conexao segura entre cliente e BFW

Fórum de discussão para "wireless".

conexao segura entre cliente e BFW

Mensagempor Lromao » Dom Ago 22, 2010 11:11 am

Ola amigos, ja sou usuario do nosso saudoso brfw a algum tempo, mas por meio de cabo. Agora estou querendo aumentar o leque para wifi, com tudo n confio nessas criptografias q vem nos AP.

* mesmo sabendo q existem criptografias wpa, wpa2 n me sinto seguro
* não gostaria de amarrar ipXmac
* gostaria de amarrar ipXlogin-senha

Minha pergunta é... como posso torna minha conecao entre o brfw e os meus clientes?
Editado pela última vez por Lromao em Seg Ago 23, 2010 9:54 am, em um total de 1 vez.
Lromao
 

Re: conexao segura entre cliente e brfw

Mensagempor Thiago » Dom Ago 22, 2010 12:30 pm

Lromao, hoje em dia existe wpa, wpa2 etc e etc....
A segurança wireless está super avançada, nem sempre é tao facil quebrar uma chave wpa.
Use o Easy captive como portal de autenticaçao, amarre ipxmac, crie uma sub rede falsa para que se alguem conseguir quebrar a senha da rede caia nela, assim nao terá contato com os demais pcs da rede.
No mais é so isso mesmo, amarraçao ipxmac, wpa ou wpa2, Easycaptive e testar.. :o!
Thiago
 

Re: conexao segura entre cliente e brfw

Mensagempor reginaldo » Dom Ago 22, 2010 12:43 pm

Lromao escreveu:Ola amigos, ja sou usuario do nosso saudoso brfw a algum tempo, . ...


Movendo para Wireless.

ThiagoFW, obrigado pelo alerta.

Lromão, por favor leia as Regras do Fórum. Você postou no lugar errado.

E a breveatura não é brfw e sim BFW.

Outra coisa que não entendi. Por que "saudoso"?

O BrazilFW por acaso morreu e não estou sabendo. :twisted:

Só se diz saudadoso para quem se morre. :twisted:
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: conexao segura entre cliente e brfw

Mensagempor Lromao » Seg Ago 23, 2010 9:44 am

reginaldo escreveu:
Lromao escreveu:Ola amigos, ja sou usuario do nosso saudoso brfw a algum tempo, . ...


Movendo para Wireless.

ThiagoFW, obrigado pelo alerta.

Lromão, por favor leia as Regras do Fórum. Você postou no lugar errado.

E a breveatura não é brfw e sim BFW.

Outra coisa que não entendi. Por que "saudoso"?

O BrazilFW por acaso morreu e não estou sabendo. :twisted:

Só se diz saudadoso para quem se morre. :twisted:



Bom dia amigo, as regras eu ja li, mas ja tem um tempo desde da epoca q li pra ca foi criado uma parte pra wifi desculpe me passei.

Obrigado pela dica (de portugues) rsrrr
Lromao
 

Re: conexao segura entre cliente e brfw

Mensagempor daniel.uramg » Qua Ago 25, 2010 5:52 pm

lromao com certeza WPA2 eh 100x mais segura do que amarrar IPxMAC, autenticaçao, etc!

Procure no youtube mesmo vc axa aos milhares neguinho "invadindo" MK com hotspot so clonando MAC (eu mesmo ja usei muito tempo wifi de graça de provedores com MK)
ai depois vc procura se tem algum que seja que conseguiu quebrar WPA2
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e brfw

Mensagempor Lromao » Qui Ago 26, 2010 3:22 pm

daniel.uramg escreveu:lromao com certeza WPA2 eh 100x mais segura do que amarrar IPxMAC, autenticaçao, etc!

Procure no youtube mesmo vc axa aos milhares neguinho "invadindo" MK com hotspot so clonando MAC (eu mesmo ja usei muito tempo wifi de graça de provedores com MK)
ai depois vc procura se tem algum que seja que conseguiu quebrar WPA2



Sera q n tem como eu cirptografar os dados por senha?
Cada cliente teira sua propria senha.

Sei q posso usar o ppoe, mas daria muito trabalho aos clientes, queria algo no proprio browser
Lromao
 

Re: conexao segura entre cliente e brfw

Mensagempor daniel.uramg » Qui Ago 26, 2010 4:03 pm

Lromao escreveu:
daniel.uramg escreveu:lromao com certeza WPA2 eh 100x mais segura do que amarrar IPxMAC, autenticaçao, etc!

Procure no youtube mesmo vc axa aos milhares neguinho "invadindo" MK com hotspot so clonando MAC (eu mesmo ja usei muito tempo wifi de graça de provedores com MK)
ai depois vc procura se tem algum que seja que conseguiu quebrar WPA2



Sera q n tem como eu cirptografar os dados por senha?
Cada cliente teira sua propria senha.

Sei q posso usar o ppoe, mas daria muito trabalho aos clientes, queria algo no proprio browser

entao no browser tem o EasyCaptive e o HotSpot, mas como eu te falei, basta clonar o MAC que o invasor vai receber o mesmo IP e ja sai navegando :-|
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e brfw

Mensagempor Lromao » Sex Ago 27, 2010 3:54 pm

Sera q se eu forçar aos meus clientes logarem peo easy captive é seguro? O EC é https?
Lromao
 

Re: conexao segura entre cliente e brfw

Mensagempor daniel.uramg » Sex Ago 27, 2010 3:57 pm

Lromao escreveu:Sera q se eu forçar aos meus clientes logarem peo easy captive é seguro? O EC é https?

^/
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e brfw

Mensagempor francisco » Sex Ago 27, 2010 4:35 pm

boa tarde ,

Lromao escreveu:Sera q se eu forçar aos meus clientes logarem peo easy captive é seguro? O EC é https?


bom acho que se já tivesse essa vunerabilidade ou ele entrega-se a senha de bandeja já teria sido discutido e resolvido aqui ,caso você amarre ipxmac mesmo que o engraçadinho saiba o mac ,se não for com o dhcp ativo não vai dar o ip automático a ele ,que no caso só vai funcionar se estiver casado ipxmac ,

quanto a criptográfia de aps ,a mais fácil é wep ,wpa/2 não conheço ninguem ,ja pesquisei e não descobriu alguem que desvendou a senha atraves de programas (só uma falha no win7 que te fala qual é a senha independente de qual criptográfia escolhida) fora isso tá seguro. :o!
francisco
 

Re: conexao segura entre cliente e brfw

Mensagempor francisco » Sex Ago 27, 2010 4:40 pm

ah,
a falha que comentei é só se usar pci ou usb direto no pc com win7
francisco
 

Re: conexao segura entre cliente e brfw

Mensagempor daniel.uramg » Sex Ago 27, 2010 5:12 pm

francisco escreveu:ah,
a falha que comentei é só se usar pci ou usb direto no pc com win7

bom mais na verdade isso nao chega a ser uma falha de segurança. a senha que esta salva no windows eh facilmente descoberta com programas, mais pra isso a senha correta deve estar salva, ate no XP tambem da pra ver senhas salvas
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e brfw

Mensagempor francisco » Sex Ago 27, 2010 5:36 pm

daniel.uramg escreveu:
francisco escreveu:ah,
a falha que comentei é só se usar pci ou usb direto no pc com win7

bom mais na verdade isso nao chega a ser uma falha de segurança. a senha que esta salva no windows eh facilmente descoberta com programas, mais pra isso a senha correta deve estar salva, ate no XP tambem da pra ver senhas salvas


no xp ,no caso wpa o programas acham a senha mas ela se torma gigante e em mesmo na propriedades das redes sem fio ele não mostra a senha de rede ,no win 7 ,nem precisa rodar programa é só ir em propriedades da rede clicou num quadrinho e ele te mostrará a senha wpa ou wpa2,na minha opinião ,falha !
na wep até concordo o programa mostra a mesmo sem estar em formato binário
Editado pela última vez por francisco em Sex Ago 27, 2010 5:39 pm, em um total de 1 vez.
francisco
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Sex Ago 27, 2010 5:37 pm

Amigos valeu o esforco , vou tentar dizer claramente o problema.

* Quero colocar clientes via wifi da forma mais facil e segura possivel.
* Penssei em colocar por senha no browser(https)
* Liberar cliente para qualquer mac ou ip , reduzindo os numeros de ligacoes no meu suporte tecnico.
* Não gosto e não acho interessante criptografia do fabricante, se nunca foi quebrada é questao de tempo ser, mesmo wpa2.

Detalhe:

Cliente so navega colocando login e senha no navegador(https)
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor luapufo » Sex Ago 27, 2010 6:16 pm

Lromao escreveu:Amigos valeu o esforco , vou tentar dizer claramente o problema.

* Quero colocar clientes via wifi da forma mais facil e segura possivel.
* Penssei em colocar por senha no browser(https)
* Liberar cliente para qualquer mac ou ip , reduzindo os numeros de ligacoes no meu suporte tecnico.
* Não gosto e não acho interessante criptografia do fabricante, se nunca foi quebrada é questao de tempo ser, mesmo wpa2.

Detalhe:

Cliente so navega colocando login e senha no navegador(https)

ai voce gera outro problema, seus cliente ligando falando que esta aparecendo que o certificado não é seguro
\`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/
luapufo
 

Re: conexao segura entre cliente e BFW

Mensagempor luapufo » Sex Ago 27, 2010 6:17 pm

solução que dificulta um pouco usada por mim
pppoe nos clientes, ja dificulta bastante e isolação de clientes nos Ap´s, para eles nao conseguirem se comunicar com outros clientes do AP :o!
luapufo
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Sáb Ago 28, 2010 5:23 pm

luapufo escreveu:
Lromao escreveu:Amigos valeu o esforco , vou tentar dizer claramente o problema.

* Quero colocar clientes via wifi da forma mais facil e segura possivel.
* Penssei em colocar por senha no browser(https)
* Liberar cliente para qualquer mac ou ip , reduzindo os numeros de ligacoes no meu suporte tecnico.
* Não gosto e não acho interessante criptografia do fabricante, se nunca foi quebrada é questao de tempo ser, mesmo wpa2.

Detalhe:

Cliente so navega colocando login e senha no navegador(https)

ai voce gera outro problema, seus cliente ligando falando que esta aparecendo que o certificado não é seguro
\`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/ \`´/


Na verdade, sou separar os clientes em subnets, o login e a senha seria apenas pra n entrar um gatuno na minha rede, cliente se loga e ja vai pra sua subnet por dhcp pre progamado por mim
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor francisco » Sáb Ago 28, 2010 7:35 pm

rapaz , quem controla o servidor não é você ?a senha root ?que pode fazer o controle de mac até a amarração, quem terá que colocar a senha wpa2 que é falha segundo você? no easycaptive o cadastro é você né ,a unica maneira de outras pessoas ficarem sabendo é se você falar ou eles terem acesso a sua mente , \`´/
francisco
 

Re: conexao segura entre cliente e BFW

Mensagempor luapufo » Dom Ago 29, 2010 10:40 am

francisco escreveu:rapaz , quem controla o servidor não é você ?a senha root ?que pode fazer o controle de mac até a amarração, quem terá que colocar a senha wpa2 que é falha segundo você? no easycaptive o cadastro é você né ,a unica maneira de outras pessoas ficarem sabendo é se você falar ou eles terem acesso a sua mente , \`´/

so um detalhe, se o cara conectar na rede e rodar um scanner, ja era, pega a senha tanto do bfw como do easycaptive :o!
luapufo
 

Re: conexao segura entre cliente e BFW

Mensagempor daniel.uramg » Dom Ago 29, 2010 10:56 am

poise, entao o nivel de segurança que vc deve usar em sua rede, vai depender do nivel de conhecimento de quem esta tentando invadir, minha rede mesmo é aberta, so com EC em modo Autenticado, e amarraçao entre IP e MAC, nunca tive problemas de tentarem roubar internet, se quiserem como o luapufo falow, com um sniffer em poucos minutos o cara ja tinha um monte de MACs de clientes conectados, ai era so clonar o MAC e ja era, nao precisava nem descobrir a senha do EC, pois ja estaria autenticado :roll:

tem lugar q nem WEP adianta, entao isso vai depender do pessoal a sua volta mesmo pra definir o criterio de segurança melhor pra se uzar..
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Dom Ago 29, 2010 10:59 am

francisco escreveu:rapaz , quem controla o servidor não é você ?a senha root ?que pode fazer o controle de mac até a amarração, quem terá que colocar a senha wpa2 que é falha segundo você? no easycaptive o cadastro é você né ,a unica maneira de outras pessoas ficarem sabendo é se você falar ou eles terem acesso a sua mente , \`´/


Amigo agradeço a tua ajuda até a sua ironia para com meu problema. WPA2 se vc nunca consegiu invandir n é garnatia q seja seguro.
Uma vez invandido facilmente se consegui clonar o mac e ip mais ainda. Não estou falando se usuario comum estou querendo aplicar isso em massa numa industria não em meia duzia de pcs ok?!
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Dom Ago 29, 2010 11:00 am

luapufo escreveu:
francisco escreveu:rapaz , quem controla o servidor não é você ?a senha root ?que pode fazer o controle de mac até a amarração, quem terá que colocar a senha wpa2 que é falha segundo você? no easycaptive o cadastro é você né ,a unica maneira de outras pessoas ficarem sabendo é se você falar ou eles terem acesso a sua mente , \`´/

so um detalhe, se o cara conectar na rede e rodar um scanner, ja era, pega a senha tanto do bfw como do easycaptive :o!


Por isso n quero o EC e meu acesso ao brfw é via ssh amigo.
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Dom Ago 29, 2010 11:03 am

daniel.uramg escreveu:poise, entao o nivel de segurança que vc deve usar em sua rede, vai depender do nivel de conhecimento de quem esta tentando invadir, minha rede mesmo é aberta, so com EC em modo Autenticado, e amarraçao entre IP e MAC, nunca tive problemas de tentarem roubar internet, se quiserem como o luapufo falow, com um sniffer em poucos minutos o cara ja tinha um monte de MACs de clientes conectados, ai era so clonar o MAC e ja era, nao precisava nem descobrir a senha do EC, pois ja estaria autenticado :roll:

tem lugar q nem WEP adianta, entao isso vai depender do pessoal a sua volta mesmo pra definir o criterio de segurança melhor pra se uzar..


Pois é amigo, como quero abri minha rede pra wifi preciso desse nivel de seguranca entende? preciso q o cliente se autentique no browser via https.
Quando abrimos pra wifi , n sabemos o nivel de pssoas q estao por perto, sendo assim prefiro nivelar o status de seguranca por cima.
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor daniel.uramg » Dom Ago 29, 2010 12:22 pm

Lromao escreveu:
daniel.uramg escreveu:poise, entao o nivel de segurança que vc deve usar em sua rede, vai depender do nivel de conhecimento de quem esta tentando invadir, minha rede mesmo é aberta, so com EC em modo Autenticado, e amarraçao entre IP e MAC, nunca tive problemas de tentarem roubar internet, se quiserem como o luapufo falow, com um sniffer em poucos minutos o cara ja tinha um monte de MACs de clientes conectados, ai era so clonar o MAC e ja era, nao precisava nem descobrir a senha do EC, pois ja estaria autenticado :roll:

tem lugar q nem WEP adianta, entao isso vai depender do pessoal a sua volta mesmo pra definir o criterio de segurança melhor pra se uzar..


Pois é amigo, como quero abri minha rede pra wifi preciso desse nivel de seguranca entende? preciso q o cliente se autentique no browser via https.
Quando abrimos pra wifi , n sabemos o nivel de pssoas q estao por perto, sendo assim prefiro nivelar o status de seguranca por cima.

Nao adianta mesmo sendo autenticaçao por HTTPS, poi se sua rede nao tem criptografia, todos conseguem se conectar, e se o invasor fizer um sniffer e clonar o MAC de um cliente ja autenticado, ele nao vai precisar descobrir a senha, pois ja estara autenticado
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Dom Ago 29, 2010 4:52 pm

daniel.uramg escreveu:
Lromao escreveu:
daniel.uramg escreveu:poise, entao o nivel de segurança que vc deve usar em sua rede, vai depender do nivel de conhecimento de quem esta tentando invadir, minha rede mesmo é aberta, so com EC em modo Autenticado, e amarraçao entre IP e MAC, nunca tive problemas de tentarem roubar internet, se quiserem como o luapufo falow, com um sniffer em poucos minutos o cara ja tinha um monte de MACs de clientes conectados, ai era so clonar o MAC e ja era, nao precisava nem descobrir a senha do EC, pois ja estaria autenticado :roll:

tem lugar q nem WEP adianta, entao isso vai depender do pessoal a sua volta mesmo pra definir o criterio de segurança melhor pra se uzar..


Pois é amigo, como quero abri minha rede pra wifi preciso desse nivel de seguranca entende? preciso q o cliente se autentique no browser via https.
Quando abrimos pra wifi , n sabemos o nivel de pssoas q estao por perto, sendo assim prefiro nivelar o status de seguranca por cima.

Nao adianta mesmo sendo autenticaçao por HTTPS, poi se sua rede nao tem criptografia, todos conseguem se conectar, e se o invasor fizer um sniffer e clonar o MAC de um cliente ja autenticado, ele nao vai precisar descobrir a senha, pois ja estara autenticado


Acho q n amigo, quando vc coloca login e sneha via certificado, o servidor abrirar uma sessao criptografada para um determinado cliente, sendo assim é complicado uma pessoa entrar nessa sessao. Assim como nas comprar com cartao de credito ou conexao com internet bank
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor daniel.uramg » Dom Ago 29, 2010 6:19 pm

Lromao escreveu:
daniel.uramg escreveu:Nao adianta mesmo sendo autenticaçao por HTTPS, poi se sua rede nao tem criptografia, todos conseguem se conectar, e se o invasor fizer um sniffer e clonar o MAC de um cliente ja autenticado, ele nao vai precisar descobrir a senha, pois ja estara autenticado


Acho q n amigo, quando vc coloca login e sneha via certificado, o servidor abrirar uma sessao criptografada para um determinado cliente, sendo assim é complicado uma pessoa entrar nessa sessao. Assim como nas comprar com cartao de credito ou conexao com internet bank

sim, mas qual addon faz isso, autenticaçao por https :?:
Avatar do usuário
daniel.uramg
BFW Beneméritos
 
Mensagens: 1426
Registrado em: Qua Mai 20, 2009 4:42 pm
Localização: Taguatinga - DF
BrazilFW Box: Athlon XP 2400+ 1Gb RAM HD 20Gb
BFW 2.31.10+SP1, Squid, DNS Cache, EasyCaptive, MySAR, Apache, SCA, SqStat, EasyBackup. Bandwidth, Pure-FTP

Re: conexao segura entre cliente e BFW

Mensagempor luapufo » Seg Ago 30, 2010 9:04 am

daniel.uramg escreveu:
Lromao escreveu:
daniel.uramg escreveu:Nao adianta mesmo sendo autenticaçao por HTTPS, poi se sua rede nao tem criptografia, todos conseguem se conectar, e se o invasor fizer um sniffer e clonar o MAC de um cliente ja autenticado, ele nao vai precisar descobrir a senha, pois ja estara autenticado


Acho q n amigo, quando vc coloca login e sneha via certificado, o servidor abrirar uma sessao criptografada para um determinado cliente, sendo assim é complicado uma pessoa entrar nessa sessao. Assim como nas comprar com cartao de credito ou conexao com internet bank

sim, mas qual addon faz isso, autenticaçao por https :?:

na 2 x, eu nao conheço, so na 3.x
luapufo
 

Re: conexao segura entre cliente e BFW

Mensagempor francisco » Seg Ago 30, 2010 10:00 am

o que resolveria fazer apenas a autenticação segura se a navegação é em http com rede aberta . :roll:
francisco
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Seg Ago 30, 2010 3:54 pm

francisco escreveu:o que resolveria fazer apenas a autenticação segura se a navegação é em http com rede aberta . :roll:


A ideia é criar uma criptografia ssl do cliente até o servidor, essa criptografia serai feita apartir do login e senha do cliente. entam toda comunicacao cliente-servidor seria criptografava, e dividida por subnet onde um cliente n vê outro cliente.
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Seg Ago 30, 2010 3:59 pm

Acho q n amigo, quando vc coloca login e sneha via certificado, o servidor abrirar uma sessao criptografada para um determinado cliente, sendo assim é complicado uma pessoa entrar nessa sessao. Assim como nas comprar com cartao de credito ou conexao com internet bank[/quote]
sim, mas qual addon faz isso, autenticaçao por https :?:[/quote]
na 2 x, eu nao conheço, so na 3.x[/quote]


Como seria isso no 3 amigo? vc pode me ajudar?
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor luapufo » Seg Ago 30, 2010 4:12 pm

francisco escreveu:o que resolveria fazer apenas a autenticação segura se a navegação é em http com rede aberta . :roll:

correto, a criptografia so é usada na hora do login, depois que voce visita outras paginas, voce ja nao usa a criptografia,
resumindo, se o cara clonar o mac e o ip, ele vai conseguir navegar, desde que o MAC e o IP estejam liberado na anevgação, ele so nao vai conseguir pegar a senha :o!
A unica solução que encontrei ate agora foi conexão atraves de pppoe, não é totalmente segura, mais com parando com as outras, da de 100 a 0
luapufo
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Seg Ago 30, 2010 5:04 pm

Entendo amigo, eu sei , o problema pareci bem mais serio do q imaginamos.... tb acho o ppoe mais seguro.

Mas no caso de clientes q tem wifi no celular sera q eles consegui discar para ppoe?
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Ter Ago 31, 2010 10:59 am

E se eu liberar na rede, um discador ppoe ou cliente vpn , pra meu cliente pega instalar e pronto?

Ai so fica o login e senha pra ele colocar .

Mas sera q tem discador ppoe ou vpn pra celular wifi?
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor francisco » Seg Set 06, 2010 10:55 pm

vpn sim,ppoe disconheço
francisco
 

Re: conexao segura entre cliente e BFW

Mensagempor Thiago » Qua Set 08, 2010 12:07 am

Lromao escreveu:E se eu liberar na rede, um discador ppoe ou cliente vpn , pra meu cliente pega instalar e pronto?

Ai so fica o login e senha pra ele colocar .

Mas sera q tem discador ppoe ou vpn pra celular wifi?

O pppoe server seria legal, mas tenha em mente que teria q usar dois bfw, um pra autenticaçao e controle de banda feita pelo pppoe, e outro para outros serviços.
Agora faço uma pergunta,
Qual o problema em usar Wpa2 ?, cara vai pela maioria, nao vi relatos até hoje de alguem q tenha quebrado essa chave.
Outra coisa que conta eh o adminstrador da rede...
:o!
Thiago
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Qui Set 23, 2010 5:27 pm

luapufo escreveu:solução que dificulta um pouco usada por mim
pppoe nos clientes, ja dificulta bastante e isolação de clientes nos Ap´s, para eles nao conseguirem se comunicar com outros clientes do AP :o!


me da o addon pra implantar o ppoe server pra eu testar?
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor Thiago » Dom Set 26, 2010 1:47 pm

Lromao escreveu: me da o addon pra implantar o ppoe server pra eu testar?

De qual versão BFW quer o pppoe server?
Fiquie meio perdido...kkk \`´/ \`´/
Thiago
 

Re: conexao segura entre cliente e BFW

Mensagempor Lromao » Dom Set 26, 2010 4:12 pm

ThiagoFW escreveu:
Lromao escreveu: me da o addon pra implantar o ppoe server pra eu testar?

De qual versão BFW quer o pppoe server?
Fiquie meio perdido...kkk \`´/ \`´/


2.31.10+sp
Lromao
 

Re: conexao segura entre cliente e BFW

Mensagempor luapufo » Dom Set 26, 2010 4:43 pm

Lromao escreveu:
ThiagoFW escreveu:
Lromao escreveu: me da o addon pra implantar o ppoe server pra eu testar?

De qual versão BFW quer o pppoe server?
Fiquie meio perdido...kkk \`´/ \`´/


2.31.10+sp

acho que nao foi finalizado
luapufo
 

Re: conexao segura entre cliente e BFW

Mensagempor Thiago » Dom Set 26, 2010 5:27 pm

Não foi finalizado mesmo conforme o Luapufo disse.
Mas ta ai http://www.4shared.com/file/KJ2DssXE/pppoesrv.html
:o!
Ah, tem um topico sobre ele no forúm...abrass
Thiago
 

Próximo

Voltar para Wireless

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 16 visitantes