1 adapter cho laptop (after mail in rebate) ==> good to buy

trieu_tulong
30-06-2005, 13:38
triệutu_long

cái router dùng firmware "freeman" có phải là linksys không ?. Nếu mà turn on WEP thì chì cần key 1 or Passphrase.

Còn cái D-link thì dúng rùi, config như vậy thì hàng xóm không ăn cắp signal được, còn gặp mấy tay cao thủ thì phải coi lại :).

Cho hỏi cái này, nếu mình được signal của hàng xóm, vả setup netowrk cho hết nhửng mấy trong LAn được dùng internet, nhưng sometime bị disconnect hoài. Mấy đón signal thì ok, còn mấy mấy trong LAN thì bị vậy. Có ai bị vấn đề này chưa ?
Đúng rồi, đây là hacked $vea$oft'$ Tali$man firmware cho Linksys' WRT54G/GS version khoảng $50 - $70, *nix-based, full iptables implementation, QoS/bandwidth throttling, ssh, writeable Jiff partitions, SNMP, Ntop plugins, WDS with WPA... Cái này phải nói là wireless hackers' dream, one-in-all unit, high-power output. Tha hồ mà chơi, tiện thể học Linux luôn một lượt, không gì tiện lợi bằng.

Không cần biết thiên hạ nói sao, wireless b/g is here to stay, ít nhất cũng còn cỡ 3-4 năm nữa and this unit delivers.

alann
30-06-2005, 23:44
cái DSL modem này combine cả router trong đó luôn, tôi lơ tơ mơ setup wireless Network, nhưng hardware không đến nổi nào đâu. Tôi mới tìm được cái web interface và setup MAC filter, khi setup đến phần Authentication tôi chọn WEP, thì phải bỏ KeyPass vào. Tới đây tôi lại có câu hỏi này:

- khi mình setup cái KeyPass này vào, thì cái KeyPass này để làm gì vậy? tôi nghĩ nó như password đúng không? password này cho các máy con để access vào DSL modem/router hay sao? sao web interface nó lại cho setup nhiều KeyPass làm gì vậy? tôi chỉ đánh vào có 1 key thôi.

- khi setup modem/rounter xong rồi, tại sao tôi vẫn thấy cái đèn (LCD) của attena nó vẫn nháy liên tục, có nghĩa là vẫn có cái wireless computer nào đấy nhập vào, trong khi đó tôi đã tắt hết các máy khác ở trong nhà?

Tôi setup gì sai không?

restart
30-09-2005, 09:41
Có ai trả lời Alann không? KeyPass=Password huh?

trieu_tulong
30-09-2005, 13:26
Keypass là WEP hex key (64-bit hoặc 128-bit), tương tự như password, bác phải nhập vô khi join network đó. Bởi vì WEP dễ bị bẻ gãy cho nên các wireless router/AP thường có cho 4 sets để bác thay phiên mà dùng, nhưng cái này bất lợi là mỗi lần AP đổi key thì toàn bộ các clients phải đổi theo thì mới đăng nhập được. Vả lại bây giờ WEP-key, tùy theo settings, có thể bị bẻ gãy trong 20 phút thì không lý mỗi 15 phút lại rotate keys một lần sao >> admins thì hơi phiền một chút nhưng clients thì quá bực bội. Tốt hơn hết là dẹp nó qua một bên, dùng WPA hoặc là captive portal như NoCat (http://nocat.net).

sara
27-10-2005, 07:24
Bảo mật thì có nhiều loại nhưng thông dụng nhất là WEP và WPA. WEP (hầu hết WLAN adapter nào cũng hỗ trợ encryption này) thì chỉ ngăn được người thường thôi chứ gặp dân 37737 thì toi mạng. WPA thì mới hơn (còn tùy theo hãng coi tụi nó có release firemware update hỗ trợ hay không) nhưng đa số đồ mới đều có. Tốt nhất là dùng WPA-Enterprise class (đòi hỏi phải có dedicated RADIUS server), còn nếu như không có thì dùng WPA-PSK (nhớ dùng passphrase không có trong tự điển, alphanumeric + symbols và càng dài càng tốt; up to 63 ký tự).


http://i9.photobucket.com/albums/a91/sara8x/modem.gif

Tôi dùng D-Link G604T. Như hình minh họa, thì có hổ trợ WPA-Enterprise class ?

trieu_tulong
27-10-2005, 11:54
Tôi dùng D-Link G604T. Như hình minh họa, thì có hổ trợ WPA-Enterprise class ?
Đúng như vậy, nó hỗ trợ WPA1.

sara
27-10-2005, 22:22
Tiếp theo, tôi điền Server IP address là IP address như hình minh họa

http://i9.photobucket.com/albums/a91/sara8x/status.jpg

Tôi config vậy đúng chưa, trieu_tulong ?

trieu_tulong
28-10-2005, 16:57
Theo tôi nghĩ đây là local IP của máy bạn bởi vì cấu hình Radius server không phải chỉ có vậy đâu. Cần phải có một máy riêng biệt để làm server, xem định nghĩa của Radius server ở đây (http://en.wikipedia.org/wiki/RADIUS)

alann
17-03-2006, 04:27
Lâu lắm mới trở lại đây...OK. Tôi đã setup 4 cái MAC address cho 4 máy trong nhà trên cái Web Interface của Wireless Router. Nhưng khi tôi vẫn thấy cái Access Point nó open hay sao đấy, vì tôi không thấy có cái khóa màu vàng nằm bên cạnh Network icon của wireless AP, trong khi đó có vài cái Wireless Network của hàng xóm nó có.

Thật sự tôi không thích dùng Web Interface để setup thông tin cho Wireless Router. Bro Trieu Tu Long có thể giới thiệu cho cái Wireless Rounter nào vào hàng ngon nhất và vừa túi tiền không? Linksys WRT54GS with Speedbooter có ngon không? Tôi muốn đổi sang dùng thằng này vì như bạn nói, nó có program riêng của nó chứ không phải web interface.

Cám ơn nhiều.

trieu_tulong
18-03-2006, 17:51
Ngon nhất mà rẻ nữa thì không có đâu, nhưng WRT54GS thì sẽ không làm bác thất vọng. Sau khi flash DD-WRT (http://dd-wrt.devil-strike.net/index.php?dir=v23/SP1%20beta/03-03-2006/) firmware vô nó thì tha hồ mà vọc. MAC filter chỉ là trò đùa con nít 3 tuổi, có dùng cũng như không; nhưng muốn dùng để thử thì vẫn được nhưng đừng dựa trên một mình nó.

P.S: nếu chọn WRT54GS series thì dùng version từ 1 - 3, đừng dùng v.4 bởi vì RAM bị mất đi một nửa và v.5 thì không hỗ trợ 3rd-party firmware.

restart
20-03-2006, 23:08
Mình đang dùng cái ADSL Wireless 802.11g Router chipset Conexant, cấu hình WPA mãi mà không được. Vấn đề như sau:
1. Sao trong Menu "Wireless basic.." mà Disable cái "Encryption" (để dùng 4 cái key gì đó) là không cách nào access vào wireless router được. Còn nếu Enable cái "Encryption" này lên thì bên WPA password không có tác dụng gì cả, tức là mỗi lần clients access vào wireless phải gõ cái shared key encryption gì đó?
2. Làm cách nào để mỗi khi truy cập wireless chỉ cần gõ cái password (đơn giản) như của WPA (PSK-TKIP) không thôi?

alann
05-04-2006, 05:23
Ngon nhất mà rẻ nữa thì không có đâu, nhưng WRT54GS thì sẽ không làm bác thất vọng. Sau khi flash DD-WRT (http://dd-wrt.devil-strike.net/index.php?dir=v23/SP1%20beta/03-03-2006/) firmware vô nó thì tha hồ mà vọc. MAC filter chỉ là trò đùa con nít 3 tuổi, có dùng cũng như không; nhưng muốn dùng để thử thì vẫn được nhưng đừng dựa trên một mình nó.

P.S: nếu chọn WRT54GS series thì dùng version từ 1 - 3, đừng dùng v.4 bởi vì RAM bị mất đi một nửa và v.5 thì không hỗ trợ 3rd-party firmware.

Cho hỏi tại sao dễ bẻ MAC address? như tôi thấy trong các công ty người ta vẫn dùng MAC filter đấy thôi. Dĩ nhiên họ cũng dùng các security apps khác nữa.

trieu_tulong
06-04-2006, 00:15
MAC thì dễ bị spoofed. Nếu bác quen thuộc với linux thì lệnh ifconfig eth0 hw ether WH:AT:EE:VV:EE:RR là một trong những cách để đổi, còn cho Window$ thì trước đây tôi có nhắc qua, bác chịu khó tìm.


Đa số những công ty đều dùng WPA/WPA2-AES, LADP, RADIUS qua một database backend. Tuỳ theo cách cấu hình, MAC address có thể là users logon info hay là requirement hoặc là cả hai; không có password thì cũng không làm gì được hết.

trieu_tulong
09-04-2006, 14:52
1.1 Dù laptop kết nối được với Acces Point nhưng chỉ theo chu kỳ là connected 24s rồi disconnect trong vòng 11s,cứ như vậy hoài à.....
Nghe em kể thì giống như là bị authentication disconnect nhưng không chắc. Dùng Ethereal rồi post dump của nó trong vòng 24s đó để anh coi sao. Tắt firewall nếu dùng window$; em thử gán IP tĩnh xem sao.

2.1 Dù máy laptop để chế độ lấy IP động nhưng khi vào mạng nội bộ (thông qua Access Point)nó không lấy được IP(đã tắt DHCP trên Acces Point)(nếu AP để ở chế độ bảo mật khác thì lấy được IP bình thường).
Kiểu này là authentication failure, 1 lần nữa, chạy Ethereal để lấy dump xem là biết nhau ngay.

2/ Với lại anh chỉ em xài kết hợp WEP và 802.1x tren Access Point với.Em xài Planet WAP-1965 của Planet,cài đặt cả 2 cái rồi mà chỉ có WEP chạy à,còn cái 802.1x xem ra chẳng có tác dụng gì cả,vập kết hợp 2 cái là sao vậy anh?
802.1x thì để dùng chung với WPA, còn static WEP thì khác, không dùng chuẩn này. Em chỉ có thể dùng một trong hai.

IT-SG9999
11-04-2006, 11:23
bác nào có tài liệu nói về WAP không

xuankhuong
09-06-2009, 14:02
Các pác ơi hỏi chút khi tui đặt Key của WPA rùi mà tôi dùng máy của tui để bắt Wireless thì lại ko được vậy? nó nói ko kết nối đc. tôi tưởng kết nối thì nó hỏi key chứ mà chẳng thấy hỏi gì thì làm sao mà điền key để kết nối đc??? giúp tui với