LINUX.ORG.RU

Безопасно для себя раздавать халявный вай-фай


0

2

Исходные данные: есть безлимитный быстрый интернет, который не жалко то и раздавать всем кому это может потребоваться. К вай-фай роутеру (dir-300, dd-wrt) подключается десктоп по проводу (через свитч), ноут и планшет.

Задача: предоставить возможность доступа в интернет без возможности любопытных хацкеров перехватывать мой вай-фай или даже проводной трафик от компа до роутера. Опционально но крайне желательно - разделять приоритеты трафика по ипам или делать справедливую балансировку.

Пробовал настраивать дополнительную виртуальную вайфай сеть без пароля - но роутер в таком режиме жутко глючит по непонятной мне причине, и от такой схемы пришлось отказаться.

Какие еще могут быть варианты?

★★

Разные хотспоты и изоляция точки доступа. Элементарно.

Deleted
()

А, если глючит - найти причину глюков, поставить другой билд dd-wrt можно и не помеченный стабильным. Их там ооочень много. А вообще для начала покажите логи.

Deleted
()

Ну вообще в нормальных роутерах из коробки есть гостевая wifi сеть.

Кстате тут есть другой аспект безопасности, если кто-то будет смотреть запрещённое ониме через твою точку, то Мизулина придёт к тебе.

fornlr ★★★★★
()

Не решение, но может поможет. Поставь на роутер нормальный linux с настраиваемым iptables. Домашним выдавай адреса 192.168.0.2-50 , а всяким с улицы 192.168.0.51-200 . При помощи iptables заверни весь уличный http и трафик других популярных протоколов в tor-proxy.

rezedent12 ☆☆☆
()
Ответ на: комментарий от Deleted

Логи с роутератпостараюсь поднять старые... симптом был таков что с компа на арп запрос по иптроутера возвращалось с десяток разных маков.

azure ★★
() автор топика
Ответ на: комментарий от azure

Блин, всё забываю что у большинства людей роутеры D-link с самым плохим железом. Мимовладелецчуланногосерверашлюза.

rezedent12 ☆☆☆
()

Гостевая сеть же. Другая подсетка и все дела.

C1nde
()
Ответ на: комментарий от lazyklimm

у меня debwrt (который пакетно полноценный дебиан) стоял на dir-320, всё ок

Ну значит на нём можно сделать то же что и у меня.

rezedent12 ☆☆☆
()

чувак, ты крут )) мало того, что всем раздать, ты еще и по ипам собираешься разбираться. я думал, такое бывает только в сказке )).
а по существу... - дир300 все равно сдохнет при большом числе подключений - он не для этого был сделан. а так - да - есть возможность сделать и гостевую зону и про шейперы он умеет. а то, что глючит - покопай прошивки. для дир300 их чуть более, чем дохрена.

Vinill ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.