Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Sieci bezprzewodowe w technologii 2.4 GHz i 5 GHz oraz usługi polskich operatorów WiFi / Wi-Max / HiperLAN, dyskusje o routerach.
Reklama: Szukasz dostawcy internetu? Sprawdź https://isp.today/pl/ ogólnoświatowy katalog dostawców internetu.

Moderator: Moderatorzy

ODPOWIEDZ
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Mam pewien problem z niezidentyfikowanym użytkownikiem mojej sieci.
Od pewnego czasu pojawia się klient i podłącza się do sieci. Co najciekawsze jego mac adres ustawiłem jako stale zablokowany, a on mimo to uzyskuje automatycznie ip. Zastanawiam się dlaczego, jeśli jest zablokowany.
Z uwagi na trochę rozbudowaną sieć stosuję szyfrowanie, WEP ponieważ nie ma możliwości zbudowania sieci na mocniejszym szyfrowaniu. Nazwa sieci jest widoczna, czasami trzeba podłączać jakieś nowe sprzęty i użytkownicy nie radzą sobie z wklepywaniem ustawień z ręki gdy sieć nie jest widoczna.

Co mogę zrobić aby sprawdzić, namierzyć lewego użytkownika? Jak go dodatkowo zablokować oprócz blokady mac?
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26432
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: wojteks »

czerato pisze:a on mimo to uzyskuje automatycznie
Może po kablu się łączy?
Nie pomagam na PW!
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Router stoi u mnie w biurze i jest do niego doprowadzony tylko jeden sprzęt po kablu. Znam jego nazwę. Wszystko pozostałe jest po WiFi.
Nawet jeśli by był po kablu to blokada mac powinna działać. W Firewallu właśnie ustawiam blokadę Ethernet MAC Filter bo sieć jest rozsyłana przez AP połączone po kablu i router tak to wszystko rozpoznaje. Wireless MAC Filter nie pokazuje żadnego podłączonego urządzenia ponieważ bezpośrednio Router z niczym po WiFi się nie łączy.
Ostatnio zmieniony 2011-01-26, 18:38 przez czerato, łącznie zmieniany 1 raz.
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: key »

Jestes pewien, ze na koncu kabla ktos nie zaklada switcha?
Nie pomagam na PW.
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26432
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: wojteks »

Coś mi świta, jaki ten MAC się dołącza? Może podobny do MAC routera?
Nie pomagam na PW!
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Do routera kablami są podłączone:
1xkomputer, obecnie wyłączony
3xAP
Bezpośrednio do Routera nie ma podłączonego żadnego innego urządzenia.

Moja sieć w skrócie.
Obrazek

[ Dodano: 2011-01-26, 19:12 ]
Mac adresy nie są podobne. Ten feralny jest zablokowany.
Obrazek
Obrazek

Chciałem zrobić screena z ARP, ale się rozłączył. Nawet jeśli by był po kablu to Firewall powinien nie pozwolić na pobranie ip, jeśli dobrze rozumuję. Zawsze jak kogoś blokowałem po mac to zgłaszał się do mnie z brakiem neta (w tabeli ARP nie widziałem, że zablokowany MAC otrzymał ip), a tu cisza, nikomu nic nie blokuję i tak mam ustawione już od kilku dni.
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

I znowu mam tego samego gościa.
Obrazek
Obrazek
Obrazek
Na 100% nie mam nikogo podłączonego po kablu. Czy macie jakiś pomysł jak się go pozbyć?
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26432
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: wojteks »

czerato pisze: Czy macie jakiś pomysł jak się go pozbyć?
WPA2-PSK dla zaufanych pod warunkiem że sam wpiszesz i skomplikowane, długie hasło.
Nie pomagam na PW!
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Nikomu do tej pory nie dawałem hasła i sam wpisywałem. Problem jest z WPA, ponieważ już kiedyś próbowałem i miałem problem z kompatybilnością sprzętów. Będę musiał jednak spróbować jeszcze raz bo już nie mam innych pomysłów.
Nadal mnie intryguje jak ktoś zablokowany po MAC pobiera ip automatycznie, ale chyba też nie znacie na to odpowiedzi.

Dzięki za pomoc.
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: key »

czerato pisze:Nadal mnie intryguje jak ktoś zablokowany po MAC pobiera ip automatycznie, ale chyba też nie znacie na to odpowiedzi.
Znacie. Blokujesz MAC w oknie firewall, powinienes w oknie DHCP serwera.
Nie pomagam na PW.
Awatar użytkownika
Rilicek
Specjalista bezprzewodowy-junior
Posty: 216
Rejestracja: 2008-05-04, 07:27
Lokalizacja: Nieporęt

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: Rilicek »

Blokujesz adresy mak w Ethernet MAC Filter - czyli łączące się po kablu.

Zablokuj go w zakładce Wireless MAC Filter - ona jest od połączeń radiowych.

PS.
Najlepiej ustaw adresy dopuszczone a resztę odrzucaj Default Rules Drop.
Więcej zabawy ale rozwiązanie pewniejsze.
orange -> EchoLife HG612 + 2xNetgear R6220 (OpenWrt 19.07 z LuCI)
System: openSUSE
http://software.opensuse.org/
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Jak chodzi o blokowanie to dokładnie tak robię.
Reguły "przepuszczaj MAC dodane do listy" w moim przypadku nie za bardzo możliwe.
Na razie od jakiegoś czasu "lewy" się nie pojawia. Po pierwsze zacznę od zmiany zabezpieczeń, a jeśli nie da rady to przynajmniej hasło zmienię.
Awatar użytkownika
Rilicek
Specjalista bezprzewodowy-junior
Posty: 216
Rejestracja: 2008-05-04, 07:27
Lokalizacja: Nieporęt

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: Rilicek »

czerato pisze:Jak chodzi o blokowanie to dokładnie tak robię.
Twoje zrzuty ekranowe pokazują co innego.
orange -> EchoLife HG612 + 2xNetgear R6220 (OpenWrt 19.07 z LuCI)
System: openSUSE
http://software.opensuse.org/
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Zrzucałem to co robiłem faktycznie, ponieważ nigdy na liście podłączonych przez WiFi nikogo nie miałem. Taka specyfika połączeń w sieci. Tu zawsze jest pusto -
Obrazek
i koga mam blokować po WiFi jeśli nikt nie jest podłączony.
Obrazek.
Wiem, że trochę to dziwnie wygląda. Piszę o WiFi i blokuję po Lan ale tak jest to rozpoznawane przez Router, ponieważ wszystkie IP wydaje po kablach do AP.

A tak na marginesie
Blokujesz MAC w oknie firewall, powinienes w oknie DHCP serwera.
Nie bardzo wiem o co chodzi. Czy może trzeba jakieś ustawienia w tym oknie zrobić? Obrazek
Ale tu są powiązania IP z MAC a nie blokowanie. Musiał bym wszystkim narzucić stałe IP i wyłączyć/nie korzystać z DHCP Range? Jeśli tak, to nie wchodzi w rachubę.
Awatar użytkownika
Rilicek
Specjalista bezprzewodowy-junior
Posty: 216
Rejestracja: 2008-05-04, 07:27
Lokalizacja: Nieporęt

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: Rilicek »

czerato pisze: A tak na marginesie
Blokujesz MAC w oknie firewall, powinienes w oknie DHCP serwera.
Nie bardzo wiem o co chodzi. Czy może trzeba jakieś ustawienia w tym oknie zrobić? .
W serwerze DHCP możesz ustawić jaki adres IP będzie przypisany danej karcie sieciowej. Tak każdy dostaje pierwszy lepszy IP, jak ustawisz na sztywno będzie większy porządek.
W Pentagramie chyba nie ma możliwości zablokowania MAC adresu w serwerze DHCP.
orange -> EchoLife HG612 + 2xNetgear R6220 (OpenWrt 19.07 z LuCI)
System: openSUSE
http://software.opensuse.org/
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: key »

Rilicek pisze:W Pentagramie chyba nie ma możliwości zablokowania MAC adresu w serwerze DHCP.
Ale chyba mozna mu przypisac IP z innej podsieci. Wtedy wprawdzie bedzie sie laczyl, ale wisial w prozni.
Nie pomagam na PW.
Awatar użytkownika
Rilicek
Specjalista bezprzewodowy-junior
Posty: 216
Rejestracja: 2008-05-04, 07:27
Lokalizacja: Nieporęt

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: Rilicek »

key pisze:Ale chyba mozna mu przypisac IP z innej podsieci. Wtedy wprawdzie bedzie sie laczyl, ale wisial w prozni.
Też o tym myślałem, ale Pentagram chyba sprawdza poprawność wpisu i może krzyczeć, że mu się adres nie zgadza, ale sprawdzić nie zaszkodzi.

Ewentualnie można na stałe przypisać temu adresowi MAC adres IP w DHCP i dodatkowo go blokować w firewallu - nie wiem tylko czy jest blokowanie IP w Pentagramie.
Ostatnio zmieniony 2011-02-07, 13:22 przez Rilicek, łącznie zmieniany 1 raz.
orange -> EchoLife HG612 + 2xNetgear R6220 (OpenWrt 19.07 z LuCI)
System: openSUSE
http://software.opensuse.org/
czerato
Początkujący użytkownik forum
Posty: 19
Rejestracja: 2010-10-22, 13:16
Lokalizacja: małopolska

Re: Router Pentagram Cerberus P 6331-6, blokada mac-adresów

Post autor: czerato »

Jedyne co znalazłem, gdzie można po IP blokować to
Obrazek
Obrazek
W pierwszym nie wiem jaki protokół wybrać, żeby było skutecznie. Local to po kablu, a Remote to po WiFi?
Drugie natomiast nie wiem czy ma sens.
Rozumiem, że oba sposoby blokowania po IP mają za zadanie nie wpuścić do internetu, ale sieci w zasadzie nie chronią przed wejściem do niej.
ODPOWIEDZ