iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5751|回复: 16
打印 上一主题 下一主题

[系统设置] 爱快室外L1 AP隔离赶紧开吧。我这里疯了

[复制链接]
跳转到指定楼层
楼主
发表于 2017-5-24 11:22:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
客户用MAC扫描工具,伪装MAC 逃过认证。

我勒个去,开启AP隔离吧,开不了。

有办法没?  坐等die?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
推荐
发表于 2017-5-25 09:15:25 | 只看该作者
互换了无数次ap的用户隔离
官方说法是1.3版本固件开放功能
可是这个1.3版本固件一直遥遥无期
web认证前先WiFi密码认证,可官方总觉得逻辑上不通,官方真的在意安全吗
沙发
发表于 2017-5-24 11:33:35 | 只看该作者
我是用openwrt来作为AP的

虽然不能从爱快网关(AC)上管理AP

但是,可以开启无线端的隔离。

这样,用户就不能探测其他用户的MAC地址了。

你这种烦恼就少了很多。


哈哈哈。
板凳
发表于 2017-5-24 11:47:40 来自手机访问 | 只看该作者
哈哈哈哈
地板
发表于 2017-5-24 12:23:51 | 只看该作者
gaze 发表于 2017-5-24 11:33
我是用openwrt来作为AP的

虽然不能从爱快网关(AC)上管理AP

这种隔离是很完全的隔离吗?比如这个网络里面有路由器,有服务器,有客户机,有AP客户,
连接的AP的客户端(比如手机或笔记本),只能通过路由器上外网,完全无法访问内网的任何设备?
还是说只是AP的各个客户端之间不能互相访问?
5#
发表于 2017-5-24 12:31:00 | 只看该作者
我的L1买回来一年了还没回本,血本无归!!!!
6#
发表于 2017-5-24 12:40:28 | 只看该作者
人生之际 发表于 2017-5-24 12:23
这种隔离是很完全的隔离吗?比如这个网络里面有路由器,有服务器,有客户机,有AP客户,
连接的AP的客户 ...

OPENWRT里面设置 AP用户之间无线隔离

所有有线网络交换机设置VLAN隔离,

这样,任何一个用户只能访问网关,不能看见其他用户。



如果你还有其他的服务器、打印机等等需要所有人看到的设备
则用一个普通千兆交换机,与网关的 LAN口连接。
7#
发表于 2017-5-24 12:47:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2017-5-24 13:47:36 | 只看该作者
qypw 发表于 2017-5-24 12:47
隔离并不能完全防止探测其他用户的MAC地址,比如无线终端MAC地址用安全软件就很容易扫描出来。。。甚至不 ...

哦,我们不做学校这么高端的地方。

我们做小区的,没啥闲人搞这种刺探的事情。
9#
发表于 2017-5-24 15:19:52 | 只看该作者
爱快认证机制给予MAC的,如果改成基于ip的就可以了
10#
发表于 2017-5-24 15:46:59 | 只看该作者
这个问题很严重
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-10 09:37

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表