zabezpeceni AP <---> klient jen pomoci WPA2 AES?
Napsal: 05 Sep 2011 20:53
Ahoj,
nedari se mi v ROS 5.6 nastavit AP tak, aby se na nej mohli pripojit jen WiFi klienti, co maji (i vsichni stejnou) WPA2 sifru, ale bez jejich MAC adresy zadane v APcku. Cekal jsem, ze to bude banalni zalezitost Access Listu, ale uz nevim jak na to. Jde mi tedy o to, aby v Access Listu nebyla zadana zadna MAC adresa WiFi klienta.
A pak jeste jedna otazka, mozna kacirska: Co si myslite o pokryti jedne outdoor oblasti nekolika AP se stejnym SSID. Na ruznych kanalech, samozrejme. Klienti by se predpokladam pripojovali automaticky na AP s nejsilnejsim signalem. Jde mi o jednoduchost reseni, pripadne podporeneho nejakym skriptovanim pro omezeni casteho "prepinani" WiFi klientu mezi AP s podobnou urovni signalu. Abych nemusel mit na vsech AP stejne Access Listy s MAC adresami vsech WiFi klientu, chtel jsem nastavit autorizaci jen pomoci WPA2 AES, viz. prvni cast meho dotazu.
PS: Jak AP, tak vsichni klienti budou jen Mikrotik a jen pod nasi spravou.
uff
Pepe
nedari se mi v ROS 5.6 nastavit AP tak, aby se na nej mohli pripojit jen WiFi klienti, co maji (i vsichni stejnou) WPA2 sifru, ale bez jejich MAC adresy zadane v APcku. Cekal jsem, ze to bude banalni zalezitost Access Listu, ale uz nevim jak na to. Jde mi tedy o to, aby v Access Listu nebyla zadana zadna MAC adresa WiFi klienta.
A pak jeste jedna otazka, mozna kacirska: Co si myslite o pokryti jedne outdoor oblasti nekolika AP se stejnym SSID. Na ruznych kanalech, samozrejme. Klienti by se predpokladam pripojovali automaticky na AP s nejsilnejsim signalem. Jde mi o jednoduchost reseni, pripadne podporeneho nejakym skriptovanim pro omezeni casteho "prepinani" WiFi klientu mezi AP s podobnou urovni signalu. Abych nemusel mit na vsech AP stejne Access Listy s MAC adresami vsech WiFi klientu, chtel jsem nastavit autorizaci jen pomoci WPA2 AES, viz. prvni cast meho dotazu.
PS: Jak AP, tak vsichni klienti budou jen Mikrotik a jen pod nasi spravou.
uff
Pepe