PDA

View Full Version : Tutorial Configurar um Router Wireless | Segurança ; Versatilidade


nUllz3r0
08-07-2003, 23:55
Como sabem com a massificação das redes wireless em PT, é fulcral proceder a uma configuração o mais segura possível , mesmo para o mais leigo dos utilizadores, que depois de proceder à respectiva configuração standard, gosta de se auto-intitular network admin.

Material usado neste How To:

Linksys Wireless-B Broadband router (802.11b) Single Channel 11Mbps V. 4

Linksys Wireless USB Adapter V. 2.6

-----------------------------------------------------

Para aqueles que não sabem, se procederem a uma configuração standard da vossa rede wireless, basta que um indivíduo que se encontre no vosso “raio de acção”, para apenas com um dispositivo wireless, com a norma compatível com a do vosso acess point (AP), se ligar e usufruir da vossa maravilhosa ligação à internet (caso tenham netcabo, tão à vontade, ninguém vos vai querer roubar a ?largura? de banda).

Bom, first things first.
Já têm todos os cabos bem metidinhos ? mesmo , mesmo ? então, buckle up doroty, 'cause kansas, is going bye bye.

SSID Broacast:
O vosso router/acess point, assim que é ligado, começa a emitir um sinal em broadcast, sinal esse designado por SSID.
O que isto faz é de x em x tempo, é mandar a identificação do vosso AP(escolhida por vós) de forma a que clientes da vossa rede, a possam detectar e ligar-se de imediato à vossa rede.
Ora aqui temos o primeiro problema. Se um dispositivo "cliente" detecta isto, o que vos garante que não é outro individuo com o seu aparelhómetro que se vai ligar ? por enquando nada, mas não temei, the knight with the shinning armor, approaches the horizon.
Ora a primeira coisa a fazer, é desligar o envio deste sinal, basta para isso procurar SSID Broadcast (Enable/Disable) e escolher a opção correcta, agora qual, deixo ao vosso critério, e não vale copiar.
-"Ora que maravilha, já ninguém sabe qual o nome do meu AP, tou ultra-mega-wicked-protected", BZZZZZZ, wrong answer(recomenda-se a inserção dos dedos numa tomada, para tornar este tutorial interactivo e com LIVE experience).
Mesmo assim, e apesar de ser de dificuldade moderada descobrir o vosso AP identity, não é impossivel (como nada na informática), e vcs como l33t Network Admin's não vão kerer ter uma rede mediocre, com somente uma linha de defesa pois não ? ("eu kero ouvir essas paaaalmaaas"-statement made by a deaf person).

IP Protection:
w00t is th15, perguntam os mais aventureiros e destemidos.
Nada mais que fazer uma simples restricção aos Ip's considerados válidos pelo Router.
Para isso, vamos primeiro desligar a opção DHCP ( oh ho , DHCP = NETCABO, AHHHHH, please mr. Hat, make the monster disappear). O que isto faz é atribuir automaticamente um Ip a cada máquina que se liga ao vosso AP, e claro se querem fazer uma restrição segura, convém que os Ip’s que se ligam sejam previamente estabelecidos por vocês para que consigam barrar eficazmente os outros ip’s( tb chamados maus ips, para os menores de 9 anos que estão eventualmente a ler isto. Sinceramente, Tio Patinhas rulez, shuuu).
Ou seja, com o DHCP desactivado, encontrem agora na configuração do vosso router, algo como “Filter Private IP Range”, e selecionem os ranges(intervalos),que não vão ser usados.
Agora a escolha é vossa se metem algo como 192.168.1.4~254, deixando somente como válidos os ip’s 192.168.1.*(1/2/3), ou então metem nas vossas máquinas cliente, ip’s mais dispersos, do género 192.168.1.69 e 192.168.1.130, e assim podem restringir 3 intervalos de ip’s, fazendo a restrição da seguinte forma:
192.168.1.2~68
192.168.1.70~129
192.168.1.131~254
(não, não me esqueci do 1, isso fica para mais daqui a bocado, seu faminto, em busca de bugs para floodar a minha mail box com correcções, e mostrar assim a sua superioridade networkal). Uma nota, por favor, não deixem nada por default, com isto quero dizer, MUDEM o Ip por default do Router, que podia ser o 1 no caso descrito em cima( cuidado com os filtros), mudem também a subnet mask no router, e alterem o 3º numero do endereço (192.168.1.*), mas não os 2 primeiros, porque os routers existentes na maior WAN do planeta a.k.a. Internet, não fazem routing de pacotes para os endereços que começam por estes bonitos números ( ou pelo menos, não fazem à là gardé), o que é mais um ponto na segurança da vossa rede.
Tão próximos da perfeição que nós estamos…yeah right.
Bora lá continuar com a festa, que o melhor inda está para vir.
Podem fazer de igual forma , uma validação para as portas que são usadas(útil para bloquear o acesso de trojan clients à vossa maquina, but then again, GO UPDATE YOUR ANTIVIRUS, you lazy ass mofo).

WEP(wired equivalent privacy) :
And again, w00t is th1s.
Ora meus amigos e companheiros, isto não é mais que a opção de encriptação standard da norma 802.11 implementado na MAC Layer (não digo o que é, não digo não digo não digo).
Trocando isto por miúdos (ops busted, calabouços da pj, here i goooo), vcs têm aqui a possibilidade de colocar uma password no vosso acesso ao AP, com encriptação de 128 Bits !!!!! (ok , os !!!!! eram escusados, mas não resisti, sry). Depois de colocar Autenticação WEP como mandatória no vosso router é só escolher a encriptação e a pass, e gerar uma key, que vai ser usada nos dispositivos “cliente” da vossa rede, na parte da configuração avançada, penso eu de que. Existem dois modos de autenticação ( Open System, e Shared Key), que posso explicar por uma módica quantia enviada para a minha, sempre em dívida, conta bancária, por isso, como ninguém me vai pagar, leiam mas é o manual do vosso router.
Com isto feito, já temos uma rede que tá com uma ganda pinta de protecção, senão vejamos. SSID broadcast desactivado, IP’s restritos, Password nos acessos wireless, isto tá brilhante, mas ainda se pode fazer melhor, por isso, não percas o próximo episodio, porque os outros já desistiram de ler isto na primeira frase.

Private MAC Adress Filtering:
Ora cá estamos outra vez para mais um episódio, desta vez ripado por mim em WirelessX 5.05.
Cada placa de rede tem um identificador universal (esta palavra é uma tanga, tipo, como sabem que os Et’s, não têm um MAC igual noutra placa de rede, isto aplica-se tb às miss Universo), chamado de MAC Adress.
Isto faz com que vocês possam restringir a vossa rede, não só a certos Ip’s como a certos MAC adress’s. A forma mais fácil de fazer isto é terem ligados ao AP, todos os vossos Pc’s Wireless, e listarem no vosso router os MAC adress’s que se encontram logados e com que Ip, e procederem a uns simples cliques para incluírem os MAC adress’s associados aos tais IP’s no vossa Holy Acess List (HAL) ( ke nomes brutais que eu invento).

Conclusão:
Ninguém vos pode apanhar(facilmente) a Id do ponto de acesso.
Caso consigam teriam que descobrir qual a key, que está com encriptação de 128 Bits.
Se por acaso descobrissem, teriam de descobrir que Ip's eram válidos no vosso router.
De seguida teriam de ter associado a esse Ip um MAC adress forjado, igual ao da vossa lista de acessos.
Portanto, uma tarefa nada fácil para o ?comum? Hijacker.


Bom, para os que de vós aqui chegaram sem saltar uma única letra, Clap Clap Clap, para os outros que vieram logo para o fim à espera de uma fórmula mágica para segurança em redes wireless e configuração de AP’s, tenho uma boa novidade, ela existe, e está escrita nas 100 linhas de texto em cima.

Fikem ;)

All rights Reserved to nUllz3r0
You Are NOT authorized to modify this How To, and giving it to your neighbour, so that he would have a Stupidify Wickidify Wireless Protection.

kanguru
09-07-2003, 00:47
nao tive tempo de ler tudo.. mas pareceu porreiro, ja que estou pensando "montar" uma rede dessas ihi

Morcego_PT
09-07-2003, 01:06
Muito bom mesmo!!! Não queres ser escritor de manuais de equipamentos?? Terias futuro!!!! (ok, os !!!! eram escusados, também não é assim aquela coisaaaa).

HaTrED
09-07-2003, 10:57
impéc, impéc!

inté!

Pedroknd
09-07-2003, 20:55
clap clap
sim sr grande e bom How To
Até eu sem wireless fiquei esclarecido
:D

Morpheus
10-07-2003, 18:55
só tenhu uma cena a apontar ...



Falta um Ladies and Gentleman ... á moda do nosso amigo Fernando Rocha mais conhecido como o Calhau das Piadas ...

Peterwolf
13-07-2003, 04:16
ta mt bom!!! 5* :)
anda por ai mt ppl ke compra os kits wireless da adsl ou netcabo, ou até routers ou ap's wireless, monta e n faz mais nada, depois kalker gaju com um portatil e placa de rede wireless basta alapar.se perto da casa de kem tenha isso e tau!! net a borla e as vezes acesso a pastas partilhadas :D

DonnieDarko
13-07-2003, 04:27
Sticky não ? :cool:

WarLock
13-07-2003, 15:36
"WEP(wired equivalent privacy)"


erm .... wep quer dizer Wireless Encription Protocol

e não é seguro.

o melhor mesmo será a filtragem por mac address e a utilização de ip's fixos

se bem que quanto aos ip's fixos nao e bem, verdade pois com um simples sniffer se apanha a gama que estas a usar.


o melhor mesmo talvez para segurar isso é a filtragem por mac, ou usando uma solução de tuneis vpn no wireless

Gallien
26-02-2006, 16:19
Boas!

Vou expor aqui o meu problema ... por vezes quero criar um server de WoW ou Cs para jogar um pouco com uns friends mas graças ao meu gracioso router e á sua brilhante configuraçao isso nao me e permitido ... sera que alguem com experiencia (como tu dizes) "networkal" muito melhor que a minha, pode deichar ai um tutorial ou por um link para eu ver ... pff nd em ingles ... que a minha sabedoria em ingles e tao vasta como configurar routers xD

Cumps

JC
26-02-2006, 20:19
A definição dele parece-me correcta.
Visto que a tendencia é passar para WPA acho que o tutorial podia ter uma secção para, por exemplo WPA-PSK, que é o mais comum.
Quanto á questão do sniffing da gama de ips é quase igual a sniffar os MAC mas n faz mal ter os 2 Enabled :p .

Boa iniciativa.

Zeux
02-03-2006, 17:19
Boas!

Vou expor aqui o meu problema ... por vezes quero criar um server de WoW ou Cs para jogar um pouco com uns friends mas graças ao meu gracioso router e á sua brilhante configuraçao isso nao me e permitido ... sera que alguem com experiencia (como tu dizes) "networkal" muito melhor que a minha, pode deichar ai um tutorial ou por um link para eu ver ... pff nd em ingles ... que a minha sabedoria em ingles e tao vasta como configurar routers xD

Cumps

Isso tem a haver com o redereccionamento das portas

Do tipo:

Quando tens só um modem ligado ao teu pc, o teu endereço ip da internet (atribuido pelo isp) diz referência exclusivamente ao teu pc (é o unico que está ligado nesse ip). Mas com um router, o endereço ip da internet dele já pode dizer respeito a mais doque um pc, logo, o endereço ip da internet é associado ao router, e quando alguem se tenta ligar ao teu ip, os dados são enviados para o router e ele não sabe para onde os enviar. Por isso, no router é necessário configurar o port forwarding, ou seja, o redireccionamento de portas, onde defines que toda a informação que entre naquela porta do router vai ser redireccionada para o meu porta de um endereço ip da tua rede

Para quem tem um router SMC:
- Entrem no router (por webrowser), Advanced Setup -> Nat -> Virtual Server
- Ai definem o ip da rede para onde querem redireccionar, a porta que é, e o protocolo (TCP ou UDP)

Por isso, basta veres a porta que o jogo utiliza e redireccionala para o ip do teu pc

Outra solução é activar o DMZ (Demilitarized zone) que faz com que toda a informação proveniente do exterior vá para esse ip, mas não convem activares isso, mais assim, o router não te protege dos ataques vindos da net

zx-9r
05-03-2006, 17:09
está bom, pena as piadas(?) pelo meio, tira alguma qualidade ao artigo que escreveste que é bem util :s

tazdevil
30-03-2006, 13:05
muito bom fiquei escalrecido .vou tentar fazer isso lol

esquiso
03-04-2006, 23:16
pah isto ate era capaz de me ser util....

ate tenho montada um rede wireless aqui em casa.... mas tenho quase a certeza que num raio de 5/6 KM nao existe ninguem com pc...

mesmo assim tuturial muito muito bom.... :D

vicaraujo
04-04-2006, 14:54
Por acaso a minha rede ainda está um tanto desprotegida. Vou aproveitar este excelente post para me ajudar a configura-la. :)

ZeCaToNe
15-04-2006, 21:56
Acho que todos os modos ai especificados, sao facilmente corrompiveis numa questao de minutos, nao utilizem wep, mas sim WPA pois esta encriptaçao so em certos casos pode ser quebrada.

blueangelman
23-05-2006, 20:52
vou aproveitar a embalagem e perguntar aqui umas coisitas:

tenho um amigo com sapo ADSL..comprou um router wireless da Linksys..como ponho aquela porcaria a funcionar?:D

pus as ligaçoes assim:

ficha na parece---»modem speedtouch--»ethernet no router--»ethernet 1--pc

nao era suposto dar logo?é preciso alguma config em especial?

d_only_1
14-08-2006, 19:37
Bom tutorial, mas aproveito para perguntar se nesta altura existem já algumas coisas que possam ser actualizadas? Ou o melhor "esquema" continua a ser este?

Já agora aproveito para perguntar uma coisa..
Qual será o alcance aproximado por exemplo para um router wireless da linksys (os q vêm no kit wireless da netcabo)? Asumindo que está a funcionar no quarto de um apartamento no 10º andar de um prédio, até onde poderia chegar o sinal? Será que chega até ao nivel da rua?
Eu sei que a unica maneira de ter a certeza é testar, mas queria só ter uma ideia aproximada do alcance destes routers.

Matiofsky
15-08-2006, 14:38
Foi por posts like this, que me registei.

Só quero acrescentar a este tutorial o seguinte: repitam este procedimento periódicamente, procedendo á mudança dos respectivos parâmetros. Estarão a acrescentar um nível adicional de segurança, uma vez que mesmo que alguém se dê ao trabalho de identificar toda a informação necessária para ligar-se á vossa rede, ao obrigarem a passar por todo o processo periódicamente, este vai passar a ser menos agradável. Dói, náo dói...

;)

d_only_1
03-09-2006, 21:12
ok, só mais uma dúvida: WEP ou WPA?
Pelo que tive a ler o WPA é indicado como sendo mais seguro, mas e em termos de performance? A encriptação também não pode baixar o desempenho da rede em termos de velocidade/captação? Se sim, então qual será a melhor opção?

Tkx

JKL22
03-09-2006, 21:16
ok, só mais uma dúvida: WEP ou WPA?
Pelo que tive a ler o WPA é indicado como sendo mais seguro, mas e em termos de performance? A encriptação também não pode baixar o desempenho da rede em termos de velocidade? Se sim, então qual será a melhor opção?

Tkx

Acho que o problema do WPA é mesmo algum dos equipamentos mais antigos não o suportarem.

Condez
04-09-2006, 11:02
WPA-PSK all the way...

DreamOn
05-09-2006, 15:11
Hoje comecei a dar os primeiros toques nisto. Ainda só tenho protegido com wpa. Vou ler os artigos para proteger isto decentemente.

Cabecao
02-10-2006, 14:49
boas! entao aqui vai o meu pedido de ajuda: recentemente comprei um rooter wirleless + 4 portas LAN (penso eu!). Ao ligar, o iBook automaticamente ligou-se ao rooter e ficou a funcionar. A questao foi quando liguei o pc numa das portas LAN nenhum dos dois se liga a internet! Ja tentei reeniciar tudo mas continua na mesma. Visto que nao me entendo com redes nenhuma da terminologia usada estou aqui a gritar por ajuda!lo0 o router é da SMC. Entretanto quando tiver net nos dois, venho aqui reeler as dicas todas de segurança!!! obrigadao!

S|N
20-12-2006, 06:02
Falta dizer que para dar IP, e definir os servidores DNS e outros (depende do hardware) é preciso editar as ligações TCP/IP nos clientes. Isto porque o DHCP (e mto tarde pra ver o nome correcto) ta desactivado.

dmsilva
23-07-2007, 16:42
Tenho uma mera ligaçao à net sapo adsl 256 por cabo.. para meter a rede por wireless basta comprar um router wireless ? depois como ligo ? alguem me pode ajudar?

Sway
08-08-2007, 20:31
deu jeito.

so é pena a desesperada vontade do autor em ter piada ter, por vezes, atrapalhado a leitura.

rav3n
08-08-2007, 21:36
deu jeito.

so é pena a desesperada vontade do autor em ter piada ter, por vezes, atrapalhado a leitura.

nao te esqueças de usar WPA PSK(Pre-Shared Key) em vez de WEP, se puderes
de resto acho o tutorial continua actualizado: desligar SSID, ligar filtro de macs e activar encriptaçao sao os passos essenciais

kaxias
08-08-2007, 23:54
acho que nao é necessario activar o mac filter... granda seca estar a adicionar os mac's noutro pc sempre que aparece um novo.

calculo que ele nao more ao lado do MIT :-D

rav3n
09-08-2007, 13:26
mac cloning segundo o q ouvi nao é mt dificil de se fazer, mas teriam sempre de saber os macs autorizados
é uma protecção extra, so é seca se quiseres dar acesso a muitas pessoas

PapiMigas
06-09-2007, 20:41
Hum, já alguem conseguiu quebrar uma chave WPA?
Just for the record...

unknown2
19-09-2007, 14:52
Se puderem, podem dar uma vista de olhos a este topico: http://www.techzonept.com/showthread.php?p=2024062&posted=1#post2024062
Nunca percebi nada de routers e estou a tentar dar os primeiros passos na rede wireless :S
Cumps

NFM
06-11-2007, 12:31
Bons dias.

Tenho um router wireless em casa. Desses passos atrás explicados, não tenho tudo configurado dessa forma. Mas a minha questão é a seguinte:

Tenho a rede protegida com WPA2 (acho que é assim).
Tenho restrições a MAC Address, do género, permiti apenas um MAC de um único PC.
E tenho IPs atribuídos manualmente.

Acham que isso é o suficiente em termos de segurança?


Relativamente aos IPs e Broadcast do SSID, não sei se tenho da forma como aconselham no tutorial.

:)

^cientista^
13-11-2007, 17:54
Ate estao aqui umas coisas engraçadas, mas a meu ver nao evitam nada, pelo contrário, uma rede assim ainda da é mais vontade...

Super_Tech
26-11-2007, 21:08
Mais vontade porque?

blackmaster12
11-12-2007, 18:55
"BEST TUTU EVER"


quote by:FAT LAZY NERD COMIC BOKS SELLER FROM SIMPSONS

TH#5
01-03-2008, 20:50
Olhem eu quando atribuo ip fixo a 1 pc ele deixa de se connectar á net.

Que faço?

rtxs
31-03-2008, 16:57
so tenho uma duvida...

quando desativamos o ssid aparece na wireless um rede com o nome rede sem nome nao da para fazer desaparecer isso e que se isso nao aparece ninguem sabia sequer que temos rede sem fios... isso e que era o ideal se fosse possivel

AFigueira
03-04-2008, 17:41
Olhem eu quando atribuo ip fixo a 1 pc ele deixa de se connectar á net.

Que faço?

Deixa de se conectar ou deixa de resolver nomes?

SO, Windows XP? Revê os DNS, gateway's, essas coisas...

Se estou a dizer asneiras (ou seja, se consideras o que eu disse algo básico e instintivo), sorry!

Este tutu merece um sticky. (edit: esqueçam, isto está inundado de tutoriais... passei de uma secção do fórum para outra sem dar por isso :D)

Sim, existe quem tenha passado por cima de WPA. Mas duvido que os script-kiddies que por aí andam nas ruas a fingir que sabem o que é wardriving, saibam sequer o que é um Mac Adress. O tutorial chega e sobra. Se por acaso alguém que saiba o que faz tropeçar na vossa rede, não deve ter grande interesse em fazer bruxaria.

Capt_Malagueta
05-04-2008, 13:17
Tutorial fabuloso! Curti, e o melhor é que a rede ficou a funcionar e está protegida :D


Obrigado!

jo_Ny
16-04-2008, 00:13
Boas, segui o tuto mas tenho um problema. A ligação meia volta (3 ou 4 vezes por hora) cai, apesar de logo a seguir se voltar a ligar sozinha. Mas acaba por ser chato por causa dos downloads e assim...

Ha alguma opção na pagina de configuração do router que faça com que a ligação nao caia?????

dot.pt
03-07-2008, 16:27
ta mt bom
mas tenho pena da n haver essa explicação para LinkSys Compact Wireless-G BroadBand Router k e' o modelo WRT54GC ver.2.0