查看: 7008|回复: 17

关于对付“万能钥匙”的建议

[复制链接]

17

主题

133

帖子

162

积分

中级玩家

Rank: 2

积分
162
发表于 2021-10-19 11:41:26 | 显示全部楼层 |阅读模式
本帖最后由 lucktu 于 2021-10-19 11:53 编辑

我家的网络没有几个人用,但偶尔家里也会来人,势必会给他们提供账号密码。但是不知是谁,是什么时候,把密码通过万能钥匙共享出去了。

如果我家有富余带宽,并且不威胁我家的网络安全的话,其实我还是乐意共享出去的,我想大多数人也会赞成我这样的想法。

因此,大家有一个共识就是:一方面,朋友来了密码不得不给,另一方面如果有多余带宽、不威胁内网安全的前提下,愿意共享

我看了本论坛几年前关于“万能钥匙”的帖子,至今好像也没有任何进展?我也看到了有网友说的隐藏wifi名,再设置客人网络的方法(对于家里的女士们来说,她们可能容易将密码搞混,而且还容易通过扫描二维码的方式将自己在用的分享给客人),还有说加一个一键禁止的(有多余带宽,足够安全我觉得可以共享),我觉得这些方法都不大好。

我建议:设置一个受保护组(与一般用户隔离),大家密码什么都完全一样,但是需要进入路由器上登记MAC/IP地址加入这个保护组,保护组的用户不受限制,权利最大化。除了保护组,就是一般用户了(也是通常用户),针对这帮人,可以限速(可以限制单个速度、也可以限制总速度)、可以弱信号(信号强度可设)剔除,更重要的是,他们不能直接访问保护组所在的内网,他们与保护组之间完全隔离。(IP分组里增加一个vlan选项?

这样,客人来我家,密码随便给,也不怕你共享,你在我家时信号很强,不会被剔除。而针对蹭网的朋友,如果没几个,那么我的弱信号剔除,就可以设置尽量不剔除,如果蹭网的太多,除了限速,我还可以通过弱信息剔除的方式,淘汰掉部分用户。

希望官方考虑一下我的建议是否可行,谢谢!!


回复

使用道具 举报

65

主题

3476

帖子

5320

积分

高恪长老

Rank: 9Rank: 9Rank: 9

积分
5320

热心达人内测达人突出贡献

发表于 2021-10-19 11:58:31 | 显示全部楼层
不就是mac地址过滤和接入用户隔离吗 都有
回复 支持 反对

使用道具 举报

17

主题

133

帖子

162

积分

中级玩家

Rank: 2

积分
162
 楼主| 发表于 2021-10-19 12:45:57 | 显示全部楼层
本帖最后由 lucktu 于 2021-10-19 12:58 编辑
18640401404 发表于 2021-10-19 11:58
不就是mac地址过滤和接入用户隔离吗 都有

不全是吧?

有一个“隔离接入用户”(禁止接入无线用户之间的通信),而我要的是我们保护用户之间(包括无线、有线),可以通讯,可以访问局域网内的NAS,以及访问路由器管理页面。
回复 支持 反对

使用道具 举报

41

主题

1182

帖子

1441

积分

中级达人

Rank: 5Rank: 5

积分
1441
发表于 2021-10-19 13:52:37 来自手机 | 显示全部楼层
你没有去了解功能,功能需要搭配使用,开启web认证,把自己家的mac加入白名单,他人就算知道你家的密码,但是认证密码却没有,而且有客人来了,你直接告诉他认证密码就好,万能钥匙又不能收集你认证密码
回复 支持 反对

使用道具 举报

17

主题

133

帖子

162

积分

中级玩家

Rank: 2

积分
162
 楼主| 发表于 2021-10-19 14:22:58 | 显示全部楼层
zly86 发表于 2021-10-19 13:52
你没有去了解功能,功能需要搭配使用,开启web认证,把自己家的mac加入白名单,他人就算知道你家的密码,但 ...

你们还是忽略了一点,我要共享
回复 支持 反对

使用道具 举报

41

主题

1182

帖子

1441

积分

中级达人

Rank: 5Rank: 5

积分
1441
发表于 2021-10-19 16:14:32 来自手机 | 显示全部楼层
lucktu 发表于 2021-10-19 14:22
你们还是忽略了一点,我要共享

没事去麦当劳,肯德基上上网,哪里可以教你怎么打广告共享,自己忽略工具如何使用,怪没这功能,只能说奇葩!想用好功能首先先了解,如果了解了,还觉得不满意,建议你私人订制固件。
回复 支持 反对

使用道具 举报

41

主题

1182

帖子

1441

积分

中级达人

Rank: 5Rank: 5

积分
1441
发表于 2021-10-19 16:17:49 | 显示全部楼层
lucktu 发表于 2021-10-19 14:22
你们还是忽略了一点,我要共享

你在好好看我说的话,那么简单告知你,已经可以说满足你的需求
自己把自家的mac加入白名单,其他人员,不管是你客人,还是所谓万能钥匙,只能知道你的wifi密码,但是窃取不到你认证密码,如果你还听不懂,还是觉得不会用,那么你真不适合用了!
我是一只小小鸟,怎么飞飞不高
回复 支持 反对

使用道具 举报

17

主题

133

帖子

162

积分

中级玩家

Rank: 2

积分
162
 楼主| 发表于 2021-10-19 16:40:47 | 显示全部楼层
zly86 发表于 2021-10-19 16:17
你在好好看我说的话,那么简单告知你,已经可以说满足你的需求
自己把自家的mac加入白名单,其他人员,不 ...

好的,谢谢了!回头认真尝试一下
回复 支持 反对

使用道具 举报

17

主题

3270

帖子

1万

积分

版主

Rank: 7Rank: 7Rank: 7

积分
12378
发表于 2021-10-19 19:04:09 | 显示全部楼层
考虑设置一个组,开WEB认证并限速,是不是就能解决WIFI密码泄露的问题了?
欢迎光临海盗博客: www.hidao.org
回复 支持 反对

使用道具 举报

17

主题

133

帖子

162

积分

中级玩家

Rank: 2

积分
162
 楼主| 发表于 2021-10-19 21:04:59 | 显示全部楼层
本帖最后由 lucktu 于 2021-10-20 10:35 编辑

感谢楼上各位的提醒和帮助!

我现在变通了一下,达到了目的,如果有安全风险,请大家再提醒我完善一下

我现在设置了两个wifi,都不需要密码,一个需要web验证,一个不需要即可上网。

但是主wifi在lan1上(192.168.1.x),需要web验证才能登陆(设置了白名单,使自己人免验证);而客人网络在lan2上(192.168.2.x),我可以对他限速、弱信号剔除等。这样就实现了两个wifi用户群之间的隔离,保证了我的网络的安全性。

如果只使用一个wifi,设置成wifi密码基础上再加web验证,那就彻底堵死了万能密码用户,同时自己的客人需要两次输入密码,也不方便。

不知大家觉得我这样操作怎么样?我总觉得两个无密码访问(当然也可以加上密码,后面可能考虑隐藏自家那个)出现在大家面前,不大好看,要是官方能像我一楼要求那样,还是要好看得多(看起来是万能钥匙解密了的,但本质上是完全不一样的,无缝对接)。

另外,我发现多拨变1拨(在3拨那里改的1拨,直接3变1),web验证无效,不知是不是bug?
隐藏wifi名以后,所有的设备还要重新连接一次,否则就连不上了,这也是bug吧?




回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表