Dzięki, trzeba będzie zrobić przesiadkę na hardware WatchGuard'a ..
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez safe0101
Dzięki, trzeba będzie zrobić przesiadkę na hardware WatchGuard'a ..
freeradius wprowadzi Ci tylko autoryzację po wpa enterpise i tyle.
Cześć Cezary, można temu jakoś zapobiegać ? Ja wiem, że to już przeszło 20 lat odkąd wprowadzono IEEE 802.11b
ale .. człowiek ciągle się uczy i podnosi świadomość ..
Cześć, czy w OpenWRT jest jakiś skuteczny mechanizm obrony na ten atak warstwy 2 modelu OSI ?
W skrócie, atakujący przy użyciu np. Pineapple od Hak5, znajduje się blisko mojego AP podając taką samą nazwę sieci bezprzewodowej oraz taki sam adres MAC interfejsu bardzo mocno boost'ując sygnał.
Teraz urządzenia, które próbują połączyć się z siecią WiFi, łączą się zawsze z tym AP, który posiada najsilniejszy sygnał.
Jeśli pojawią się 2 takie same AP, z tym samym MAC oraz takim samym SSID, urządzenia zaczną łączyć się z AP, który wysyła mocniejszy sygnał (w tym przypadku z AP atakującego).
Czytałem, że zagrożenie po części można wyeliminować poprzez postawienie freeradious3 ?
Mamy na rynku dostępne darmowe programowanie takie jak Bettercap lub Kismet, ale tutaj trzeba stawiać osobną maszynę.
Są również na rynku jakieś urządzenia np. AP od WatchGuard, posiadające wbudowane mechanizmy wykrywania ataków na sieci bezprzewodowe, ale na ten moment nie chciałbym rezygnować z mojego AP na OpenWRT.
Macie może jakieś doświadczenie z tym tematem ?
Dzięki Cezary, poszło ..
Wgrywałem usilnie sysupgrade ![]()
Na to wygląda, że łączy się z TFTP i stara się ściągnąć plik z v5 w tytule.
Ale nic się później nie dzieje i świeci się cały czas power.
Jaki plik powinienem mu podać, sysupgrade czy factory przez TFTP ?
Ok, router w trybie recovery tftp automatycznie powinien szukać po resecie adresu 192.168.0.66 na porcie 69 ?
Nie ma żadnych logów TFTP (na Ubuntu) po resecie routera.
Tak jakby nie nawiązywał połączenia z TFTP
Ok, więc mój błąd był taki, że usilnie starałem się wgrywać factory zamiast sysupgrade
Coś jest nie tak tym razem, mam 3 pliki w katalogu /tftp
- ArcherC7v2_tp_recovery.bin
- ArcherC7v3_tp_recovery.bin
- ArcherC7v5_tp_recovery.bin
Router podpięty do Switcha, również laptop z usługą TFTP podpięty do tego samego switcha.
Na Ubuntu odblokowany port 69, po uruchomieniu routera z wciśniętym reset zapala się na chwilę dioda WPS, ale po stronie Ubuntu syslog nic nie zgłasza .. Tak jakby nie nawiązywał połączenia z 192.168.0.66, na którym dostępna jest usługa TFTP. Po chwili zapalają się wszystkie diody, tak jakby robił restart .. I dalej po stronie routera świeci się cały czas power ..
Może dlatego, że to był obraz factory a nie sysupgrade ?
A co masz na myśli Cezary pisząc inaczej się urządzenie wewnętrzne nazywa
Pytam bo nie wiem gdzie robie błąd ![]()
Poprzednio wersja 19.07.3 dzisiaj starałem się wgrać
21.02.0-rc3
Archer C7 v5
ath79/genericCześć, zrobiłem dzisiaj ponownie to samo, instalacja aktualnego obrazu z -F, tym razem wgrałem poprawną wersje do v5.
I kolejny raz to samo. Świeci cały czas dioda zasilania.
Nie rozumie, co takiego się dzieje, że ma problemy po aktualizacji
robiłem przez
sysupgrade -n -F /path/to/file.binNie chciał zainstalować bez -F krzyczał o jakiś image metadata..
Działa, dzięki ..
Aaaa teraz już jest jasne, miałem u siebie w konfiguracji
config internal 'themes'
... tutaj pustoNie wiem czy tak jest poprawnie, zgodnie z https://forum.openwrt.org/t/etc-config- … emes/67990
config core 'main'
option lang 'auto'
option mediaurlbase '/luci-static/bootstrap'
option resourcebase '/luci-static/resources'
option Bootstrap '/luci-static/bootstrap'
option ubuspath '/ubus/'Ale w dalszym ciągu nie widzę tej opcji.
Jak mogę przeinstalować bootstrap theme ?
Na najbardziej aktualnej wersji, dostaje w GUI coś takiego

w którym miejscu ten setting powinien być ustawiony ?
Tam value chyba powinno być bootstrap
Na Windowsie nie poszło, z Ubuntu udało się praktycznie od pierwszego razu, pakiet tftpd-hpa
Uffffff .. 400 pln w kieszeni
Dziękuje Wam !
No tak, zaryzykowałem,.
Niestety nie mam serial'a, ani lutownicy, po przytrzymaniu przycisku reset zaświeca się na chwilę WPS, TFTPD zmienia sobie jak na filmie adres serwera na 127.0.0.1 niestety router się nie restartuje.
Zawsze robiłem z forc'em, czasami mnie nie puszczał (nie wiem od czego to zależało), z force'm przechodziło ..
Ok, tam jest osobno WPS i osobno reset, powinienem trzymać jeden i drugi wciśnięty przy starcie ?
Tylko problem polega na tym, że on niczym nie świeci, cały czas świeci tylko dioda zasilania.
Na tym filmie widać, że coś tam mruga, wireless i lan, u mnie wszystko jest zgaszone.
Co mogę zrobić przez serial ?
Cześć, przez przypadek wgrałem sobie złą wersję oprogramowania chyba do AC1750 Archer C7 v5.
Wgrywałem przez sysupgrade -n -F image
1321 TP-Link Archer C7 AC1750 v2, v2.1 19.07.3 Qualcomm Atheros QCA9558 ar71xx-ath79 genericUcegliłem go na amen ?
Świeci cały czas stale dioda zasilania nic innego się nie dzieje.
Z interface'u LAN dostaje adres generic tj. 169,.254.9.131 z maską 255.255.0.0
v.5 ma Qualcomm Atheros QCA9563, można to jakoś odkręcić czy pudło jest na śmietnik ?
O kurczę, nigdy tego nie robiłem, poszukam na sieci jakiegoś rozwiązania, dzięki.
Cześć, pakiet
ngrep daje nam bardzo fajną możliwość analizy queries (wyłącznie do celów edukacyjnych w sieci lokalnej, naturalnie ![]()
Usage:
ngrep -l -q -d some_of_your_interface_name -i "" udp and port 53Przykładowy wynik:
U 192.168.1.111:34771 -> 192.168.1.1:53 #1
...........
..www.googl
e.pl.....
U 192.168.1.111:34771 -> 192.168.1.1:53 #2
...........
..www.googl
e.pl.....
U 192.168.1.1:53 -> 192.168.1.111:34771 #3
...........
..www.googl
e.pl.......
...........
:..
U 192.168.1.1:53 -> 192.168.1.111:34771 #4
...........
..www.googl
e.pl.......
..........*
..P@.......
.. . Wiem, że OpenWRT daje OutOfTheBox option logqueries
config dnsmasq
option logqueries '1'Ale wtedy leci sieczka straszna do logów.
A ja chciałbym podobnie jak umożliwia to ngrep ładne info w postaci:
IP XXX uderzyło na adres www.xzxx.xom
Czy jest jakiś zamiennik ngrep'a dostępny dla naszych routerów ?
Zrobił teraz poprawnie 10.0.1.100
Kiedy ograniczyłem go do 10 adresów
Więc zrobiłem mu:
config dhcp 'guest'
option start '100'
option limit '20'
option leasetime '2h'
option interface 'guest'
config host
option ip 10.0.1.110
option mac XX:AD:XX:C4:XX:B4i zrobił mi adres 10.0.1.115
coś chyba nie działa ![]()
Cezary przypisuje poprawnie, jeśli dam mu dokładnie taki sam zakres ile hostów przypisanych z adresami MAC dhcp.
Jeśli mam np zdefiniowanych 10 hostów, to zadziała 100-10, ale jak mu dam 100-30 to juz sobie przypisuje co chce.
eko.one.pl → Posty przez safe0101
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc