LINUX.ORG.RU

Контролировать Интернет, раздающийся через Wi-Fi


0

1

Мне бы хотелось узнать то, как контролировать Интернет, раздающийся через Wi-Fi, смотреть, куда ходят люди, можно даже ограничить каждому соединившемуся скорость. А теперь история, которая меня взбудоражила.

Живу на окраине города, здесь на возвышенности стоит одна моя пятиэтажка, котельная, и ещё несколько зданий (мельница в 7 этажей, зона, молочный завод и мясокомбинат). Из-за того что вокруг ничего нет спокойно принимается FM-радио сразу и нескольких соседних городов, и даже из Новосибирска на 100,7 «Юнитон» (в основном ночью) за 300 километров. Мельница полностью закрывает вид вокно, но в остальные три стороны простоно, отлично видно озеро в 5 километрах, которое в прошлом году закрыла собой новая 12-этажка в 300 метрах отсюда. В моём городе начали строить дома! За два года новых домов стало 4, неделю назад в четвёртый переехала старая подруга. Вчера ей провели домофон и Интернет, и я его настраивал. Немного до этого я установил ей Linux. Всё это время были проблемы с Интернетом: слабый сигнал 3G и перегруженный передатчик, а для настройки свежей винды надо было много скачать. Не радует и проводной Интернет: сильно глючит в обеих системах. Сегодня я попробовал следующее.

Вытащил на крытый балкон компьютер, за балкон - Wi-Fi антенну. Там декоративный железный угол в 45 градусов, антенна с магнитом и легко на него встала. Она также имеет три положения: 90, 45 и 0 градусов, выставил на 45. Холод балкона позволил хорошенько разогнать видеокарту для генерации биткойна, и я пошёл к ней, боясь что на бакон просочится капля дождя и подожжёт компьютер. Wi-Fi поймался. Уровень сигнала 35 из 70 - как в соседней комнате за 3-мя железобетонными стенами, но в прямой видимости и в 300 метрах. Тоже пятый этаж. Оставил пока так.

И вот смотрю, модем перемигивается. Звоню ей, это не она. Wireshark говорит, что обращаются к фкянтяяякти и местному торренту. Кто-то нашёл мою сеть! И в связи с этим вопрос: как её контролировать?

Ответ на: комментарий от sin_a

уследить за всеми его полётами фантазии невозможно

Вот именно, потому исключать работу ноута дома без батареи, как и Wi-Fi карточку в стационарнике или роутер с Wi-Fi в режиме клиента со сторонней прошивкой — нельзя :)

adriano32 ★★★
()
Ответ на: комментарий от sin_a

>Но кто тебе мешает сделать сеть 192.169.28.24/29 ?

Стандарт. Для локальных сетей есть только 192.168.*.0/24 и 10.0.0.0/8. Если выбрать другую подсеть, то есть вероятность, что она уже чем-то занята.

И пусть ищут нужные адреса.

Всё-таки шифрование надёжнее фильтров по IP и MAC, хотя бы потому что нельзя снифать трафик.

gentoo_root ★★★★★
()
Ответ на: комментарий от gentoo_root

>> Но кто тебе мешает сделать сеть 192.169.28.24/29 ?

Для локальных сетей есть только 192.168.*.0/24

Если * то уже не 24 а как минимум 16?

и 10.0.0.0/8.

Вот и делай: 10.169.28.24/29 . Пусть ищет нужные адреса :)

sin_a ★★★★★
()
Ответ на: комментарий от gentoo_root

> Всё-таки шифрование надёжнее

Как бы да, но ТС кажется упорно хочет что бы к нему подключались посторонние люди...

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

>Если * то уже не 24 а как минимум 16?

Обычно там или 192.168.0.0/24, или 192.168.1.0/24.

Вот и делай: 10.169.28.24/29 .

Это, конечно, возможный вариант, поэтому изначально я и говорил не про /8, а про /24.

gentoo_root ★★★★★
()
Ответ на: комментарий от sin_a

>ТС кажется упорно хочет что бы к нему подключались посторонние люди...

Ему уже кинули ссылку на то, как перевернуть этим людям все картинки на сайтах.

gentoo_root ★★★★★
()
Ответ на: комментарий от gentoo_root

Собственно если хочешь скрывать ip адреса то можно сузить маску но в неожиданном месте...

sin_a ★★★★★
()
Ответ на: комментарий от adriano32

хитрый план поиска, даже я б его уважительно назвал Ъ-задротским ;)

Pinkbyte ★★★★★
()
Ответ на: комментарий от sin_a

> Сегодня отсутствие UPS это уже редкость. UPS сейчас обычно встраивается в компьютер, и если его нет то это значит что аккумулятор вышел из строя.

Это где такие новшества показывают?

blackst0ne ★★★★★
()

а зачем? делаешь wpa2 и по мак адресам пришиваешь.можно еще ip к компам которые будут подсоединятся жестко назначить.

а если хочешь ограничиватьи прочее читай про squid

zloypingvin
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.