Autor | Zpráva | ||
---|---|---|---|
snazimse Profil |
Zdravím,
mám běžné ethernet připojení.Realizováný přes wifi. Jak to správně zabezpečit.Mám ubuntu. Nastavil jsem si nějaké šifrování v Zabezpečené 802.1x ,to je asi přes router,který mám předpokládám. Předtím,jsem tam neměl nic. Ale hodil jsem tam jen MD5,to je ale jen s heslem a uživatelem.Ale to asi bude slabé,určitě ne? Pak tam mám třeba TLS, Protected EAP, FAST. Co používáte,nebo co byjste mi prosím doporučily. Nebo jak to řešit abych měl vše zabezpečené dobře? Případně,jak si ověřit zda můj dodavatel internetu,správně všechno šifruje apd. Díky všem! |
||
Joker Profil |
#2 · Zasláno: 6. 10. 2014, 19:21:16
snazimse:
„mám běžné ethernet připojení.Realizováný přes wifi.“ Ethernet a WiFi jsou dva rozdílné typy připojení. Hlavní rozdíl je, že ethernet je kabelové připojení a WiFi bezdrátové. Z dotazu jsem nepochopil topologii sítě. Jestli to je: PC → ethernet → router → anténa → WiFi → Internet tak se na PC nic ohledně WiFi nenastavuje a na routeru se musí nastavit parametry od poskytovatele připojení. Jestli to je: PC → WiFi → router →něco → Internet tak se na PC musí dát nastavení, které odpovídá nastavení na routeru. Co se týká zabezpečení, pokud to je domácí síť s několika pořád stejnými zařízeními, kombinace WPA2, dostatečně silného hesla a nezveřejňování SSID by měla být slušně bezpečná. Ale je to méně pohodlné: WPA2 znamená nutnost při připojení k síti zadat heslo (klíč) a nezveřejnění SSID, že síť nebude na seznamu při skenování WiFi, je nutné zvolit skrytou síť (nebo tak něco) a SSID zadat ručně. „co byjste mi prosím doporučily“ Doufám otázka je i pro muže, nejen pro ženy ;) |
||
Marschmallow Profil |
#3 · Zasláno: 6. 10. 2014, 20:09:11
Joker:
> snazimse: > „mám běžné ethernet připojení.Realizováný přes wifi.“ > Ethernet a WiFi jsou dva rozdílné typy připojení. Já jsem to pochopil tak, že má do domu zavedený kabelový (ethernetový) internet a ten pak vysílaný (realizovaný) přes Wi-Fi. „Nebo jak to řešit abych měl vše zabezpečené dobře? Případně,jak si ověřit zda můj dodavatel internetu,správně všechno šifruje apd.“ Ověřit si zabezpečení pomocí nové technologie DNSSEC. |
||
Joker Profil |
#4 · Zasláno: 6. 10. 2014, 23:00:44
Marschmallow:
„Já jsem to pochopil tak, že má do domu zavedený kabelový (ethernetový) internet a ten pak vysílaný (realizovaný) přes Wi-Fi.“ Nepravděpodobné, ethernet se používá pro místní síť, už proto, že maximální doporučená délka spoje je 100 metrů. Ale v podstatě jsou ty dvě možnosti, které jsem psal. Možná pravděpodobnější je, že do routeru vede „drát ze zdi“ (ale spíš nebude ethernetový a nebude to router, ale modem) a koncová zařízení se připojují přes WiFi, druhá možnost je, že koncová zařízení jsou připojená drátem k routeru a ten je připojený na WiFi. Popřípadě mám jedno připojení, kde jsou ty možnosti realizované obě současně :-) (WiFi ISP → anténa → router → ethernet →jiný router → místní WiFi) |
||
snazimse Profil |
#5 · Zasláno: 7. 10. 2014, 01:23:50
Joker
Nevím co mám přesně,ale je to kabel ethernetový který vede k routeru.Ten vstupuje do wifi zařízení 5ghz,pak přes poskytovale mám přístup k internetu. Takže takhle. Marschmallow: Přesně tak.DNSSEC,to se používá u domén hodně jsem viděl? Ale to je vlastně jedno,že server jako server? |
||
Joker Profil |
#6 · Zasláno: 7. 10. 2014, 07:50:32
snazimse:
Aha, takže počítač je připojený kabelem k routeru a router pak připojený k poskytovateli připojení přes WiFi? V tom případě platí ta první varianta kterou jsem psal, nastavení WiFi dostanete od poskytovatele připojení. Marschmallow: „Ověřit si zabezpečení pomocí nové technologie DNSSEC.“ Jak souvisí DNSSEC s WiFi? Neřekl bych, že snazimse vůbec provozuje nějaký DNS server. |
||
snazimse Profil |
Joker:
Ano přesně tak.Takže bych se měl zeptat poskytovatele? On to asi určitě bude mít nějak ošetřeno. Ale pro jistotu.Jinak v informace o spojení drátové připojení v ubuntu jsem našel.Nějaké DNS servery. Které mají podobný tvar mé ip adresy. Pod IPv4. Díky! |
||
Joker Profil |
#8 · Zasláno: 7. 10. 2014, 11:49:33
V tom případě je stručná odpověď: Jestli to funguje, tak se v tom nehrabejte :)
Jestli máte poskytovatele připojení přes WiFi, parametry WiFi dostanete od něj a dál bych je neměnil, dosáhnete leda toho, že to nebude fungovat. Nastavení IP adresy a DNS serverů jestli aktuálně funguje, tak ho neměňte. |
||
snazimse Profil |
#9 · Zasláno: 7. 10. 2014, 13:03:19
Joker:
Jistě rozumím. Jen mě zajímalo,zda se to dá nějak ověřit.Zda je vše ok.Ale to asi je třeba se zeptat poskytovatele. Nebo takhle. Díky! |
||
Marschmallow Profil |
#10 · Zasláno: 7. 10. 2014, 16:07:55
Joker:
„Jak souvisí DNSSEC s WiFi“ Poskytoval má (většinou) vlastní DNS server. Proto by ho měl mít správně zabezpečený i on - tedy pomocí DNSSEC. |
||
snazimse Profil |
#11 · Zasláno: 7. 10. 2014, 18:55:22
Marschmallow:
Dá se to zjistit přesně,bez kontaktování poskytovatele? |
||
Marschmallow Profil |
#12 · Zasláno: 7. 10. 2014, 18:59:38
snazimse:
Jde, ale je to složité a musel bys vědět IP adresu serveru a pak si nainstalovat: www.nic.cz/page/741/dnssec-validator. Je problém kontaktovat poskytovatele? |
||
snazimse Profil |
#13 · Zasláno: 7. 10. 2014, 19:38:28
Není jen se ptám.A dneska se používá,výhradně to DNSSEC? Pro dns servery? Díky
|
||
Marschmallow Profil |
#14 · Zasláno: 8. 10. 2014, 14:24:23
snazimse:
DNSSEC je nová technologie. Něco bych si o tom našel na internetu ;) |
||
Časová prodleva: 10 let
|
0