<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Самая лучшая защита для беспроводных пользователей — это?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Самая лучшая защита для беспроводных пользователей — это? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 20:15:15 -0400</pubDate>
		<item>
			<title>Самая лучшая защита для беспроводных пользователей — это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239771">Самая лучшая защита для беспроводных пользователей — это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы попробовал chap и ms-chapv2, а также временно перешел на pap (по крайней мере, на переходном периоде). Возможно, добавление access-list отпугнет или предотвратит менее квалифицированные попытки. Существуют стратегии, реализация которых не потребует от вас и пары калорий, но значительно повысит общую безопасность и стабильность – так что надежда есть. <br />
			<i>03.12.2005 04:07:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239771</link>
			<guid>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239771</guid>
			<pubDate>Sat, 03 Dec 2005 04:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самая лучшая защита для беспроводных пользователей — это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239770">Самая лучшая защита для беспроводных пользователей — это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно ли мне легко реализовать ether Chap или MSchap1&2 и при этом позволить пользователям XP или Raspppoe аутентифицироваться? Какой протокол лучше всего использовать? Как это делается на стороне клиента? Спасибо. <br />
			<i>02.12.2005 22:48:00, Jrslick22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239770</link>
			<guid>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239770</guid>
			<pubDate>Fri, 02 Dec 2005 22:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самая лучшая защита для беспроводных пользователей — это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239769">Самая лучшая защита для беспроводных пользователей — это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думал, что так и есть, но не знаю, куда обратиться за помощью, чтобы это исправить. Хотелось бы транслировать SSID, так как это отличная бесплатная реклама для нас, похоже, нужно его скрыть. Большинство моих клиентов подключаются к нашей сети через дешевые бриджи вроде Dlink 900ap+ или 810+ или Linksys wet11, а затем аутентифицируются на своих машинах с WinXP или через RasPPPoe для версий XP и старше, ну и да, карта работает как AP bridge. Буду очень благодарен за любую помощь, которую сможете предоставить. Спасибо. <br />
			<i>02.12.2005 22:36:00, Jrslick22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239769</link>
			<guid>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239769</guid>
			<pubDate>Fri, 02 Dec 2005 22:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самая лучшая защита для беспроводных пользователей — это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239768">Самая лучшая защита для беспроводных пользователей — это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже в курсе этих проблем, но пока никого, кто пытался зайти, не видел. Стен, посоветуешь что-нибудь, кроме CHAP, который, к сожалению, я не могу использовать, так как некоторые клиенты его не поддерживают! <br />
			<i>01.12.2005 13:34:00, HarvSki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239768</link>
			<guid>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239768</guid>
			<pubDate>Thu, 01 Dec 2005 13:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самая лучшая защита для беспроводных пользователей — это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239767">Самая лучшая защита для беспроводных пользователей — это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты же толком не сказал, это бриджованная сеть или AP - pppoe AC. Я просто буду исходить из того, что pppoe AC находится в более центральном месте, как это обычно и бывает. Приходится быть грубым и задавать вопрос за вопрос: насколько ты вообще заботишься о своей сети? Что мешает кому-нибудь перехватить логины (pap в открытом виде!) аутентифицируемых пользователей и использовать их в своих целях? Что мешает перехватить SSID, когда станция подключается (если SSID не транслируется, в этом случае им даже не нужно будет)? Подключиться к сети и начать отправлять pppoe пакеты по конкретным адресам, разрушая твою сеть? Что мешает отправлять pppoe пакеты с src mac-адресом кого-то, кто уже подключен к твоей сети, выдавая себя за легитимного пользователя, по конкретным адресам или pppoe AC, внедряя плохие ip-пакеты с очень высокой скоростью? Что мешает им запустить свой собственный pppoe AC или использовать сеть как бесплатную платформу для своих игр? Твои фильтры настроены правильно? Большинство этих проблем может быть вызвано неправильно настроенным или неисправным оборудованием, и ВСЕ (и многое другое) может быть вызвано 14-летним пацаном с wlan-картой. <br />
			<i>01.12.2005 01:16:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239767</link>
			<guid>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239767</guid>
			<pubDate>Thu, 01 Dec 2005 01:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Самая лучшая защита для беспроводных пользователей — это?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239766">Самая лучшая защита для беспроводных пользователей — это?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня сейчас куча пользователей висит на роутере с парой prism'ов (стандартная аутентификация), а потом используем PPPoe для аутентификации (pap+FreeRadius). Кроме аутентификации, никакой другой защиты не использую. Еще есть CM9, который подключается к backbone и обеспечивает доступ к остальной сети. Это уровень безопасности разумный? Должна ли быть какая-нибудь шифровка от клиента к роутеру? Должна ли быть шифровка от роутера к роутеру (CM9)? <br />
			<i>30.11.2005 22:56:00, Jrslick22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239766</link>
			<guid>http://mikrotik.moscow/forum/forum57/62478-samaya-luchshaya-zashchita-dlya-besprovodnykh-polzovateley-_-eto/message239766</guid>
			<pubDate>Wed, 30 Nov 2005 22:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
