ubnt解决方案
查看: 2575|回复: 15

[安全类] 可否在wifiAP前再放置一个路由起到“防盗”作用?

[复制链接]

409

回帖

1794

积分

530 小时

在线时间

上尉

注册时间
2011-3-7
金币
1293 个
威望
2 个
荣誉
1 个
累计签到:40 天
连续签到:1 天
[LV.50]初入江湖
发表于 2013-9-9 20:55 |显示全部楼层
准备一个普通的有线路由器A,一个无线wifi路由器B;
7 ]) j' m* v+ q0 L& |2 ZA去接外网网络,ADSL猫,光电猫,或其他的入室的光纤或网线……
( A- U1 q! T$ n4 n" D# k3 S然后B接到A的LAN口上。
% E& K' V& ^' G4 B+ l% S3 iA去DHCP分配IP,B同时也DHCP分配IP。8 ]7 L1 Z0 ~# y: [4 k; T- E
A中做MAC和IP绑定,仅仅是把家里的常用的设备绑定进来,不限制带宽,或者合理分配下,然后其他的IP都做限速,10K左右的速度;2 _9 P' r# i+ F0 Z

( b8 s7 Z& w6 A; K, O$ T0 @这样的话,即使有人抓包连上了B,但是由于不知道前边的A的设定,仅仅是1-10K的速度,就会自然而然的妥协,不再连接了。* }9 Q4 H  v% _/ \& a2 s1 e& s5 Z

) }* g. j1 E! w4 _/ H这样行不?
" D: s+ J, N$ j" [- T; @& P3 \

643

回帖

1792

积分

278 小时

在线时间

上尉

注册时间
2010-9-16
金币
1092 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-9-9 21:04 |显示全部楼层
何苦,你说的一切,一个路由可搞定
回复

使用道具 举报

945

回帖

4977

积分

778 小时

在线时间

少校

注册时间
2013-4-12
金币
3883 个
威望
4 个
荣誉
2 个
累计签到:261 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-9-9 21:15 |显示全部楼层
CW的都是无线接入,设定无线过滤基本解决所有手机跟无线网卡,除了8187跟ddwrt路由已经ubnt刷的mac,能够伪装合法MAC。在关闭wps的情况下解决这一点就密码设置几个符号基本就解决了,抓到的包他想要跑出来基本都是不可能的了。所以你的内网绑定IP其实没什么用,这只是用来防止内网攻击的。只要关了wps,开个无线过滤,密码加几个符号。基本就万无一失了。有无线过滤跟腾达路由的。可以直接不加密。都没什么问题
今天天气很不错
回复

使用道具 举报

882

回帖

2246

积分

302 小时

在线时间

少校

注册时间
2012-7-22
金币
1292 个
威望
3 个
荣誉
0 个
累计签到:99 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-9-9 21:17 |显示全部楼层
关闭qss,再设个金刚包,谁敢上
回复

使用道具 举报

1万

回帖

2万

积分

3489 小时

在线时间

大校

我不是什么专家

灌水天才雷锋勋章

注册时间
2013-7-23
金币
13842 个
威望
5 个
荣誉
3 个
累计签到:110 天
连续签到:0 天
[LV.200]无线新星
发表于 2013-9-9 21:24 |显示全部楼层
你直接在a上面限速就可以了
回复

使用道具 举报

1万

回帖

3万

积分

2208 小时

在线时间

大校

论坛副版主

灌水天才太平绅士雷锋勋章设备暴发户正义勋章推广先锋初级工程师

注册时间
2013-3-22
金币
25282 个
威望
6 个
荣誉
1 个
累计签到:1697 天
连续签到:1 天
[LV.1825]无线元老
发表于 2013-9-9 22:03 |显示全部楼层
WEB认证  除非他是shen
回复

使用道具 举报

1395

回帖

1662

积分

337 小时

在线时间

上尉

安柒柒

灌水天才

注册时间
2013-8-10
金币
185 个
威望
0 个
荣誉
1 个
累计签到:80 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-9-9 22:24 |显示全部楼层
楼上全部正解
回复

使用道具 举报

246

回帖

901

积分

274 小时

在线时间

中尉

注册时间
2013-2-10
金币
628 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-9-9 22:28 |显示全部楼层
蛤蟆爱天鹅 发表于 2013-9-9 22:03 " m% B& ~( A  {) o7 O0 F
WEB认证  除非他是shen
0 i  Z- \4 M, F$ E( n0 A
web不够安全~~~~关wps,上个20多位左右的金刚密码,比什么都强!
回复

使用道具 举报

127

回帖

530

积分

77 小时

在线时间

中尉

注册时间
2013-9-6
金币
386 个
威望
1 个
荣誉
0 个
累计签到:26 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-9-9 23:32 |显示全部楼层
楼上正解!
回复

使用道具 举报

1万

回帖

3万

积分

2208 小时

在线时间

大校

论坛副版主

灌水天才太平绅士雷锋勋章设备暴发户正义勋章推广先锋初级工程师

注册时间
2013-3-22
金币
25282 个
威望
6 个
荣誉
1 个
累计签到:1697 天
连续签到:1 天
[LV.1825]无线元老
发表于 2013-9-10 11:58 |显示全部楼层
花美嬌 发表于 2013-9-9 22:28
1 K) e' B8 b0 Fweb不够安全~~~~关wps,上个20多位左右的金刚密码,比什么都强!

% f& w# [+ e* k0 S! p2 F( c: x7 q呵呵     不可能啊  不给建账户  他怎么登啊
打工是不可能打工的,这辈子不可能打工的,做生意又不会,就是窝在无线论坛里面,才能维持得了生活这样子。论坛里个个都是人才,说话又好听,唉哟,超喜欢这里的
QQ:826867419
回复

使用道具 举报

246

回帖

901

积分

274 小时

在线时间

中尉

注册时间
2013-2-10
金币
628 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-9-10 13:22 |显示全部楼层
蛤蟆爱天鹅 发表于 2013-9-10 11:58 / a7 K/ ?6 X5 c: q
呵呵     不可能啊  不给建账户  他怎么登啊

( M; r8 W! E4 [/ ?" ^; V! c% h那你就要多多学习嘞!只要你入嘞门,其它的都是好办,看看下面的网址web认证的突破你自己去举一反三去,还有跟你说一个!无线+pppoe认证都有人可以PJ(当然我做不到这一个,会用backtrack的人是很多,但是能够PJ无线+pppoe是极少,极少。。。)所以说ap信号不加密,都不会是很安全的!
回复

使用道具 举报

246

回帖

901

积分

274 小时

在线时间

中尉

注册时间
2013-2-10
金币
628 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-9-10 13:22 |显示全部楼层
http://www.2cto.com/Article/201208/152004.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-12-3 09:03

返回顶部 返回列表