Linksys WRT54G router a WPA54G repeater
PC Hardware
23.01.07
Zapojoval jsem dnes pro jednoho známého domácí Wifi síť. Koupil jsem mu Linksys WRT54G router, do něj zapojil kabelový modem, a do druhého patra rodinného domku umístil Linksys WPA54G, což je access point a především repeater. Nastavil jsem WPA a … nic. Spojení mezi access pointem a repeaterem nefungovalo.
Pár tipů na konfiguraci:
- na Linksys oficiálním firmware nefunguje repeater s WPA, bohužel musíte použít jen primitivní WEP, a nechat tak síť de-facto otevřenou pro kohokoliv s minimálními znalostmi
- při prvotním nastavení WPA54G jej doporučuji zapojit do portu na WRT54G, nastavit MAC adresu "serveru" pro repeater, a až následně jej odpojit
- nejnovější firmware od Linksysu nemusí být ten nejlepší, stabilita připojení s 3.04 byla lepší než s 3.06
Nezkoušel jsem OpenWRT, ale pokud máte tip, jak funkčně rozchodit konfiguraci (1) kabelový modem - (2) wifi access point (router) WRT54G v7.0 - (3) wifi repeater WPA54G v3.1, a to s WPA-PSA / TKIP, tak se prosím ozvěte v komentářích. Na WEPu bych to velice nerad nechával, Cain & Abel umí spustit každé dítě…
Doporučuji vyzkoušet firmware (DD-WRT. Má to celkem pěkné klikací rozhraní.
jediny pouzitelny je uz zmineny open wrt ... je to normalni linux, takze nastavis popr si zkompilujes cokoliv bez potizi - viz dokumentace pro IP adresu a heslo, pote se pripojis na konzolu telnetem ci ssh a konfigurujes co libo jest ... dd wrt je asi nejlepsi z tech "klikacich pro lamy" ale da se v nouzi pouzit ... jednoznacne doporucuji open wrt, po hodince nastavovani mas stabilni zarizeni .. a da se administrovat krasne vzdalene pres ssh .. coz u dd wrt sice lze take, nicmene plati stale ... prikazovou radku proste nenahradis zadnym GUI, jehoz moznosti budou vzdy omezene...
a ke tve otazce ... s vyse uvedenymi firmwary (open a dd wrt) je nakonfigurovani tebou pozadovaneho zapojeni otazkou chvile ...
Ahoj, zkusil bych whiteRusian RC6 kde jde i WPA sifra, nebo OpenWRT VX v. 08c rev. 2 kde jde sice jen WEPko ale muzes taky ridit vykon a dalsi sikovne veci. WPA54G bych dal jako klienta.
Tento model jsem koupil před půl rokem a už začal problém s nezvládnutím protokolu PPPoA. Nakonec jsem nastavil v routeru IP clienta natvrdo, přesmeroval pár portů a ADSL modem pak vesele přes tento router šířil internet do okolí. Po měsíci (nejspíše vlivem neviditelné bouřky) se router restartoval a smazal všechno nastavení. Nu což, aspoň jsem při nastavování místo WEP nastavil WPA. Funguje tam dodnes. Doporučuji ještě vypnout EasySecure. Zkušenosti s vyšším firmwarem mám podobné.
Když jsem potřeboval na jiném místě další AP, tentokrát s módem repeater, zvolil jsem model: Ovislink AirLive WL-5460AP v2. Může fungovat v módech AP, Client, Bridge, WDS, Universal Repeater, WISP. Jedu z něj i teď a funguje dodnes. No zatím 2 měsíce.
Co se Caina týče, tak máte pravdu. Od 4 verze, umí i "hrátky" s WiFinou. Trochu škoda. Dřív si aspoň -děti- musely sáhnou na Linux, aby se přes WEP dostaly a teď zase budou znát "jen" Windows. No, aspoň nějaký ten filtr MAC adres bych jim přidal ..
[8] (odpověď něprošla "novým" spamovým filtrem), takže: http://temp.pocitac.com/odpoved1.txt...
[12] dík. (problém je to extra dlouhé URL)
[13] (ona ani forma takovédleho odkazu neprošla).
Ten Talisman firmware vypadá (dle popisu), že bude mít příslušnou featuru. Ale tento model je 100km ode mne, tak nemohu vyzkoušet.
Klidně bych šel do OpenWrt. K dispozici je http://x-wrt.org/ které do OpenWrt nahraje klikací menu kde se dá nastavit daleko víc věcí než v normálním OpenWrt. Je tam nastavení sítě + statistiky atd.
[15] ale OpenWRT neni zamyslen jako "klikaci" firmware - tzn. v kazde "nastavbe" bude vice moznosti nez v jeho nativnim WWW GUI - to ma slouzit snad jen ke zmene hesla ... sila Open WRT je v tom, ze je to velice dobry firmware se sirokou skalou moznosti -> nicmene je nutne jej konfigurovat z konzoly.
"musíte použít jen primitivní WEP, a nechat tak síť de-facto otevřenou pro kohokoliv s minimálními znalostmi".
Nebylo by částečným řešením nevystavovat SSID sítě?
[17] Samozřejmě, je to jedna z částí zabezpečení, ale znáš to, zabezpečení není nikdy dost a pokud máš v síti nějaká citlivá data, tak bych to pomocí WEP nerad šifroval...
Zrovna před cca týdnem jsem přenastavoval WiFi z WEP na WPA-PSK + TKIP + omezení MAC + skryté SSID + cca 30 znakové heslo...
Ja mam adsl router draytek vigor 2700VGST, porizovaci cena je kapanek vetsi (nekolikanasobne vetsi vzhledem ke konkurenci), ovsem webadministrace je na spickove urovni! V soucasnosti mam 802.11b/g, mac filter, WPA+WPA2/PSK. Download jede v pohode 2800kb/s pres takhle nakonfigurovanou wifinu. Krom perfektniho a libiveho webadminu ma router neskutecne mnozstvi fci ktere snad ani v zivote nevyuziju - od premostovani lanek, pres igmp, certifikaty az po vpn. At nezni toto jako reklamni sdeleni, mel jsem taky draytek vigor 2600Ge, ten na rozdil od tohoto byl vice v servisu nez doma v provozu. Z me strany jsem mel vuci tomu 2600Ge ty nejhorsi mozny zkusenosti.