❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Šifrování wireless provozu

Návody a problémy s konfigurací.
JAR
Příspěvky: 11
Registrován: 18 years ago

Šifrování wireless provozu

Příspěvekod JAR » 18 years ago

Zdravím všechny,
zná prosím někdo kompatibilní šifrování wireless provozu, které by fungovalo mezi ovisem 5460 a RB? WEP mi nefunguje ani při nastavení shared key. Dík moc
0 x

jasper
Příspěvky: 14
Registrován: 19 years ago

Příspěvekod jasper » 18 years ago

JAR píše:Zdravím všechny,
zná prosím někdo kompatibilní šifrování wireless provozu, které by fungovalo mezi ovisem 5460 a RB? WEP mi nefunguje ani při nastavení shared key. Dík moc


...ani nebude, RB a Ovis spolu na WEP nerozbehas - mal som ten isty problem, aj sa to tu rozoberalo.
0 x

doktor
Příspěvky: 107
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod doktor » 18 years ago

Ono to funguje v modu open wep
0 x

JAR
Příspěvky: 11
Registrován: 18 years ago

Příspěvekod JAR » 18 years ago

Dík všem za reakci. Už se mi to povedlo rozchodit. Je to zvláštní, ale tak jak se to tady probíralo v některé diskuzi (musí být nastaven sharek key), tak to mi nechodí. Po několika experimentech se mi to podařilo rozchodit v následující konfiguraci:
RB: static key, 40bit wep
OVIS: open system, WEP 64bit
Použití authentication: open system zní trochu divně, ale funguje to. Bez zprávně zadaného WEPu se k RB nepřipojíte a to i přesto, že ovis hlásí po stisknutí tlačítka connect Connect successfully!
Pro upřesnění, jedná se o OVIS 5460AP v2_e8.
0 x

Zdeněk.hb
Příspěvky: 157
Registrován: 20 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Příspěvekod Zdeněk.hb » 18 years ago

JAR píše:Dík všem za reakci. Už se mi to povedlo rozchodit. Je to zvláštní, ale tak jak se to tady probíralo v některé diskuzi (musí být nastaven sharek key), tak to mi nechodí. Po několika experimentech se mi to podařilo rozchodit v následující konfiguraci:
RB: static key, 40bit wep
OVIS: open system, WEP 64bit
Použití authentication: open system zní trochu divně, ale funguje to. Bez zprávně zadaného WEPu se k RB nepřipojíte a to i přesto, že ovis hlásí po stisknutí tlačítka connect Connect successfully!
Pro upřesnění, jedná se o OVIS 5460AP v2_e8.


Je to jednoduché ... MK totiž v beacons vysílá pouze SSID, ale neposílá informaci o tom že používá WEP.
Open system nezní divně ale správně viz:
Definice Shared Key :)

Shared Key Authentication
Jedná se o autentizační mechanismus, kterým se ověřuje klient při připojení k AP. Pokud se chce klient připojit, tak mu AP odešle náhodně vygenerovaný text (challenge string). Klient ho zašifruje svým klíčem a odešle zpět. AP text zašifruje taky a pokud se shoduje s tím, co dostal od klienta, tak mu je povolen přístup. Tato metoda otevírá malá bezpečnostní dvířka, protože dokážeme odposlechnout vygenerovaný text a poté jeho zašifrovanou podobu. Derivovat klíč, pokud známe původní a šifrovanou podobu zprávy, je totiž mnohem snazší. Takže je paradoxně bezpečnější využití standardního mechanismu ověřování klienta přístupovým bodem (Open Key Authentication), při kterém se žádné autentizační údaje nepředávají. Autentizace je jednoduše zajištěna tím, že AP i klient mají stejný šifrovací klíč. Jinak by nesouhlasil ICV (Integrity Check Value) a AP by provoz blokoval.

Jak jednoduché
0 x
Zdeněk Slanina
Havlíčkův Brod