«Архитектура контроллеров обеспечивает использование точек доступа 802.11a/b/g и переход к 802.11n без необходимости установки новых контроллеров за счет передачи авторизованного траффика в обход контроллера.»
Всегда радовал этот аспект в контроллерах Colubris — никакого WLAN-контроллера я там никогда не видел — куча отдельно стоящих точек с центральной коробкой для раздачи конфигов, мониторинга и AAA (больше половины мануала посвящено аспектам AAA!). Просто корпоративным заказчикам нужно «чтобы было с контроллером» — сделали контроллер. Уж лучше Aerohive ISC :)
Не хочу развивать холивар, но краткое описание преимуществ беспроводки HP (с точки зрения HP) перед «тройкой» Cisco/Aruba/Motorola было бы очень интересно. В частности, по следующим темам, которые как-то скуповато освещены в мануалах, или не освещены вовсе:
* Балансировка загрузки точек по кол-ву пользователей и трафику
* Балансировка загрузки 2.4/5ГГц
* Сохраняются ли сеансы stateful firewall при роуминге?
* Можно ли использовать stateful firewall в случае «передачи авторизованного траффика в обход контроллера.»?
* Управление несколькими площадками
* Управление RF-покрытием в присутствии и отсутствии контроллера (кроме auto channel/power в мануале ничего не увидел). Есть ли аналог RRM/ARM/SMART-RF?
* Планы HP по развитию линейки и выводу ее в Tier1 наконец.
Спасибо.
Предпосылка: разводка в готовом интерьере, где уже есть либо Ethernet, либо телефония. В любом случае с розетками. Ведь в любом случае к розетке нужно кабель тянуть, разве не так? А вот случаев когда «все построили, а в последний момент заказчик попросил еще и Wi-Fi» — не счесть.
Если вообще ничего нет, и ничего проложить нельзя, и даже powerline не поможет — остается mesh, о чем написано в конце статьи.
Мысль верная :) Но администрируемых централизованно лично я не видел.
А идея-то, как раз, в том, чтобы получить Enterprise-сеть с хорошим покрытием и не мучаясь с прокладкой кабеля.
Вообще, рowerline — хорошая идея для дома или офиса из двух комнат. Для всего остального — часто проблем больше чем при DSL по лапше.
Да, сам PSK (если он большой и стойкий) ломануть довольно непросто. Хотя, имея хеш PSK («одолжил» смартфон) и пару мощных видеокарт, можно управится довльно быстро. Помните громкие заявления ElcomSoft?
Но атака проводится не на PSK, а на сеть. Зная PSK можно например, перехватывать трафик других пользователей, даже если точка не позволяет этого легитимным хостам к ней подключенным (Deny MU-to-MU Communications, ACL'ы и иже с ними). Можно проводить имперсонацию, вбрасывать трафик и т.д., даже не будучи подключенным к беспроводной сети. И это все при том, что динамические ключи в WPA2 индивидуальны для каждого пользователя и даже сеанса!
WIPS с позиционированием, анализатором спектра и службой быстрого реагирования (в виде пары крепких парней) решает эту задачу довольно эффективно. Ессно, только если вы кому-то таки доставите проблемы.
В лучшем случае вы отделаетесь конфискацией своей игрушки.
В среднем: stakeholders.ofcom.org.uk/enforcement/spectrum-enforcement/jammers/
В худшем — суд и срок за намеренную атаку на ТКС. И не дай Бог вам опробовать эту штуку в больнице!
Многие из этих способов по статьям УК классифицируются как намного менее тяжкие, чем предлагаемый вами :)
Да и в реализации проще, т.к. спланировать похищение человека не так и просто.
А вообще — вот habrahabr.ru/post/151126/
Вот я после прочтения этой статьи и решил опубликовать свою. Создается впечатление, что вся безопасность в Wi-Fi сводится к аутентификации и шифрованию.
Не обязательно две антенны. Может быть и одна. Вторая в a/b/g использовалась для diversity, для стационарных применений особо не нужна и часто не ставилась вовсе.
Да это тоже ясно. :) Зачем Wi-fi антенне круговая поляризация? Т.е. ради чего огород городили? Антенна из статьи — направленная и для наружного применения. Зачем такую в домашний комп?
Или автор просто взял первый попавшийся рецепт и применил?
Ну, там еще окружность витка должна быть равной длине волны (~12.5см). Почему ваши витки на саморезе работают для меня осталось загадкой :) Но если работает — поздравляю :)
лол, не пугайте людей.
Поляризация линейная, в основном используется вертикальная.
А то, что вы показали — диаграмма направленности. Как она относится к поляризации?
Там антенны с переменной диаграммой направленности: позволяет попакетно менять диаграмму направленности для каждого клиента
* усиливает сигнал в сторону конкретного клиента
* ослабляет помехи с других сторон, увеличивая Rx Sensitivity на точке.
Только, эти антенны ОООООЧЕНЬ отличаются от «рожек», торчащих из большинства точек.
Только вы забыли упомянуть, что в той статье, на которую вы ссылаетесь используются другие антенны — там многоэлементные фазированные решетки, а не обычные дипольки, которые стоят на большинстве точек.
Всегда радовал этот аспект в контроллерах Colubris — никакого WLAN-контроллера я там никогда не видел — куча отдельно стоящих точек с центральной коробкой для раздачи конфигов, мониторинга и AAA (больше половины мануала посвящено аспектам AAA!). Просто корпоративным заказчикам нужно «чтобы было с контроллером» — сделали контроллер. Уж лучше Aerohive ISC :)
Не хочу развивать холивар, но краткое описание преимуществ беспроводки HP (с точки зрения HP) перед «тройкой» Cisco/Aruba/Motorola было бы очень интересно. В частности, по следующим темам, которые как-то скуповато освещены в мануалах, или не освещены вовсе:
* Балансировка загрузки точек по кол-ву пользователей и трафику
* Балансировка загрузки 2.4/5ГГц
* Сохраняются ли сеансы stateful firewall при роуминге?
* Можно ли использовать stateful firewall в случае «передачи авторизованного траффика в обход контроллера.»?
* Управление несколькими площадками
* Управление RF-покрытием в присутствии и отсутствии контроллера (кроме auto channel/power в мануале ничего не увидел). Есть ли аналог RRM/ARM/SMART-RF?
* Планы HP по развитию линейки и выводу ее в Tier1 наконец.
Спасибо.
Но тогда уже нет гарантий, что это инкогнито :)
Если вообще ничего нет, и ничего проложить нельзя, и даже powerline не поможет — остается mesh, о чем написано в конце статьи.
А идея-то, как раз, в том, чтобы получить Enterprise-сеть с хорошим покрытием и не мучаясь с прокладкой кабеля.
Вообще, рowerline — хорошая идея для дома или офиса из двух комнат. Для всего остального — часто проблем больше чем при DSL по лапше.
Но атака проводится не на PSK, а на сеть. Зная PSK можно например, перехватывать трафик других пользователей, даже если точка не позволяет этого легитимным хостам к ней подключенным (Deny MU-to-MU Communications, ACL'ы и иже с ними). Можно проводить имперсонацию, вбрасывать трафик и т.д., даже не будучи подключенным к беспроводной сети. И это все при том, что динамические ключи в WPA2 индивидуальны для каждого пользователя и даже сеанса!
www.aircrack-ng.org/doku.php?id=cracking_wpa
В лучшем случае вы отделаетесь конфискацией своей игрушки.
В среднем: stakeholders.ofcom.org.uk/enforcement/spectrum-enforcement/jammers/
В худшем — суд и срок за намеренную атаку на ТКС. И не дай Бог вам опробовать эту штуку в больнице!
Да и в реализации проще, т.к. спланировать похищение человека не так и просто.
А вообще — вот habrahabr.ru/post/151126/
Или автор просто взял первый попавшийся рецепт и применил?
Поляризация линейная, в основном используется вертикальная.
А то, что вы показали — диаграмма направленности. Как она относится к поляризации?
* усиливает сигнал в сторону конкретного клиента
* ослабляет помехи с других сторон, увеличивая Rx Sensitivity на точке.
Только, эти антенны ОООООЧЕНЬ отличаются от «рожек», торчащих из большинства точек.