Что Такое Имя SSID WiFi и Как Узнать Название Сети На Роутере?
Имя wifi сети, или SSID (Service Set Identifier) — все мы при настройке беспроводного сигнала на роутере или телевизоре когда-то сталкиваемся с этим понятием. Что такое SSID WiFi? Как узнать имя сети и определить ее в списке подключений на маршрутизаторах TP-Link, D-Link, Asus, Zyxel, Keenetic, Huawei, Upvel, D-Link, Mercusys, Tenda и других? Обо всем этом расскажу в данной статье.
Как переводится название SSID Wi-Fi?
Слово SSID в оригинале звучит как «Service Set Identifier». Как уже следует из названия, это сервисный идентификатор сети, или ее индекс.Если сеть не скрытая (unknown), то ее имя отображается, когда мы выбираем ее для подключения.
Что такое имя SSID сети wifi в настройках роутера или телевизора?
SSID — это имя беспроводной сети, которое означает название wifi от роутера. Оно отображается на телевизоре, в Windows или на Android/iPhone при подключении к сигналу вай-фай. Переименовать SSID можно в настройках маршрутизатора через компьютер или с телефона из мобильного приложения.
По умолчанию, когда вы включаете маршрутизатор в розетку, он автоматически начинает раздавать беспроводной сигнал и у него уже есть какое-то имя WiFi сети. Однако когда вы включите беспроводной модуль на ноутбуке, телефоне или телевизоре и попробуете подключиться, среди множества доступных SSID могут быть несколько с однотипными названиями.
Например, «TP-LINK_1234», либо «TP-LINK_1234_5G», если она работает на частоте 5 ГГц. Это как раз ваши соседи, которые не успели поменять SSID сети на своих Wi-Fi роутерах.
Где посмотреть SSID сети на роутере?
Узнать среди всех доступных беспроводных подключений SSID своего WiFi можно из наклейки, которая находится на корпусе маршрутизатора. Там указано имя и пароль для авторизации, если сеть изначально защищена.
TP-Link
SSID на роутере TP-Link
Asus
SSID сети Asus
D-link
Имя сети D-Link
Keenetic
WiFi SSID Keenetic
Tenda
Название сети Tenda
Mercusys
Mercusys
Totolink
Totolink
В целях безопасности название сети обязательно нужно переименовывать сразу при первичной настройке роутера.
Сеть со скрытым названием — Hide SSID
Для защиты своей wifi сети от несанкционированного доступа в качестве одной из мер часто применяется метод скрытия имени wifi сети. В английском переводе такой тип соединения называется Hide SSID и активируется он также в панели управления роутера.
Называется она так потому, что не отображается в списке для подключения, который виден при входе в настройки сетевого адаптера wifi. Как в том анекдоте — ты ее не видишь, а она есть. Если сеть видна, то для взлома достаточно подобрать ключ. Если же ее не видно, то задача значительно усложняется.
Для подключения к такому wifi необходимо не только знать пароль, но и SSID, то есть имя сети. Их нужно указать при подключении.
Показать результатыПроголосовало: 20696
Как узнать название SSID своего wifi роутера, если он не транслируется?
Если маршрутизатор уже был в употреблении, то его имя было изменено на другое, отличающееся от указанного на этикетке. И возможно даже было скрыто. Где же теперь взять этот самый SSID — как его узнать? Для того, чтобы посмотреть название своей сети WiFi, нужно для начала зайти в админку роутера и найти там настройки беспроводного сигнала.
В разных моделях могут отличаться разделы меню, где скрываются эти конфигурации. Здесь главное понять принцип. В настройках wifi соединения на маршрутизаторе есть возможность узнать SSID.
В этом же самом разделе мы можем и поменять имя сети WiFi. И назначить для нее свой индивидуальный, не похожий ни на кого SSID.
Как узнать SSID wifi на компьютере или в телефоне?
Кроме того, узнать имя своей сети можно в настройках беспроводного модуля своего компьютера, ноутбука или телефона.
Вот как выглядит SSID на Windows
Так на Макбуке
На Android
Сети WiFi ESSID и BSSID — что это такое?
ESSID и BSSID — это уже не имя, а типы беспроводных сетей. Как следует из названия, BSSID — это идентификатор сети BSS, которая представляет из себя привычную нам домашнюю систему, где все устройства подключаются к одному и тому же роутеру. BSSID представляет из себя MAC адрес роутера и является скорее служебной информацией для гаджетов, нежели чем-то полезным для нас с вами.
ESSID — это индекс ESS, которая является объединением сразу нескольких wifi сетей. Он присваивается каждому из роутеров для обозначения его в системе и точно также необходим только для настройки оборудования меду собой.
Что такое MBSSID в wifi роутере?
MBSSID переводится как «Multi Broadcast Service Set Identifier», то есть сеть с несколькими SSID. Проще говоря, это когда помимо основного домашнего wifi роутер ретранслирует несколько дополнительных гостевых сетей. Если вы настроили на своем маршрутизаторе файловый или медиа сервер для раздачи документов, фильмов или музыки на другие устройства по локальной сетке, то доступ к ним клиентам, подключенным к гостевому соединению, будет ограничен. Режим MBSSID присутствует сегодня на подавляющем большинстве даже самых бюджетных моделей маршрутизаторов.
Спасибо!Не помоглоЦены в интернете
Александр
Выпускник образовательного центра при МГТУ им. Баумана по специальностям «Сетевые операционные системы Wi-Fi», «Техническое обслуживание компьютеров», «IP-видеонаблюдение». Автор видеокурса «Все секреты Wi-Fi»
Задать вопрос
SSID сети — что это?
Значение SSID — это идентификатор сети или, проще говоря, её название. Именно его вы видите, когда пользуетесь интернетом через модуль Wi-Fi. Это имя необходимо, чтобы найти свою точку доступа среди остальных маршрутизаторов, действующих в зоне покрытия на вашем компьютере или мобильном устройстве.
Название сети Wi-Fi можно установить индивидуально или же оставить стандартное, которое автоматически присваивает роутер
Как создаётся SSID и как его узнать? Обычно это значение представляет собой марку и номер модели вашего оборудования либо рабочее системное имя, которое устанавливается автоматически при установке соединения с провайдером.
Как изменить название идентификатора? Это делается через настройки роутера. Чтобы зайти в параметры, вбейте в адресной строке браузера свой IP-адрес. А после авторизации в меню настроек беспроводной сети вы можете изменить идентификатор по своему усмотрению.
По умолчанию имя SSID вашего роутера могут узнать все, кто находится в зоне действия Wi-Fi, поэтому при создании нового названия руководитесь следующими рекомендациями:
- Включите в комбинацию не только цифры, но и буквы.
- Не выбирайте ярких слов, привлекающих лишнее внимание.
- Не используйте в качестве логина имена, даты рождения, любую персональную информацию.
- Время от времени изменяйте название сети.
Защита интернет-подключения
Большинство пользователей, которые установили у себя дома роутеры, сразу же узнают о том, что точку доступа нужно защитить от вмешательства посторонних пользователей, чтобы они не смогли воспользоваться вашим интернетом.
Для этого необходим пароль, который вводиться при подключении к устройству. Его вы можете создать в настройках роутера — для комбинации используйте цифры, латинские символы, заглавные буквы. Рекомендуется выбирать тип шифрования WPA2PSK — он наиболее устойчив и защитит от несанкционированного использования соединения. Но имейте в виду, что одного пароля чаще всего недостаточно, поскольку особо продвинутые пользователи могут его обойти. Правильная настройка логина к маршрутизатору может обеспечить защиту не хуже, чем ключ доступа, если настроить его на другой режим работы.
Обычно роутер работает следующим способом: его название открыто всем, кто пребывает в зоне покрытия. Но ещё есть скрытый режим, при использовании которого имя не отображается в списке доступных подключений. Это позволяет обезопасить своё интернет-соединение, так как о нём не узнают другие устройства. Получается, что сеть работает, но остаётся невидимой. А это позволяет максимально эффективно защитить ваше подключение от постороннего вмешательства.
Как скрыть SSID?
В меню параметров роутера, в пункте «Настройки беспроводной сети» есть строка «Скрыть SSID» — при её активации идентификатор станет недоступным для всех устройств.
Теперь остаётся вопрос: как самому узнать свою сеть, если она скрыта? Если вы пользуетесь интернетом через Wi-Fi на домашнем компьютере, выполните следующие действия:
- Откройте меню сетевых подключений.
- Выберите пункт «Управление беспроводными сетями».
- В верхней строке нажмите «Добавить».
- Выберите меню создания подключения вручную.
- Введите SSID идентификатор, ключ и тип шифрования — данные, которые вы устанавливали ранее в параметрах маршрутизатора.
- В следующем окне нажмите кнопку «Закрыть» — теперь в списке сетей у вас появится новое подключение. При необходимости параметры можно изменить или удалить.
Если вы используете мобильное устройство, включите Wi-Fi и ниже списка активных соединений выберите пункт «Добавить», внесите данные скрытой точки доступа.
Важное примечание: стоит отметить, что даже если сеть скрыта, нельзя гарантировать полную безопасность, ведь существуют специальные приложения, способные выявить такие подключения. Такой режим работы вовсе не отменяет необходимости установки надёжного пароля, а контроль точки доступа лучше всего проводить комплексно, используя все доступные способы защиты.
MultiSSID или как создать несколько имён для одного подключения
Отдельно стоит отметить способ работы роутера, когда при его использовании одновременно работают несколько точек доступа, каждая из которых имеет собственное название и параметры. Этот режим работы нужен в случаях, когда вы разделяете скорость интернета между различными группами пользователей. Это актуально для офисов и общественных заведений: одна из сетей отводится для личного пользования, другая — для персонала или друзей, третья — для посторонних.
Мультирежим функционирования включается следующим образом:
- Зайдите в настройки маршрутизатора, выберите вкладку MultiSSID Settings.
- Поставьте флажок напротив строки Enable.
- Создайте нужное количество точек с интернет-соединением, присвойте для каждой отдельный логин и пароль (для общественного пользования ключи обычно не используются).
Идентификатор SSID предоставляет большое пространство для действий — его можно изменить, скрыть от остальных устройств или создать с его помощью несколько отдельных сетей с персональным именем и параметрами доступа. Это позволяет с удобством использовать одно устройство с точкой Wi-Fi, полностью настраивая его под свои задачи и потребности.
Как скрыть SSID Wi-Fi сети? Hide SSID Защита WiFi сети!
Как скрыть Wi-Fi сеть?
Здравствуйте друзья! Сегодня я хотел бы продолжить тему защиты Wi-FI сети. Мы уже писали о том как защитить Wi-Fi, там мы подробно обсуждали данную тему. В этой статье мы будем говорить о том, как ее скрыть. Скрытие домашней Wi-Fi сети это первый и важный шаг на пути ее защиты, которому совсем не уделяется должного внимания.
В этой статье вы узнаете:
- Как скрыть Wi-Fi в роутере D-Link DI-624
- Как скрыть SSID в роутере D-Link DIR-300
- Сокрытие Вайфай в D-Link DIR-615
- Как спрятать WiFi в роутере TP-Link
Что дает сокрытие Вайфай сети?
После того, как вы скроете вещание SSID вашей домашней беспроводной сети, на всех устройствах, которые находятся в её радиусе действия, вместо имени вашей сети будет отображено «Другие сети». Для подключения к вашей Вай-Фай сети потребуется ввести не только ключ доступа, но и точное имя сети перед вводом ключа.
Как скрыть WiFi сеть?
Я вам покажу как скрыть Wi-Fi сеть на примере нескольких популярных роутеров. Начнем с маршрутизатора D-link. Роутеры D-link из-за большого количества пользователей, считается народными роутерами в России. Скрывать WiFi мы будем на моделях DI-624, DIR-300 и DIR-615.
Кстати, все эти настройки также применимы к роутерам других фирм. Но могут находится в другом месте. В конце статьи будет пример скрытия Wi-Fi для не менее популярных маршрутизаторов TP-Link.
D-Link DI-624
В старых моделях маршрутизаторов D-link опция сокрытия Wi-Fi сети находится в разделе Home -> Wireless и называется SSID Broadcast. Для того чтобы скрыть название WiFi сети, установим SSID Broadcast Disabled
Как скрыть WiFi на роутере D-Link DI-624 Ниже я привел пример сокрытия SSID в более новых роутерах.D-Link DIR-300
Зайдем в раздел SETUP, выберем подраздел Wireless Setup, нажмем на кнопочку Manual Wireless Connection Setup Как скрыть WiFI на роутере D-Link DIR-300
Установим галочку Enable Hidden Wireless как это показано на скрине и кнопкой Save Settings сохраним настройки.
D-Link DIR-615
Войдем в раздел SETUP, и перейдем в подраздел WIRELESS SETTINGS, установим параметр Visibility Status: Invisible и кнопкой Save Settings сохраним настройки.
TP-Link
Зайдем в раздел Wireless, откроется первый подраздел Wireless Settings, снимим галочку параметра Enable SSID Broadcast и сохраним настройки:
Сокрытие WiFi путем запрета трансляции SSID не защищает на 100% вашу беспроводную сеть. Продвинутые пользователи могут использовать специальные программы такие как Kismet или CommView for WiFi. Которые могут вытащить SSID идентификатор даже из скрытой беспроводной сети!Напоследок хочу посоветовать использовать специальные программы для защиты WiFi. Такие программы не защищают, но оповещают при подключении новых устройств к вашей домашней Wi-Fi сети.
Вам будет интересно узнать:
Как узнать кто подключился к Wi-Fi?
Ошибка аутентификации Wi-Fi на телефоне Android
Содержание:
- Что такое аутентификация?
- Причины, ошибки аутентификации.
- Решаем проблемы аутентификации.
В данной статье мы рассмотрим несколько наиболее распространенных примеров ошибок аутентификации при работе устройств на базе операционной системы Android с WiFi сетями. На первый взгляд, ничего сложного в этом вопросе и быть не может, ведь интерфейс телефонов и планшетов на базе данной ОС отличается исключительной дружелюбностью даже к самым неопытным пользователям, но и она способна удивить.
К тому же, подобная ошибка – достаточно распространенное явление и чтобы не попасть впросак, для начала следует ознакомиться с изложенной ниже информацией и, быть может, проблема подключения решится легко и незаметно. Для начала следует разобраться, что же такое аутентификация и технология WiFi в целом. Понимание этого даст Вам возможность без чьей-либо помощи и лишних затрат решать бытовые вопросы, связанные с данным протоколом.
Аутентификация. Что это и зачем?
Нередко при аутентификации вместо заветного «Подключено» на дисплее вашего телефона появляется надпись вроде «Сохранено, защита WPA/WPA2», либо «Проблема аутентификации».
Что же являет она собой?
Это особая технология защиты, не допускающая в вашу личную или рабочую сеть незваных пользователей, которые стали бы использовать ваш канал интернета и тратить трафик. Платить за него ведь придется Вам. Да и большой радиус действия точки доступа WiFi, дает возможность подключиться к ней не только людям, для которых она создавалась, но и злоумышленникам. А значит, чтобы предотвратить подобное несанкционированное подключение и требуется высококачественная технологию шифрования данных и проверки подлинности с низкой вероятностью взлома и подбора пароля. Именно поэтому для подключения к сети чаще всего необходимо ввести пароль. Подходящий под Ваши требования способ шифрования данных при аутентификации можно выбрать в настройках роутера или точки доступа, к которой подключается Ваше устройство. Наиболее распространенным сегодня метод проверки подлинности WPA-PSK/WPA2.
Тут есть два основных варианта:
- В первом случае всеми абонентами при подключении к сети вводится один и тот же ключ, в другом – каждому пользователю выдается личный ключ доступа, состоящий в основном из цифр и букв латинского алфавита.
- Второй тип шифрования используется в основном в компаниях с повышенным уровнем защиты сети, где подключается определенное количество пользователей и важна на самом деле безопасная проверка подлинности.
В случае если у нас возникают проблемы с подключением, перед принятием каких-либо действий, рекомендуется воспользоваться проверенным методом, который в более чем половине случаев решает все проблемы, включая ошибку аутентификации — перезагрузите роутер.
Другой из наиболее эффективных способов решения ошибки аутентификации, поскольку не редко её причиной может быть повреждённая микропрограмма маршрутизатора расположенного у вас дома — это обновление его прошивки до последней версии. Обновлять её строго рекомендуется с официального сайта производителя. Также при этом желательно иметь сохранённую копию файла с конфигурацией роутера, а если у Вас её нет, то не поленитесь сделать её на своем компьютере, чтобы не возникло необходимости подбирать его настройки заново. Кроме того лучше удостовериться, что Ваша сеть не скрытая, то есть просто проверить в настройках, не стоит ли галочка «Hidden SSID» и написано ли имя беспроводной сети SSID на латинице.
Ошибка аутентификации. Почему возникает?
Фактически существуют лишь две основных проблемы, из-за которых ваш телефон может не подключаться к WiFi сети. Но не стоит забывать, что кроме указанных ниже ошибок, подобные проблемы могут быть вызваны и сбоем самого маршрутизаторе либо из-за конфликтов в настройках сети. Это уже отдельная тема для разговора.
- Несоответствие выбранного типа шифрования с используемым.
- Ошибка при вводе ключа
Большинство проблем с подключением к беспроводным сетям – именно из-за ошибок при вводе ключа. В таких случаях рекомендуется перепроверить пароль, введенный в настройках подключения вашего телефона, а если это не поможет – при помощи компьютера зайти в настройки маршрутизатора, заменив ключ доступа непосредственно на нем. Стоит помнить, что ключ может состоять, лишь из латинских букв. В случае если это не помогло – должен обязательно помочь один из указанных ниже методов.
Для решения проблемы смотрим видео:
Устранение ошибок при аутентификации
Далеко не каждый пользователь представляет себе, как выглядит настройка WiFi роутера при помощи компьютера и как устранить какие-либо проблемы в подключении, не говоря уже о причинах их появления. Поэтому ниже описан еще один способ решения проблем, но уже на стороне маршрутизатора и при помощи компьютера, подключенного к нему, а не телефона.
- Для проверки настроек нужно зайти в настройки роутера. Чтобы сделать это — откройте любой браузер и введите в адресную строку ip-адрес 192.168.0.1 либо 192.168.1.1 . Это уже зависит от модели используемого вами роутера. После этого введите ваш логин и пароль в появившемся окне. Если вы их не изменяли, то сможете необходимые данные для входа найти на самом роутере, либо в инструкции.
- Далее следует перейти к настройкам режима беспроводной сети и вместо «b/g/n», который чаще всего стоит по умолчанию, сменить на «b/g», сохранив после этого все внесенные изменения.
- Если все предыдущие манипуляции особого результата не дали, то есть смысл сменить тип шифрования при проверке на WPA/WPA2, если был выбран иной метод, или же наоборот – упростить до WEP, который хоть и устарел, но иногда спасает ситуацию, если другие способы оказываются неэффективны. После этого снова попробуйте подключиться к сети с телефона и заново введите свой ключ для прохождения проверки.
Знание перечисленных нюансов поможет вам справиться с ошибкой, возникающей на многих устройствах, независимо от класса и стоимости, при работе с различными беспроводными сетями, а также понять сам принцип настройки беспроводных роутеров и точек доступа.
Android — Получить имя подключенного Wi-Fi, Bluetooth
На сегодняшний день есть необходимость, и название подключенного Bluetooth и WiFi отображается на Bluetooth и Wi-Fi на ярлой панели.
Я нашел некоторую информацию из Интернета, я не объяснил, как с этим разобраться. Я изучал его здесь. В настоящее время Wi-Fi можно продемонстрировать нормально, но Bluetooth, нужно использовать скрытый API, конечно, эту систему для меня Приложение не проблема, но как насчет трехсторонних приложений? Кажется, что это невозможно.
Теперь суммируйте, последующие, чтобы найти лучшее решение, затем обработать его. Следующий контент основан на Android 7.1.
Отображение имени WiFi
Когда переключатель WiFi отправит следующую трансляцию
WifiManager.WIFI_STATE_CHANGED_ACTION
Смотрите инструкции в API
import android.net.wifi.WifiManager;
* Broadcast intent action indicating that Wi-Fi has been enabled, disabled, * enabling, disabling, or unknown. One extra provides this state as an int. * Another extra provides the previous state, if available. * * @see #EXTRA_WIFI_STATE * @see #EXTRA_PREVIOUS_WIFI_STATE @SdkConstant(SdkConstantType.BROADCAST_INTENT_ACTION) public static final String WIFI_STATE_CHANGED_ACTION = "android.net.wifi.WIFI_STATE_CHANGED";
Это можно увидеть из инструкций выше API. Эта трансляция — это когда WiFi включен (открыт), отключен, отключение, отключение, неизвестно, неизвестно, и неизвестно отправить, отправлять две информации при отправке —Extra_wifi_state и Extra_previous_wifi_state
- Extra_wifi_state — Состояние после изменения
* The lookup key for an int that indicates whether Wi-Fi is enabled,
* disabled, enabling, disabling, or unknown. Retrieve it with
* {@link android.content.Intent#getIntExtra(String,int)}.
*
* @see #WIFI_STATE_DISABLED
* @see #WIFI_STATE_DISABLING
* @see #WIFI_STATE_ENABLED
* @see #WIFI_STATE_ENABLING
* @see #WIFI_STATE_UNKNOWN
public static final String EXTRA_WIFI_STATE = "wifi_state";
- Extra_previos_wifi_state- Состояние перед изменением
* The previous Wi-Fi state.
*
* @see #EXTRA_WIFI_STATE
public static final String EXTRA_PREVIOUS_WIFI_STATE = "previous_wifi_state";
Поэтому мы слушаем это широковещательное сообщение, вы можете получить информацию о состоянии текущего Wi-Fi.
Специфическое использование следующее:
- Зарегистрированная трансляция
IntentFilter filter = new IntentFilter();
filter.addAction(WifiManager.WIFI_STATE_CHANGED_ACTION);
mContext.registerReceiver(mReceiver, filter);
- Получить трансляцию обработки
if (WifiManager.WIFI_STATE_CHANGED_ACTION.equals(action)) {
int extra = intent.getIntExtra(WifiManager.EXTRA_WIFI_STATE,
WifiManager.WIFI_STATE_DISABLED);
Log.d("nida", "WIFI_STATE_CHANGED_ACTION get extra:" + extra);
if (extra == WifiManager.WIFI_STATE_ENABLED) {
} else if (extra == WifiManager.WIFI_STATE_DISABLED) {
}
}
Тем не менее, нет способа получить имя подключенного Wi-Fi, то если я хочу получить имя, с чем я должен иметь дело?
- Получить время при инициализации
private final WifiManager mWifiManager;
mWifiManager = (WifiManager) mContext.getApplicationContext().getSystemService(Context.WIFI_SERVICE);
WifiInfo info = mWifiManager.getConnectionInfo();
if(info != null) {
Log.d("nida", "ssid=" + info.getSSID());
}
использоватьmWifiManager.getConnectionInfo()
Вы можете получить имя подключенного в данный момент WiFi. Если вы не подключены, вы будете отображать строку<unknown ssid>
D/nida: ssid=<unknown ssid>
Итак, когда имя Wi-Fi динамически изменилось? То есть, например, я вручную щелкнул, чтобы открыть Wi-Fi. В это время WiFi автоматически подключится к подключенному паролю AP. В это время, как мы получаем соответствующее имя сразу после успеха его соединения?
Это требует другого мониторинга
WifiManager.NETWORK_STATE_CHANGED_ACTION
Мы смотрим вниз на объяснение его API
@SdkConstant(SdkConstantType.BROADCAST_INTENT_ACTION)
public static final String NETWORK_STATE_CHANGED_ACTION = "android.net.wifi.STATE_CHANGE";
Эта трансляция выдается при изменении состояния соединения WiFi. Прилагается с сообщением android.net.networkinfo, то есть текущий объект состояния сети. Если соединение успешно, будет включена дополнительные две информации с Extra_bssid и Extra_wifi_info. И нам нужен этот wifiinfo, который содержит имя подключенного в данный момент WiFi.
- EXTRA_NETWORK_INFO
* The lookup key for a {@link android.net.NetworkInfo} object associated with the
* Wi-Fi network. Retrieve with
* {@link android.content.Intent#getParcelableExtra(String)}.
public static final String EXTRA_NETWORK_INFO = "networkInfo";
- EXTRA_BSSID
* The lookup key for a String giving the BSSID of the access point to which
* we are connected. Only present when the new state is CONNECTED.
* Retrieve with
* {@link android.content.Intent#getStringExtra(String)}.
public static final String EXTRA_BSSID = "bssid";
- EXTRA_WIFI_INFO
* The lookup key for a {@link android.net.wifi.WifiInfo} object giving the
* information about the access point to which we are connected. Only present
* when the new state is CONNECTED. Retrieve with
* {@link android.content.Intent#getParcelableExtra(String)}.
public static final String EXTRA_WIFI_INFO = "wifiInfo";
Процесс обработки заключается в следующем, а регистрационная трансляция опущена.
if(WifiManager.NETWORK_STATE_CHANGED_ACTION.equals(action)) {
Log.d("nida", "NETWORK_STATE_CHANGED_ACTION");
WifiInfo info = intent.getParcelableExtra(WifiManager.EXTRA_WIFI_INFO);
if(info != null) {
String name = info.getSSID();
Log.d("nida", "name=" + name);
}
}
На данный момент WiFi связан с процессом.
Получить подключенное имя Bluetooth
Получите имя подключенного Bluetooth при инициализации
Нет лучшего способа использовать скрытую API, поэтому вы можете использовать его в системной приложении.
private final BluetoothAdapter mBluetoothAdapter;
private String mBtName;
mBluetoothAdapter = BluetoothAdapter.getDefaultAdapter();
private String getBluetoothName () {
Set<BluetoothDevice> deviceList = mBluetoothAdapter.getBondedDevices();
for(BluetoothDevice device : deviceList) {
Log.d("nida", "device.isConnected()=" + device.isConnected() + ", name=" + device.getName());
if(device.isConnected()) {
mBtName = device.getName();
else {
mBtName = "BT";
}
}
return mBtName;
}
BluetoothdeviceisConnected()Способ заключается в том, чтобы скрыть API и не может быть доступен.
framework\base\core\java\android\bluetooth\BluetoothDevice.java
@SystemApi
public boolean isConnected() {
if (sService == null) {
return false;
}
try {
return sService.getConnectionState(this) != CONNECTION_STATE_DISCONNECTED;
} catch (RemoteException e) {
Log.e(TAG, "", e);
return false;
}
}
2. Когда динамический выключатель Bluetooth, получите имя парного Bluetooth.
Как WiFi, как назло имя, когда мы вружеемся в Bluetooth?
Точно так же слушает трансляцию
BluetoothAdapter.ACTION_CONNECTION_STATE_CHANGED
@SdkConstant(SdkConstantType.BROADCAST_INTENT_ACTION)
public static final String ACTION_CONNECTION_STATE_CHANGED =
"android.bluetooth.adapter.action.CONNECTION_STATE_CHANGED";
То есть, когда состояние подключения Bluetooth меняется, эта трансляция будет отправлена, и будет предпринято три дополнительных информации, и нам нужно быть дополнительной информацией BluetoothDevice.
Процесс обработки выглядит следующим образом
if(BluetoothAdapter.ACTION_CONNECTION_STATE_CHANGED.equals(action)) {
int state = intent.getIntExtra(BluetoothAdapter.EXTRA_CONNECTION_STATE, BluetoothAdapter.STATE_DISCONNECTING);
if(state == BluetoothAdapter.STATE_CONNECTED) {
BluetoothDevice device = intent.getParcelableExtra(BluetoothDevice.EXTRA_DEVICE);
if(device != null) {
Log.d("nida", "ACTION_CONNECTION_STATE_CHANGED name=" + device.getName());
}
}
}
На данный момент приобретение имени Bluetooth также было завершено. Единственное имя для имени инициализации Bluetooth использует скрытый API.
Справка
Как получить имя Wi-Fi, SSID
Как получить подключенные адреса Bluetooth
Настройка capsman в Mikrotik
Уже не раз я касался темы интересных и многофункциональных роутеров, подходящих для дома, малого и среднего бизнеса. Сегодня рассмотрим настройку в mikrotik функционала capsman для создания единой бесшовной wifi сети, состоящей из множества точек доступа. Я уже дважды писал об этом, но прошло несколько лет с момента последнего обновления статьи. Пришло время ее актуализировать в очередной раз.
Если у вас есть желание научиться работать с роутерами микротик и стать специалистом в этой области, рекомендую по программе, основанной на информации из официального курса MikroTik Certified Network Associate. Курс стоящий, все подробности читайте по ссылке.
Введение
Как я уже сказал, у меня есть материал на тему настройки capsman в mikrotik. В наше время в связи со скоростью развития информационных технологий информация очень быстро устаревает. И хотя статья все еще актуальна, ее регулярно читают и используют, сейчас есть что к ней добавить.
Вышла новая версия технологии Controlled Access Point system Manager (CAPsMAN) v2. Я расскажу немного о ней. В своей работе буду опираться на опыт предыдущей статьи и на официальный Manual:CAPsMAN с сайта производителя микротиков.
В моем распоряжении будут 2 роутера wAP ac, которые настроены в соответствии с моими инструкциями на эту тему. Рекомендую на всякий случай ознакомиться с ними, чтобы было общее представление о базовых настройках роутеров. На одном из этих роутеров я настрою контроллер точек доступа, другую подключу к этому контроллеру. Обе точки образуют единую бесшовную wifi сеть с автоматическим переключением клиентов к ближайшей точке.
Примера из двух точек доступа будет достаточно для общего представления о работе технологии. Дальше эта настройка линейно масштабируется на необходимое количество точек доступа.
Что такое capsman v2
Capsman — технология для организации диспетчера (CAPsMAN) управляемых точек доступа. С его помощью можно централизованно управлять множеством беспроводных точек доступа (CAPs), объединяя их в единую беспроводную wifi сеть. Контроллер обеспечивает в том числе аутентификацию клиентов сети. Для точек требуется минимальная настройка. Достаточно указать адрес контроллера сети и они все необходимые настройки получат от него. Сами же точки выполняют только транспорт и шифрование пакетов от клиента к контроллеру.
Теперь расскажу, что такое capsman v2 и чем он отличается от первой версии. Сразу стоит сказать, что совместимости между двумя версиями нет. Если у вас контроллер v2, то к нему могут подключаться только точки доступа с такой же версией. И наоборот — если у вас точки v2, подключиться к контроллеру первой версии не получится. Сейчас это не очень актуальная информация, так как версия v2 вышла несколько лет назад и везде используется именно она. Такое предостережение было актуально на момент релиза v2 и переходного периода.
В момент появления в RouterOS функционала CAPsMAN v2, он был включен в отдельный пакет wireless-cm2, для того, чтобы не пересекаться с предыдущей версией. Это случилось в RouterOS v6.22rc7. У предыдущей версии capsman было название пакета — wireless-fp, он появился в версии v6.11. Далее в версии 6.37 capsman v1 был удален из системы и остался только один пакет wireless, в котором реализован функционал капсман второй версии. С тех пор путаницы с именами пакетов больше не возникает. Так что если у вас какая-то древняя версия прошивки, обновите ее.
Список нововведений capsman v2:
- Возможность автоматически обновлять управляемые точки доступа.
- Усовершенствован протокол обмена информацией между контроллером и точками доступа.
- Добавлены поля «Name Format» и «Name Prefix» в настройках Provision rules.
- Улучшено логирование процесса переключения клиента от точки к точке.
- Добавлен L2 Path MTU discovery.
Если у вас в сети уже настроен capsman прошлой версии, то разработчики предлагают следующий путь обновления всей вашей сети до v2:
- Настраиваете в исходной сети временный контроллер capsman v2.
- Начинаете постепенно обновлять управляемые точки доступа. Все обновленные точки доступа будут подключаться к временному контроллеру.
- После того, как все управляемые точки доступа будут обновлены до последней версии, обновляете основной контроллер capsman. После того, как это случится, выключаете временный контроллер.
Есть более простой путь, если вам не критичен простой сети на некоторое время. Одновременно запускайте обновление на всех роутерах — и на контроллере и на точках. Как только они обновятся, все заработает на новой версии.
Сразу предупреждаю, если возникнут вопросы на эту тему. Я лично не проверял обновление до версии v2, не было в этом необходимости.
Системные требования и ограничения
Для настройки контроллера Capsman не обязательно наличие wifi интерфейса на устройстве. Так что в его качестве может выступать и виртуальная машина с установленной RouterOS. Единственное условие — уровень лицензии не ниже Level4. Как я уже раннее сказал, версия системы не ниже v6.22rc7. Вряд ли у кого-то еще такая древность осталась, так что требование чисто формальное.
Ограничение технологии Capsman:
- Максимум 32 беспроводных интерфейса на управляемой точке доступа (CAP — Controlled Access Points).
- Не более 32-х виртуальных интерфейсов на основной беспроводной интерфейс.
Capsman vs Mesh
Есть похожая технология, в том числе у Микротик — Mesh. Я ее использовал для организации единой wifi сети еще до появления Capsman. Работала она на первый взгляд не хуже, хотя дальше тестовых настроек и простых эксплуатаций из двух точек у меня дело не заходило. Попробую разобраться, в чем их отличие.
Mesh сеть — это распределенная одноранговая сеть, где все узлы сети равны, то есть это технология децентрализованной сети. Уже видно различие, так как в Capsman присутствует контроллер, используется централизованное управление точками. Причем отличие это принципиальное и самое главное. Наличие контроллера упрощает управление и конфигурирование. Очевидно, что из одного места это делать проще. Но в то же время контроллер является единой точкой отказа, хотя его и можно зарезервировать.
В Mikrotik настройка Capsman реализована очень просто и удобно, что я продемонстрирую далее на примерах. Для меня это очевидный плюс. Настраивается все буквально за 10 минут и работает надежно. Возможно, у вас что-то и не получится в первый раз, но если освоитесь, то проблем не будет. Сразу могу сказать, что вы не получите полноценный бесшовный роуминг, как может вам пообещать какое-то описание. Переподключение клиентов от точки к точки происходит, что приводит к задержке соединения на 1-2 секунды. Имейте это ввиду.
Собственно, простота и удобство настройки capsman меня сразу же подкупили. С тех пор, как я познакомился с ним, всегда использую для построения распределенных wifi сетей. Про mesh больше не вспоминал. Если я правильно понимаю, основное преимущество mesh — высокая отказоустойчивость, когда все точки равнозначны. Но чтобы эту отказоустойчивость получить, нужны множественные связи между точками. А чаще всего сеть строится в топологии звезда, когда все зависимые точки связываются с одним или двумя контроллерами, но не между собой. Это сильно упрощает монтаж и настройку.
Настройка контроллера wifi сети
Переходим от теории к практике. Первым делом настроим контроллер capsman перед подключением к нему точек доступа. Для этого обязательно удаляем дефолтную конфигурацию устройства. Это точно нужно сделать. Много раз меня просили помочь настроить capsman, когда на первый взгляд все сделано правильно, но точки не соединяются с контроллером. Каждый раз проблема решалась полным сбросом всех настроек, удалением дефолтной конфигурации и настройки с нуля. Я настолько привык так поступать, что делал это всегда. Мне проще было все почистить и настроить за 10 минут с нуля контроллер и точки, чем разбираться, в чем там возникает проблема.
Далее обновляем систему и убеждаемся, что у нас установлен и активирован пакет wireless.
Чтобы активировать функцию контроллера беспроводной сети, идем в раздел CAPsMAN, нажимаем на Manager и ставим галочку Enabled.
Прежде чем продолжить настройку, расскажу немного о принципе работы системы. В сети настраивается контроллер управления точками доступа. К нему подключаются отдельные wifi точки и получают с него настройки. Каждая подключенная точка доступа образует виртуальный wifi интерфейс на контроллере. Это позволяет стандартными средствами управлять трафиком на контроллере.
Наборы настроек на контроллере могут быть объединены в именованные конфигурации. Это позволяет гибко управлять и назначать различные конфигурации разным точкам. К примеру, можно создать группу с глобальными настройками для всех точек доступа, но при этом отдельным точкам можно задать дополнительные настройки, которые будут перезаписывать глобальные.
После подключения управляемой точки к мастеру сети, все локальные wireless настройки на клиенте перестают действовать. Они заменяются настройками capsman v2.
Продолжим настройку контроллера. Создадим новый радиоканал и укажем его параметры. Идем на вкладку Channels, жмем на плюсик и указываем параметры.
Name | имя канала |
Frequency | частота в MHz, она же номер канала 1-12 |
Secondary Frequency | вторичная частота для настройки 80+80MHz |
Control Channel Width | определяет набор используемой ширины канала |
Band | режим работы |
Extension Channel | правило расширения канала до 40 МГц. Ce (Above) — расширение по частоте вверх от главного канала, eC (Below) вниз от главного канала |
Tx. Power | мощность сигнала в Dbm |
Save Selected | если частота канала выбирается автоматически и используется Reselect Interval, то сохраняется последняя выбранная частота |
Reselect Interval | интервал, после которого выбирается наименее занятая частота. Работает только если Frequency оставлено пустым |
Skip DFS Channels | если Frequency оставить пустым, каналы DFS будут пропускаться |
Продолжаем настройки на вкладке Datapaths. Жмем плюсик и задаем параметры.
MTU | размер MTU |
L2MTU | размер Layer2 MTU |
ARP | режим работы arp |
Bridge | в какой бридж будет добавлен интерфейс в качестве порта |
Bridge Cost | значение bridge port cost, используется только если активен параметр bridge |
Bridge Horizon | значение bridge horizon, используется только если активен параметр bridge |
Local Forwarding | управляет параметром forwarding mode |
Client To Client Forwarding | управляет параметром client-to-client forwarding между клиентами управляемой точки доступа, если активен параметр local-forwarding этим параметром управляет сама точка доступа, в противном случае контроллер |
Vlan Mode | управляет назначением VLAN tag для интерфейса |
Vlan Id | какой VLAN ID будет назначен интерфейсу, если vlan-mode установлен в use tag |
Interface List | выбор списка интерфейсов |
Переходим к настройкам безопасности. Открываем вкладку Security Cfg. и жмем плюсик.
name | имя конфигурации |
Authentication type | выбор типа авторизации |
Encryption | выбор алгоритма unicast encryption |
Group Encryption | выбор алгоритма group encryption |
Group Key Update | как часто точка доступа обновляет групповой ключ |
Passphrase | WPA or WPA2 pre-shared key |
Disable PMKID | в документации нет описания, не знаю, что это такое |
Eap Methods | выбор типа авторизации |
Eap Radius Accounting | использование авторизации Radius |
TLS Mode | управление использования сертификата |
TLS Certificate | выбор сертификата, если его использование активировано в предыдущем параметре |
Пришло время объединить созданные ранее настройки в единую конфигурацию. Таких конфигураций может быть несколько с разными настройками. Для примера достаточно и одной. Идем на вкладку Configurations и жмем плюсик.
На первой вкладке Wireless указываем имя конфигурации, режим ap и имя SSID будущей бесшовной wifi сети. На остальных вкладках просто выбираем созданные ранее настройки.
Основные настройки mikrotik контроллера capsman v2 закончены. Теперь нужно создать правила распространения этих настроек. Как я уже ранее писал, разным точкам можно предавать разные конфигурации. Контроллер может идентифицировать точки доступа по следующим параметрам:
- Если используются сертификаты, то по полю Common name сертификата.
- В остальных случаях используются MAC адреса точек в формате XX:XX:XX:XX:XX:XX
Так как в своем случае я не использую сертификаты, создадим правило распространения настроек на основе MAC адреса. А так как у меня единая конфигурация для всех точек, то и правило распространения будет самое простое. Сделаем его. Переходим на вкладку Provisioning и жмем плюсик.
Radio Mac | MAC адрес точки доступа или маска |
Hw. Supported Modes | подбирает поддерживаемый режим работы wifi |
Identity Regexp | регулярное выражение для соответствия интерфейса идентификатору маршрутизатора |
Commom Name Regexp | регулярное выражение для соответствия интерфейса common name маршрутизатора |
IP Address Ranges | назначает соответствие ip адресов точек указанному диапазону |
Action | выбор действия с радио интерфейсом после подключения |
Master Configuration | выбор основной конфигурации, которая будет применена к создаваемому радио интерфейсу |
Slave Configuration | второстепенная конфигурация, можно подключить еще один конфиг клиентам |
Name Format | определяет синтаксис названий для создаваемых CAP интерфейсов |
Name Prefix | префикс для имен создаваемых CAP интерфейсов |
В моем примере на скриншоте CAP интерфейсы будут иметь префикс 2G и далее через тире имя устройства. Я так сделал для того, чтобы можно было разделять 2G и 5G сеть, настройкой которой мы займемся отдельно.
На этом базовая настройка контроллера capsman v2 закончена, можно подключать wifi точки доступа к нему.
Подключение точек доступа
В моем повествовании участвуют две точки доступа с адресами 10.1.3.110 (xs-wl-office) и 10.1.3.111 (xs-wl-meeting), соединенные между собой по ethernet кабелю. Первая из них контроллер, вторая простая точка. Обе точки видят друг друга в локальной сети. Wifi интерфейс контроллера так же как и обычной точки подключается к capsman и берет у него настройки. То есть контроллер является одновременно и контроллером и рядовой точкой доступа. Даже комбинация из двух точек организует полноценную бесшовную wifi сеть на всей площади, которую покрывают их радио модули.
Подключение точек доступа CAP к контроллеру CAPsMAN возможно по двум разным уровням — Layer 2 или Layer 3. В первом случае точки доступа должны быть расположены физически в одном сегменте сети (физической или виртуальной, если это L2 туннель). То есть, если по-простому, подключены к одному свитчу. В них не обязательно настраивать ip адресацию, они найдут контроллер по MAC адресу.
Во втором случае подключение будет по протоколу IP (UDP). Нужно настроить IP адресацию и организовать доступность точек доступа и контроллера по IP адресам.
Для начала подключим отдельную wifi точку. Подключаемся к ней через winbox и переходим в раздел Wireless. Там нажимаем на CAP и указываем настройки.
Interfaces | интерфейс, которым будет управлять контроллер |
Certificate | сертификат для авторизации, если используется |
Discovery Interfaces | интерфейс, по которому CAP будет искать контроллер |
Lock to CAPsMAN | привязать точку к конкретному мастеру |
CAPsMAN Addresses | IP адрес по которому CAP будет искать контроллер |
CAPsMAN Names | имя контроллера, который будет искать CAP, если не указано ничего, то поиск по имени не осуществляется |
CAPsMAN Certificate Common Names | список CommonNames сертификатов на контроллере, которые будет проверять CAP при подключении |
Bridge | bridge, к которому будет подключаться интерфейс, когда включена опция local forwarding |
Static Virtual | CAP создаст статические виртуальные интерфейсы вместо динамических и попытается повторно использовать тот же интерфейс при повторном подключении к CAPsMAN, если MAC-адрес будет тем же. |
В моем случае я не стал указывать ip адрес контроллера, а просто указал бридж, на котором его стоит искать. Тут это бридж, в который объединены все интерфейсы точки. В частности, в этот бридж входит ethernet порт, через который точка доступа подключается к свитчу, в который подключен и контроллер. Если у вас не в одном широковещательном домене точка и контроллер, то Discovery Interfaces оставьте пустым, а в CAPsMAN Addresses введите ip адрес мастера.
Сохраняем настройки и проверяем. Если точка доступа корректно подключится к контроллеру, то на самой точке будет такая картина:
А на контроллере в списке Interfaces появится только что созданный радио интерфейс подключенной точки доступа:
Интерфейс назван в соответствии с настроенным ранее префиксом.
Если у вас по точка доступа упорно не подключается к контроллеру и вы никак не можете понять, в чем проблема, то первым делом проверьте, удалили ли вы дефолтную конфигурацию при первоначальной настройке точки. Она часто является причиной того, что точка доступа не подключается к capsman контроллеру.
Проделаем теперь то же самое на самом mikrotik контроллере — подключим его wifi интерфейс к capsman v2. Делается это абсолютно так же, как только что проделали на отдельной точке wifi.
Для примера, я подключил точку к контроллеру по ip адресу. После подключения смотрим картинку на контроллере. Должно быть примерно так:
Все, основные настройки закончены. Теперь эту конфигурацию можно разворачивать дальше на новые точки доступа и покрывать большую площадь единой бесшовной wifi сетью. Все подключенные клиенты будут отображаться на вкладке Registration Table с указанием точки, к которой они подключены.
Для удобного и наглядного анализа сети рекомендуется придумать осмысленную схему назначения имен точкам доступа и радио интерфейсам.
Режим Local-forwarding
Отдельно рассмотрю настройку local-forwarding. Если он активирован, то всем трафиком клиентов точки доступа управляет сама точка, не контроллер. И большинство настроек datapath не используются, так как до контроллера трафик не доходит. Если этот параметр не установлен, то весь трафик на wifi интерфейсах точек инкапсулируется и отправляется по сети на контроллер. Он виден на его виртуальных интерфейсах. Управляется (firewall, qos и т.д.) в зависимости от настроек.
Обработка трафика на точке более распространенный и простой вариант. В этом случае нагрузка на каналы связи с контроллерами и на сам контроллер минимальна. Так же отключать local-forwarding не рекомендуется, если клиенты wifi сети ходят на какие-то локальные ресурсы, а контроллер у вас совершенно в другом сегменте сети, возможно удаленном с не очень толстым каналом связи. Пускать на него весь трафик клиентов бессмысленно. Это увеличит отклик и забьет канал связи с контроллером. Например, сотрудник пришел в офис и работает за ноутбуком по wifi. При этом активно использует сетевой диск. Вам нет смысла этот трафик гонять на контроллер.
Другой вариант, когда у вас все клиенты wifi сети это обычные пользователи интернета, например, гостевой сети. Никакого локального трафика у них нет. Да еще и сам контроллер находится рядом со шлюзом в интернет. Тогда можно их всех пропускать через Capsman и удобно управлять всем трафиком.
Проверка работы бесшовного wifi роуминга
Теперь можно взять телефон на андроиде, поставить на него программу Wifi Analyzer и походить по всей покрываемой wifi территории, протестировать мощность сигнала, переключение от точки к точке. Переключение происходит не сразу, как только сигнал новой точки будет сильнее предыдущей. Если разница не очень большая, то переключение к новой не произойдет. Но как только разница начинает быть существенной, клиент перескакивает. Эту информацию можно наблюдать на контроллере.
После анализа зоны покрытия можно подкорректировать мощность точек доступа. Иногда может быть полезно настроить разную мощность на разных точках, в зависимости от схемы помещений. Но в общем и целом даже в базовой настройке все работает вполне стабильно и качественно. К данным моделям микротик (wAP ac) могут подключаться и комфортно работать по 10-15 человек. Дальше могут быть нюансы в зависимости от нагрузки. Эти цифры я привел из своих примеров реальной работы.
Настройка capsman c 5 ГГц (ghz)
После того, как разобрались с основной настройкой, расскажу, как добавить в Capsman интерфейсы на 5 Ггц. В целом, ничего особенного делать не надо. Все настройки остаются те же самые, меняем только частоту. Идем в Channel и добавляем еще один канал.
Далее в Configurations добавляем новую конфигурацию для 5 ГГц, где все делаем по аналогии с 2.4, только указываем другой Channel. И не забываем сделать отдельный SSID для нее.
Потом создаем Provisioning для 5ghz, указывая новую конфигурацию.
И все. Теперь идем на точку доступа и в настройках CAP указываем оба wifi интерфейса.
Точка автоматически подключится к контроллеру и каждый интерфейс получит свои настройки в зависимости от рабочей частоты. получится примерно вот так:
То же самое повторяем для второй точки доступа. В итоге на контроллере будет 4 виртуальных интерфейса по 2 с каждой точки — 2.4 и 5 Ггц.
Все предельно просто. Никаких принципиальных отличий в настройке 2.4 и 5 Ггц нет. Все делается по аналогии, просто выбирается другая частота.
2 ssid в capsman на примере гостевой wifi
Теперь покажу, как добавить гостевую сеть в capsman на отдельные виртуальные интерфейсы. Она, как и основная, будет в двух частотах работать. У нас настроена основная бесшовная сеть wifi с авторизацией по паролю. Нам нужно на эти же точки доступа добавить еще одну гостевую сеть для доступа гостей. В одиночном mikrotik это делается с помощью Virtual AP. Сделаем то же самое в capsman.
Первым делом вам надо добавить отдельные настройки в Datapaths и Security cfg. Начнем с Datapath.
Создаем отдельный бридж для гостевой сети. Для него нужно будет настроить ip адрес и dhcp сервер для того, чтобы клиенты получали сетевые настройки. Не включаем Local Forwarding и Client To Client Forwarding! Из данного ранее описания этого функционала, я думаю понятно, почему мы так делаем.
В Security cfg делаем отдельную настройку для гостевой сети. Она ничем не отличается от основной, просто пароль другой будет. Далее создаем 2 конфигурации в Configurations для двух гостевых сетей — 2.4 Ггц и 5 Ггц. Настройки по аналогии с основными сетями одинаковые, только отличаются Channels, Datapaths и Security cfg. Не запутайтесь и аккуратно укажите каждой конфигурации свои настройки. И не забудьте отдельные SSID указать для гостевых сетей. Получится примерно так.
Идем на вкладку Provisioning, открываем ранее созданные конфигурации для обоих частот и добавляем туда в параметре Slave Configuration наши конфигурации для гостевых сетей.
То же самое и для второй частоты. Это все. Теперь на точки доступа приедет обновленная конфигурация. Там получится такая картина.
На контроллере при этом добавились еще 4 виртуальных интерфейса, по два на каждую гостевую сеть в обоих частотах.
При этом, виртуальные интерфейсы гостевой сети автоматически попали в отдельный бридж, который был для них создан.
На этом бридже поднят dhcp сервер.
Все это сделано на самом контроллере. При этом шлюзом в интернет он не является. Просто передает сетевые настройки с другим шлюзом.
В целом, это все по основным настройкам Capsman с гостевой сетью и всем остальным. Дальше осталось разобрать различные нюансы конфигурации единой беспроводной сети.
Отключение по уровню сигнала
Рассмотрим тему переключения абонентских устройств от одной точки к другой. В общем случае хочется, чтобы всегда происходило переключение на точку доступа с максимальным сигналом для данного устройства. К сожалению, в Capsman такого функционала нет вообще.
В общем случае, абонентское устройство само определяет, к какой точке доступа ему подключаться. Для того, чтобы этим как-то управлять, нужен свой протокол роуминга. Они существуют, но в бюджетном сегменте вы не увидите их поддержку на устройствах. Все, что мы можем сделать в Микротике — это принудительно отключить устройство от точки доступа при уменьшении уровня сигнала ниже заданного порога.
В целом, это рабочий вариант, но нужно аккуратно подходить к настройке. Вы должны быть уверены, что уровень сигнала, при котором происходит отключение, гарантированно более низкий, чем есть в этом же месте от другой точки, чтобы клиент сразу же подключился заново к другой точке доступа с более сильным сигналом.
Создаем Access List с ограничением по уровню сигнала. Идем в раздел CAPsMAN и открываем вкладку Access List. Добавляем два правила.
Первое правило разрешает подключение клиентов с уровнем сигнала лучше чем -79 dBm, второе правило запрещает подключаться клиентам с уровнем сигнала ниже, чем -80 dBm. Напоминаю, что качество сигнала подключения по wifi измеряется в dBm (дБм). Это универсальная мера мощности сигнала.
Обращаю внимание на параметр Allow Signal Out Of Range. С помощью него можно указать промежуток времени, в течении которого будет проверяться качество сигнала. Я указал 10 секунд, это дефолтное значение времени. Клиент будет отключен, только если в течении всех 10 секунд его качество сигнала будет ниже заданного лимита. Если поставить Always, то проверка сигнала будет происходить одномоментно и его отключит сразу же, как сигнал упадет.
После применения Access List, всех клиентов принудительно отключит от точек и они начнут подключаться заново. Те, у кого качество сигнала будет ниже заданных порогов начнет отключать. В логах это выглядит следующим образом.
B4:52:7D:EB:28:17@5G-xs-wl-meeting-1-1 disconnected, too weak signal, signal strength -80 B4:52:7D:EB:28:17@5G-xs-wl-office-1-1 connected, signal strength -71
Без добавления правил Access List клиент был подключен к точке доступа с плохим сигналом. После добавления, его принудительно отключило от первой точки и подключило к точке с лучшим сигналом.
Таким нехитрым способом, без использования продвинутых протоколов роуминга, можно без проблем отключать клиентов с плохим сигналом и подключать их к другим точкам. При этом важно спланировать покрытие так, чтобы в любом месте wifi сети сигнал был не ниже порога отключения клиента. Чтобы не получилось так, что вы отключаете клиента от слабой точки, но другой в радиусе его действия просто нет, и он остается без связи.
Важно понимать еще один нюанс. Современные устройства с wifi адаптером сами умеют находить точки с более сильным сигналом и автоматически к ним подключаться. Так что прежде чем все это настраивать, потестируйте свою сеть и работу устройств в ней. Возможно, все будет нормально работать и без подобных настроек ограничения подключения по мощности сигнала. Есть ненулевой шанс, что вы сделаете только хуже. Клиентские устройства начнут чаще переключаться с точки на точку, что в целом ухудшит качество wifi связи.
vlan
Нет никаких особых сложностей с тем, чтобы настроить CAPsMAN вместе с VLAN. В официальной wiki есть даже отдельная статья на эту тему. Там разобран пример, когда пользователи основной сети попадают в VLAN10, а пользователи гостевой — в VLAN20.
У меня нет возможности собрать тестовый стенд под эту настройку, чтобы показать вам ее по шагам, поэтому я просто объясню на словах, что необходимо сделать. Если вы успешно настроили capsman без vlan, то у вас без проблем все получится, так как никаких особых трудностей в этом нет.
Последовательность действий по настройки capsman с vlan будет следующая:
- На точках, где располагаются dhcp серверы (обычно это сами мастера) для ваших сетей настройте соответствующие вланы на сетевых интерфейсах. Задайте им ip адреса и запустите dhcp сервера на этих vlan.
- В настройках capsman создайте datapaths, где помимо прочего добавьте настройки vlan-mode=use-tag и datapath.vlan-id=10 или 20. Все остальное настраивается точно так же, как мы делали это ранее.
- На точках доступа создайте бридж и добавьте туда интерфейс, через который идет подключение к мастеру.
- Подключаете точки к мастеру. Они автоматом создадут беспроводные интерфейсы, добавят их в бридж и назначат vlan id в соответствии с настройками в datapath.
Настройка firewall в capsman
Тема настройки firewall в mikrotik выходит за рамки данной статьи. Смотрите по ссылке мой подробный материал по данной теме. Его достаточно для того, чтобы разобраться в работе фаервола и настроить его у себя по месту так, как нужно именно вам.
Я же просто покажу пример того, как можно ограничить доступ из гостевой сети в основную с помощью firewall. В данном случае Capsman не вносит каких-то нюансов в настройку firewall, так как это более высокий уровень. В фаерволе же мы работаем с протоколами, интерфейсами и ip адресами.
ip firewall filter add action=drop chain=forward comment="block local Net" dst-address=10.1.3.0/24 src-address=10.1.31.0/24
- 10.1.3.0/24 — основная подсеть
- 10.1.31.0/24 — гостевая подсеть
Мы просто запретили доступ из гостевой сети в основную. Обращаю внимание, что у вас в гостевой сети должен быть свой DNS сервер. Иногда это не так. Видел такие ошибки, когда закрывают доступ из гостевой сети в основную, но при этом гостям выдают dns сервер из основной сети. Если это так, то не забудьте разрешить DNS запросы от гостей. Но лучше так не делать. Выдайте им публичные dns серверы из интернета, да и все.
Еще возможны ситуации, когда к гостевой сети подключаются личные смартфоны сотрудников. Я бы именно туда их и подключал, не пуская в основную сеть. Но у них могут быть настроены почтовые ящики от вашего почтового сервера, который располагается в локальной сети. В итоге из гостевой сети они не могут попасть на почтовый сервер. Тут их либо придется пускать на почтовый сервер из гостевой сети, либо строить им маршрут через интернет. Как лучше сделать, надо решать по месту.
Возможные ошибки
Разберу в силу своих знаний и опыта наиболее характерные ошибки при настройке и внедрении CAPsMAN. Поделюсь советами, которые в свое время помогли мне.
Большой пинг
То, с чем сталкиваются чаще всего при проблемах с wifi — очень большое время доставки пакетов. Проверяют чаще всего пингом, поэтому и говорят, что очень большой пинг и в целом не стабильное wifi соединение. Чаще всего причина этого — забитый радиоэфир. Если у вас большая зашумленность в рабочих диапазонах 2.4 и 5 ГГц, то хорошей связи никак не получить.
Хоть как-то компенсировать помехи от посторонних точек доступа можно увеличив мощность своих. Теоретически, это может помочь, практически — не всегда. И сразу сделаю важную ремарку для тех, кто любит выкручивать мощность своих точек на максимум. Это не всегда нужно делать. В некоторых ситуациях это может приводить к тому, что качество wifi связи будет хуже.
Итак, мощность точек можно увеличивать, если радиоэфир забит посторонними точками. Если у вас в эфире только ваши точки, то имеет смысл наоборот понизить их мощность. Чтобы понять это контринтуитивное действие, приведу простой пример. Когда несколько человек в одной комнате, проще всем говорить тихонько, нежели кричать. При криках услышать и понять друг друга шансов меньше, вы будете только мешать друг другу. Так и с точками. Нет смысла мешать своим же точкам мощным сигналом. Подберите оптимальный уровень мощности радиопередатчиков. Обычно это тестами достигается. По-умолчанию рекомендую начинать с мощности 15-17.
Следующий совет улучшить связь — повесить точки на разные каналы. В настройках capsman можно сделать разные настройки каналов в channels и раздать их на разные точки. Смотрите меньше всего загруженные каналы в эфире и вешайте точки на них. Так же пробуйте разную ширину каналов — 20 или 40 МГц. Ну и, конечно, используйте частоту 5 Ггц, если есть возможность и она менее загружена.
Отключается wifi или точки
Еще одна поблема, с которой приходится сталкиваться — устройства отключаются от wifi сети. Причем чаще всего я с этим сталкивался в устройствах от apple. Причиной проблем подключения iphone или ipad к mikrotik кроется в особенности режиме сна этих устройств. Суть вот в чем. Во время сна яблочные устройства не могут корректно обновить dhcp аренду при подключении по wifi к микротику. Если время аренды очень маленькое, например 10 минут, они каждые 5 минут будут обновлять аренду. Если они при этом будут в режиме сна, то после выхода из него будут наблюдаться поблемы с подключением к wifi. Костыльное решение этой проблемы — увеличить время аренды, к примеру, до суток.
Еще одна проблема — точка доступа не подключается к CAPsMAN. В самом начале я уже упоминал эту ошибку, но повторю еще раз. Если ваша точка доступа не подключается к контроллеру, полностью сбросьте на ней конфигурацию и попробуйте еще раз. Причем после сброса, надо подключиться к точке и удалить предлагаемую дефолтную конфигурацию. Точка должна быть девственно чистой. Если и это не помогает, то проделайте ту же операцию на контроллере. Его тоже надо настраивать с нуля.
Заключение
Не понравилась статья и хочешь научить меня администрировать? Пожалуйста, я люблю учиться. Комментарии в твоем распоряжении. Расскажи, как сделать правильно!
Подведем итог проделанной работы. На примере двух точек доступа wAP ac мы настроили бесшовный wifi роуминг на покрываемой этими точками площади. Площадь эта легко расширяется дополнительными wifi точками любой модели микротик. Они не обязательно должны быть одинаковыми, как это, к примеру, реализовано в некоторых конфигурациях Zyxell, которые мне доводилось настраивать. Примерно такая же производительность у точек Mikrotik RB951G-2HnD, которые я до сих пор использую. Единственный минус — у них нет 5 Ггц.
В этом примере я рассмотрел практически самую простую конфигурацию, но при этом расписал все настройки и принцип работы. На основе этих данных легко составить и более сложные конфигурации. Здесь нет какого-то принципиального усложнения. Если понять, как это работает, то дальше уже можно работать и делать свои конфигурации.
Трафиком с точек доступа можно управлять так же, как и с обычных интерфейсов. Работает весь базовый функционал системы — firewall, маршрутизация, nat и т. д. Можно делать бриджы, делить адресное пространство и многое другое. Но стоит учитывать, что при этом трафик будет весь идти через контроллер. Нужно это понимать и правильно рассчитывать производительность и пропускную способность сети.
Мне самому было бы очень любопытно сравнить технологию capsman v2 с аналогичными решениями от других производителей. Своими руками я настраивал только конфигурации от Zyxell для решения похожих задач, но там все гораздо хуже работает, неудобно использовать и управлять. В микротике выходит и дешевле, и быстрее, и удобнее. Больше бесшовного роуминга я не настраивал. Если у кого-то есть подобный опыт, прошу поделиться в комментариях. Тема эта актуальна на сегодняшний день.
Напоминаю, что данная статья является частью единого цикла статьей про Mikrotik.
Онлайн курсы по Mikrotik
Если у вас есть желание научиться работать с роутерами микротик и стать специалистом в этой области, рекомендую пройти курсы по программе, основанной на информации из официального курса MikroTik Certified Network Associate. Помимо официальной программы, в курсах будут лабораторные работы, в которых вы на практике сможете проверить и закрепить полученные знания. Все подробности на сайте . Стоимость обучения весьма демократична, хорошая возможность получить новые знания в актуальной на сегодняшний день предметной области. Особенности курсов:- Знания, ориентированные на практику;
- Реальные ситуации и задачи;
- Лучшее из международных программ.
Помогла статья? Подписывайся на telegram канал автора
Анонсы всех статей, плюс много другой полезной и интересной информации, которая не попадает на сайт.Видео настройки capsman
Как узнать название своей wifi сети
Что Такое Имя SSID WiFi и Как Узнать Название Сети На Роутере?
Имя wifi сети, или SSID (Service Set Identifier) — все мы при настройке беспроводного сигнала на роутере или телевизоре когда-то сталкиваемся с этим понятием. Что такое SSID WiFi? Как узнать имя сети и определить ее в списке подключений на маршрутизаторах TP-Link, D-Link, Asus, Zyxel, Keenetic, Huawei, Upvel, D-Link, Mercusys, Tenda и других? Обо всем этом расскажу в данной статье.
Как переводится название SSID Wi-Fi?
Слово SSID в оригинале звучит как «Service Set Identifier». Как уже следует из названия, это сервисный идентификатор сети, или ее индекс.Если сеть не скрытая (unknown), то ее имя отображается, когда мы выбираем ее для подключения.
Что такое имя SSID сети wifi в настройках роутера или телевизора?
SSID — это имя беспроводной сети, которое означает название wifi от роутера. Оно отображается на телевизоре, в Windows или на Android/iPhone при подключении к сигналу вай-фай. Переименовать SSID можно в настройках маршрутизатора через компьютер или с телефона из мобильного приложения.
По умолчанию, когда вы включаете маршрутизатор в розетку, он автоматически начинает раздавать беспроводной сигнал и у него уже есть какое-то имя WiFi сети. Однако когда вы включите беспроводной модуль на ноутбуке, телефоне или телевизоре и попробуете подключиться, среди множества доступных SSID могут быть несколько с однотипными названиями.
Например, «TP-LINK_1234», либо «TP-LINK_1234_5G», если она работает на частоте 5 ГГц. Это как раз ваши соседи, которые не успели поменять SSID сети на своих Wi-Fi роутерах.
Где посмотреть SSID сети на роутере?
Узнать среди всех доступных беспроводных подключений SSID своего WiFi можно из наклейки, которая находится на корпусе маршрутизатора. Там указано имя и пароль для авторизации, если сеть изначально защищена.
TP-Link
SSID на роутере TP-Link
Asus
SSID сети Asus
D-link
Имя сети D-Link
Keenetic
WiFi SSID Keenetic
Tenda
Название сети Tenda
Mercusys
Mercusys
Totolink
Totolink
В целях безопасности название сети обязательно нужно переименовывать сразу при первичной настройке роутера.
Сеть со скрытым названием — Hide SSID
Для защиты своей wifi сети от несанкционированного доступа в качестве одной из мер часто применяется метод скрытия имени wifi сети. В английском переводе такой тип соединения называется Hide SSID и активируется он также в панели управления роутера.
Называется она так потому, что не отображается в списке для подключения, который виден при входе в настройки сетевого адаптера wifi. Как в том анекдоте — ты ее не видишь, а она есть. Если сеть видна, то для взлома достаточно подобрать ключ. Если же ее не видно, то задача значительно усложняется.
Для подключения к такому wifi необходимо не только знать пароль, но и SSID, то есть имя сети. Их нужно указать при подключении.
Как узнать название SSID своего wifi роутера, если он не транслируется?
Если маршрутизатор уже был в употреблении, то его имя было изменено на другое, отличающееся от указанного на этикетке. И возможно даже было скрыто. Где же теперь взять этот самый SSID — как его узнать? Для того, чтобы посмотреть название своей сети WiFi, нужно для начала зайти в админку роутера и найти там настройки беспроводного сигнала.
В разных моделях могут отличаться разделы меню, где скрываются эти конфигурации. Здесь главное понять принцип. В настройках wifi соединения на маршрутизаторе есть возможность узнать SSID.
В этом же самом разделе мы можем и поменять имя сети WiFi. И назначить для нее свой индивидуальный, не похожий ни на кого SSID.
Как узнать SSID wifi на компьютере или в телефоне?
Кроме того, узнать имя своей сети можно в настройках беспроводного модуля своего компьютера, ноутбука или телефона.
Вот как выглядит SSID на Windows
Так на Макбуке
На Android
Сети WiFi ESSID и BSSID — что это такое?
ESSID и BSSID — это уже не имя, а типы беспроводных сетей. Как следует из названия, BSSID — это идентификатор сети BSS, которая представляет из себя привычную нам домашнюю систему, где все устройства подключаются к одному и тому же роутеру. BSSID представляет из себя MAC адрес роутера и является скорее служебной информацией для гаджетов, нежели чем-то полезным для нас с вами.
ESSID — это индекс ESS, которая является объединением сразу нескольких wifi сетей. Он присваивается каждому из роутеров для обозначения его в системе и точно также необходим только для настройки оборудования меду собой.
Что такое MBSSID в wifi роутере?
MBSSID переводится как «Multi Broadcast Service Set Identifier», то есть сеть с несколькими SSID. Проще говоря, это когда помимо основного домашнего wifi роутер ретранслирует несколько дополнительных гостевых сетей. Если вы настроили на своем маршрутизаторе файловый или медиа сервер для раздачи документов, фильмов или музыки на другие устройства по локальной сетке, то доступ к ним клиентам, подключенным к гостевому соединению, будет ограничен. Режим MBSSID присутствует сегодня на подавляющем большинстве даже самых бюджетных моделей маршрутизаторов.
Спасибо!Не помоглоЛучшие предложения
Александр
Специалист по беспроводным сетям, компьютерной технике и системам видеонаблюдения. Выпускник образовательного центра при МГТУ им. Баумана в Москве. Автор видеокурса «Все секреты Wi-Fi»
Задать вопрос
Найдите имя и пароль вашей сети WiFi
Есть два способа узнать имя сети и пароль
Открыть Приложение «Моя учетная запись» и коснитесь значка Интернета.
На устройствах Android коснитесь значка меню в верхнем левом углу экрана, затем коснитесь «Интернет».
Коснитесь беспроводного шлюза.
Выберите «Показать настройки WiFi».
Нажмите «Поделиться», чтобы отправить себе (или кому-то еще) текстовое сообщение.
Нажмите и удерживайте кнопку голосового управления.
- Подождите, пока не услышите тональный сигнал голосового дистанционного управления.
- Скажите «WiFi».
- Отпустите кнопку.
Если у вас нет X1 Voice Remote:
Нажмите «A», чтобы получить доступ к меню помощи.
Используйте клавишу со стрелкой вправо …
… чтобы выделить Wi-Fi на телевизоре.
Нажмите «ОК» для выбора.
Пожалуйста, заполните форму ниже.х
Благодарим вас за оценку этой статьи. Ваш отзыв приветствуется. X
.Найдите пароль WiFi подключенной сети в Windows | Mac | Android | iOS
Вот как можно узнать пароль WiFi с компьютера или смартфона. Теперь не заблуждайтесь, здесь мы говорим о поиске пароля WiFi подключенной сети . И не взламывать Wi-Fi соседа.
Итак, приступим (или просмотрите видеоурок ниже)
1. Найдите пароль Wi-Fi в Windows 7/8/10
Знаете ли вы, что Windows хранит все пароли Wi-Fi, к которым вы когда-либо подключались? Не только текущая сеть Wi-Fi.И вы можете быстро найти его, выполнив простую команду в cmd или перейдя в настройки сети.
Метод 1 — Использование cmdСамый быстрый способ найти пароль WiFi в Windows — использовать командную строку. Это работает даже для сетей Wi-Fi, к которым вы подключались ранее. Тем не менее, вам необходимо помнить их SSID (имя WiFi) в определенных случаях, чтобы восстановить их пароль. Итак, вот как это сделать.
Просто откройте cmd и введите следующую команду.
netsh wlan показать профиль WiFiName key = clear
Здесь замените WiFiName своим SSID (или именем сети, к которой вы подключались ранее). И это все. Прокрутите вниз, пока не увидите параметр безопасности и рядом с вашим ключевым содержимым — ваш пароль.
Метод 2 — Использование сетевых настроек
Если вы предпочитаете графический интерфейс, перейдите в сеть и центр совместного использования. Чтобы сделать Щелкните правой кнопкой мыши значок беспроводной сети на панели задач и выберите «Открыть центр управления сетями и общим доступом».
Затем щелкните имя WiFi> , откроется новое окно, выберите Свойство беспроводной сети> Щелкните вкладку Security и установите флажок Показать символы , чтобы увидеть скрытый пароль.
Смотрите гифку здесь.
Примечание. В Windows 8 и 10 невозможно найти пароль Wi-Fi сети, к которой вы подключались ранее, с использованием подхода с графическим интерфейсом.Для этого вам нужно использовать cmd.
# 2 Найдите пароль WiFi в Mac OS
Как и Windows, вы также можете найти пароль Wi-Fi для текущей сети, а также для ранее подключенной сети. Но теперь вам понадобится « admin привилегии », чтобы увидеть пароль WiFi. Невозможно найти пароль Wi-Fi в Mac OS, если вам не нужен пароль администратора.
Итак, вот как это сделать.
Начните с нажатия cmd + пробел , чтобы вызвать прожектор и выполнить поиск « Keychain Access ».
Вы также можете перейти в / Applications / Utilities / Keychain Access.
Здесь вы увидите список всех сетей WiFi. Но прежде чем вносить какие-либо изменения, вам нужно разблокировать замок .
Теперь прокрутите вниз, пока не увидите свое текущее имя WiFi (или воспользуйтесь строкой поиска вверху).
Как только вы найдете имя WiFi> , дважды щелкните его> показать пароль> введите пароль для входа на MAC. И вот вам пароль Wi-Fi этой сети.
Если у вас нет доступа к паролю администратора, то не сможет найти пароль WiFi в MAC. Но есть обходной путь, упомянутый в конце статьи.
# 3 Найдите пароль WiFi в Linux
Чтобы найти пароль Wi-Fi в Linux (проверено на Ubuntu), откройте свой терминал, введите эту команду и нажмите Enter. Он попросит вас ввести пароль пользователя, введите его и снова нажмите Enter.И вот у вас список подключений и их пароль.
sudo grep psk = / etc / NetworkManager / system-connections / *
Эта звездочка отображает все соединения и их ключи. Если вы хотите увидеть ключи определенной сети, замените звездочку на SSID сети.
# 4 Найти пароль Wi-Fi на Android
Что касается Android, то это даже сложнее, чем Mac OS. Почему? Потому что файл, в котором хранятся пароли Wi-Fi, зашифрован и недоступен для обычных пользователей.Вам понадобится root доступ для просмотра его содержимого. Нет возможности увидеть его без рут-доступа. Даже если вы сейчас выполните рутинг, он сотрет все данные и выйдет из сети
Теперь, если вам повезло, и у вас есть телефон или планшет Android с рутированным доступом, вы можете использовать такое приложение, как Free WiFi Password Recovery, чтобы восстановить все сохраненные пароли Wi-Fi. Приложение бесплатное, и по сравнению с другими аналогичными приложениями в магазине оно менее навязчивой.
В качестве альтернативы, если вам нравится делать это без какого-либо приложения, откройте проводник файлов ES, проведите пальцем вправо, чтобы открыть меню, и включите ROOT Explorer, затем перейдите в корневой каталог — / data / misc / wifi /. Оказавшись там, прокрутите вниз, пока не увидите файл wpa_supplicant.conf и откройте его в любом текстовом редакторе.
Здесь вы найдете все SSID с их паролем.
# 5 Найти пароль Wi-Fi на iOS
Как и Android, iPhone и iPad также скрывают пароль от Wi-Fi. Но если вам посчастливилось заполучить iPhone с джейлбрейком, вы можете использовать эту бесплатную утилиту под названием WiFi Passwords (не проверена).
Однако вы можете увидеть сохраненный пароль Wi-Fi на своем iPhone (не работает на iPad), если у вас есть компьютер Mac , и ваш iPhone и Mac подключены к той же учетной записи iCloud . Итак, как только у вас есть это, вы можете получить доступ к базе данных связки ключей вашего iPhone (файл, в котором хранятся все пароли) с вашего Mac.
Для получения дополнительных сведений ознакомьтесь с этим руководством по просмотру сохраненных паролей iPhone WiFi на Mac (без взлома)
# 6 Найдите пароль Wi-Fi на маршрутизаторе
Если по какой-либо причине вышеперечисленные методы не помогли, вы всегда можете проверить пароль прямо со страницы роутера.
Откройте браузер с любого устройства, подключенного к сети. В адресной строке введите «IP-адрес маршрутизатора».Обычно это 192.168.1.1 или 192.168.0.1 . Но он может отличаться в зависимости от роутера. Не волнуйтесь, эту информацию можно получить с помощью быстрого поиска в Google по номеру модели вашего маршрутизатора.
Затем введите имя пользователя и пароль маршрутизатора.
Опять же, это различно для каждого устройства, поэтому спросите владельца (или попробуйте admin как имя пользователя и пароль). После успешного входа в систему перейдите к настройке беспроводной сети и там вы найдете пароль в поле Пароль беспроводной сети .
Что делать, если ничего не работает?
В большинстве случаев вышеупомянутые методы помогут вам восстановить пароль Wi-Fi, но в случае, если у вас есть телефон Android без рутирования и нет доступа к маршрутизатору, вот несколько вещей, которые вы можете попробовать подключиться к маршрутизатору с помощью PIN-код WPS по умолчанию.
Если у вас есть физический доступ к маршрутизатору, найдите небольшую опцию WPS на задней панели маршрутизатора и нажмите ее. Теперь на своем смартфоне Android перейдите в Настройки беспроводной сети> Дополнительные параметры> включите сканирование WPS.
При одновременном нажатии кнопки WPS на маршрутизаторе и смартфоне Android маршрутизатор автоматически передает пароль Wi-Fi по беспроводной сети и подключает устройство к маршрутизатору без необходимости вводить пароль Wi-Fi. (Видеоурок здесь)
Подробнее: Что делать, если вы забыли свой пароль Wi-Fi
.javascript — Как получить имя подключенной сети Wi-Fi
Переполнение стека- Около
- Продукты
- Для команд
- Переполнение стека Общественные вопросы и ответы
- Переполнение стека для команд Где разработчики и технологи делятся частными знаниями с коллегами
— Как получить имя сетевого интерфейса Wi-Fi в Java
Переполнение стека- Около
- Продукты
- Для команд
- Переполнение стека Общественные вопросы и ответы
- Переполнение стека для команд Где разработчики и технологи делятся частными знаниями с коллегами
Откройте для себя скрытый идентификатор Wi-Fi сети Wi-Fi с помощью этих простых шагов
скрытый Wi-Fi SSID обнаружен
Скрытый идентификатор Wi-Fi является одним из механизмов безопасности, реализуемых сетями Wi-Fi путем сокрытия их имени, поскольку клиентское устройство может подключаться к сети Wi-Fi только с известным SSID. В этой статье мы опровергнем этот устаревший механизм безопасности и покажем вам несколько способов узнать SSID скрытой сети. Acrylic Wi-Fi Professional автоматически восстанавливает СКРЫТЫЕ SSID, единственное требование — иметь устройство , совместимое с режимом монитора , который легко получить здесь.Давайте более подробно рассмотрим, что такое скрытые SSID и как их получить: Сети Wi-Fi, в частности точки доступа и маршрутизаторы с беспроводными возможностями, непрерывно отправляют пакеты маяка управления стандарта -802.11, чтобы клиентские устройства знали, какие беспроводные сети доступны.
Как это могло случиться с вами в прошлом, когда вы находитесь в зоне действия домашней или офисной сети, ваш телефон или планшет автоматически подключается к сохраненной сети.
Давайте посмотрим, как работает эта технология и почему это происходит.
Как объявляются сети Wi-Fi?
Чтобы подключиться к беспроводной сети, нам сначала нужно узнать, доступна ли она. Это возможно благодаря специальной технологии Wi-Fi (стандарт 802.11), которая постоянно отправляет пакетов управления маяком и пакетов с информацией о беспроводной сети. Таким образом, устройства с поддержкой Wi-Fi получают эти пакеты, которые позволяют им узнать, какие беспроводные сети доступны.
Следовательно, когда мы отображаем список доступных беспроводных сетей с нашего телефона, планшета или ноутбука, мы увидим сети, из которых наше устройство получило один из этих пакетов. Список постоянно обновляется, что очень полезно в роуминге.
Как мы видим этот список сетей со скрытым wifi ssid?
Когда у нас есть список доступных беспроводных сетей, мы можем попытаться подключиться к ним. В случае защищенной паролем сети Wi-Fi у нас будет дополнительный шаг.По умолчанию беспроводная сеть, к которой мы только что подключились, будет сохранена на нашем устройстве, поэтому в следующий раз, когда мы окажемся в зоне покрытия этой сети, наше устройство автоматически подключится к ней без необходимости повторно вводить сетевой пароль, обеспечивая и улучшая Пользовательский опыт.
Скрытый список сетей Wi-Fi SSIDЭтот процесс включает не только широковещательные точки доступа, но и клиентские устройства, которые не только «слушают» соседние сети, но также запрашивают соединение с ранее сохраненными беспроводными сетями, минуя широковещательную передачу имени сети точкой доступа.Таким образом, клиентские устройства не только проверяют наличие сохраненных сетей для подключения, но также постоянно запрашивают подключение к этим сохраненным сетям, чтобы улучшить возможность подключения.
Конечно, наш клиент
Как подключиться к скрытой сети Wi-Fi SSID?
Если беспроводная сеть настроена как скрытая, когда точка доступа или маршрутизатор начинает широковещательную передачу, имя беспроводной сети будет отсутствовать в пакетах маяка управления . Это позволяет клиентским устройствам знать, что есть доступная сеть Wi-Fi, но ее SSID скрыт , и, следовательно, клиентское устройство не может подключиться к нему, если имя сети не известно заранее, поскольку это работает как первый фильтр или первый шаг безопасности через неизвестность .
Пакет сигналов управления для известных и скрытых сетей Wi-Fi с SSIDЕсли вы хотите, чтобы подключился к скрытой беспроводной сети , вам потребуется сначала ввести имя сети, а затем, если он правильный, пароль сети.
В таблице , следующей за таблицей , показана примерно обычная последовательность:
Стандартная сеть | Скрытая сеть | Устройство | Действие |
---|---|---|---|
1 | Точка доступа | Привет, у меня скрытая сеть Wi-Fi с SSID. | |
2 | Клиент | Привет, сеть «Tarlogic», ты здесь? | |
3 | Точка доступа | Привет, я сеть Tarlogic. | |
1 | 4 | Клиент | Хочу подключиться. |
2 | 5 | Точка доступа | Какой пароль? |
3 | 6 | Клиент | Вот пароль. |
4 | 7 | Точка доступа | Отлично! Теперь вы подключены! |
Как узнать имя скрытой сети?
Как мы видели, пока мы не знаем имя сети, к которой пытаемся подключиться, мы не сможем подключиться к сети, поскольку имя сети требуется в качестве первого фильтра для установить соединение.
Однако на третьем этапе для клиентского устройства для установления соединения со скрытой беспроводной сетью точка доступа подтверждает клиентскому устройству, что оно транслирует беспроводную сеть под этим именем .Беспроводная карта, работающая в обычном режиме и управляемая операционной системой, не анализирует это уведомление, и сеть по-прежнему будет отображаться как скрытая. Однако в режиме мониторинга мы сможем увидеть эти пакеты подтверждения точки доступа, среди прочего, которые подтверждают имя сети.
Acrylic Wi-Fi Professional, благодаря своему драйверу захвата режима монитора , также совместимому с анализатором Wi-Fi Acrylic, может перехватывать все пакеты данных, чтобы затем анализировать их, и получает имя сети , чтобы интерфейс больше не отображался должно быть «[ Hidden ]», но на этот раз фактическое имя сети будет отображаться выбранным цветом, чтобы отличить его от других сетей:
Отображать скрытое имя сетиВыводы:
Как мы видели, если вы производите захват в режиме монитора , вы сможете получить имя сети в следующих случаях:
- Когда клиентское устройство подключает к скрытой сети
- Когда клиентское устройство спрашивает, доступен ли SSID , это скрытая сеть
Загрузите Acrylic Wi-Fi Professional для обнаружения скрытых сетевых имен
Почему скрытие SSID небезопасно
Обычный маршрутизатор автоматически передает имя сети или SSID. Однако обычно есть возможность отключить этот параметр и скрыть SSID. Скрытие SSID — это процесс скрытия имени сети от публичной трансляции. Если SSID скрыт на странице настройки сети, имя обычно становится пустым. Когда имя сети становится нулевым, SSID не будет сразу появляться при поиске сетей, даже если имя сети все еще доступно для использования.
В лучшем случае сокрытие имени сети предотвращает подключение к сети людей, которые не представляют угрозы. Любой человек, решивший найти имя сети или попытаться подключиться к ней, найдет способ.
Чтобы обнаружить сети, вещающие в одной и той же области, вам нужно всего лишь ввести следующую команду в командную строку:
wlan показать режим сетей = bssid
На первом рисунке показано, что в настоящее время видна 21 сеть.На втором рисунке, однако, показана сеть со скрытым SSID, который все еще может быть обнаружен беспроводной сетевой картой.
Чтобы узнать имя скрытой сети, пользователям необходимо использовать программное обеспечение и адаптеры 802.11, которые поддерживают режим мониторинга: захват пакетов в эфире без подключения (связывания) с какой-либо точкой доступа. Эти захваченные кадры затем можно проанализировать в таких программах, как Wireshark. Wireshark может анализировать управление, контроль и кадры данных 802.11, а также собирать информацию о конкретной сети.Для скрытых сетей имя SSID отсутствует в кадрах маяка, но включено в кадры ответа зонда.
Скрытие SSID не обеспечивает истинной безопасности, поскольку скрывает только имя сети, а не реальную сеть. Фактически, хакеры или люди со злонамеренными намерениями будут активно искать сети со скрытыми именами по нескольким причинам. Скрытие имени сети обычно указывает на то, что кому-то есть что скрывать или что они думают, что сокрытие имени сети обеспечивает дополнительную безопасность.
Лучший способ защитить свое сетевое соединение — использовать методы шифрования, такие как WPA / WPA2. Это протоколы безопасности с надежным шифрованием, которые чрезвычайно сложно взломать. Протоколы шифрования являются золотым стандартом безопасности, поскольку они защищают вашу сеть и информацию.
Хотя это может показаться безопасным, скрыть свой SSID непрактично и только приглашает злоумышленников попытаться вторгнуться в вашу сеть.
окон — я постоянно вижу SSID под названием «Скрытая сеть», почему это? Окна
— я постоянно вижу SSID под названием «Скрытая сеть», почему это? — СуперпользовательСеть обмена стеков
Сеть Stack Exchange состоит из 178 сообществ вопросов и ответов, включая Stack Overflow, крупнейшее и пользующееся наибольшим доверием онлайн-сообщество, где разработчики могут учиться, делиться своими знаниями и строить свою карьеру.
Посетить Stack Exchange- 0
- +0
- Авторизоваться Зарегистрироваться
Super User — это сайт вопросов и ответов для компьютерных энтузиастов и опытных пользователей.Регистрация займет всего минуту.
Зарегистрируйтесь, чтобы присоединиться к этому сообществуКто угодно может задать вопрос
Кто угодно может ответить
Лучшие ответы голосуются и поднимаются наверх
Спросил
Просмотрено 202к раз
Я сегодня вечером заметил кое-что очень, очень странное.Я вижу сеть с именем / SSID «Скрытая сеть» практически везде, куда бы я ни пошел. Я хочу знать, почему я это вижу! Это видимая сеть с отличным уровнем сигнала и фактически защищенная. На самом деле это не «спрятано», потому что моя машина показывает его там.
Когда я говорю, что повсюду видел эту сеть, я имею в виду везде! Я вижу это в школе, а теперь и дома! Я чувствую себя совсем не в себе
Создан 19 ноя.
jayftwjayftw143 11 золотой знак 33 серебряных знака1010 бронзовых знаков
1Все это означает, что ваш компьютер видит беспроводное вещание, которое не представляет SSID.Если вы попытаетесь использовать его, первое, что запросит ваш мастер подключения, — это SSID, который вы должны ввести. Затем он запросит у вас информацию о безопасности, такую как типичные беспроводные соединения. Вы увидите их во многих разных местах. Не о чем беспокоиться.
Некоторые используют его, поскольку думают, что это делает их более безопасными, хотя на самом деле это безопасность через неизвестность. У меня дома есть такое соединение с некоторыми из моих низкокачественных устройств, которые не могут поддерживать более высокие уровни шифрования.
Создан 19 ноя.
МэттМэтт1,15611 золотых знаков99 серебряных знаков1818 бронзовых знаков
1Новые маршрутизаторы Verizon и Xfinity имеют «скрытую сеть» в рамках новой инициативы по увеличению скорости без установки реальной инфраструктуры.Это новый способ распространить сигнал на труднодоступные места, такие как сельские районы Среднего Запада, где одной башни достаточно, чтобы предоставить весь почтовый индекс, путем отражения сигнала от маршрутизаторов по соседству. Чтобы избавиться от этой «HIdden Network», вы должны войти в свою учетную запись Verizon или Comcast и отказаться от нее. Вы можете сделать это в своей учетной записи или позвонить в службу поддержки. Кто-то из службы технической поддержки получит доступ к вашему маршрутизатору, остановит работу скрытой сети, и вы увидите небольшой прирост производительности вашего маршрутизатора на 30 МБ.
Вот дополнительная информация о том, что происходит.
Comcast Is Turning Customer Routers Into Public WiFi Spots
http://www.cnet.com/news/comcast-expands-wi-fi-network-with-new-neighborhood-initiative/
Создан 28 июн.
3Для записи, эта «Скрытая сеть» появляется в моем случае в удаленном месте, где нет других соседей или широковещательных устройств.Также кажется, что он имеет полную силу при ходьбе по дому, тогда как мощность Wi-Fi, очевидно, варьируется. Это, вероятно, показывает, что «Скрытая сеть» исходит от самого ноутбука. Также, как заявили другие, эта «Скрытая сеть» не отображается в списке каких-либо других устройств с поддержкой Wi-Fi, включая iPAD, телефон Android и мобильный телефон с Windows 10, которые я использовал для поиска доступных сетей Wi-Fi. Итак, я пришел к выводу, что это не настоящая сеть, а просто мастер, который проведет вас через процесс ввода SSID и т. Д. И присоединения к любой скрытой сети, ЕСЛИ она действительно существует.
Создан 04 янв.
Антоний1111 бронзовый знак
Он скрыт в том смысле, что вы не можете найти его среди других сетей, транслируемых вашим маршрутизатором, когда вы ищете его с помощью веб-интерфейса вашего маршрутизатора, поэтому, если вы хотите отключить его, его нельзя отключить вместе с остальной частью вашего маршрутизатора. сети.Это транслируется. Моя отображается как «[Неизвестно]» сеть 5G. Похоже, он совмещен рядом с моей обычной видимой сетью 5G с тем же (или почти таким же) MAC-адресом.
Отредактируйте для пояснения: я использую Verizon FiOS.
Создан 02 сен.
0Щелкните значок Wi-Fi в правом нижнем углу.Прокрутите список вниз, если вы увидите «Скрытая сеть», вы вернетесь наверх. Вы нажмете кнопку «ВКЛ» Wi-Fi. Выключи. Подождите 10 секунд, затем включите. «Скрытой сети» больше не будет. Ваш Wi-Fi будет работать как надо. Вам придется время от времени проверять список, потому что «Скрытая сеть» будет появляться время от времени, и вам придется повторить эту процедуру снова.
Создан 07 июл.
Это просто один из ваших соседей, скрывающих марку своего маршрутизатора WiFi, так как с большинством маршрутизаторов информация SSID будет включать марку.Это может помочь «взломать» вашу сеть, поскольку некоторые производители использовали ограниченные комбинации кодов доступа. Вы можете изменить то, как другие видят вашу беспроводную сеть, на любое имя по вашему выбору.
Создан 16 янв.
Очень активный вопрос .Заработайте 10 репутации (не считая бонуса ассоциации), чтобы ответить на этот вопрос. Требование репутации помогает защитить этот вопрос от спама и отсутствия ответов. Суперпользователь лучше всего работает с включенным JavaScriptВаша конфиденциальность
Нажимая «Принять все файлы cookie», вы соглашаетесь, что Stack Exchange может хранить файлы cookie на вашем устройстве и раскрывать информацию в соответствии с нашей Политикой в отношении файлов cookie.
Принимать все файлы cookie Настроить параметры
Что такое SSID и как его найти?
SSIDмогут иметь длину до 32 символов, но нет ограничений по минимальному размеру.
Обычно производители создают идентификаторы SSID по умолчанию, комбинируя название компании со случайными числами или буквами. В зависимости от марки вашего маршрутизатора имена SSID по умолчанию могут выглядеть примерно так: TP-Link_015040, netgear37, Linksys00042 и т. Д.
Смена SSID и пароля по умолчанию обычно является хорошей идеей. Подобные SSID по умолчанию могут вызвать путаницу. Если вы установите собственный SSID, вы можете назвать свой дом «Пещера летучих мышей», «Нерушимая крепость» или как угодно. Не указывайте в SSID свои личные данные, такие как домашний адрес или полное имя.
Как найти SSID
Как найти SSID на маршрутизаторе:
Обычно SSID можно найти на маршрутизаторе, напечатанном на наклейке снизу или сбоку. Однако это не поможет, если кто-то изменил SSID вашего маршрутизатора. Вот как найти SSID в разных операционных системах (только не забудьте включить Wi-Fi):
Как найти SSID в Windows:
- Щелкните значок Wi-Fi, расположенный в правом нижнем углу угол, и откроется список доступных сетей (SSID).
- SSID, к которому вы подключены, отображается в верхней части окна.
Как найти SSID в macOS:
- Щелкните значок Wi-Fi, расположенный в правом верхнем углу, чтобы открыть список доступных сетей (SSID).
- Рядом с сетью, к которой вы подключены, будет синий значок Wi-Fi.
Как найти SSID на Android:
- Перейдите в Настройки > Wi-Fi .
- SSID, к которому вы подключены, будет показан над Connected .
Как найти SSID на iOS:
- Перейдите в Настройки > Wi-Fi .
- Рядом с именем сети (SSID), к которому вы подключены, будет установлен флажок.
Если вы хотите подключиться к собственной беспроводной сети, но не знаете свой SSID, лучший вариант — подключить маршрутизатор к компьютеру через кабель Ethernet и войти в его веб-интерфейс. Не советуем гадать — это идеальный способ поддаться атаке злых близнецов.
Какой смысл скрывать свой SSID?
Вы также можете изменить настройки на маршрутизаторе и отключить широковещательную передачу SSID, чтобы его нельзя было увидеть публично. Однако это несущественная мера кибербезопасности. Хотя никто не сможет увидеть ваш SSID, если вы его скроете, трафик из вашей сети по-прежнему можно отслеживать с помощью правильных инструментов. Он также не скроет ваш IP.
Чтобы подключить новое устройство к Wi-Fi после сокрытия SSID, вам необходимо настроить параметры беспроводной сети вручную.
Что произойдет, если существует несколько сетей Wi-Fi с одним и тем же SSID?
Пока ваше устройство подключено к Wi-Fi, нет проблем с наличием поблизости нескольких сетей с одним и тем же номером SSID. Однако, если ваше устройство отключается, а затем пытается снова подключиться, это может вызвать некоторую путаницу, так как оно выберет сеть с самым сильным сигналом.
Если у этих имен SSID есть уникальные пароли, ваше устройство не сможет подключиться, и это конец истории.Но если пароль не установлен, они могут подключиться к совершенно другой сети. Это позволит злоумышленникам отслеживать ваш интернет-трафик, красть ваши пароли, данные кредитной карты и личные данные.
Защита сети
Мы рекомендуем регулярно менять пароль Wi-Fi, поскольку вы не можете быть уверены, что кто-то не забирает ваши данные. Всегда используйте надежный пароль и обновляйте прошивку роутера.
Вы также можете настроить VPN на своем маршрутизаторе и улучшить свою цифровую безопасность.NordVPN скрывает ваш IP-адрес и шифрует трафик, поэтому никто не сможет отслеживать вашу активность без вашего ведома. Это защитит вас от хакеров, а также от третьих лиц, собирающих данные.
Когда вы устанавливаете VPN на маршрутизатор, он защищает все устройства, подключенные к Интернету в вашем доме. Конечно, вы также можете установить приложение на каждый гаджет индивидуально и защитить свой трафик, куда бы вы ни пошли. NordVPN управляет более чем 5500 серверами в 59 странах, обеспечивая пользователям максимальную скорость и множество функций безопасности.
Попробуйте NordVPN бесплатно в течение 30 дней.
Защитите свой маршрутизатор с помощью VPN
Действительно ли скрытие вашего беспроводного SSID безопаснее?
Похоже, что каждое руководство по защите беспроводной сети говорит вам, что SSID не должен транслироваться, чтобы сделать вашу сеть более безопасной, но действительно ли это того стоит? Давайте взглянем на один из самых глупых мифов.
Этот миф существует уже очень давно, и мы не ожидаем, что все примут эту новость с радостью.Вы можете изложить свою позицию в комментариях, почему скрытые беспроводные сети — отличная идея, но мы думаем, что если вы продолжите читать, вы поймете, что это просто не функция безопасности.
Беспроводные SSID никогда не предназначались для сокрытия
Это никогда не хороший знак, когда производители создают технологии, которые не следуют согласованным документам спецификаций, которые обеспечивают взаимодействие между поставщиками — обычно это способ для них заработать больше денег с поставщиком функции блокировки, которые требуют от вас покупки их оборудования. Изображение от Chaotic Good01
В этом конкретном случае спецификация беспроводной сети 802.11 требует, чтобы точки доступа транслировали свой SSID, или, по крайней мере, изначально это было согласно Стиву Райли из Microsoft:
SSID — это имя сети , не — повторяю, не — пароль. У беспроводной сети есть SSID, чтобы отличать ее от других беспроводных сетей поблизости. SSID никогда не предназначался для скрытия , и поэтому не обеспечит никакой защиты вашей сети, если вы попытаетесь его скрыть.
G / O Media может получить комиссию
Очевидно, что требования к функциям определяют спецификации, поэтому, хотя все в конечном итоге поддерживали скрытые SSID, дело в том, что нет никакой дополнительной защиты от сокрытия вашего SSID. Читай дальше.
Поиск скрытых SSID — простая задача
Найти идентификатор «скрытой» сети очень просто — все, что вам нужно сделать, это использовать такую утилиту, как inSSIDer, NetStumbler или Kismet, чтобы на короткое время просканировать сеть, чтобы показать все существующие сети.Это действительно так просто, и есть множество других инструментов, которые выполняют ту же работу.
Не верите? Возьмите копию, запустите ее, а затем нажмите кнопку «Начать сканирование» — через минуту вы увидите список каждой сети в пределах досягаемости. Затем вы можете определить, какие из них используют WEP, и начать их взламывать.
Обновление: Некоторые комментаторы жаловались, что вы не видите сети … и мы должны уточнить: скрытые сети отображаются как Неизвестные в версии 1 этого конкретного инструмента, но они показывают все другие данные о сети , включая тип шифрования и MAC-адрес.Версия 2.0 inSSIDer действительно показывает SSID для скрытой сети. На этом скриншоте вы увидите сеть lhdevnet , которую я спрятал на маршрутизаторе.
Настоящие хакеры будут использовать такие инструменты, как Kismet и Aircrack, чтобы выяснить SSID, прежде чем взломать вашу сеть, поэтому не имеет значения, показывает ли конкретный инструмент правильные данные. Вы также должны отметить, что вы можете использовать этот инструмент, чтобы выяснить, как изменить канал беспроводного маршрутизатора и оптимизировать сигнал Wi-Fi.
Скрытые беспроводные сети сложно разобраться с
Теперь, когда вы знаете, насколько просто людям найти ваш идентификатор, не лучше ли использовать стандартные сетевые конфигурации, в которых вы можете легко выбрать сеть из списка? Зачем проходить все шаги, необходимые для подключения к скрытой сети?
Например, на вашем компьютере с Windows 7 вам нужно будет перейти в Центр управления сетями и общим доступом -> Управление беспроводными сетями -> Добавить -> Создать сетевой профиль вручную, чтобы перейти на экран, где вы можете начать вводить все детали. для скрытой сети.Для широковещательной сети все, что вам нужно сделать, это дважды щелкнуть мышью.
И это просто Windows 7, которая упрощает работу с беспроводными сетями — необходимость просматривать все экраны конфигурации на каждом из ваших устройств просто смешно.
Скрытие сети ведет к возможным проблемам с подключением
Это не такая большая проблема с тех пор, как появилась Windows 7, но во времена Windows XP было довольно много проблем с подключением, когда вы использовали скрытый SSID , не говоря уже об отключении и подключении не к той сети.По сути, Windows автоматически пыталась подключиться к менее предпочтительной сети, которая транслировала, вместо предпочтительной сети со скрытым SSID — единственный способ обойти это — отключить автоматическое соединение с широковещательной, что тоже раздражало.
То же самое верно и с некоторыми другими устройствами — я видел проблемы с телефонами Android, и вы можете просто выполнить несколько быстрых поисков в Google, чтобы найти множество других проблем, которые все решаются без использования скрытого SSID.
Есть еще одна проблема с сокрытием имени вашей беспроводной сети: в зависимости от устройства многие устройства не позволяют автоматически подключаться к скрытой сети, и если у вас включено автоматическое подключение, вы фактически теряете свое сетевое имя, как мы Обсудим ниже.
Скрытые беспроводные SSID на самом деле утекают ваше имя SSID
Когда вы скрываете свой беспроводной SSID на стороне маршрутизатора, на самом деле за кулисами происходит то, что ваш ноутбук или мобильное устройство начинает пинговать по воздуху, чтобы попытаться найти ваш роутер — неважно, где вы находитесь. Итак, вы сидите в кофейне по соседству, а ваш ноутбук или iPhone сообщает кому-либо с помощью сетевого сканера, что у вас есть скрытая сеть в вашем доме или на работе.
Microsoft Technet объясняет, почему скрытые идентификаторы SSID не являются функцией безопасности, особенно для старых клиентов:
Невещательную сеть невозможно обнаружить.Нешироковещательные сети объявляются в пробных запросах, отправляемых беспроводными клиентами, и в ответах на пробные запросы, отправляемые беспроводными точками доступа. В отличие от широковещательных сетей, беспроводные клиенты под управлением Windows XP с пакетом обновления 2 или Windows Server® 2003 с пакетом обновления 1, которые настроены для подключения к нешироковещательным сетям, постоянно раскрывают SSID этих сетей, даже если эти сети находятся вне диапазона.
Таким образом, использование нешироковещательных сетей ставит под угрозу конфиденциальность конфигурации беспроводной сети беспроводного клиента под управлением Windows XP или Windows Server 2003, поскольку он периодически раскрывает свой набор предпочтительных нешироковещательных беспроводных сетей.
Поведение немного лучше в Windows 7 или Vista, если у вас не включено автоматическое соединение — единственный способ убедиться, что вы не утекаете имя сети, — это отключить автоматическое подключение к беспроводным сетям с помощью скрытый SSID. Объяснение Microsoft:
Connect, даже если сеть не транслирует. Флажок определяет, будет ли беспроводная сеть транслировать (снят, значение по умолчанию) или не транслирует (выбрано) свой SSID.Если этот параметр выбран, автоконфигурация беспроводной сети отправляет пробные запросы, чтобы определить, находится ли нешироковещательная сеть в пределах досягаемости.
Как тогда защитить свою сеть?
Когда дело доходит до безопасности беспроводной сети, действительно существует только одно правило, которому нужно следовать: используйте шифрование WPA2 и убедитесь, что вы используете надежный сетевой ключ.
Если вы не используете шифрование или используете жалкую схему шифрования WEP, неважно, скрываете ли вы свой SSID, фильтруете MAC-адреса или накрываете голову оловянной фольгой — ваша сеть широко открыта для взлом за считанные минуты.
Статус мифа: развенчан.
Развенчание мифов: действительно ли скрытие вашего беспроводного SSID безопаснее? [How-To Geek]
Скрытые SSID — Cisco Meraki
Настройка скрытых SSID
Корпоративный облачный контроллер Cisco Meraki позволяет скрыть один или несколько SSID, что также называется «маскировкой SSID». Скрытие SSID не обеспечивает никакой безопасности. Вместо этого Cisco Meraki рекомендует использовать WPA2-PSK или WPA2-Enterprise. Одним из предлагаемых вариантов использования скрытых SSID является уменьшение «беспорядка» и предотвращение ошибочных попыток пользователей установить связь с SSID, с которым они не должны связываться.
Если вы решите использовать скрытые SSID, имейте в виду, что некоторым пользователям может потребоваться дополнительная техническая поддержка для правильной настройки и подключения к SSID, который не отображается в обычных утилитах беспроводной сети. Это может добавить дополнительную работу ИТ-администраторам, поскольку им придется заходить на каждую машину и вручную настраивать SSID, а не сообщать пользователям, к какой сети подключаться и пароль.
Чтобы настроить скрытый SSID, выполните следующие действия:
- Перейдите к Wireless> Configure> SSID availability
- Выберите SSID, которым вы хотите управлять
- Для Visibility выберите Hide this SSID
- Сохраните изменения
Подключение к скрытым SSID
Беспроводные клиенты пассивно сканируют каналы и слушают кадры маяка, отправленные точками доступа, объявляющими их беспроводные сети (SSID).Клиенты собирают эти маяки, чтобы заполнить свой список доступных беспроводных сетей.
Когда в раскрывающемся списке V isibility установлено значение Скрыть этот SSID в разделе Беспроводная связь> Настроить> Доступность SSID , точка доступа Cisco Meraki будет отправлять кадры маяка для этой беспроводной сети, используя нулевое значение. (пустое) значение, которое может быть интерпретировано как «\ 000 \ 000 \ 000 \ 000» (или подобное) в служебной программе сниффинга пакетов, такой как Wireshark.Следовательно, профиль беспроводной сети необходимо настроить вручную на беспроводном клиенте, чтобы они могли подключиться.
При настройке профиля беспроводной сети на клиентском устройстве имя SSID и кодовая фраза WPA2 чувствительны к регистру и должны совпадать с тем, как они настроены в Dashboard. Если значение имени SSID неправильно введено на беспроводном клиенте, ваше устройство не сможет получить ответ от точки доступа при поиске беспроводной сети.
Ошибка «Неизвестный SSID» — база знаний / поддержка, устранение неполадок и конфиденциальность
Часовой пояс *AbidjanAccraAddis AbabaAlgiersAsmaraBamakoBanguiBanjulBissauBlantyreBrazzavilleBujumburaCairoCasablancaCeutaConakryDakarDar эс SalaamDjiboutiDoualaEl AaiunFreetownGaboroneHarareJohannesburgJubaKampalaKhartoumKigaliKinshasaLagosLibrevilleLomeLuandaLubumbashiLusakaMalaboMaputoMaseruMbabaneMogadishuMonroviaNairobiNdjamenaNiameyNouakchottOuagadougouPorto-NovoSao TomeTripoliTunisWindhoekAdakAnchorageAnguillaAntiguaAraguainaArgentina — Buenos AiresArgentina — CatamarcaArgentina — CordobaArgentina — JujuyArgentina — La RiojaArgentina — MendozaArgentina — Rio GallegosArgentina — SaltaArgentina — San JuanArgentina — San LuisArgentina — TucumanArgentina — UshuaiaArubaAsuncionAtikokanBahiaBahia BanderasBarbadosBelemBelizeBlanc-SablonBoa VistaBogotaBoiseCambridge BayCampo GrandeCancunCaracasCayenneCaymanChicagoChihuahuaCosta RicaCrestonCuiabaCuracaoDanmarkshavnDawsonDawson CreekDenverDetroitDominicaEdmontonEirunepeEl SalvadorFort NelsonFortalezaGlace BayGoose BayGrand TurkGrenadaGuadeloupeGuatemal aGuayaquilGuyanaHalifaxHavanaHermosilloIndiana — IndianapolisIndiana — KnoxIndiana — MarengoIndiana — PetersburgIndiana — Телль CityIndiana — VevayIndiana — VincennesIndiana — WinamacInuvikIqaluitJamaicaJuneauKentucky — LouisvilleKentucky — MonticelloKralendijkLa PazLimaLos AngelesLower PrincesMaceioManaguaManausMarigotMartiniqueMatamorosMazatlanMenomineeMeridaMetlakatlaMexico CityMiquelonMonctonMonterreyMontevideoMontserratNassauNew YorkNipigonNomeNoronhaNorth Дакота — BeulahNorth Дакота — CenterNorth Дакота — Новый SalemNuukOjinagaPanamaPangnirtungParamariboPhoenixPort-о-PrincePort из SpainPorto VelhoPuerto RicoPunta ArenasRainy RiverRankin InletRecifeReginaResoluteRio BrancoSantaremSantiagoSanto DomingoSao ПаулоСоресбисундСиткаСент-БартельмиСент-ДжонсСент-КитсСент-ЛюсияСент-ТомасСент-ВинсентSwift CurrentТегусигальпаТулеТандер-БейТихуанаТоронтоТортолаВанкуверБелый конь ВиннипегЯкутатЖелтый нож manAnadyrAqtauAqtobeAshgabatAtyrauBaghdadBahrainBakuBangkokBarnaulBeirutBishkekBruneiChitaChoibalsanColomboDamascusDhakaDiliDubaiDushanbeFamagustaGazaHebronHo Chi MinhHong KongHovdIrkutskJakartaJayapuraJerusalemKabulKamchatkaKarachiKathmanduKhandygaKolkataKrasnoyarskKuala LumpurKuchingKuwaitMacauMagadanMakassarManilaMuscatNicosiaNovokuznetskNovosibirskOmskOralPhnom PenhPontianakPyongyangQatarQostanayQyzylordaRiyadhSakhalinSamarkandSeoulShanghaiSingaporeSrednekolymskTaipeiTashkentTbilisiTehranThimphuTokyoTomskUlaanbaatarUrumqiUst-NeraVientianeVladivostokYakutskYangonYekaterinburgYerevanAzoresBermudaCanaryCape VerdeFaroeMadeiraReykjavikSouth GeorgiaSt HelenaStanleyAdelaideBrisbaneBroken HillDarwinEuclaHobartLindemanLord HoweMelbournePerthSydneyAmsterdamAndorraAstrakhanAthensBelgradeBerlinBratislavaBrusselsBucharestBudapestBusingenChisinauCopenhagenDublinGibraltarGuernseyHelsinkiIsle из ManIstanbulJerseyKaliningradKievKirovLisbonLjubljanaLondonLuxembourgMadridMaltaMariehamnMinskMonacoMosc owOsloParisPodgoricaPragueRigaRomeSamaraSan MarinoSarajevoSaratovSimferopolSkopjeSofiaStockholmTallinnTiraneUlyanovskUzhgorodVaduzVaticanViennaVilniusVolgogradWarsawZagrebZaporozhyeZurichAntananarivoChagosChristmasCocosComoroKerguelenMaheMaldivesMauritiusMayotteReunionApiaAucklandBougainvilleChathamChuukEasterEfateEnderburyFakaofoFijiFunafutiGalapagosGambierGuadalcanalGuamHonoluluKiritimatiKosraeKwajaleinMajuroMarquesasMidwayNauruNiueNorfolkNoumeaPago PagoPalauPitcairnPohnpeiPort MoresbyRarotongaSaipanTahitiTarawaTongatapuWakeWallisUTC
.