❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

WEP ....

Návody a problémy s konfigurací.
specna
Příspěvky: 11
Registrován: 19 years ago

WEP ....

Příspěvekod specna » 19 years ago

Zdravím poradil by mi někdo jak nahodit WEP ted jsem se o tom pokoušel půl dne myslel jsem si že jsem wep nastasil ale nic diky všem
0 x

Repkins
Příspěvky: 719
Registrován: 19 years ago
Bydliště: Brno

Příspěvekod Repkins » 19 years ago

A co je na nastavení WEPu tak složitého?? Pokud použiješ WINBOX tak je to jako nastavení WEPu na klientské krabičce. Akorát u karet s PRISM chipsetem v režimu AP je problem, ale to už jsem tu nedávno řešil. Zkus popsat líp, s čím máš probléma.
0 x

Zdeněk.hb
Příspěvky: 157
Registrován: 19 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Příspěvekod Zdeněk.hb » 19 years ago

Ve Wireles jdi na záložku security profiles, pak přidáš pluskem nový profil, zvolíš v rozablovacím menu položku static key required a na záložce Static keys zvolíš v prvním sloupci u klíče 0 wep 40bit a vedle napíšeš klíč v Hexu

Případně tady je zápis z terminálu:

Kód: Vybrat vše

/ interface wireless security-profiles
add name="klice" mode=static-keys-required \
    authentication-types=wpa-psk,wpa2-psk unicast-ciphers=tkip \
    group-ciphers=tkip wpa-pre-shared-key="" wpa2-pre-shared-key="" \
    tls-mode=no-certificates tls-certificate=none static-algo-0=40bit-wep \
    static-key-0="76B6C696365" static-algo-1=none static-key-1="" \
    static-algo-2=none static-key-2="" static-algo-3=none static-key-3="" \
    static-transmit-key=key-0 static-sta-private-algo=none \
    static-sta-private-key="" radius-mac-authentication=no group-key-update=5m


Takto je zadaný profil s WEP klíčem 40bit a wep je "klice"

Pak stačí na wifině, která má klíč používat zvolit uvedený security profile. A to najdeš ve vlastnostech wifi karty na záložce Wireless
0 x
Zdeněk Slanina
Havlíčkův Brod

Gastan
Příspěvky: 20
Registrován: 19 years ago

Příspěvekod Gastan » 19 years ago

Zdeněk.hb píše:Ve Wireles jdi na záložku security profiles, pak přidáš pluskem nový profil, zvolíš v rozablovacím menu položku static key required a na záložce Static keys zvolíš v prvním sloupci u klíče 0 wep 40bit a vedle napíšeš klíč v Hexu

Případně tady je zápis z terminálu:

Kód: Vybrat vše

/ interface wireless security-profiles
add name="klice" mode=static-keys-required \
    authentication-types=wpa-psk,wpa2-psk unicast-ciphers=tkip \
    group-ciphers=tkip wpa-pre-shared-key="" wpa2-pre-shared-key="" \
    tls-mode=no-certificates tls-certificate=none static-algo-0=40bit-wep \
    static-key-0="76B6C696365" static-algo-1=none static-key-1="" \
    static-algo-2=none static-key-2="" static-algo-3=none static-key-3="" \
    static-transmit-key=key-0 static-sta-private-algo=none \
    static-sta-private-key="" radius-mac-authentication=no group-key-update=5m


Takto je zadaný profil s WEP klíčem 40bit a wep je "klice"

Pak stačí na wifině, která má klíč používat zvolit uvedený security profile. A to najdeš ve vlastnostech wifi karty na záložce Wireless


Nemas tam v tom kluci nejak vela cifier?
0 x

riddick
Příspěvky: 107
Registrován: 19 years ago

Příspěvekod riddick » 19 years ago

na wepu nic složitého není. Ale u staršího Mikrotiku mi při zapnutém WEP či WPA nejeli klienti. U nového Mikrotiku, bez problému.
0 x

jasper
Příspěvky: 14
Registrován: 19 years ago

Příspěvekod jasper » 19 years ago

Zdeněk.hb píše:Ve Wireles jdi na záložku security profiles, pak přidáš pluskem nový profil, zvolíš v rozablovacím menu položku static key required a na záložce Static keys zvolíš v prvním sloupci u klíče 0 wep 40bit a vedle napíšeš klíč v Hexu

Takto je zadaný profil s WEP klíčem 40bit a wep je "klice"

Pak stačí na wifině, která má klíč používat zvolit uvedený security profile. A to najdeš ve vlastnostech wifi karty na záložce Wireless


Mam RB112 a CM10, Mikrotik(2.9.28(pred tym 2.9.23 a tiez neslo wep64)) je nastaveny ako AP bridge. Spravil som tento postup (nieje co na nom pokaslat) ale ked dam klientom nascanovat AP tak mi vypise ze AP nema WEP aktivovany.

vypis profilov:

set default name="default" mode=none authentication-types="" \
unicast-ciphers="" group-ciphers="" wpa-pre-shared-key="" \
wpa2-pre-shared-key="" eap-methods=passthrough tls-mode=no-certificates \
tls-certificate=none static-algo-0=none static-key-0="" static-algo-1=none \
static-key-1="" static-algo-2=none static-key-2="" static-algo-3=none \
static-key-3="" static-transmit-key=key-0 static-sta-private-algo=none \
static-sta-private-key="" radius-mac-authentication=no group-key-update=5m
add name="wep64" mode=static-keys-optional \
authentication-types=wpa-psk,wpa2-psk unicast-ciphers=tkip \
group-ciphers=tkip wpa-pre-shared-key="" wpa2-pre-shared-key="" \
tls-mode=no-certificates tls-certificate=none static-algo-0=40bit-wep \
static-key-0="7A6D743132" static-algo-1=40bit-wep \
static-key-1="7A6D743132" static-algo-2=40bit-wep \
static-key-2="7A6D743132" static-algo-3=40bit-wep \
static-key-3="7A6D743132" static-transmit-key=key-0 \
static-sta-private-algo=none static-sta-private-key="" \
radius-mac-authentication=no group-key-update=5m
/ interface wireless align


pouzivam profil wep64
0 x

jahoo
Příspěvky: 154
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod jahoo » 19 years ago

Jde o to, abys měl na wifi klienta nastaveno Open System a na MK Static Keys Required, potom to musí šlapat.
0 x

Uživatelský avatar
Buchar
Příspěvky: 245
Registrován: 19 years ago

Příspěvekod Buchar » 19 years ago

riddick píše:na wepu nic složitého není. Ale u staršího Mikrotiku mi při zapnutém WEP či WPA nejeli klienti. U nového Mikrotiku, bez problému.


... starsi, novejsi... muzete prosim vypsat od jake verze Vam to slo a v ktere jste mel problem, ze WEP (nebo i WPA) nesel pr. s jakou delkou Vam co neslo?

Dekuju.
0 x

jahoo
Příspěvky: 154
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod jahoo » 19 years ago

Kód: Vybrat vše

name="wep" mode=static-keys-required wpa-unicast-ciphers=tkip
wpa-group-ciphers=tkip pre-shared-key="" static-algo-0=104bit-wep
static-key-0="xxxxxxxxxxxxxxxxxxxxxxxxxx" static-algo-1=none
static-key-1="" static-algo-2=none static-key-2="" static-algo-3=none
static-key-3="" static-transmit-key=key-0 static-sta-private-algo=none
static-sta-private-key="" radius-mac-authentication=no group-key-update=5m


Takhle to mám nastavený já a chodí to na MK od verze 2.9.6 do verze 2.9.26
0 x

jasper
Příspěvky: 14
Registrován: 19 years ago

Příspěvekod jasper » 19 years ago

jahoo píše:

Kód: Vybrat vše

name="wep" mode=static-keys-required wpa-unicast-ciphers=tkip
wpa-group-ciphers=tkip pre-shared-key="" static-algo-0=104bit-wep
static-key-0="xxxxxxxxxxxxxxxxxxxxxxxxxx" static-algo-1=none
static-key-1="" static-algo-2=none static-key-2="" static-algo-3=none
static-key-3="" static-transmit-key=key-0 static-sta-private-algo=none
static-sta-private-key="" radius-mac-authentication=no group-key-update=5m


Takhle to mám nastavený já a chodí to na MK od verze 2.9.6 do verze 2.9.26



...mno na mikrotiku sa to javy ze to slape - ale ked scanujem mikrotik AP notebookom(ASUS wifi), alebo Ovislinkom(5460/1120) tak mi ho nascanuje ale ukazuje ze AP nepouziva WEP a siet je odomknuta
0 x

jahoo
Příspěvky: 154
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod jahoo » 19 years ago

no mě to ukazuje taky, ale připojí se to, měl jsem na jednom bodě problém s klientama, že to sí našlo, zobrazilo to taky sí bez wepu, ale nepřipojilo se to. Bylo to nakonec anténou, ale to asi neni tvůj případ, když se bez wepu připojíš.
0 x

Leeonek
Příspěvky: 3485
Registrován: 19 years ago

Příspěvekod Leeonek » 19 years ago

open system na ovisu = disable nastaveného wepu
Když nastavíte wep, svítí vám oranžová kontrolka a máte zawepováno. Pokud nastavíte open system místo auto jak je to v defaultu, kontolka pořád svítí ale wep je nefunkční to znamená že pokud se k té síti připojíte, připojíte se ikdyž nenastavíte vůbec žádný klíč = ta sí není zabezpečená.
WEP není vůbec žádná ochrana, dokonce ani WPA, viděl sem takový pěkný postup jak prolomit během 2 minut WEP a o něco dýl WPA

ovislink 1120, 5460
open system - vyřadíte veškeré nastavení zabezpečení
shared key - nastavení volby pro použití wepu, systém se nepřipojí k síti bez zabezpečení a vždy použije nastavený wep
auto - systém se připojí k zabezpečené i nezabezpečené síti, podle toho jestli má aktuální sí nasteven wep nebo nebo ne
0 x

jasper
Příspěvky: 14
Registrován: 19 years ago

Příspěvekod jasper » 19 years ago

takze po testoch mam nasledovny zaver:

mikrotik 2.9.28 - vypnuty WEP
notebook asus wifi - pripoji sa
notebook orinoco gold - pripoji sa
notebook cisco - pripoji sa
ovislink 1120/5460(AUTO volba) - pripoji sa
ovislink 1120/5460(OPEN volba) - pripoji sa

mikrotik 2.9.28 - zapnuty WEP64
notebook asus wifi - pripoji sa
notebook orinoco gold - pripoji sa
notebook cisco - pripoji sa
ovislink 1120/5460(AUTO volba) - NEpripoji sa
ovislink 1120/5460(SHARED volba) - NEpripoji sa

takze neviem preco ale Ovislinkovy WEP64 nie je kompatibilny s Mikrotikom(2.9.28). Na Z-Com1500H/Ovislink1120(AP mod)/Ovislink5460(AP mod) vsetky uvedene kombinacie zariadeni su OK - PRIPOJA sa.
0 x

Leeonek
Příspěvky: 3485
Registrován: 19 years ago

Příspěvekod Leeonek » 19 years ago

dy povidám že to s ovislinkem prostě nejede :) mě to taky s ostatníma klientama chodilo bez problémů (asus, orinoco, d-link)
0 x

Repkins
Příspěvky: 719
Registrován: 19 years ago
Bydliště: Brno

Příspěvekod Repkins » 19 years ago

A mě to s Ovislinkem jde normálně. Na AP mám XI-626, na ní WEP a jako klient je Ovis 5460 nebo i jiná krabička a jede to normálně. Problém je jen tehdy, když je jako klient PCI karta v komplu. Windows i krabičky hlásí, že sí je nezabezpečená. Když se chce někdo připojit a nemá nastavenej WEP, tak ho to někdy připojí, ale jen jako klienta na AP, dál už ne. DHCP mu nepřiřadí IP a ani když má napevno IP tak se nikam nedostane. Pokud mám na AP kartu s Atherosem, tak to jede vše jak má. Akorát XI-626 je v MK špatně podporovaná.
0 x