Re: jo secure, fast, reliable wifi ap (?)

LiRul <[email protected]> Fri, 26 Aug 2005 22:59:20 +0200
Newsgroups gmane.org.fsn.freex
Message-ID <[email protected]>
Szia Gyu!

Koszi a gyors valaszt!

> Az a 108 mbit amit r=E1=EDrnak, az kb. olyan 108 mbit, mint amit az =E9=
n soho FE
> switchemre r=E1=EDrnak, hogy 200Mbit...
> Ez kb. azt jelenti, hogy tud olyan m=F3dban m=FBk=F6dni, hogy egyik csa=
torn=E1n ad
> az eszk=F6z, m=E1sikon vesz. =CDgy ha k=E9t f=E9l van csak, =E9s k=E9t =
egym=E1s sz=E1m=E1ra =E1t
> nem hallatsz=F3d=F3 csatorn=E1t v=E1lasztasz, akkor kv=E1zi full duplex=
 54Mbited
> lehet.

jol ertem akkor, hogy ez a 54 mbit full duplex valodi user szinten
lecsapodo (mondjuk ftp vagy email toltes) atviteli sebessege ennek kb. a
fele/harmada lesz? bennem meg az el, hogy a 11 mbites wifi kihasznalhato
savja idealis esetben jo ha 2-3 mbit volt.

> > visszaterek) tudna egy vpn (mondjuk ipsec) reteget radobni meg a
> > kommunikaciora. ha ilyen nagyon nem letezik, akkor a kerdes az h
> > megeri-e az ap-k moge 1-1 linuxot tenni amik ipsec gw-k lennenek?
> Ilyet is lehet j=E1tszani. De =E9n a helyedben biztos azt csin=E1ln=E1m=
, hogy
> venn=E9k egy olyan AP-t, amire ak=E1r maga a c=E9g kiadja a saj=E1t fir=
mwaren=E9k a
> forr=E1s=E1t. Pl. Linksys wrt54g, amit jellemz=F5en hallok, hogy sokat
> emlegetnek. Ut=E1na pedig =F6ssze=FCtn=E9k vmi. olyan kis linuxot, amib=
en az
> ig=E9nyelt featur=E1kat belepakoltam.

nos igen, erre irtam elozoekben h nem szeretnek openwrtvel vacakolni. ez
nem annyira hobbi cucc lesz, mintsem rendes uzleti szferaba szant
megoldas; es sajnos nekem sem penzem, sem idom, sem infrastrukturam
nincs arra, hogy kikiserletezzek egy mukodo solutiont owrt-s alapokon.
de ha mar szoba kerult... egy ilyen wrt54gs ketyeret mar
openwrt-sitettem, sajnos pont a wifi resze nem mukodik :-D de ez tutira
az en lamasagom.

> Igen. Ez =FAgy tipikusan egy AP :-)

thx.

> - yagi: kewl! de csak pont-pont k=F6zti =F6sszek=F6ttet=E9sre haszn=E1l=
hat=F3. =C9rz=E9keny
>   arra, hogy a k=E9t antenna polariz=E1ci=F3ilag egym=E1snak megfelel=F5=
 sz=F6gben
>   =E1lljon. Pont egym=E1ssal szembe kell hogy n=E9zzenek, stb. Viszont =
nem nagyon
>   =E9rz=E9keny az =FAtk=F6zben felszedett zajokra stb.-re, mert polariz=
=E1lt jelet
>   k=FCld, stb. (annyira =E9n sem =E9rtem m=E9g a r=E1di=F3technik=E1t).

thx. http://www.huwico.hu/node/188 itt ilyet irnak:
,---
| =C9rdemes odafigyelni arra, hogy az es=F5 =E9s k=F6d is jelent=F5sen cs=
illap=EDthat,
| valamint az eszk=F6zt=F5l az antenn=E1ig terjed=F5 k=E1bel min=E9l r=F6=
videbb legyen.
| Kaphat=F3ak speci=E1lis, t=F6bbsz=F6r=F6sen =E1rny=E9kolt, kis csillap=ED=
t=E1s=FA k=E1belek
| is. Ha fa van =FAtban, az komoly gondot okozhat
`---

nem egyertelmu nekem, hogy ezt most a yagirol irjak-e vagy sem. viszont
azt meg nem mondtam, hogy a ket epulet kozott szinbeli elteressel lehet
csak elhelyezni az antennakat. egyik helyen mondjuk foldtol szamitvan
10 meterre, szemben meg mondjuk 20-25 meterre. akkor itt mar ki is esett
a yagi?

> > ap hatosugara az epuleten belul sem lesz tulzottan foghato, ehhez
> > valszeg ujabb ap-k kellenek. de szoljatok ha nagyon el vagyok tajolva=
.:)
> Nem. De vsz. =E9n is =EDgy csin=E1ln=E1m: 2 AP, az =E9p=FCletek k=F6z=E9=
, az =E9p=FCleten bel=FCl
> kommunik=E1ci=F3ra meg vmi. m=E1s megold=E1s.

koszi a megerositest.

> > nem szeretnenk buveszkedni openwrt-vel s tarsaival. az ar ami kevesbe
> > lenyeges, de azert ne legyen nagyon elszallt. ha kellenek meg infok
> > akkor szoljatok.
> Pedig, mint fentebb =EDrtam, =E9n az =E9p=FCletek k=F6zti dologra ezt h=
aszn=E1ln=E1m. Ha
> csak nem tudom az AP-ket direktben vmi. szerver FE portj=E1ra r=E1k=F6t=
ni, ami
> ak=E1r bridge szerep=E9t is elj=E1tszhatja a h=E1zban... =C9s akkor a s=
zerverekre pl.
> vtun + bridge.

ezt kifejtened picit bovebben? erdekes elkepzeles, csak nem latom at
pontosan.

az megoldhato, hogy mindket ap mogott ugyan olyan ip subnet legyen? vagy
ennek igy kell lennie? (nyilvan a teljes szegmensen belul logikailag
felbontva h nelegyen ip utkozes)

> Persze ehhez az kell, hogy az AP-ban a titkos=EDt=E1shoz kell=F5en er=F5=
s proci
> legyen. Ezt nem tudom, hogy mi van benne. Te =FAgyis j=E1rsz #debian.hu=
-ra.
> Pr=F3b=E1lj p=E1r huwico-s arcot meginterj=FAvolni, nekik milyen tapasz=
talataik
> vannak a t=E9m=E1t illet=F5en.

mikor szivtam a fent emlitett openwrt-vel probaltam infokat kicsikarni
beloluk, de tul sok pozitiv elmenyem nem volt. de ez mar jo fel eve
volt, hatha azota valtozott a helyzet. :)

> A h=E1zon bel=FCli laptopos m=F3k=E1n=E1l els=F5re =E9n ilyesmiben gond=
olkodn=E9k, hogy az
> AP ha tudja, akkor abba beleheggeszteni, vmi l2tp, vagy egy=E9b titkos=ED=
t=E1si
> r=E9teget, amit win is tud kap=E1sb=F3l...

ezek szerint tenyleg nem eleg a wpa2? amennyiben megoldhato ugy lenne
celszeru beallitani a laptopokat, hogy ha gipszjakab
haza/kulfoldre/szallodaba stb. megy a laptopjaval akkor plusz konfig
nelkul tudjon az ottani (nyilt/free/fizetos)hotspotokhoz csatlakozni.

> Evvel csak egy baj van: lehet, h.
> el=F5bb ut=F3bb avval az ig=E9nnyel fognak el=F5=E1llni, hogy de akkor =
nekik majd a
> palmtopjaikra is kell wifi el=E9r=E9s, stb. =E9s nem tehetsz mindenki p=
almtopj=E1ra
> opie-t ;-) Sz=F3val k=E9nytelen leszel leragadni wpa-n=E1l...

huh egyelore elhajtanank szerintem oket ilyen keressel :) persze
mindenkepp jo otlet elore gondolkodni...

> De mintha huwico.hu-n pont ilyesmi =EDr=E1sok jelentek volna meg (I mea=
n
> howto-k)

ezen linkeken keresztul juttam el ide: wireless lan security guide
http://www.lanarchitect.net/Articles/Wireless/SecurityRating/

egyelore meg csak epp beleneztem, de mar fejem zsong az eap, peap, ttls
stb. roviditesektol. itt emlitenek radius auth servert is, jol gondolom
h nekunk is erdemes lenne felallitani ilyet? mar persze nem a ket db ap,
hanem a laptopos jakabok miatt.

--=20
  LiRul                            http://www.hixsplit.hu/
  Un*x + HIX =3D hixsplit   Lehet, de nem erdemes nelkule...