Перейти к содержимому
Калькуляторы

Virtual AP, Open, к которой нельзя подключиться. Как безопаснее всего выполнить?

В офисной сети работающий в качестве роутера микротик.

На нём в т.ч. работает закрытая WiFi сеть.

 

Как правильно (в плане безопасности) "повесить" в эфире открытую сеть, к которой нельзя подключиться? (либо можно было подключиться, но сделать ничего нельзя (в т.ч. увидеть других клиентов или "увидеть" микротик через WinBox))

 

Нужно чтобы в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях.

Изменено пользователем Fumo

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вот проблемм, делаете виртуальную сеть с хорошим паролем wpa2 psk

и к ней в + еще ассess list пустой, и все.......ну не забываем снять галки default forward default authenticate

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

делаете виртуальную сеть

Это само-собой!

 

Если так

сеть с хорошим паролем wpa2 psk

То этого

в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях.

не будет.

 

А оно надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если так

 

Просмотр сообщенияConstantin (Сегодня, 09:29) писал:

сеть с хорошим паролем wpa2 psk

 

То этого

 

Цитата

в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях.

 

не будет.

 

А оно надо.

 

 

а ну каюсь плохо читаю, ну тогда выбросте пункт о шифрации

 

в принципе на мт можно сделать многое, например даже разрешить подключаться выдать адрес из пула но весь трафик запретить кроме как на страницу рекламку на которою завернет например прокся,

 

вариантов валом все в ваших руках и полете фантазии

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Fumo, создаете VirtualAP без шифрования. Выделяете для ее клиентов отдельную IP-подсеть, отличную от используемых в компании. В /ip firewall filter , в цепочке forward запрещаете доступ из этой подсети к подсетям компании. Тогда интернет на гаджетах будет, а в корп.сеть они не попадут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.