iKuai爱快流控路由

标题: 爱快室外L1 AP隔离赶紧开吧。我这里疯了 [打印本页]

作者: 笨笨熊321    时间: 2017-5-24 11:22
标题: 爱快室外L1 AP隔离赶紧开吧。我这里疯了
客户用MAC扫描工具,伪装MAC 逃过认证。

我勒个去,开启AP隔离吧,开不了。

有办法没?  坐等die?

作者: gaze    时间: 2017-5-24 11:33
我是用openwrt来作为AP的

虽然不能从爱快网关(AC)上管理AP

但是,可以开启无线端的隔离。

这样,用户就不能探测其他用户的MAC地址了。

你这种烦恼就少了很多。


哈哈哈。

作者: 海虹景丁敏    时间: 2017-5-24 11:47
哈哈哈哈
作者: 人生之际    时间: 2017-5-24 12:23
gaze 发表于 2017-5-24 11:33
我是用openwrt来作为AP的

虽然不能从爱快网关(AC)上管理AP

这种隔离是很完全的隔离吗?比如这个网络里面有路由器,有服务器,有客户机,有AP客户,
连接的AP的客户端(比如手机或笔记本),只能通过路由器上外网,完全无法访问内网的任何设备?
还是说只是AP的各个客户端之间不能互相访问?

作者: kkkake    时间: 2017-5-24 12:31
我的L1买回来一年了还没回本,血本无归!!!!
作者: gaze    时间: 2017-5-24 12:40
人生之际 发表于 2017-5-24 12:23
这种隔离是很完全的隔离吗?比如这个网络里面有路由器,有服务器,有客户机,有AP客户,
连接的AP的客户 ...

OPENWRT里面设置 AP用户之间无线隔离

所有有线网络交换机设置VLAN隔离,

这样,任何一个用户只能访问网关,不能看见其他用户。



如果你还有其他的服务器、打印机等等需要所有人看到的设备
则用一个普通千兆交换机,与网关的 LAN口连接。

作者: qypw    时间: 2017-5-24 12:47
提示: 作者被禁止或删除 内容自动屏蔽
作者: gaze    时间: 2017-5-24 13:47
qypw 发表于 2017-5-24 12:47
隔离并不能完全防止探测其他用户的MAC地址,比如无线终端MAC地址用安全软件就很容易扫描出来。。。甚至不 ...

哦,我们不做学校这么高端的地方。

我们做小区的,没啥闲人搞这种刺探的事情。

作者: xiaosix116    时间: 2017-5-24 15:19
爱快认证机制给予MAC的,如果改成基于ip的就可以了
作者: zhuoyueit    时间: 2017-5-24 15:46
这个问题很严重
作者: zhuoyueit    时间: 2017-5-24 16:46
WIFI  安全问题 很严重 ,希望官方抓紧解决这个问题。不能隔离意味着整个网络安全堪忧。
作者: lostbeing    时间: 2017-5-25 09:15
互换了无数次ap的用户隔离
官方说法是1.3版本固件开放功能
可是这个1.3版本固件一直遥遥无期
web认证前先WiFi密码认证,可官方总觉得逻辑上不通,官方真的在意安全吗
作者: 笨笨熊321    时间: 2017-5-25 09:59
赚钱是必须的。所以我们支持爱快,买爱快硬件设备。而不是单单弄X86

希望赚钱能够长久一点。

致爱快
作者: 笨笨熊321    时间: 2017-5-25 12:51
http://bbs.ikuai8.com/thread-62298-1-1.html
作者: zhuoyueit    时间: 2017-5-26 22:09
官方不更新版本吗?
作者: 笨笨熊321    时间: 2017-5-26 22:11
zhuoyueit 发表于 2017-5-26 22:09
官方不更新版本吗?

等了一年了,还说在排计划
作者: zhuoyueit    时间: 2017-5-26 22:13
笨笨熊321 发表于 2017-5-26 22:11
等了一年了,还说在排计划

我了个去,爱快对这个 这么不负责啊。那可是官方硬件。不考虑带来的安全隐患了,这个漏洞钓鱼问题可大了。




欢迎光临 iKuai爱快流控路由 (https://bbs.ikuai8.com/) Powered by Discuz! X3.3