reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně
7.10.2009, Martin Kuchař, článek
Připravili jsme článek podrobně rozebírající všechny technické aspekty bezdrátových sítí pracujících v pásmu 2,4GHz. Podívejte se, jak vlastně WiFi pracuje, jaké má parametry, jaký máte zvolit aktivní a pasivní hardware a kde je potřeba co a jak nastavit.
julo-rs (8) | 8.10.200910:49
Program Network Stumbler na viste nefunguje. Viete nejaký podobný program čo ide aj na viste?
Odpovědět0  0
Vit Budinsky | 10.10.200912:13
InSSIDer. umi toho trosku mene, ale zaklad ma stejny
Odpovědět0  0
Eman | 8.10.20098:58
Možná trošku OT, ale článek se tomu okrajově věnuje.
Provozuji doma několik počítačů přes wifi z nichž některé již podporují ­'n­', některé kousky však zvládají pouze ­'g­'.
A zde je má otázka. Umí všechny routery podporující n­-ko zároveň provozovat i g­-čko?
Odpovědět0  0
Martin Kuchař (28) | 8.10.20099:54
samozřejmě ­- všechny nové standardny jsou zpětně plně kompatibilní se svými předchůdci... 802.11n zvládne obsloužit i 802.11b a g
Odpovědět0  0
Eman | 8.10.200910:09
Díky za odpověď. Přesto mi to ještě nedá. Jde mi o současný provoz obou sítí. Jeden počítač poběží na ­'g­' a druhý na ­'n­'. Případně jestli to má nějaký vliv na výkon. Jako třeba omezení rychlosti na nejpomalejší komponentu v síti. Díky za doplnění.
Odpovědět0  0
Martin Kuchař (28) | 8.10.200910:17
Vliv na provoz sítě by to mít samozřejmě nemělo ovšem záleží na konkrétních podmínkách a na konkrétních koncových zařízeních ­- u WiFi se to bohužel nedá prohlásit zcela jednznačně... každopádně bych se takového provozu nebál ­-sám doma používam 802.11n router a připojuji několik strojů a pouze jeden z nich umí 802.11n. Žádné problémy nebo brždění provozu jsem osobně nezaznamenal
Odpovědět0  0
Petr Marek (65) | 8.10.200914:10
Zalezi na zarizeni a poctu nezavislych anten. Tak jednoduse jako autor bych to nevidel.
Odpovědět0  0
Eman | 8.10.200916:11
No tak tohle je možná to k čemu jsem se chtěl propracovat. Je tedy nutné při výběru nového routeru sledovat nějaký parametr typu počet antén. Nebo to je prostě jedno a umí to všechny?
Odpovědět0  0
Petr Marek (65) | 8.10.200920:00
Cim vic nezavislych aktivnich anten tim lepe.
Ja bych uz znovu do jednoantennoveho AP ­(navic jeste z elegantni integrevanou antenou­) nesel. 3 anteny je ok.

Co si vybavuji z jedne 3com prezentace.
Kdyz je jenom jedna antena, tak prepinani mezi standarty trva dlouho a je to pomale.
Kdyz jich je vice, tak se router chova chytreji. Pripadne lze dosahnout vyssich rychlosti..
Zase zalezi na poctu klientu, potrebnem dosahu, rozpoctu. Kdyz koupis ve webshopu maz 14 dni na vyzkouseni.
Odpovědět0  0
|Mio| (11) | 7.10.200921:48
Nebudte paranoidni !!!

Z doporucenych bodu zabezpeceni bohate staci kombinace WPA2­(psk­)+MAC filter a fyzicky a sitove nepristupny router.

SSID­(Název sítě­)­-neschovávat, viditelná sit predchazi problemum s kolizemi a rusenim

Vypinani DHCP ­- se zaplym MAC filtrem a WPA naprosto nadbytecne a pridava praci, rozumnejsi je nechat zapnute, maximalne omezit segment na pocet PC

Snizeni vykonu ­- vyborna vec, bohuzel valna vetsina levnejsich zarizeni neumoznuje regulaci vykonu, urcite bezhlave nevymenujte anteny za ­"silnejsi­" vsesmerove, zmenou pozice zarizeni ci odstranenim predmenu ktere mohou stinit ziskate casto daleko vic.

PS: bylo by dobre uvest ze realne prenosove rychlosti jsou cca 50% teoretickych.
Odpovědět0  0
eraser (344) | 7.10.200923:55
Skovavat SSID ma zmysel vtedy, ak v sirokom okoli nemam ziadnu inu siet. V mestach je to nerealna zalezitost. Tu suhlasim so zobrazenim a hlavne zvolenim unikatneho nazvu. Problem je vsak na sidliskach, kedy je to uplne jedno, ked je pasmo zaprasene kvantami wifi sieti. Vtedy vyhrava jedine drat... :­)

Mimochodom, ak je vypnuty broadcasting, lepsie APcka dokazu cez vlastny sken tuto siet zaregistrovat, resp. informuju o type siete ­(B­/G­), sifrovani a hlavne udavaju kanal, co je vlastne najdolezitejsi parameter.

Na lepsich AP sa da DHCP priradit pre MAC adresy, co ma vyznam napr. pri forwardovani paketov, apod. Osobne mam vsak radsej staticke IP adresy. Najma pokial ide o par pocitacov v domacej LAN­/WLAN sieti.

Kopa ludi skorej vykon zvysuje, najma zakupenim silnych anten, hlavne vsesmerovych ­(za to by som im ruky odtinal­), cim jednak porusuju normu a paradne zasieraju pasmo.

Realne rychlosti by som videl skorej od 25%­-40% a to v zavislosti od vzdialenosti od AP a samozrejme rusenia.

Momentalne je vsak 2.4 GHz pasmo tak preplnene, ze pokial by som kupoval HW, tak idem jednoznacne do 5 GHz a som zvedavy, ako dlho to vydrzi, pretoze B­/G je vo vacsich mestach nepouzitelne ­(hovorim najma o panelovych sidliskach­). A co je paradox, tak sa dokonca stava brzdou pre vysokorychlostny internet. :)
Odpovědět0  0
Anglan | 27.12.200523:08
Neskrývat SSID je přebuchtěno a vymstí se to právě vám.Stejně vás najdu a beru ohled jen na ty slušnější. O bezpečnost už nejde. Tohle je zbytečný. A každej kvůli vám pásmo Stumblerem skenovat nebude a pustí to do vás.Radit tohle uživatelům je trestuhodné. Nevšiml jste si náhodou upozornění které se musí vkládat při prodeji WIFI techniky. Pokud zjistíte už obsazený kanál nesmíte ho použít.­(Alespoň pokud tam není plnej signál­) A jak vás běžný uživatel zjistí ? To je pro běžné uživatele už nutnost při použití všesměrových brček. Tak zítra u vás na stejném parapetu a kanálu. Technik UPC WIFI
Odpovědět0  0
eraser (344) | 8.12.200521:16
Myslím si, že týchto pár riadkov na poslednej stránke je voči celému článku bezpredmetné. Táto časť seriálu bola totiž určená začiatočníkom, takže osobne si myslím, že veľké množstvo ľudí nemá dostatočný prehľad, čo tým chcel autor povedať a skončili by už pri neúspešnom prístupe k nastaveniam k AP.
Odpovědět0  0
bYp (18) | 6.12.200516:37
Nemá někdo drivery­/utilitu ve které jde 626ka zprovoznit jako APčko? Vím že existuje, různě jsem i hledal na internetu bohužel všechny linky byly broken:­( tak kdyby nahodou....
Odpovědět0  0
Comby (55) | 6.12.200513:50
Stretli ste sa uz niekto s wifi kablovym modemom, ku ktoremu sa da pripojit cez wifi viacero PC?
Odpovědět0  0
hlavi | 7.12.200514:27
jasne, mrkni treba na D­-Link G664T, nema takove parametry jako Ovis, Asus... ale na doma je vic nez postacujici
Odpovědět0  0
alzheimer | 5.12.200517:56
clanok celkom dobry ale chcel by som sa spytat jednu vec co som sa este nikde nedocital. Kolko uzivatelov sa moze spojit bezdratovo cez wifi? Je to nejak obmedzene? Kazdym dalsim pripojenym uzivatelom sa zhorsi latencia a prenosova rychlost alebo to plati len pri kabli? dakujem
Odpovědět0  0
eraser (344) | 5.12.200518:48
Na jedno APčko sa doporučuje tak 20­-30 ľudí a môžem potvrdiť, že ak sa to preženie, je to už rapídne cítit.
Odpovědět0  0
Jimmy | 5.12.200521:57
20­-30 lidí už je opravdu hodně. Rozumná hranice je tak 8­-10 lidí na jedné anténě. Nicméně stačí jeden skutečný sosal a i 2 lidi jsou moc ;­-)
Odpovědět0  0
eraser (344) | 7.12.200523:25
Ak máš dobre nastavený shaper s dynamickou agregáciou, tak tých 30 ľudí je skutočná hranica, potom už to nezvláda samotný HW, aj keby mali všetci rýchlostné obmedzenie. To som zažil, keď nás provider pripojil nad 40 klientov. Také niečo by som nikomu neprial zažiť.
Odpovědět0  0
NapeR | 5.12.200515:31
Lidi, neskryvejte SSID, je to blbost ­(dost me stve, kdyz k tomuto nekdo ostatni nabada, zvlaste formou clanku na pomerne ctenem webu­). Zabezpeceni to neni temer zadne. V zarusenych oblastech to dela pouze problemy, jelikoz musite dyl zjistovat, kdo to tak smazi a pripadne ho na to upozornit. Viditelne SSID je minimalne slusnost, rekl bych i nepsane pravidlo. Kdo ho skryva je pekny ucho.
Prosil bych autora, aby toto ze sveho jinak dobreho clanku vypustil !
Jeste takovy detail, WEP nema 102bit. klic, ale 104bitovy.
Odpovědět0  0
Miko | 5.12.200518:04
Souhlasím co se týče SSID, skrývat ho nemá dnes už žádný bezpečnostní význam a jen to způsobuje problémy najít vhodné kanály.
Co se týče WEPu, pokud vím, už delší dobu jsou venku programy s algoritmy jenž výrazně zmenšují počet nutných packetů k získání klíče a nejedná se již o stovky tisíc.
Konkrétnější být nemohu, zajímal jsem se o bezpečnost když jsem si pořizoval vlastní wifi ­- Asus WL­-500g Deluxe dobrá volba. Co má jen WEP v dnešní době nebrat.
Odpovědět0  0
Zdeněk Michálek (284) | 5.12.200522:46
Poslední co jsem zaznamenal v oblasti lámání WEPu byl algoritmus z roku 2004 ­(KoreK­) který zredukoval prostor 2^40 možných unikátních klíčů na 2^21, což je nějakých 2 miliony paketů s unikátní IV. V kombinaci se slovníkovým útokem se průměrný počet nezbytný k určení klíče snížil ­(s trochou štěstí­) na pár set tisíc paketů ­(jako rozumné minimum se zpravidla uvádí cca 200.000 pro 64b a 500.000 pro 128b klíč­).

To se týká pasívního útoku ­- aktivní útok ­(s injekcí vlastních paketů­) sníží počet potřebných paketů na několik tisíc až desítek tisíc, výrazně ale samozřejmě vzroste nebezpečí odhalení narušitele.

Každopádně souhlas ­- WEP se statickým klíčem už není ochranou.
Odpovědět0  0
Mik Tt | 3.2.200622:34
Jak zjistím SSID sítě ze svého PC?
Odpovědět0  0
Petr Marek (65) | 8.10.200914:13
Musim Vas podorit.
Skryvat SSID je nesmysl.

Vypnuti DHCP bezpecnost nezvyssi.
Filtrovami Mac je OK. Ale stejne ji muze utocnik podvrhnout..
Odpovědět0  0
jirson.kv@centrum.cz | 5.12.20052:02
měl bych pár připomínek: je pěkné že doporučuje te co nejkratší kabeláž, ale k čemu jsou mi 2 m RG 58 s reálným útlumem 1dm­-m a anténou 7db s připojeným ap které neumí regulovat svůj výkon? většina levnějších produktů tuto možnost nemá... prosím o zvýraznění této zkutečnosti v článku­(vím že je to tam ale pouze jednou­) bohužel tato připomínka je z vlastní zkušenosti kde jeden operátor v klidu dá 24 síto s ovisem který umí min 14bd a 3 m rg 213 což suma sumáru i s konektory dá min 36 db.....
další výtku bych měl k rozdílům šifer wep 64 a 128 bitů, při použití šifry se 128 bity je zabezpečení sice lepší než se 64 bity ale jen v řádu procent ­(obě mají stejnou chybu­) ­(přijde mi že v tomto článku jí přikládáte vyžší váhu.
jinak je to příjemný článek, díky
Odpovědět0  0
Zahno | 5.12.20050:49
Pěkný přehled dostupných technologí a možností, při dnešních cenách není vůbec problém si takovou wifi síť vybudovat.
Měl bych dotaz, i když by to spíš bylo na nějaké specializovanější fórum: Používám pro propojení dvou sítí v budově AP ovislink a router Asus WL500g deluxe ­(důvod proč zrovna takovéto prvky je dán vývojem sítě­). Ačkoli jsou obě zařízení v módu 802.11g, s naprosto ideálním signálem ­(90­), zabezpečením WPA ­(AES­), rychlost komunikace nepřesáhne nějakých 10Mbps. V čem může být důvod tak nízkých rychlostí ? Nedodržení standardu 802.11g výrobci ? Nějaký problém v nastavení AP?
Odpovědět0  0
eraser (344) | 5.12.200510:11
A akú rýchlosť by si si reálne predstavoval?
Odpovědět0  0
Zahno | 5.12.200518:29
Kolik je bezne dosahovana rychlost? Ptam se, protoze s tim moc zkusenosti nemam a rad se priucim, kdyz bude co.
Odpovědět0  0
eraser (344) | 5.12.200518:47
Na 802.11b som dosiahol 250­-300 kB­/s, takže pokiaľ uvážim, že sa jedná o 11 Mbit­/s technológiu, reálna rýchlosť je 4­-5x menšia. G­-čko som ešte prakticky nerealizoval.
Odpovědět0  0
Zahno | 6.12.200519:28
diky!
Odpovědět0  0
amoondre (88) | 1.1.200611:31
on ma ale Gcko a to je 54mbps takze sa stazuje pravom.
Odpovědět0  0
eraser (344) | 8.10.20090:01
54 Mbit­/s je teoria, prax je ina, bezne i 20 Mbit­/s ­(cize 2.5 MB­/s­) je celkom slusny vykon.

A taktiez pozor na obojsmernu komunikaciu, pretoze wifi nepozna pojem full­-duplex.

Inak osobne povazujem riesenie rychlosti wifi sieti v 2.4 GHz pasme za zbytocne a to najma v zahltenom pasme. Budem sa opakovat, no drat je drat. A pokial chce niekto prepojit vzduchom dve podnikove siete ­(lebo nema inu moznost­), tak nech siahne po profesionalnejsich, ale taktiez i drahsich rieseniach.
Odpovědět0  0
tomfi | 8.4.20119:16
Nedá mi to... článek jsem nečetl, rovnou jsem šel na diskusi abych zjistil jestli má smysl jej číst, a koukám že nemá...

54 Mbit­/s není teoretická rychlost je reálná, problém je s tím, že je to rychlost fyzické vrstvy ­(reálný bitový tok­)... ovšem mnoho přenesených bitů je provozní režie. Dále je třeba každý doručený rámec potvrzovat ­(další potenciálně datově nevyžitý provoz­), dále je třeba počítat s ­"rušením­" jinou sítí... Datová propustnost je tedy nižší.

Co se týče kooperace různých standardů v rámci jednoho AP... provoz bez zpětné kompatibility má potenciál na o mnoho vyšší datovou propustnost. Ale pozor, pouze za předpokladu, že na stejném kanále neprovozuje síť nikdo s nižším standardem ­(páč pak se sítě navzájem ignorují a důsledkem toho bude vyšší rušení ­-> vyšší ztrátovost rámců.­)
Zpětná kompatibilita znamená, že část řídící komunikace je realizována na ­"nižší rychlosti­" aby jí rozuměli všichni ­(tedy aby všichni na daném kanále věděli, že někdo vysílá­).

PS: skrývání SSID je výborná věc... páč se na jednom kanále ­"zková­" hodně čtenářů tohoto webu a pak budu mít ostatní kanály jakš takš nevytížené... přesně rozumím autorovi ;)
Odpovědět0  0
fleg | 12.12.20057:38
maximum ktore som dosiahol na becku je 560kB­/s. treba si uvedomit ze ci uz becko gecko alebo acko vsetky protokoly su asynchronne cize realna rychlost je 5.5Mb­/s 27Mb­/s a pod.
gecko je absolutne nevhodne na outdoor a uz vobec nie s roznymi popietarnymi turbmo funkciami. vytvorit stabilny smerovy spoj v gecku nie je mozne. pri testoch na sieti sa mi podarilo dosiahnut na male vzdialenosti ­(stovky metrov­) realne rychlosti od 8­-16Mb­/s. gecko bol proste krok vedla ­(okrem vyuzitia v indoor­).
Odpovědět0  0
eraser (344) | 12.12.200519:16
Test pre 802.11b si realizoval vnútri, či vonku? Koľko si mal pripojených klientov, prípadne ešte uveď HW, ktorý si použil...
Odpovědět0  0
Zajímá Vás tato diskuze? Začněte ji sledovat a když přibude nový komentář, pošleme Vám e-mail.
 
Nový komentář k článku
Pro přidání komentáře se přihlaste (vpravo nahoře). Pokud nemáte profil, zaregistrujte se pro využívání dalších funkcí.