עבור לתוכן

הגנה לראוטר

Featured Replies

פורסם

שלום לכולם

ברשותי ראוטר של חברת NETGEAR מסוג WNR834B

ברצוני להתקין לו סיסמא כיוון שכל השכנים גולשים עליו

אין לי את הספרים שלו כך שאין לי מושג מה עושים.

בבקשה תסבירו לי בפירוט כמו לילדה קטנה כיוון שאין לי ידע במחשבים..

תודה..

פורסם

שלום לכולם

ברשותי ראוטר של חברת NETGEAR מסוג WNR834B

ברצוני להתקין לו סיסמא כיוון שכל השכנים גולשים עליו

אין לי את הספרים שלו כך שאין לי מושג מה עושים.

בבקשה תסבירו לי בפירוט כמו לילדה קטנה כיוון שאין לי ידע במחשבים..

תודה..

שלום לך אלונה ..

מסתובבים כאן הרבה טכנאי מחשבים אולי פשוט תגידי לנו מאיפה את בארץ

ומישהו פשוט יבוא ויעזור לך במחיר סמלי ...

או שתסבירי לנו מה הידע שלך במחשבים וננסה לעזור לך ;)

פורסם

תסלח לי Dr.Bit, אבל התגובה שלך ממש חסרת טעם.

אתה מבין שהאתר הזה נועד בשביל לעזור לאנשים לפתור בעיות ולא למצוא טכנאים שיעשו להם את זה.

מה גם שאם אתה יודע את התשובה - תסביר, אל תשאל שאלות לא רלוונטיות :s07:

ולמה, בשם כל מה שקדוש, אתה מצטט את ההודעה שמעליך?? מן הסתם שאתה מכוון את הדברים אליה - היא מעליך! :kopfpatsch:

אלונה, מה שצריך לעשות זה ככה:

נכנסים לממשק של הנתב דרך הדפדפן.

בממשק, תחת SETUP, יש תפרטי Wireless settings. ההגדרות שם זה לפי התמונה למטה:

Name (SSID) זה שם הרשת, כדאי לשנות אותו למשהו אישי ע"מ לזהות את הרשת (זה גם עניין של אבטחה).

Region זה ישראל, כמובן :)

Channel לשים 7.

למטה תחת security options מסמנים את WPA2, יפתח שדה לPassphrase (אם לא מופיע לבד תנסי ללחוץ על apply) - זה מפתח ההצפנה ("הסיסמא" לרשת האלחוטית) .

הסיסמא צריכה להיות ארוכה ומסובכת, זה לא נורא כי רק צריך להזין אותה פעם אחת למחשב שמחובר אלחוטית והוא יזכור אותה.

אני אישית משתמש בסיסמא ראנדומלית לגמרי באורך המקסימלי של השדה. את הסיסמא אני שומר בקובץ טקסט ושם אותו על דיסק-און-קי, לאחר מכן במחשב שמתחבר אלחוטית אני פשוט מעתיק את הסיסמא מתוך הקובץ.

זאת אבטחה אבסולוטית, אפשר להסתפק בקצת פחות, למרות שההמלצה היא לפחות 20 תוים לסיסמא.

אחרי שמקישים את המפתח הנבחר לוחצים שוב על apply. (אם יש איזה כפתור save נוסף ללחוץ גם עליו)

בסוף רצוי לבצע כיבוי והדלקה לנתב ע"מ לנתק את כל מי שעוד מחובר לנתב אלחוטית.

זה קישור למדריך המלא של הנתב.

אפשר להעזר בו אם נתקלים בבעיה

שבוע טוב.

[attachment deleted by admin]

פורסם
  • מחבר

אהלן ניצן.

קודם כל המון תודה על העזרה, וגם בתגובה שלך להוא שמתחתיי..

הבנתי כמעט את כל מה שהסברת , אך כיוון שאני בורה לחלוטין בנושאים הללו אצטרך את עזרתך בעוד משהו קטן :

א. איך נכנסים לממשק של הנתב המדובר? הבנתי שדרך הדפדפן, אך לא ממש הבנתי איך..

קראתי במדריך שצרפת שיש איזו כתובת מספרית שדרכה נכנסים(168.192 ועוד..) אך היא הביאה אותי אל האתר של NETGEAR. אני צריכה לציין כי הראוטר כבר מותקן אצלי.

ב.לא כ"כ הבנתי איך כאשר אני מתקינה עכשיו סיסמא הראוטר יודע לזהות כי מדובר במחשב שלי(אני לא מדברת על ההתחברויות היום יומיות אלא על ההתקנה הראשונית של הסיסמא-הכניסה אל תפריט הנתב) שהרי לפי דבריך כל מי שמתחבר אלי היום יכול להתקין סיסמא ואז אני בבעייה.

במילים אחרות- מהי "הספציפיות" של המחשב שלי מול הראוטר בזמן התקנת הסיסמא, צריכה להיות איזושהיא סיסמא \ כתובת שאני מקבלת עם הראוטר והיא אישית, ורק דרכה אני יכולה להכנס לממשק של הנתב ?

שוב,תודה רבה על העזרה , וצפה לשאלות נוספות בהנחה שזה בסדר..

אלונה.

פורסם

ענר ::)

נכון, נכנסים 192.168.1.1 ומגיעים לעמוד של NETGEAR, זה הממשק. צריך לכניס שם משתמש וסיסמא לכניסה, לפי המדריך זה שם מתשמש admin וסיסמא password. לממשק יכול להכנס כל מי שמחובר לרשת אז לשנות את הסיסמא זה דבר חכם. זה נמצא תחת maintenance בset password.

פורסם
  • מחבר

קצת התבלבלתי פה

ההגנה מפני גולשים לא רצויים על הרשת שלי נמצאת בהסבר הראשון (WPA2) ?

או בהסבר שעכשיו הסברת (MAINTENENCE) ??

אתה חייב להסביר שוב כי אני מבולבלת לגמרי

פורסם

בשניהם,באופנים שונים:

1.זה שהגדרת כ-MAINTENANCE-זו הכניסה לממשק של הראוטר.

כל מי שמחובר כבר לרשת-יכול לגשת לשם. אם יש משהו שדחוף לשנות אותו -זה זה.מה שקורה,זה שמישהו שעל הרשת, יכול להכנס לשם,ואפילו לנתק אותך,דרך ההגדרות של הראוטר.

2.WPA2-זו אבטחה לרשת האלחוטית-על מנת שמי שלא יודע את המפתח(ה"סיסמא")-לא יוכל אפילו להתחבר לרשת.

אם את מחוברת עם אחד המחשבים באופן קווי לראוטר,ולא אלחוטי-הוא המחשב שהכי מתאים להכנס דרכו לממשק של הנתב.

לחיבור אלחוטי יש לפעמים איבודי מידע,שבמיוחד בעת הגדרת הראוטר-עדיף להמנע מהם,וגם-לחיבור הקווי-אין צורך להזין את סיסמת ה-WPA2(מכיוון שהיא מיועדת לחיבור אלחוטי)-למעשה הגישה שעומדת מאחורי זה-שאם יש לך גישה פיזית לראוטר,סביר להניח שהרשת שלך,בעוד שבחיבור אלחוטי יכולים להגיע כולם,ולכן צריך אקסטרה אבטחה(בצורת WPA2).

השימוש של הסיסמא לממשק של הראוטר-מטרתה יותר בשביל יצירת תפקיד Administrator-כלומר-מנהל רשת.

לצורך העיניין-אם את לא רוצה שאנשים אחרים בבית יכנסו ויעשו בלגן בהגדרות של הראוטר,למרות שהם מחוברים לרשת-הסיסמא הזאת תמנע מהם להיכנס אל ממשק הראוטר ולשנות הגדרות. הגישה פה אומרת,שכל מי שמחובר לרשת,באמת שייך אליה(ולא סתם מסתנן)-ולכן צריך מעט אבטחה-רק שם משתמש וסיסמא כדי למנוע מכל משתמש ברשת שאינו אדמין להתעסק בהגדרות. הבעיה היא,שבפועל,אכן יכולים להתחבר אליך אנשים שלא שייכים לרשת שלך(עד שתעצרי את זה בעזרת WPA2 למשל),ולכן הם יכולים להגיע לממשק של הנתב,והדבר היחיד שימנע מהם להיכנס ולעשות בלגן זה שם המשתמש והסיסמא,שאם הם נמצאים בערכים ההתחלתיים-לא בעייה למצוא אותם.

בקיצור- סיסמא לממשק של הנתב-מיועדת למנוע ממשתמשים ברשת להתעסק בהגדרות הנתב,סיסמא לרשת האלחוטית מיועדת למנוע ממשתמשים לא רצויים להתחבר לרשת

פורסם
  • מחבר

חשבתי שלא אצליח להבין, אבל הפתעת אותי-הבנתי הכל.

שוב, תודה רבה.

שאלה נוספת ואחרונה,בבית הוריי קיים ראוטר מסוג rotal rta 1025w

שהוא הראוטר של בזק (אתה בטח מכיר אותו...)

אם תוכל לכתוב לי בראשי פרקים איך להגן גם עליו (את השיטה הבנתי-אני צריכה את הכתובת של הנתב ומה לסמן שם-כמו שהסברת בהודעה הראשונה) בשתי הדרכים המדוברות.

שוב תודה ויום טוב.

פורסם

לגבי ה1025W, זה אותו דבר כמו בNETGEAR בשינויים הבאים:

הכתובת לכניסה לממשק היא 10.0.0.138, השם והסיסמא לכניסה הם admin וadmin.

הולכים למעלה לwireless ובצד שמאל לwireless security, משם זה אותם הגדרות כמו בנטגיר.

לגבי מה שdevilh אמר, אני רוצה לחדד שהצפנת הרשת האלחוטית היא לא רק ע"מ למנוע מאנשים להתחבר לרשת, אלא היא מצפינה את כל מה שנשלח בין הנתב למחשב. כלומר אי אפשר לצוטט למידע שאתה מעבירה בתקשורת האלחוטית.

פורסם

לא הסתכלתי במדריך הזה שהביאו פה אבל מה שאני עשיתי עם הראוטר של ASUS זה לשים פילטר ל-MAC ואז אישרתי את המחשב שלי, ואת הפי אס פי P=

פורסם

ידעתי שזה יבוא... ::)

סינון כתובת MAC זה לא הגנה ולא הצפנה... כמו כן הסתרת הSSID (שם הרשת האלחוטי) לא מוסיף לאבטחה, אלא להיפך.

טוב שהנושא הזה לא נטחן למוות. ההגנה היחידה לרשת האלחוטית זאת הצפנת WPA/WPA2 עם סיסמא טובה.

פורסם

בסדר אני יודע שזה לא הצפנה אבל עובדה שזה עובד ומאפשר רק מה שאני אומר לו. ניסיתי עם המחשב הנייד שלי, הנייח, פי אס פי, ועם הווי. שורה תחתונה שאותי זה מספק. ניסיתי גם להתחבר מהמחשב של השכנים וזה לא עבד. ולמה אתה אומר להפך?

אם נשבר לך הדיסקאונקי או נהרס או משהו? בסינון כתובת ה-MAC אם מקסימום ההגדרות של הראוטר מתאפסות, אז אני מפעיל את זה מחדש...

עריכה: בעצם אתה יכול לאפס את ההגדרות ידני... טוב, לא משנה, קיצר לדעתי סינון ה-MAC יותר פשוט מלשים סיסמא בת 20 ספרות...

פורסם

אני לא בא לפה להתווכח וזה לא נושא הדיון, אם אתה רוצה להבין למה סינון כתובות MAC זאת לא הגנה אני מציע לך לעשות חיפוש בפורום או בגוגל.

פורסם

אגב,אם כבר לדיון על MAC FILTERING ,יש לי בראוטר שלי (TPLINK) אפשרות נוספת(לא שהסתפקתי בזה,אבל תוספת נחמדה)-

IP&MAC BINDING-כלומר ברגע שיש לי מאק שמחובר עם אייפי ספציפי-אני אומר לו שמעכשיו האייפי הזה שייך אך ורק למאק הזה,בנוסף ביטלתי DHCP ועשיתי סינון IP,ועכשיו לכל האייפי האפשריים יש מאק ספציפי המוגדר רק להם-

האם זה תורם לאבטחה (נניח ויש לי בעיות זמניות עם WPA2 למשל,האם אני יכול להשאיר את כמה ימים בתור אבטחה בסיסית?)

פורסם

האפשרות אתה מדבר עליה קיימת כמעט בכל הנתבים והיא קשורה לניהול הLAN.

זה משהו שהוא חכם לעשות כי ככה המחשבים מקבלים IP "סטטי" בתוך הרשת בלי שצריך להגדיר זאת ידנית במחשב.

לצערך זה לא מספק שום צורה של הגנה, ביטול הDHCP אמנם יכול להאט טיפה מישהו חסר נסיון, אבל לא הרבה יותר מזה.

אין תחליף להצפנה כי בלי הצפנה כל מה שאתה משדר וקולט פתוח וגלוי לכל מי שבטווח קליטה (איפה אתה גולש, אימיילים שאתה שולח ואפילו במקרים מסויימים סיסמאות ומידע אישי).

אם יש לך בעיה עם WPA2 אז רצוי לחזור לWPA, אמנם יש לה חולשות, אבל היא רחוקה שנות אור מלהיות פרוצה, בייחוד עם סיסמא חזקה.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים