Networking / Router

Permessi mac address per condivisione rete internet wifi

Inviata da gnacate il 04 novembre 2010 - alle ore 14:07:38

Buonasera a tutti,possiedo un modem/router D-LINK DSL 2640B ed ho condiviso con 6 persone la connessione internet mantenendo io la connessione tramite cavo eth e concedendo un password wifi agli altri.Vorrei amministrare al meglio il modem e proteggerlo da eventuali malintenzionati che potrebbero spifferare la password.Non sarebbe corretto e convenientefare ciò perchè a dividere la banda siamo già in 6 e non è il caso di aumentare le connessioni,ma l'essere umano non si fida mai.Perciò ho cambiato us name e pwd d'accesso al router personalizzandolo e vorrei permettere l'accesso solo a 5 Mac Address conosciuti e negare automaticamente tutti gli altri,ma non so se e come è possibile fare ciò una volta acceduto all'interfaccia del router...suggerimenti o eventuali guide?...Anticipatamente GRAZIE

Soluzioni degli esperti

Soluzione di tux_expert il 04 novembre 2010 alle ore 17:56:40

Gentile utente buonasera. Può benissimo agire in pià modi, a aprte il fatto di proteggere la rete senza fili con WPA2 e dare solo agli utenti con cui condivide la chiave di accesso. Uno di questi modo è limitare le interfacce diponibili per la rete senza fili a 6, quanti sono i client collegati, un altro metodo consiste nell'impostare ad ogni client associato degli IP statici, questo è in parte dovuto visto l'alto numero dei computer collegati per non creare altri tipi di problemi, inoltre cosi un eventuale (improbabile se con WPA2) intrusore dovrebbe essere abilitato nel router per accedere anche se allineato, cosa che solo lei in questo caso può fare avendo la password del router personalizzata. Per quello che riguarda i MAC ADDRESS è più semplice creare blacklist ma su questo però voglio fare una precisazione. Un eventuale intrusione necessita di tool specifici per craccare la phassphrase, queste sutie di strumenti in genere sono complete, quindi contengono anche strumenti in grado di eseguire tentativi di craccare chiavi WPA2, sebbene le procedure siano quasi impossibili per un successo e quindi scoraggiato preferisce protocolli più semplici potrebbe comunque tentare e forse, dico forse, riuscirci  dopo un lunghissimo periodo. Ma tornando agli strumenti e tecniche le dicevo, vi è la possibilità di cambiare l'indirizzo MAC ADDRESS di una scheda in modo identico ad uno dei client associati ed è quindi possibile riuscire a collegarsi, questo in poche parole dice che cercare di bloccare MAC ADDRESS non associati può rilevarsi inutile ed in seguito molto difficile verificare se si tratta dell'utente con cui condivide o se intrusore. In ogni caso la cosa migliore da fare è impostare limite nelle connessioni ella rete senza fili e quindi dare IP statici ad ogni macchina associata, in questo caso farà tutto lei e comunicherà agli user le proprie configurazioni dando a ciascuno il proprio IP e phassphrase per collegarsi alla rete senza fili. Rimane il fatto se gli stessi sono daccordo nel far gestire il router a lei in quanto è possibile privilegiare alcuni IP a scapito di altri con i relativi protocolli, senza contare le porte che ognuno potrebbe richiedere e quindi dover creare configurazioni particolari. Spero di essere stato utile.

Commento di gnacate del 05 novembre 2010- alle ore 17:20:30

la ringrazio per la risposta esauriente,proverò quindi ad associare ad ogni pc un ip statico impostando il limite delle connessioni a 6 indirizzi ip toali(incluso il mio?)...saprebbe indirizzarmi nel menù di configurazione del router? ad ogni modo grazie tante,farò un giro nelle impostazioni

Soluzione di tux_expert il 05 novembre 2010 alle ore 18:31:57

Per accedere al router tramite browser dovrà digitare l'IP dello stesso, quindi di default questo è 192.168.1.1, come nome e password admin per entrambe le voci. Pe rimpostare gli IP statici dovrà visualizzare la LAN, quindi disabilitare DHCP e abilitare i client associati che visualizzarà con IP differenti, prenda quindi nota degli IP che poi dovrà comunicare ai rispettivi utenti dando loro istruzioni per una modifica della configurazione di rete che nel caso sarà con l'IP corrispondente mentre per le voci NETMASK e GATEWAY rispettivamente 255.255.255.0 per netmask, 192.168.1.1 (ip del router) come gateway. Per quanto riguarda i limiti delle connessioni wireless dovrà entrare nella configurazione wireless ed impostare il numero massimo desiderato al posto del 138 (se ricordo bene) di default. Dal momento che imposta la soluzione di IP statici le consiglio di configurare anche i DNS, questi possono essere quelli del suo stesso Provider o meglio ancora di Google oppure OpenDNS, quindi:

Google
8.8.8.8
8.8.4.4

OpenDNS
208.67.222.222
208.67.220.220

Salvi le nuove impostazioni ed attenda l'allineamento ad Internet, quindi sarà possibile usare le nuove configurazioni. Per i DNS valuti lei con quali si trova meglio, se abitualmente utilizza Google come motore di ricerca sono gli stessi quelli consigliati.

Commento di gnacate del 08 novembre 2010- alle ore 19:27:02

grazie 1000 per la risposta sublime ,chiara e dettagliata.per forzare le schede di rete wifi non ho problemi,credo di lasciare inoltre i dns della telecom 212.216.112.112 e 212.216.172.62(leggendo su vari forum si pensa che vadino un pelino meglio rispetto agli open dns e quelli di google ).approfitto delle sue competenze, nel router leggo però  85.37.17.51  e 85.38.28.97 mentre forzando la scheda di rete sono 212.216.112.112/212.216.172.62 devo cambiarli nella scheda di rete?e' da un po di tempo che nel browser a volte ottengo error dns...

Soluzione di tux_expert il 09 novembre 2010 alle ore 1:44:09

Se ha configurato l'allineamento al router modificando la LAN presente non necessita impostare i DNS ma solamente l'IP Gateway corrispondente al router, ed è nello stesso router che i DNS sono configurati, e mi pare di capire siano assegnati automaticamente, quindi è li che dovrebbero essere impostati in manuale. Questo però non è obbligatorio se si usano DNS Telecom ed è consigliato lasciarlo in automatico. Per verificare comunque quali DNS possono ottimizzare la navigazione può usare namebench QUI, avrà sicuramente informazioni molto precise in base alla sua rete e non su riferimenti postati che possono variare in base ai luoghi e server in uso.

Soluzione di tux_expert

Expert Level C

techassistance.it

Vota la soluzione:

Sto salvando...

( voti 1 - voto medio 5.0 )

Soluzioni della community
Inviato il 04 novembre 2010 alle ore 14:21:37

Ciao,puoi tranqullamente inserire nel router solo i mac address delle schede di rete che ti interessano..cioè ti spiego meglio,se hai Xp come sistema operativo,vai su start-esegui-cmd ti appare una finestra nera del dos,scrivi su cursore lampeggiante ipconfig /all ti appare una serie di cose devi leggere e copiare l'indirizzo fisico ad esempio: 00 18 F3 F7 BD FF questo è il mac address della tua scheda di rete,vai sulle impostazioni del tuo router ,flagga la parte consenti accesso solo a determinati mac address (non conoscendo il tuo router non so da dove arrivarci),fai la stessa cosa con gli altri 5 computer ed il gioco è fatto,possono navigare solo questi 5 computer e negare agli altri anche se conoscono le password..spero di esserti stata utile..

Vota la soluzione:

Sto salvando...

( voti 1 - voto medio 4.0 )

Commento di gnacate del 04 novembre 2010- alle ore 15:01:54

bene,grazie ,riporto il seguenti link dove credo ci sia la soluzione:

http://www.emule.it/guida_emule/config_porte/dhcp_prenotazione_ip.asp

http://community.plus.net/forum/index.php/topic,74522.0.html/

 

quindi dovrei abilitare dhcp e impostare il range degli indirizzi ip attrib

uiti ai vari pc?

 

es:il mio è 192.168.1.2  + 5 altri pc wifi andrei quindi ad impostare il range da 192.168.1.2 a 192.168.1.7?

Commento di tittilup del 04 novembre 2010- alle ore 15:38:50

no non devi usare il dhcp ma prendere l'indirizzo fisico della scheda di rete(mac address) di ogni singolo pc come spiegato prima,entrare nel router,il mio per esempio è un sitcom,io vado su interface setup-wireless  ed inserisco negli spazi vuoti i mac address che mi interessa far navigare ed escludere qualsiasi altro pc..!!se mi indichi il tuo tipo di router potrei suggerirti come arrivarci!!

Commento di gnacate del 05 novembre 2010- alle ore 17:28:15

bene grazie,ma come quotato da tux_expert potrebbero essere craccati i mac address .essendo casa di studenti devo solo avere la sfortuna di non essere vittima di chi studia ingegneria informatica,non credo che sia alla portata di tutti un operazione del genere(parlo da semi profano).imposterò anche wpa2 so che wpa è quella che da meno problemi ma se wpa2 è più sicura ben venga.ps cambiando tipo protezione wifi i pc in wifi avranno problemi?devo cambiare ssid per far si che per evitare problemi i pc "schiavi"rilevino una nuova rete?

Commento di tittilup del 05 novembre 2010- alle ore 20:24:56

ciao,la rete wireless ha un suo identificativo, chiamato ssid, che le schede wireless devono conoscere per potersi collegare. anche l'intruso ha bisogno di conoscerlo per riuscire a collegarsi. il fatto è che conoscerlo non è difficilissimo: la maggior parte dei dispositivi wireless è impostato di fabbrica in modo da usare, come ssid, il nome del fabbricante.,e siccome quest'ultimi sono pochi l'intruso potrebbe rilevarli facilmente.
quindi è possibile cambiare l'ssid per aumentarne la sicurezza assegnandone uno poco intuitivo.si deve cambiare l'ssid su tutte le schede della rete e nell'access point, ma questo non esclude comunque che l'ssid rimane intercettabile, anche se più faticosamente, quindi non usare come ssid una password o altre informazioni delicate. non usare come ssid il nome,cognome o qualsiasi altro riferimento alla propria  persona.

Inviato il 04 novembre 2010 alle ore 14:21:55

Ciao, si è possibile rendere ancora piu' sicura la rete e fare in modo che si connettano persone con determinati M.A.C. Address, basta che tu vada nelle impostazioni di sicurezza dell' apparato e Abiliti il "Filtraggio indirizzi MAC" inserendo i M.A.C. dei pc a cui vuoi consentire di accedere. Questi li troverai o dietro gli apparati, o anche all' interno del router se sono stati almeno una volta connessi. Ricordati di utilizzare una connessione criptata con tipologia WPA/WPA2. Ciao.

Vota la soluzione:

Sto salvando...

( voti 1 - voto medio 3.0 )

Inviato il 04 novembre 2010 alle ore 15:22:33

considera che la protezione sul mac address si aggira molto facilmente...

cmq il mac filter non è strettamente correlato al dhcp. quindi quel link che hai trovato non fa quello che hai richiesto. il dhcp è il "programma" che si occupa di assegnare gli indirizzi ip automaticamente alle schede di rete, senza che tu debba inserirle a mano su ogni pc che si collega al router. l'impostazione statica degli ip consente di settare correttamente il port forwarding per utilizzare emule su ogni singolo pc senza problemi, ma non protegge in alcun modo. il commento di tittilup è corretto.

Vota la soluzione:

Sto salvando...
Commento di gnacate del 05 novembre 2010- alle ore 17:35:45

grazie,quale voce del menù di configurazione potrebbe essere per impostare statisticamente gli ip?altra domanda forse non banale,ad un amico meno pratico di me prima di proteggere la connessione wifi con successo ha notato nella cache delle reti wireless una connessione "guest" relativa al suo modem adesso protetto(abbiamo avuto certezza in quanto spegnendo il modem è sparita la connessione guest).chiunque si connetta con la rete guest naviga anche se poi ha rinominato la rete e l'ha protetta.gli ho suggerito chiaramente di eliminare la rete guest,ma per altri pc estranei che captano questa rete guest?piccola curiosità che mi fa capire come banalmente può essere "scroccata"una rete wifi

Non hai risolto il tuo problema?
Chiedi l’assistenza di un nostro Esperto con i servizi Premium!

Non hai trovato la soluzione che cercavi? continua a navigare nelle categorie: Networking - Router

Chiavette Internet, Adattatori wireless, Access point, Router, Server di stampa, Cavi di rete, Hub e switch, Adattatori di rete, Modem, Telefoni VOIP, Firewall...

    • Assistenza a domicilio
    • Se hai un problema tecnologico per il quale necessiti dell'intervento di un tecnico specializzato, puoi utilizzare il nuovo servizio "Assistenza a domicilio". Potrai così contattare i tecnici specializzati Techassistance che risiedono nella tua zona per chiedere loro un preventivo gratuito su un intervento di assistenza direttamente presso la tua abitazione.

      Voglio saperne di più..

© Copyright 2010 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa. Tutti i diritti sono riservati Contatti: info@techassistance.it • Informativa sulla Privacy • Condizioni di utilizzo