Filtrado WIFI por MAC ADDRESS

      • 255
      • mensajes
      • miembro desde
      • 03/03/03
    • Colgado de la Palmera
    #1 Filtrado WIFI por MAC ADDRESS
    HOLA A TODOS, MI PRBLEMA ES EL SIGUIENTE:

    trabajo en un colegio en el cual colocamo 5 WIFI "engenius ecb3500"

    usamos muchos metodos de seguridad y el unico que resulto fue el filtrado por MAC ADDRESS, ya que los alumnos usan las notebook personales de los profesores y averiguan la contraseña del WIFI,

    el problema del filtrado por MAC es que mis WIFI solo se puede bloquear hasta 50 MAC, por ende estaría necesitando algún software para filtrar mac addres

    saludos y grax
  1. ¿Este tema te pareció interesante? Compártelo!

    ¿No es lo que buscabas? Intenta buscar un tema similar

    4 comentarios / 813 Visitas

      • 51,411
      • mensajes
      • miembro desde
      • 19/09/01
    06/03/2012
    #2 Re: Filtrado WIFI por MAC ADDRESS

    Filtrado de mac no sirve mas que de medida complementaria a una clave wpa por lo menos, es solo cuestión de scanear ver a alguien conectado, anotar su mac y usar un soft de clonado de mac que hay miles, no te toma mas de 1 min toda la operación

    Si querés filtrar mas mac o cambias de APs o armas un servidor central de inet por ej con brazilfw en una pc vieja donde vas a poder hacer tablas de mac inmensas.

      • 748
      • mensajes
      • miembro desde
      • 05/02/01
    06/03/2012
    #3 Re: Filtrado WIFI por MAC ADDRESS

    Elimina autenticacion por contraseña y empeza a usar certificados.
    Radius + EAP-TLS.

      • 201
      • mensajes
      • miembro desde
      • 26/07/08
    07/03/2012
    #4 Re: Filtrado WIFI por MAC ADDRESS

    Usa Radius

      • 285
      • mensajes
      • miembro desde
      • 16/07/07
    12/03/2012
    #5 Re: Filtrado WIFI por MAC ADDRESS

    Lo de radius es lo ideal, pero alguno hizo esa implementacion???!!!, no solo hablan por hablar?????, si no tenes conocimientos de suplicantes, tecnologia, linux, y de 801.11a/b/g/n, te va a llevar MUUUUUUCHOOO tiempo.
    Aparte las MAC, son de capa 2.
    Yo lo armaria con subredes distintas con un SQUID proxy, o todo dentro de una misma red y asignaria usuarios al SQUID dentro de las listas de acceso, en internet tenes miles de documentos sobre proxys y sino aca en la comunidad te vamos a dar una mano.

    Saludos
    Red

IR ARRIBA