Re: jo secure, fast, reliable wifi ap (?)
LiRul <[email protected]> Fri, 26 Aug 2005 22:59:20 +0200
| Newsgroups | gmane.org.fsn.freex |
|---|---|
| Message-ID | <[email protected]> |
Szia Gyu! Koszi a gyors valaszt! > Az a 108 mbit amit r=E1=EDrnak, az kb. olyan 108 mbit, mint amit az =E9= n soho FE > switchemre r=E1=EDrnak, hogy 200Mbit... > Ez kb. azt jelenti, hogy tud olyan m=F3dban m=FBk=F6dni, hogy egyik csa= torn=E1n ad > az eszk=F6z, m=E1sikon vesz. =CDgy ha k=E9t f=E9l van csak, =E9s k=E9t = egym=E1s sz=E1m=E1ra =E1t > nem hallatsz=F3d=F3 csatorn=E1t v=E1lasztasz, akkor kv=E1zi full duplex= 54Mbited > lehet. jol ertem akkor, hogy ez a 54 mbit full duplex valodi user szinten lecsapodo (mondjuk ftp vagy email toltes) atviteli sebessege ennek kb. a fele/harmada lesz? bennem meg az el, hogy a 11 mbites wifi kihasznalhato savja idealis esetben jo ha 2-3 mbit volt. > > visszaterek) tudna egy vpn (mondjuk ipsec) reteget radobni meg a > > kommunikaciora. ha ilyen nagyon nem letezik, akkor a kerdes az h > > megeri-e az ap-k moge 1-1 linuxot tenni amik ipsec gw-k lennenek? > Ilyet is lehet j=E1tszani. De =E9n a helyedben biztos azt csin=E1ln=E1m= , hogy > venn=E9k egy olyan AP-t, amire ak=E1r maga a c=E9g kiadja a saj=E1t fir= mwaren=E9k a > forr=E1s=E1t. Pl. Linksys wrt54g, amit jellemz=F5en hallok, hogy sokat > emlegetnek. Ut=E1na pedig =F6ssze=FCtn=E9k vmi. olyan kis linuxot, amib= en az > ig=E9nyelt featur=E1kat belepakoltam. nos igen, erre irtam elozoekben h nem szeretnek openwrtvel vacakolni. ez nem annyira hobbi cucc lesz, mintsem rendes uzleti szferaba szant megoldas; es sajnos nekem sem penzem, sem idom, sem infrastrukturam nincs arra, hogy kikiserletezzek egy mukodo solutiont owrt-s alapokon. de ha mar szoba kerult... egy ilyen wrt54gs ketyeret mar openwrt-sitettem, sajnos pont a wifi resze nem mukodik :-D de ez tutira az en lamasagom. > Igen. Ez =FAgy tipikusan egy AP :-) thx. > - yagi: kewl! de csak pont-pont k=F6zti =F6sszek=F6ttet=E9sre haszn=E1l= hat=F3. =C9rz=E9keny > arra, hogy a k=E9t antenna polariz=E1ci=F3ilag egym=E1snak megfelel=F5= sz=F6gben > =E1lljon. Pont egym=E1ssal szembe kell hogy n=E9zzenek, stb. Viszont = nem nagyon > =E9rz=E9keny az =FAtk=F6zben felszedett zajokra stb.-re, mert polariz= =E1lt jelet > k=FCld, stb. (annyira =E9n sem =E9rtem m=E9g a r=E1di=F3technik=E1t). thx. http://www.huwico.hu/node/188 itt ilyet irnak: ,--- | =C9rdemes odafigyelni arra, hogy az es=F5 =E9s k=F6d is jelent=F5sen cs= illap=EDthat, | valamint az eszk=F6zt=F5l az antenn=E1ig terjed=F5 k=E1bel min=E9l r=F6= videbb legyen. | Kaphat=F3ak speci=E1lis, t=F6bbsz=F6r=F6sen =E1rny=E9kolt, kis csillap=ED= t=E1s=FA k=E1belek | is. Ha fa van =FAtban, az komoly gondot okozhat `--- nem egyertelmu nekem, hogy ezt most a yagirol irjak-e vagy sem. viszont azt meg nem mondtam, hogy a ket epulet kozott szinbeli elteressel lehet csak elhelyezni az antennakat. egyik helyen mondjuk foldtol szamitvan 10 meterre, szemben meg mondjuk 20-25 meterre. akkor itt mar ki is esett a yagi? > > ap hatosugara az epuleten belul sem lesz tulzottan foghato, ehhez > > valszeg ujabb ap-k kellenek. de szoljatok ha nagyon el vagyok tajolva= .:) > Nem. De vsz. =E9n is =EDgy csin=E1ln=E1m: 2 AP, az =E9p=FCletek k=F6z=E9= , az =E9p=FCleten bel=FCl > kommunik=E1ci=F3ra meg vmi. m=E1s megold=E1s. koszi a megerositest. > > nem szeretnenk buveszkedni openwrt-vel s tarsaival. az ar ami kevesbe > > lenyeges, de azert ne legyen nagyon elszallt. ha kellenek meg infok > > akkor szoljatok. > Pedig, mint fentebb =EDrtam, =E9n az =E9p=FCletek k=F6zti dologra ezt h= aszn=E1ln=E1m. Ha > csak nem tudom az AP-ket direktben vmi. szerver FE portj=E1ra r=E1k=F6t= ni, ami > ak=E1r bridge szerep=E9t is elj=E1tszhatja a h=E1zban... =C9s akkor a s= zerverekre pl. > vtun + bridge. ezt kifejtened picit bovebben? erdekes elkepzeles, csak nem latom at pontosan. az megoldhato, hogy mindket ap mogott ugyan olyan ip subnet legyen? vagy ennek igy kell lennie? (nyilvan a teljes szegmensen belul logikailag felbontva h nelegyen ip utkozes) > Persze ehhez az kell, hogy az AP-ban a titkos=EDt=E1shoz kell=F5en er=F5= s proci > legyen. Ezt nem tudom, hogy mi van benne. Te =FAgyis j=E1rsz #debian.hu= -ra. > Pr=F3b=E1lj p=E1r huwico-s arcot meginterj=FAvolni, nekik milyen tapasz= talataik > vannak a t=E9m=E1t illet=F5en. mikor szivtam a fent emlitett openwrt-vel probaltam infokat kicsikarni beloluk, de tul sok pozitiv elmenyem nem volt. de ez mar jo fel eve volt, hatha azota valtozott a helyzet. :) > A h=E1zon bel=FCli laptopos m=F3k=E1n=E1l els=F5re =E9n ilyesmiben gond= olkodn=E9k, hogy az > AP ha tudja, akkor abba beleheggeszteni, vmi l2tp, vagy egy=E9b titkos=ED= t=E1si > r=E9teget, amit win is tud kap=E1sb=F3l... ezek szerint tenyleg nem eleg a wpa2? amennyiben megoldhato ugy lenne celszeru beallitani a laptopokat, hogy ha gipszjakab haza/kulfoldre/szallodaba stb. megy a laptopjaval akkor plusz konfig nelkul tudjon az ottani (nyilt/free/fizetos)hotspotokhoz csatlakozni. > Evvel csak egy baj van: lehet, h. > el=F5bb ut=F3bb avval az ig=E9nnyel fognak el=F5=E1llni, hogy de akkor = nekik majd a > palmtopjaikra is kell wifi el=E9r=E9s, stb. =E9s nem tehetsz mindenki p= almtopj=E1ra > opie-t ;-) Sz=F3val k=E9nytelen leszel leragadni wpa-n=E1l... huh egyelore elhajtanank szerintem oket ilyen keressel :) persze mindenkepp jo otlet elore gondolkodni... > De mintha huwico.hu-n pont ilyesmi =EDr=E1sok jelentek volna meg (I mea= n > howto-k) ezen linkeken keresztul juttam el ide: wireless lan security guide http://www.lanarchitect.net/Articles/Wireless/SecurityRating/ egyelore meg csak epp beleneztem, de mar fejem zsong az eap, peap, ttls stb. roviditesektol. itt emlitenek radius auth servert is, jol gondolom h nekunk is erdemes lenne felallitani ilyet? mar persze nem a ket db ap, hanem a laptopos jakabok miatt. --=20 LiRul http://www.hixsplit.hu/ Un*x + HIX =3D hixsplit Lehet, de nem erdemes nelkule...