marți, 5 mai 2009

Securizare retea wireless, router DLink DI 524

Deoarece devin tot mai frecvente întrebările de forma: "Cum se securizează o rețea wireless?", "Cum îmi configurez routerul wireless?" și "Cum fac port forwarding pe routerul DLink DI 524?" am compilat acest mic ghid.

Din fabrică sau după resetare, routerul permite asocierea oricărui client fără a folosi nici o metodă de restricționare a clienților wireless. Acest lucru nu e tocmai sănătos, pentru că permite conectarea oricui se află în apropiere, și dorește să folosească această rețea wireless. Pentru a rezolva această gaură de securitate, trebuie configurat routerul.

Setările wireless
Parametrii wireless care trebuiesc ajustați se referă la criptarea transmisiei intre router și clientul wireless, iar în cazul în care este un număr mare de routere wireless în zonă, mai trebuie ajustată și frecvența de operare radio.
Securizarea routerului se face prin activarea criptării, folosind WPA. Trebuie să deschizi o fereastră de navigator web, și să introduci adresa IP a routerului în câmpul adresă al navigatorului. Va apărea o fereastră de autentificare asemănătoare cu cea de mai jos:


Introduceți numele de utilizator și parola pe care le-ați configurat, sau admin/admin în cazul în care routerul este nou sau a fost resetat. Atenție, este posibil ca autentificarea sa nu meargă de la prima încercare, mi s-a întâmplat frecvent sa mi se solicite de două ori combinația utilizator/parola. După autentificare apare ecranul principal al setărilor și statusului routerului:


Pentru a face modificările referitoare la securizarea wireless, dați click în partea stângă pe link-ul 'Wireless'. Va apărea fereastra următoare:


Aici faceți următoarele setări: numele rețelei, canalul de frecvență folosit, tipul de securizare. Sugerez folosirea WPA2-PSK sau WPA-PSK + WPA2-PSK (mixt WPA + WPA2). Pentru WPA/WPA2 trebuiesc setați doar 2 parametri: modul de codificare și cheia. După ce ati introdus acești parametri, salvează noile setări apasând butonul "Apply". Va trebui să introduci aceeași parola si pe calculatorul care urmează a se conecta wireless la acest router.


Alegerea algoritmului de criptare
O diferență majoră intre WPA-PSK și WPA2-PSK constă în tipul de algoritm folosit implicit la codificarea semnalului transmis. WPA folosește TKIP, iar WPA2 folosește AES. TKIP este implementat pe majoritatea routerelor și adaptoarelor wireless, fiind preferat ca mod de codificare implicit pe sistemele mai vechi. AES este implementat pe routere și adaptoare wireless mai recente, oferind o protecție mărită. În cazul în care se întâmplă să nu vă funcționeze asocierea unei stații mai vechi, încercați să vedeți dacă respectiva stație poate folosi AES și dacă are selectat acest algoritm, sau configurați routerul să folosească WPA + WPA2.


Port forwarding (DC++, torrent, etc)

Adesea este nevoie ca alte stații din internet să se poată conecta la un port deschis de o aplicație de pe calculatorul dvs. Exemple de aplicații: dc++ mod activ, clienți de torrent, jocuri, remote desktop, server web, remote admin sau alte aplicații de tip server.


Se completează casetele referitoare la: adresa ip a calculatorului pe care rulează aplicația server, adresa numărul de port pentru conexiunea externă, numărul de port folosit de aplicație, protocolul (tcp/udp), după care click pe 'apply'.

DLink are disponibilă o pagină cu un emulator unde puteți exersa setarea routerului. Această pagină este disponibilă pe situl www.dlink.com.

Ți-a plăcut această postare? Spune și altora!

6 comentarii:

  1. buna ziua! am primit din canada un router dl-524 care a fost utilizat acolo si setat deja cu un user si o parola. as dori acum sa il setez din nou la computerul din romania dar nu cunosc userul si parola setate anterior. cum pot proceda? am apasat de nenumarate ori butonul reset de la spate si tot degeaba.

    RăspundețiȘtergere
  2. Bun venit!
    Procedura de reset e simpla: cauti o agrafa (careia ii intinzi unul din capete), si cu capatul respectiv apesi pe butonul situat in spatele routerului timp de 3-5 secunde. Butonul de reset e sub orificiul de aproximativ 1,5 mm diametru de langa conectorul de alimentare.
    O sa observi ca ledurile vor arata o activitate atipica, similara celei de la pornirea routerului.
    Restul procedurii e descris mai sus. Daca nu ma insel, userul si parola initiale sunt 'admin' si 'admin' sau 'admin' si .

    RăspundețiȘtergere
    Răspunsuri
    1. Buna ziua,
      Am si eu o problema:
      Cand scriu IP-ul in internet explorer nu se intampla nimic. Mai precis nu se deschide fereastra "Air Plus G" sectiunea"Run wizzard".
      Imi spuneti va rog de unde as putea downloada softul?
      Nu mai am nici CD-ul original.

      Va multumesc frumos.

      Ștergere
    2. Nu ai nevoie de nici un CD cu soft. E posibil să se rezolve astfel:
      - deconectezi PC-ul/laptopul de la rețea, verifici configurația de rețea, trebuie să fie pe "automat/obtain an IP address automatically" la protocolul IPv4
      - reset router - tii apasat butonul "reset" de pe router câteva secunde (având routerul alimentat), îl aștepți să re-pornească
      - reconectezi PC-ul/laptopul, aștepți să se auto-configureze prin DHCP
      - deschizi browserul web la adresa http://192.168.0.1

      Ștergere
  3. Salut , m-ar interesa sa aflu cum pot deschide in mod clar un port pe Dlink (DI 524) pentru gaming, de ex 3075 , both TCP UDP , pentru ca dupa toate variantele incercate de mine , la testarea cu PF Port Checker imi apare ba deschis ba inchis... Multumesc in avans

    RăspundețiȘtergere
    Răspunsuri
    1. Ar trebui sa mearga prin metoda descrisa mai sus. Mai ai si varianta de a expune total un calculator, pe toate porturile. E posibil sa fie blocat accesul de o aplicatie antivirus de pe PC sau de un antivirus care include si firewall.

      Daca esti sigur ca firewall-ul de pe PC nu te incomodeaza, poti testa astfel: in interfata de administrare selectezi 'Advanced', apoi 'DMZ' (din partea stanga), dupa care pui in caseta 'IP Address' adresa IP a statiei care trebuie sa fie expusa total (sau pe care vrei sa o testezi). Trebuie sa si activezi optiunea DMZ selectand 'Enabled' in aceeasi fereastra.
      Activarea DMZ echivaleaza cu a face port forward pe toate protocoalele si toate porturile catre un anumit PC, motiv pentru care nu o recomand decat ca masura extrema de aplicat, doar pentru diagnostic, si numai folosita impreuna cu un firewall activ pe PC-ul expus.

      Ștergere

Super ofertă la eMag!

Related Posts Plugin for WordPress, Blogger...