mealsforall 25.08.2012 20:45
How-to`s — Настройка точки доступа с hostapd
Прекрасная простая статья про настройку точки доступа на любом компьютере.Положительные факторы: можно использовать любой DHCP-сервер, не обязательно встроенный, и любой аплинк. Кроме того, в качестве AP работает hostapd, одной из сильной сторон которого является возможность настроить разные WPA2-пароли для разных клиентов. Скажем, домашним устройствам задать один пароль, а гостям сообщать другой.
xandry 25.08.2012 22:14 #
+ 0 -
Пробовал недавно hostapd. Напоролся на кучу его багов. Не рекомендовал бы, чтоб время и нервы не тратить впустую.
Может, это были баги wifi-модуля, а не hostapd?
Я им пользуюсь в лаборатории и всячески рекомендую. :)
Вот, у IBM dW тоже есть инструкция: Настройка hostapd с несколькими ключами.
Я им пользуюсь в лаборатории и всячески рекомендую. :)
Вот, у IBM dW тоже есть инструкция: Настройка hostapd с несколькими ключами.
Если баги четырёхлетней давности описанные в http://w1.fi/bugz/buglist.cgi?product=hostapd&component;=hostapd&resolution;=--- и до сих пор не решённые, то очевидно, что это всё же проблемы самого hostapd.
Эм, посоветуете замену? О каких багах речь? Почему не рекомендуете?
Под Linux, по моему, ничего аналогичного, к сожалению, нет.
Баги, с которыми довелось столкнуться на последней версии:
http://w1.fi/bugz/show_bug.cgi?id=247
http://w1.fi/bugz/show_bug.cgi?id=376
http://w1.fi/bugz/show_bug.cgi?id=430
Не рекомендую, потому что лично у меня оно по объективным причинам не заработало. ;)
Баги, с которыми довелось столкнуться на последней версии:
http://w1.fi/bugz/show_bug.cgi?id=247
http://w1.fi/bugz/show_bug.cgi?id=376
http://w1.fi/bugz/show_bug.cgi?id=430
Не рекомендую, потому что лично у меня оно по объективным причинам не заработало. ;)
работает со всяким китайским дерьмом и без багов. проверено ;)
Скажем, домашним устройствам задать один пароль, а гостям сообщать другой.
а это зачем - можно узнать?
Ну, чтобы гости не парились вводить твой обычный ONS#rAFF&WElt13;, а ввели просто guestwifi, например.
Тогда почему не поставить один пароль на всех вроде guestwifi?
Мне как человеку с aircrack-ng, есть разница, какой пасс подобрать guestwifi или ONS#rAFF&WElt13;
В чем смысл пароля ONS#rAFF&WElt13; если защита огр. слабым местом, а именно guestwifi?
Нафиг нужна эта фича?
Мне как человеку с aircrack-ng, есть разница, какой пасс подобрать guestwifi или ONS#rAFF&WElt13;
В чем смысл пароля ONS#rAFF&WElt13; если защита огр. слабым местом, а именно guestwifi?
Нафиг нужна эта фича?
Ну, чтобы гости не парились вводить
каждому свое я так понимаю. и еще после ухода гостей надо обязательно им пароль сменить )
Ага, а еще можно сделать поднять вебсервер, куда через вебформу можно отправить скан паспорта, что проверить действительно ли это друзья.
Что за пиздец? Если ко мне приходят "гости", то как бе вафлей пользоваться не культурно, ну а если приспичит, почему не сказать пароль?О_о
Или поставить аутентификацию по ключам!
Ноо зачем?!
Что за пиздец? Если ко мне приходят "гости", то как бе вафлей пользоваться не культурно, ну а если приспичит, почему не сказать пароль?О_о
Или поставить аутентификацию по ключам!
Ноо зачем?!
Ситуация 1)
Ко мне приходят гости с телефонами, просят пароль. С телефона сложные пароли вводить неудобно. После ухода гостей простой пароль можно отключить.
Кроме того, гостевых клиентов можно скриптом отсеивать на файрволе, не пуская в домашнюю сеть, а только в интернет.
Ситуация 2)
У меня на семью три ноутбука, два планшета и три смартфона. У каждого уникальный пароль. Если одно устройство потеряется, я просто отзываю этот конкретный пароль и всё, мне не надо ловить всех членов семьи и менять пароль каждому.
Ко мне приходят гости с телефонами, просят пароль. С телефона сложные пароли вводить неудобно. После ухода гостей простой пароль можно отключить.
Кроме того, гостевых клиентов можно скриптом отсеивать на файрволе, не пуская в домашнюю сеть, а только в интернет.
Ситуация 2)
У меня на семью три ноутбука, два планшета и три смартфона. У каждого уникальный пароль. Если одно устройство потеряется, я просто отзываю этот конкретный пароль и всё, мне не надо ловить всех членов семьи и менять пароль каждому.
Я прошу прощения :
ситуация 1) к вам гости ходят похакать домашнюю сетку или выпить пивка?
ситуация 2) насколько часто вы теряете планшетки?
ЗЫ
даже в корпоративной среде так не колбасятся, заменяя это авторизацией на уровне сеансового протокола типа smb или пользуют etoken и подобные поделия
ситуация 1) к вам гости ходят похакать домашнюю сетку или выпить пивка?
ситуация 2) насколько часто вы теряете планшетки?
ЗЫ
даже в корпоративной среде так не колбасятся, заменяя это авторизацией на уровне сеансового протокола типа smb или пользуют etoken и подобные поделия
ситуация 1) к вам гости ходят похакать домашнюю сетку или выпить пивка?
А как же попить пивка и побегать совместно в nexuiz?
Хотя в целом, согласен, для дома такая надстройка - это лишнее. Мою точку еле-еле видно за пределами квартиры(мощность специально занижена), так что гостям можно смело давать пароль, так как вне моего дома он им бесполезен. Говорить о том, что этот пароль уникален и больше нигде мной не используется, думаю, не нужно.
Меня удивляет эта линуксячая привычка на любую технологию заявлять, что нам эта колбаса не нужна. Даже если представлена родная линуксовая технология, которая реально полезна и которой под прочие платформы просто не существует.
Товарищ, будьте любезны, приведите пример реального использования. Если Вы сделаете это, я сниму свою шляпу.
Я уже две ситуации привёл, обе реально используются.
Третья ситуация: лаборатория в офисе, куча тестовых ноутбуков и планшетов, каждому выдаётся случайный новый пароль. Когда устройство больше не нужно или утеряно, пароль отзывается.
Самое замечательное тут то, что это всё легко скриптовать.
Третья ситуация: лаборатория в офисе, куча тестовых ноутбуков и планшетов, каждому выдаётся случайный новый пароль. Когда устройство больше не нужно или утеряно, пароль отзывается.
Самое замечательное тут то, что это всё легко скриптовать.
Меня удивляет эта линуксячая привычка на любую технологию заявлять, что нам эта колбаса не нужна. Даже если представлена родная линуксовая технология, которая реально полезна и которой под прочие платформы просто не существует.
дык объясняйте. от красных глаз устали все. с 3 ситуацией согласен вполне корпоративненько