الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

منع بعض الاجهزة أو المستخدمين من الدخول إلى الشبكة

بدأه noursh في 8 أغسطس 2009 · 3 رد · 2,944 مشاهدة · في تقنيات الشبكات اللاسلكية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

لدي شبكة وايرلس يعمل عليها أكثر من عشرة مستخدمين، كيف يمكن أن أحدد أن يستخدم الوايرلس خمسة مستخدمين فقط

وهل من طريقة لحماية شبكة الوايرلس من الدخول غير الشرعي على الشبكة بغض النظر عن كلمة المرور

وجزاكم الله خيرا

#2

السلام عليكــم ورحمـة الله وبركاتــه ،،

استخدم mac filtering option from router and also hide your bssid and give it to your users only

mac filtered will reject anyone that is not added to whitelist

to prevent unauthorized access use WPA and long password that is not in dictionary

تم تعديل هذه المشاركة بواسطة do_not_forget2008 في 9 أغسطس 2009 في 14:03

بســم الله الـرحمــن الرحيــم

[يمين]مرة سألتنى نفسى هل نستطيع هزيمة اسرائيل والبلاد المعادية للاسلام؟

فاجبت هذا ممكن ولكن علينا اولا ان نتمسك بعقديتنا

وثانيا اذا كان معدل ما نكتبه وما يتم تطبيقه من اوراق بحثية يبلغ ضعف الدولة المراد هزيمتها

ثالثا اذا كنا امة عربية واحدة

[وسط]مواطن مسلم من الجمهورية العربية المتحدة

[/يمين] [/وسط]

#3
اقتباس
mac filtering option from router and also hide your bssid and give it to your users only

خيار الماك فلتر رايع، يصراحة تغيرت سرعة النت عندي، استطيع حماية البيانات اكثر، لن احتاج لاعادة برمجة اجهزتي ولا لشي .. استخدمها في شبكتي الخاصة وهي رائعة، خففت الكثير ن ضغط المحيطين حولي واصبحت اتصفح بامان اكثر..

تحياتي

وَمِنَ النَّاسِ مَن يُعْجِبُكَ قَوْلُهُ فِي الْحَيَاةِ الدُّنْيَا وَيُشْهِدُ الله عَلَى مَا فِي قَلْبِهِ وَهُوَ أَلَدُّ الْخِصَامِ

مواضيعي ومشاركاتي

#4

الـMAC address قابل للـspoofing بالضبط مثلما تستطيع تغيير الـIP address. لذا الطريقة غير آمنة وممكن القفز فوقها بكل سهولة.

أفضل حل هو 802.1x والذي يستخدم EAP ومشتقاته، والذي يدعم عدة آليات authentication وممكن تكون مندمجة مع Windows Integrated Auth - يعني single sign on. أو بالاسمارت كارد، وغيرها العديد لأن EAP مرن وقابل للزيادة.

الذي تحتاجه هو AP يدعم WPA وليس personal mode، وخادم تنزل عليه Freeradius. وطبعا Freeradious ممكن تربطه مع بيئة LDAP كـOpenldap او MS ActiveDirectory حتى تجعل الuname/passwords كلها مخزنة مركزيا.

خلاصة الكلام، بالإمكان تطبيق 802.1x بسهولة فمعظم الـAPs الجديدة تدعم radius. وبرنامج freedarius مجاني ومستخدم في بيئات كبيرة منها مزودات خدمة.

الشيء الوحيد هو جهاز بيسي ضعيف يفي بالغرض. حتى تنزل عليه freeradios.

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…