<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помощь против незваного гостя…]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помощь против незваного гостя… форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 13:36:33 -0400</pubDate>
		<item>
			<title>Помощь против незваного гостя…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216932">Помощь против незваного гостя…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, ASM. Мы провели несколько атак на его машину, и злоумышленник не показывался больше пяти дней. Надеюсь, он действительно боится, что его поймают. За встречу… <br />
			<i>15.04.2005 07:19:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216932</link>
			<guid>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216932</guid>
			<pubDate>Fri, 15 Apr 2005 07:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь против незваного гостя…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216931">Помощь против незваного гостя…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Раздобудь беспроводной сниффер, например, AiroPeek NX (или попробуй Snooper в Mikrotik 2.9beta). С помощью параболической антенны ты сможешь определить направление, откуда этот парень… А потом поищи другую антенну в этом направлении. <br />
			<i>10.04.2005 07:40:00, _ASM.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216931</link>
			<guid>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216931</guid>
			<pubDate>Sun, 10 Apr 2005 07:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь против незваного гостя…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216930">Помощь против незваного гостя…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. У меня всесторонняя антенна, поэтому отследить его нет никакой возможности. У меня всего две точки доступа WLAN, одна в режиме AP-bridge, а другая в режиме bridge. Bridge mode, который я использую, предназначен для выделенной связи с этой точкой доступа. В NOC у меня основной роутер/шлюз с 15ю точками доступа WLAN в режиме Station, которые связывают другие 4 точки доступа + эта. Что-то вроде этого: ap-bridge №1 &gt; bridge №1 (MT1)&lt; station №1 (MT6) ap-bridge №2 &gt; bridge №2 (MT2)&lt; station №2 (MT6) ap-bridge №3 &gt; bridge №3 (MT3)&lt; station №3 (MT6) ap-bridge №4 &gt; bridge №4 (MT4)&lt; station №4 (MT6) ap-bridge №5 &gt; bridge №5 (MT5)&lt; station №5 (MT6) Каждая точка доступа имеет свою подсеть, и пользователи одной точки доступа не видят пользователей других точек доступа. Вчера вечером я добавил arp-reply и сделал статические записи ARP на всех наших точках доступа. Default Forwarding выключен, поэтому пользователи не должны видеть друг друга. Вторженец находится в сети №5. К сожалению, я не вижу ничего другого, что я мог бы сделать. Нет программного решения, но аппаратное может решить эту проблему. Под Hardware я имею в виду бейсбольную биту. <br /><br />Cheers… <br />
			<i>09.04.2005 08:26:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216930</link>
			<guid>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216930</guid>
			<pubDate>Sat, 09 Apr 2005 08:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь против незваного гостя…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216929">Помощь против незваного гостя…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда он уже внутри, тут становится немного сложнее, и нужно начинать думать творчески. В зависимости от вашей конфигурации… с мостом/брандмауэром, можно создать правила, чтобы предотвратить использование IP-адресов. Если вы используете мост, то можете создать правило на стороне беспроводной сети, которое не позволит маршрутизатору «подделывать» или присваивать IP-адреса, запретив повторную передачу на этом сегменте сети. Я использую PPPoE для всех клиентов, поэтому любой, кто хочет общаться, ДОЛЖЕН проходить через PPPoE-сервер. Это ещё один способ предотвратить трансляцию, если вы её не хотите. Также это добавляет ещё один уровень безопасности сети (вместе с MAC Auth). Все эти советы, наверное, не очень хорошие, потому что я знаю, что вы хотите поймать его прямо сейчас. Следующий вопрос: вы настроены в секторной схеме? Это может быть ещё один способ отслеживать направление вашего виновника. <br />
			<i>08.04.2005 18:58:00, postmanerk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216929</link>
			<guid>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216929</guid>
			<pubDate>Fri, 08 Apr 2005 18:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помощь против незваного гостя…</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216928">Помощь против незваного гостя…</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Более трех дней у нас в сети незваный гость. Как-то ему удалось подключиться к точке доступа, хотя его MAC-адрес был разрешен в нашем списке доступа. Он перехватил все MAC-адреса и IP-адреса, и теперь у нас проблема. Незваный гость меняет IP-адреса и MAC-адреса, и мы не можем его найти. Он получил IP-адрес шлюза и перехватил весь трафик!!! Мы можем только попробовать с какой-нибудь мобильной системой на базе роутера с тем же SSID и направить антенну, чтобы отслеживать его по уровню сигнала. К сожалению, ничего другого в голову не приходит. Это большая проблема, ведь на этой точке доступа около 30 пользователей, и половина из них — бизнес-пользователи. Буду благодарен за любую помощь… Cheers… <br />
			<i>08.04.2005 18:14:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216928</link>
			<guid>http://mikrotik.moscow/forum/forum57/57562-pomoshch-protiv-nezvanogo-gostya/message216928</guid>
			<pubDate>Fri, 08 Apr 2005 18:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
