Articles of wifi

如何将交换机连接到无线networking?

我们有一个无线调制解调器,我没有直接访问,现在我需要连接15台电脑。 这些电脑都连接到我的24端口交换机。 现在我怎样才能让我的交换机连接到这个无线networking,所以这15台电脑也可以连接到互联网。 正如我所说,我不能插入任何有线连接到主无线调制解调器,所以它必须是我的交换机和主无线调制解调器之间的无线连接。

wifi路由器和并发设备

我们的办公室里有一台Linksys WRT54G无线路由器,当我们有5-6人的时候,这个路由器工作得很好。 现在在高峰期,我们有10-15个人,每个人都有一台电脑,智能手机等,还有一台ooma VOIP设备。 平均每天1-2次,我需要去重新启动路由器,有时边界路由器(Cox提供的设备)。 我以为这是因为路由器不能处理这么多的并发用户。 所以我的问题是这些消费者路由器可以处理这种负载吗? 如果不是的话,增加更多的设备是否能够解决这个问题,并且我可以将两台路由器放在一起而不会有干扰问题(我们的办公室面积不是很大)?

如何通过无线连接进行中间人攻击?

我最近为一个朋友的业务build立了一个无线networking,他问我是否有什么方法可以“破解”它。 我向他保证,一旦我设置WPA2密钥,这将是非常困难的。 这让我想到,我怎么能确定没有人能够进行某种types的破解? 我知道那里有什么types的黑客,但是我没有实际执行这些黑客的经验。 我基本理解为了执行例如中间人攻击而必须发生的事情,但是如何欺骗受害者的ARP组件来认为攻击者的机器是网关? 这好像需要访问受害者的机器。

删除/禁用第三方无线软件的优点和缺点

其他人是否删除或禁用了控制笔记本电脑无线的第三方软件? 我更喜欢让Windowspipe理它,以便我所有的便携式机器都得到一致的configuration。 另外,我只是不想在我的机器上运行任何不必要的东西。

多宿主networking有多严重?

多宿主是我曾经听说过的连接到局域网的术语,同时通过无线连接等方式连接到互联网。 我听说这个情况非常严重,以至于我所听说的某些大公司使得这个公司成为一个可以立即进入市场的罪行。 被解释的方式是Joe Hacker将通过互联网连接危及机器,然后访问局域网。 我的问题是, 这真的是一个巨大的安全漏洞? 如何(如果有的话)与连接到VPN有什么不同? 这不是一回事吗? 如何(如果有的话)不同于同时连接到局域网和公共无线networking? 你如何从这个保护,无论是连接到局域网和无线连接,还VPN的情况?

是否有为小企业设置防火墙策略的一般指导原则?

我了解每个企业都有自己的需求和情况,但是我正在寻找一个通用的指导方针,以防止在configuration防火墙时遇到的常见阻塞的服务和端口以及其他策略。 例如,我应该阻止一切进来(广域网 – >局域网),除了我所知道的安全吗? 是否有特定的端口在内部(LAN,WLAN,VPN)担心? 我应该允许所有访问资源从VPN到局域网吗? 我知道这里有很多问题,但是我正在寻找的是为小型企业设置防火墙/安全性的一般指导原则。

WiFi Meshnetworking – 漫游客户端

我有一个仓库,我想用WiFi覆盖。 我的想法是使用某种WDS(中继器)。 现在在许多SOHO路由器中,WDS是一个常见的function。 最后仓库将被拆分成单元格,每个单元格覆盖一个WiFi中继器。 我的问题是,我将有客户与平板电脑走过仓库。 平板电脑从一个单元移动到另一个单元时会发生什么? 这会影响我的客户端服务器应用程序吗? 我应该考虑其他select吗?

时间胶囊给无线高平时间

我们刚刚为我们的networking设置了一个Apple Time Capsule,而在有线模式下运行正常,而无线模式的ping时间在0.5到400ms之间波动很大: 从Macbook Pro到10.0.111.1,这是时间胶囊机本身(DHCP服务器和网关) 有线: 64 bytes from 10.0.111.1: icmp_seq=1457 ttl=255 time=0.229 ms 64 bytes from 10.0.111.1: icmp_seq=1458 ttl=255 time=0.357 ms 64 bytes from 10.0.111.1: icmp_seq=1459 ttl=255 time=0.311 ms 64 bytes from 10.0.111.1: icmp_seq=1460 ttl=255 time=0.330 ms 无线(2.4GHz和5GHz给出了类似的结果): 64 bytes from 10.0.111.1: icmp_seq=1681 ttl=255 time=0.681 ms 64 bytes from 10.0.111.1: icmp_seq=1682 ttl=255 time=84.105 ms […]

在Windows上通过IPSec VPN实现隔离访客WLAN

我们正在尝试build立一个与我们其他networking隔离的访客WLANnetworking。 由于一些技术原因,这certificate是困难的。 我的第一select是使用一个单独的VLAN,我们的防火墙的便捷的WLAN端口将处理DHCP,DNS和我们所需的networking隔离。 不幸的是,由于我们的主要办公室和我们的互联网连接本身在通过城域以太网连接的不同位置连接,所以我受到了我们的ISP的摆布。 他们不会在我们两个站点之间传递第二个VLAN。 而我的硬件不支持802.1ad“Q-in-Q”,这也可以解决这个问题。 所以我不能使用VLAN方法进行隔离。 至less不是没有花钱。 由于我们的防火墙可以处理IPSec站点到站点的VPN连接,所以我希望能够将办公地点的服务器2008R2(标准)服务器连接到WLAN,并为防火墙提供网关服务。 正是如此: 不幸的是,我不知道是否有可能这样连接两者。 防火墙有一个相当灵活的IPSec / L2TP实现(我用它来连接iPad),但是既不是Kerberized,也不支持NTLM。 Windows服务器上的“连接安全规则”视图似乎已经接近我认为需要完成的工作,但是我没有弄清楚如何才能完成我所需要的工作。 这甚至是可能的,还是我需要寻求替代解决scheme?

禁用Cisco 2500无线控制器的RADIUS

我有一个Cisco 2500无线控制器和四个轻量级接入点。 我想使用控制器来pipe理仅由WPA保护的无线networking,而不使用RADIUS或其他任何东西。 我们将使用接入点后面的强制门户来处理authentication。 但是,似乎控制器的默认安全策略需要RADIUS服务器,我无法find如何切换策略。 文档假设我处于一个需要高度安全的环境中,而用例实际上是一个小型慈善机构/企业,安全性要求不那么严格。 如何禁用复杂的安全策略,并运行一个简单的使用WPA?