❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

MIKROTIK: RB433 zabezpečení WEP

Návody a problémy s konfigurací.
Uživatelský avatar
frito
Příspěvky: 338
Registrován: 17 years ago
Kontaktovat uživatele:

MIKROTIK: RB433 zabezpečení WEP

Příspěvekod frito » 16 years ago

Ahoj,
Koupil jsem si routerboard MIKROTIK: RB433 64 MB RAM, 300 MHz, 3x miniPCI, 3x LAN, vč. L4, do něj jsem si zapojil CM11-HP miniPCI High Power (Atheros 5006X 2,4/5 GHz) Touto sestavou budu nahrazovat klasický AP ovislink 5460AP , Sarý AP mám nastevený na starý šifrování WEP, open system, 4 klíče po 26 charakterech, Snažím se nastavit routerboard tak aby jsem jenom odpojil antenu a připojil jí k routerboardu a klienti kteří mají také nastavenou WEP se připojí, Problm nastává že jsem v nastavení RB nenašel klasický zabezpečení WEP jsou tam jentakový ty ( wep psk) nebo tak nějakák kde se nastaví jen jedno nebo dvě hesla , pokud jsem na první záložce na securite dal něco co mi zpřístupnilo nastavení na poslední záložce kde jsou ony známe 4 klíče tak jsem tam nenašel například jako u AP ovislink 5460 ap je 64 bit nebo 128 bit klíč , a 13 char nebo 26 char klíč , tak tady jsem našel nějakej 104 bit nebo 41bit , pak tambylo něco.com a pak none, pokažde když jsem tam něco nastavil tak když jsem ten profil použil na wifi kartě tak když jsem pak skenoval APčkem seznam sítí tak u té sítě nikdy nebylo žádné šifrování. Má s tím někdo zkušenosti, jak toto na RB nastavit . Děkuji moc ,Jan Leisner
0 x
Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-)
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 16 years ago

v Security profile nastavíš mode na static keys requied
v záložce Static Keys nastavíš klíče 1-4 a to 104bit key a zadáš klíče, toť vše. Nenech se zmást popisem 40 a 104 bit wep, je to skutečná délka která se dříve uváděla jako 64/128bit.
U jednotlivých klientů pak například u Ovislinků je potřeba nastavit v Advance Settings položku Autentication Type na Open System .
U Ovisů je to sice trošku na hlavu postavené, každopádně je to funkční
0 x

Uživatelský avatar
frito
Příspěvky: 338
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod frito » 16 years ago

Díky moc, nastavil jsem to tak jak jsi napsal a všechno funguje. s pozdravem frito
0 x
Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-)
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

Ahoj, snažím se toto rozběhnout podobně pro starou kameru VIVOTEK.
HEX kod mám u obou zařízení stejné, nastavuji to na RB941-2nD s RouterOS 6.30.4
Mám nastavený security WPA/WPA2 pro standartní zařízení a zároveň WEP pro kameru podle popisu zde výše.
Ale nedaří se mi kameru připojit.
Na VIVOTEKU mám nastaveno:
SSID ********
Security WEP
Auth mode SHARED
Key length 128bit
Key format HEX
Default key 1
Network key HEX kod stejný jako v Mikrotiku u Key 0 (Transmit Key = Key 0)

Nějaký nápad ?
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 8 years ago

nejde mít dva typy šifrování. Leda vytvořit SSID s WPA pro standartní připojení. A k tomuto SSID vytvořit virtuál AP s WEP šifrováním
1 x

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

Tak Virtual AP pomohlo. Kamera se zaregistrovala, vidím to v " /interface wireless registration-table>".
Jen ještě nedostane IP z DHCP SERVERU... Už ano, musel jsem přidat interface od VIRTUAL AP do Bridge, protože DHCP Server je pro Bridge...

Díky moc.
0 x

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

Tak mám další problém. Pokud běží na interface klasické kódování WPA /WPA2 a na virtual AP WEP tak je klasický připojení zoufale pomalý. Stačí disabled virtual AP a na INTERFACE se komunikace okamžitě rozeběhne.
Nějakou radu prosím...
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 8 years ago

Může to být tím že wep podporuje maximálně normu B/G. Takže se (virtual) automaticky sníží na 54Mbit i když hlavní APčko klidně pojede na 130Mbit. Ta snížená rychlost logicky ovlivní i hlavní interface...
0 x

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

Tim to nebude.
Linku mám 30MB, Při vypnutém VIRTUAL AP jedu cca 8MB a při zapnutém 0,5MB
Virtual AP je s tím WEP kodováním...
0 x

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

Ahoj, tak jsem nakonec zkusil standardní WiFi pustit na RB941 s kodováním WPA/WPA2
Na RB433, který je zapojen do ether3-slave-local (ve SWITCH s ostatními ETHERNET) jsem pustil WiFi s WEP kodováním.
Obě WiFi běží na 2,4GHz, každá na jiném kanálu, region je Czech
Pokud povolím na RB941 rozeběhne se mi komunikace na tomto portu, ale i na WiFi s WPA/WPA2, jako by se ty dvě WiFi bavily spolu o "roztočil se mezi nima TRAFIC.

Výstřižek.JPG


Při tom zvýšeným TRAFIC byl povolen ethernet na RB941, do kterého je připojen RB433 s WiFi s WEP kodováním.

Prosím o rady, co s tím....
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 8 years ago

A jsou všechna wireless interface jistě nastavena jako AP bridge?
Mirek
0 x

rdvanek
Příspěvky: 8
Registrován: 8 years ago

Příspěvekod rdvanek » 8 years ago

ANO
RB941 kodování WPA/WPA2
Výstřižek.JPG

RB433 kodování WEP 104bit
KAMERA.JPG
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 8 years ago

Dvě AP by neměly komunikovat.
Frequency Auto - zkusil bych pevnou.
Antena b - skutečně? To je podezřelé.
Mirek
0 x