Stránka 1 z 1

RB 5GHz a divne hodnoty na SCANu

Napsal: 05 Apr 2009 09:34
od iTomB
Zdravim Panove

Meli jsme vypadek v jedne vesnici a tak jsem menil kanal. Nasledne nam nesel v te same vesnici druhy vysilac (5GHz totalne nejel). Tak jsme menili radio a nasledne koukam co tam neni videt na scanu:
scan.png
scan
(140.41 KiB) Staženo 1007 x

Zajimave je i to, ze snifferu:
sniffer.png
sniffer
(71.49 KiB) Staženo 1008 x

Beacom po 1s? Radio dle MAC je od WNC.

Mate napad co s tim ci jak tohle vznika? Sniffer neprijimat errory. Diky za info.

Re: RB 5GHz a divne hodnoty na SCANu

Napsal: 06 Apr 2009 19:24
od skrebon
Radwin a ine 5Ghz radia takto nascanujes... Mozno i Trango.

Re: RB 5GHz a divne hodnoty na SCANu

Napsal: 14 Apr 2009 14:41
od hermanek.t
zdar zkusil jsi preinstalovat balicek wireles jestli neni neco tam nebo to muze delat deska tak jeste zkusit nejnovejsi bios:)

Re: RB 5GHz a divne hodnoty na SCANu

Napsal: 19 Apr 2009 08:34
od iTomB
Panove ani jedno a ani druhe.
MAC adresy odpovidaji WNC, tim padem to bude ani radwin ci trango. Nasel jsem to jeste na druhem RB, ktery smeruje do stejneho smeru. Jen nastala zmena kanalu na 5520. Upgrade na 2.9.51 vcetne BIOSu nepomohlo (oba RB 112).

Jinak diky za napady.

Re: RB 5GHz a divne hodnoty na SCANu

Napsal: 19 Apr 2009 21:43
od pin
No nevím,možná je to jen náhoda ale já v tom scanu (wlan1) vidím v desátém řádku od konce slovo Canopy , takže bych tomu i věřil. I když má Mikrotik pěkně nachystané sloupce na MAC a SSID,budou takové stroje jako Canopy,Trango a pod. na ně zvysoka tento.. a pokud se aspoň něco shodne,Mikrotik to zobrazí. Takže podle mě v políčku SSID je už vidět nějaký datový provoz toho dotyčného stroje.

Re: RB 5GHz a divne hodnoty na SCANu

Napsal: 20 Apr 2009 09:25
od iTomB
pin píše:No nevím,možná je to jen náhoda ale já v tom scanu (wlan1) vidím v desátém řádku od konce slovo Canopy , takže bych tomu i věřil. I když má Mikrotik pěkně nachystané sloupce na MAC a SSID,budou takové stroje jako Canopy,Trango a pod. na ně zvysoka tento.. a pokud se aspoň něco shodne,Mikrotik to zobrazí. Takže podle mě v políčku SSID je už vidět nějaký datový provoz toho dotyčného stroje.

Diky za povsimnuti.
Toho jsem si nevsiml, to je fakt a kdyz jsem si to tu vcera precetl, tak jsem provedl v noci jeste par testu. No a vidim totalne vsechny data. Hlavicky HTTP, vlastni data atd. Dokonce i hesla :D. Docela by me zajimalo, v jake konfiguraci tahle canopy je, protoze v nasi oblasti jich je hromada a nikde jsem to nevidel. Dokonce jsme na nekolika panelakach, kde par canopy je na vedlejsi vytahove sachte a nikde nic.
Trosku me prave k tomu zarazi sniffer - kde jsou data ze 2 MAC WNC na stejnem kanalu.