Да, WEP-алгоритм известен своей ненадёжностью и подверженностью взлому. И тем не менее, лучше что-то, чем совсем ничего.
На стороне десктопа с WiFi
Нужно создать ключ шифрования, лучше это сделать так, как советуют тут:
Теперь это наш WEP-ключ. Осталось сообщить его картеdd if=/dev/random bs=1 count=5 2>/dev/null | xxd -psПолучаем что-то вродеc276246d65
iwconfig eth3 key c276246d65 mode Ad-Hoc channel 1 essid virensГде essid нужно поправить под свой случай. Чтобы не набирать его каждый раз, полезно сделать скрипт типа:
#! /bin/shОстальное из поста про простую сеть в силе.
iwconfig eth3 key c276246d65 mode Ad-Hoc channel 1 essid virens
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING --out-interface eth1 -j MASQUERADE
Так же можно добавить ключ в /etc/network/interfaces:
Перезапускаем сетевую подсистему:
# File: /etc/network/interfaces
#
# The primary network interface
auto eth1
iface eth1 inet static
address 192.168.1.100
netmask 255.255.255.0
wireless-key c276246d65
wireless-essid virens
# /etc/init.d/networking restartИ видим при запросе sudo iwconfig:
eth3 IEEE 802.11g ESSID:"virens"
Mode:Ad-Hoc Frequency:2.412 GHz Cell: 02:15:00:52:15:B7
Bit Rate:54 Mb/s Tx-Power=20 dBm Sensitivity=8/0
Retry limit:7 RTS thr:off Fragment thr:off
Encryption key:c276-246d-65 Security mode:open
Power Management:off
Link Quality=67/100 Signal level=-60 dBm Noise level=-85 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
На стороне N800
В настройка соединения указываем "Метод безопасности" WEP и вводим полученный на десктопе ключ. Всё, после этого подключение производится по защищённому и зашифрованному соединению.
Конечно, если в ваших краях разгуливают злобные граждане с ноутбуками и соответствующими утилитами, то WEP-ключ не долго продержится, но это лучше, чем просто открытая точка.
Честно говоря, я не понимаю, чем WEP лучше, чем совсем ничего. лежит в репозиториях Debian, соединение «открывается» в течение нескольких минут. Любой, кто хочет «подслушать» или воспользоваться точкой доступа на халяву — воспользуется. Тот, кто этого не хочет — не будет этого делать и с полностью открытой точкой...
ОтветитьУдалитьПо-моему, или настраивать сразу какой-нибудь из WPA, или оставлять открытый и делать VPN.
2 jetxee пишет...
ОтветитьУдалитьЧестно говоря, я не понимаю, чем WEP лучше, чем совсем ничего. лежит в репозиториях Debian, соединение «открывается» в течение нескольких минут.
А ты сам это пробовал делать? Ссылку я отлично знаю, я лично это пробовал. И вот что скажу: две минуты - это в лабораторных условиях. На деле всё куда печальнее: точка, как правило, далеко, сигнал слабый и проч. Время сильно возрастает.
Любой, кто хочет «подслушать» или воспользоваться точкой доступа на халяву — воспользуется.
Не любой. Это я сразу говорю.
По-моему, или настраивать сразу какой-нибудь из WPA
Если живёте в центре города или на оживлённом месте рядом с дорогой - да. На самом деле, хватает и WEP.