reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

bezpečná a spolehlivá domácí minisíť

Deee-aN (3834)|30.9.2008 14:11
Zdavím!
Příbuzný si bude pořizovat HTPC (vizte www.svethardware.cz/forum/showpost.php?p=162042&postcount=30) a rád by do něj Wi-Fi kartu. Primárně má na internet NB ASUS A6Km-Q067H (Wi-Fi Wireless LAN 802.11b/g, Intel PRO/Wireless 2200BG) s http://t-mobile.cz/Web/Residential/Telefony/Telefon.aspx/Telefon/316/page/fi. HTPC nebude samo o sobě připojeno k síti, pouze prostřednictvím NB. Komunikace mezi NB a HTPC by měla být rychlá, spolehlivá (panelák) a bezpečná (ale to se snad dá nastavit softwarově, nebo ne?)
Ve Wi-Fi se moc nevyznám, tak jsem vybral víceméně namátkou: www.czechcomputer.cz/product.jsp?artno=36124 (Asus WL-138gE). Cena není až tak rozhodující, důležitá je kvalita a spolehlivost. Samozřejmě, nikdo nechce platit zbytečně moc za věci, které nevyužije...;)
Jo a ještě ten NB běží na XP, HTPC by mělo běhat na 64bit Vista. Mohou tam vzniknout nějaké problémy? Ani u tohohle Asusu nepíšou nic o podpoře Vist, ale to snad vyřeší nové ovladače, ne?
Tak snad ty otázky nejsou moc lamoidní...:notsure:notsure:notsure. Díky předem všem za rady!
Tosuja (107)|3.10.2008 10:07
Necekej rychle pripojeni pres Wifi, pokud budes prenaset z notebooku na HTPC, tak bude rychlost neco mezi 10 a 15 Mb/s (megabity, nikoliv megabajty). Bezpecnost ti zajisti v podstate libovolne zarizeni podporujici WPA/WPA2 sifrovani.
Problemy mezi XP a 64b Vista nevzniknou (ne ze by nesly udelat, ze... :-) ), obe dve varianty podporuji odpovidajici protokoly. Mimochodem, na to, aby ti fungovala sit, nepotrebujes mit u routeru explicitne podporovany operacni system klienta, po siti se komunikuje pomoci protokolu a standardu, ktere jsou na OS nezavisle (do jiste dosti vysoke miry...)
Smeli (2302)|3.10.2008 10:23
Shodou okolností sem nedávno síťoval dvě PC - XP a Vista. Zkoušel sem ad-hoc wifi, primárním cílem bylo sdílení jednoho internetového připojení od UPC. Nakonec se povedlo, ovšem s tím, že po nějaké době (někdy 10, někdy 30 minut) se ad-hoc rozpustilo a bylo nutno znovu se přihlásit. Vše nakonec vyřešil wifi router - pro který platí, že čím levnější tím míň věcí na zkažení :D
Deee-aN (3834)|3.10.2008 10:25
Která značka je v těchhle věcech solehlivá a ověřená?
mstejska (2912)|3.10.2008 10:27
Bezpecnost je pofiderni, oba protokoly se daji cracknout. Takze pokud nekdo bude vedle v panelaku sedet a chytat signal a chtit se k tobe dostat tak se dostane. Doporucuju kabel.
Dojigiri (1629)|3.10.2008 11:19
Kabel je samozřejmě lepší (rychlejší) pokud lze použít, tj. PC jsou na jednom místě.

Co se týká bezpečnosti, WPA2 už je IMHO celkem v poho, neni ho tak snadný cracknout (samozřejmě, všechno jde, ale chce to trochu znalosti, záleží i na hesle apod.), já osobně mám na WPA2 náhodně vygenerovaný heslo s max. počtem možných znaků (tuším 63), a tolik bych se neobával, že zrovna v dosahu zařízení bude někdo, kdo bude schopnej to cracknout. Lze to ještě ztížit skrytím SSID (mám), vypnutím DHCP serveru (nemám) a filtrací MAC a IP (nemám), ale všechno to lze samozřejmě obejít (kolik lidí existuje zde ve fóru, kteří to umějí? == jaká je pravděpodobnost, že někdo takový existuje v okolí, kam dosáhne můj signál?). Pokud by byl člověk vyloženě paranoidní, lze nad tím ještě rozběhnout VPN síť (jeden čas jsem to tak měl, ale spíš kvůli pokusům).

Více např. zde:
http://www.aircrack-ng.org/doku.php?id=cracking_wpa
náhodný 63 znakový heslo WPA2 neni příliš snadný cracknout :) (brute-force docela trvá)
samozřejmě, nesmí si člověk zvolit existující slovo (= heslo odhalitelný slovníkovým útokem), ani přesmyčky typu A-4 E-3 apod. často slovníkový útoky testujou.
mstejska (2912)|3.10.2008 11:27
No myslim si, ze dost lidi co je tady by to dokazalo. staci trochu zagooglit. A vypadne ti par live distribuci linuxu ktere maji vsechny tooly v sobe. WPA2 je samorejme bezpecnejsi. Jde ale i o spolehlivost. Nemusi byt jediny v panelaku, ktery pouziva Wifi. Proste drat je drat, dokud ho nerozpojis tak jsi pripojen.
Dojigiri (1629)|3.10.2008 11:41
Jasný, pokud s tim NB přes kterej to připojuje bude pořád na jednom místě, bych taky doporučil kabel, jak z důvodu rychlosti (samozřejmě ne internetu, ale souborů potenciálně přenášených mezi oběma PC, např. při sdílení, wifi v G-čku co mám osobní zkušenost lze použít na vzdálenou plochu celkem bez problému, ale jak člověk začne přetahovat videa, tak je to "na léta" - mimochodem mám v NB stejnou kartu Intel 2200BG). N-ko už by byla trochu jiná. Ale gigabit drát je zase pořád rychlejší.

Jenom jsem tím chtěl říct, že bezpečnosti WPA/WPA2 nejlíp ještě s kódováním AES bych se tak nebál, osobně bych taky dokázal cracknout WPA2 síť, jenomže pouze se slabým heslem (viz předchozí odkaz, tam to navíc nelze použít na AES pouze na TKIP pokud jsem to dobře pochopil) a pokud bude kvalitní heslo, nenašel jsem zatím nikde, že by to šlo obejít jinak než brute-force útokem (což samozřejmě nevylučuje, že to lze, ale kolik lidí na světě to asi zná, pokud to vůbec jde? - muselo by jít o nějakej flaw v algoritmu), a mám docela pochyby, že někdo odhalí moje 63 znakový náhodný heslo ;)
Deee-aN (3834)|3.10.2008 11:52
O.K. díky! Jasně, že drát je rychlejší, ale v tomhle případě je ten NB hlavním počítačem příbuzného, který si s sebou bere do práce a HTPC je ryze zábavní centrum a úložiště fotek a videí. S tím, že přesuny filmů budou trvat dlouho, je smířený (respektive zvyklý).
Ještě jednou poprosím o tip na tu Wi-Fi kartu, nebo alespoň slušnou značku.
P.S.: co poskytuje karta za 1300,- oproti kartě za 400,-?
Dojigiri (1629)|3.10.2008 12:12
No ty dražší už třeba podporujou i N-ko, nebo podporujou MIMO (většinou pak mají víc antén) v G-čku což umožní zvýšení rychlosti (ale vzhledem k tomu že wifi 2200BG MIMO neumí tak je to zbytečný, protože ta stejně víc nedá než těch 54Mbps), někdy je cena i o značce. Koukej se hlavně jestli podporujou WPA2 a jestli má AES, který je lepší než TKIP.

Konkrétní zkušenosti s kartama nemám já používám doma wifi router, protože mám 3 počítače který vzájemně spojuju.

NB si taky beru do práce :) ale i přesto mám na stůl, kam ho pokládám, vyvedenej UTP kabel a pokud je tam ho připojím drátem. Jenom když ho mám jinde (třeba s nim sedím v sedačce), tak používám "nouzově" wifi.
mstejska (2912)|3.10.2008 12:14
no doporucil bych klidne i usb wifinu, htpc maji vetsinou problem s poctem slotu pro karty (malo, moc malo)
Ale znacku nevim
eraser (0)|6.10.2008 16:27
[QUOTE=mstejska;166405]Bezpecnost je pofiderni, oba protokoly se daji cracknout. Takze pokud nekdo bude vedle v panelaku sedet a chytat signal a chtit se k tobe dostat tak se dostane. Doporucuju kabel.[/QUOTE]Prídi ku mne, dám ti týždeň na to, aby si sa mi dostal do mojej wifi siete a pokiaľ sa ti to podarí, dám ti na ruku 2.000 euro.
mstejska (2912)|14.10.2008 09:14
[QUOTE=eraser;167218]Prídi ku mne, dám ti týždeň na to, aby si sa mi dostal do mojej wifi siete a pokiaľ sa ti to podarí, dám ti na ruku 2.000 euro.[/QUOTE]

Pokud mas WPA/ WPA2 tak mas pravdu, To je skoro neprolomitelne. WEP jde lehce. Jde o to, ze dost lidi pouzive pouze WEP.
http://www.root.cz/clanky/aircrack-ng-napadeni-wep-siti/
eraser (0)|14.10.2008 17:38
No, možno Rusáci použili heslo NBU123 a potom sa im to podarilo "brutnúť". :)
mstejska (2912)|14.10.2008 17:43
Spise KGB123.
Ale, jak pisou, pokud pouzijes jeste VPN, nebo IPSEC tak mas dalsi vrstvu ochrany. Nesmis samozrejme pouzit vsede stejna hesla. On je problem v jine veci, sem tam se pry dve zarizeni s VPA/VPA2 nedomluvi, no a pak se nastavi WEP (uzivatelem nebo spravcem to je jedno) no a to je probouratelne snadno. viz prvni odkaz. No a dost siti je stale nezabezpeceno vubec. Uplne nejlepsi bylo kdyz mi muj provider rika, ze ma zabezpeceni na mac adresu. Kdyz jsem mu vysvetlil, ze mac adresa se da snadno zmenit, tak zacal premyslet jak to zabezpecit jinak a skoncil u WEP s primitivnim heslem.
HiLow (1000)|14.10.2008 19:04
No spise pokud pokud se neda pouzit WPA2, tak se pouzije WPA. WEP do toho myslim nejde. Jinak ja mam WPA2+povolene MAC adresy. PC jsou na routeru pripojene 24/7 se statickyma IP. Takze si myslim, ze zabezpeceni celkem odpovidajici.