• Apgrejdovali smo forum na XenForo 2.1.1, ukoliko imate predloga vezanih za izgled ili funkcionalnost foruma, ili ukoliko naletite na neki problem, javite nam OVDE

    DEFINISALI SMO PRAVILA FORUMA. Pročitajte ih, pojaviće se automatski kada krenete da čitate nešto!

RADIUS - Dodatni Sloj Zastite na Mrezi

Uni

PCAXE Addicted
Učlanjen(a)
31.08.2018.
Poruka
2.484
Rezultat reagovanja
983
Moja konfiguracija
PC / Laptop Name:
Lenovo ThinkPad X250 - i5 5300U/8GB/256GB EVO 860/6 Cell
Mice & keyboard:
Bloody V7M & Stock Thinkpad X250 Keyboard
OS & Browser:
Windows 10 + Microsoft Edge | ArcoLinux + i3 + Mozilla Firefox Quantum
Posto ima nas koji smo nesposobni da smislimo jaku Wi-Fi sifru, postoji jedan veoma jednostavan nacin dodatnog osiguravanja mreze, pa reko' da ga podelim ja sa forumom :d Mrzi me vise da vas smaram sa predanjima o ne znam cemu, krenuo zatvor (citaj skola) sa radom, pa cu odmah preci na stvar i malo sazetije pisati ove tekstove kad stignem, valjda ce to biti cesce :)

U glavnom, RADIUS predstavlja jedan vid dodatne zastite Wi-Fi mreze. Zasto bi to neko koristio? Kao prvo, daleko je teze "provaliti" takvu mrezu "hakerima", a kao drugo samo dodatno komplikujete komsiji da nikad ne moze da udje u mreze, a opet ne morate da pamtite neke milionske brojeve, mala i velika slova i sta ti ja znam. Ovaj sistem svodi logovanje na mrezu na jednostavan unos korisnickog imena i sifre, te mozete koristiti i najjednostavnije reci bez rizika od "hakovanja" mreze. Tako ce recimo "provaljivanje" mreze cije je korisnicko ime zamrzivac, a sifra frizider zahtevati nekoliko meseci ili pak malo srece.

Jedan mali problemcic na koji cete vecina vas naici u samom startu je da ne koristite onaj profesionalni operativni sistem za hakere - Linux, nego Windows. Ovo moze da se resi na dva veoma prosta nacina, bez napustanja Windows-a, ali bih ja licno pre koristio najobicniju Linux masinu za ovo, ako nista neki matori brendirani i5 (ima ih za 60e na kp) ili Raspberry Pi. Ako biste ipak pre da ne napustate Windows ili ne pravite neki dodatni trosak, mozete instalirati bilo koji Linux server putem Windows Store-a ili uobicajeno desktop okruzenje putem VirtualBox-a. Ako se odlucite za Windows Store verovatno cete morati da napravite i svoj prvi Microsoft nalog, jer ko ziv koristi Windows Store i XBox, a zatim jednostavno potrazite neku distribuciju. Za ovaj tutorijal ja cu koristiti Ubuntu i preporucio bih svima LTS (long time release) tipa 16.04 ili 18.04 kako ne biste imali problema sa podrskom softvera.

Kada sve to imamo spremno, pokrenucemo nasu Ubuntu instalaciju (moze i drugi Linux ako znate kako funkcionise package manager tipa yum ili pacman). Da biste instalirali ovaj RADIUS server, koristicemo FreeRADIUS koji je najverovatnije i najrasprostranjenija verzija ovog servera (nesto kao mySQL samo za RADIUS). Trebace vam pristup administratorskom nalogu sto pretpostavljam da vec imate, pa unesite sledecu liniju u shell (terminal emulator).
sudo apt-get install freeradius
Ostavite racunar par minuta dok se instalacija ne dovrsi, a da bismo utvrdili da je sve proteklo po planu unecemo sledecu liniju koja proverava instaliranu verziju:
freeradius -v
Ukoliko niste dobili nikakvu gresku, sve radi kako treba, dok u suprotnom treba pokrenuti instalaciju ponovo. Red je na izmenu konfiguracije alata, sto mozemo uraditi pomocu naseg omiljenog alata za izmenu teksta. Ubuntu fabricki dolazi sa Gedit editorom, dok postoje i varijacije sa vi ili vim editorima. Mozete koristit i visual studio code, sublimte text, notepadqq (linux verziju notepad++), ali je to sasvim nebitno. Ja cu koristiti vi (bazu vim-a), ali prvo moramo locirati fajl za izmenu:
cd /etc/freeradius
Da bismo selektovali dati fajl, unecemo:
sudo vi /etc/freeradius/radius.conf
U ovoj komandi vi cete verovatno zameniti za vscode, vim ili gedit. Kada smo u procesu obrade fajla, zaminecemo vrednost linije max_requests sto ce nam omoguciti da konektujemo vise od 5 uredjaja istovremeno:
max_requests = 2048
Na samom kraju, kako bismo omogucili sve servise koji su potrebni za omogucavanje konekcije izmedju uredjaja unecemo dati kod u bilo koju liniju koja nije komentar (koja ne pocinje sa #):
$INCLUDE clients.conf
Zatim mozemo sacuvati nas fajl i napustiti text editor. Za sledeci korak bice nam potrebno znanje nase administrativne IP adrese, koja sluzi za pristup kontrolnoj tabli rutera, vecinom je to 192.168.1.1 ili 192.168.100.1 u Srbiji, ali i ako je drugazija valjda vi to znate. Da bismo osigurali da je u pitanju nas ruter, u clients fajl unecemo nekoliko linija koda:
vi /etc/freeradius/clients.conf
Kada kreiramo klijente, zelimo jedinstvena imena, u mom slucaju to ce biti OOB, te cemo uneti:
client OOB {
ipaddr = 192.168.100.1
secret = nekarandomsifra
}

Ipaddr ovde prestavlja administrativnu IP adresu, dok je secret sifra komunikacije izmedju rutera i servera. Poslednji korak u podesavanju servera jeste unos korisnickih podataka za pristup internetu. Mozete imati naloga koliko god pozelite, dokle god oni imaju jedinstveni naziv. Prvo cemo pristupiti fajlu:
vi users
Sada dodajemo korisnike u datom sablonu:
uni Cleartext-Password := "sifraodneta"
U mom slucaju, uni je username, dok je sifra sifraodneta Sve sto je sada potrebno je pokretanje samog servera, te cemo jednostavno uneti sledecu liniju u bash shell (terminal emulator):
service freeradius start

Sada slobodno mozete pristupiti vasoj mrezi, jednostavnim unosom korisnickog imena i sifre. Da bih vam docarao izgled polja za unos, ako ste ikada u proslosti koristili UniFi videcete slican zahtev za korisnicko ime, pored regularne sifre.

To bi bilo to od ovog tutorijala, valjda vam je pomogao da iole zastitite svoj kucni Wi-Fi, a ako vam je nesto nejasno ili pravi problem, ja bih vas zamolio da se javite u odgovoru ili jednostavno meni pustite privatnu poruku, a neko ce pomoci ;)
 

Mare1389

PCAXE Addicted
Učlanjen(a)
29.10.2017.
Poruka
1.342
Rezultat reagovanja
474
Moja konfiguracija
CPU & cooler:
Ryzen 5 1600AF
Motherboard:
MSI A320M-A PRO MAX
RAM:
Patriot Viper Steel 3200MHz 16GB (2 X 8GB)
VGA & cooler:
SAPPHIRE NITRO RX 470 4GB
Display:
DELL monitor SE2419HR 23.8 IPS 1920 x 1080
HDD:
Patriot Burst 120GB & 1TB HDD
PSU:
FSP Hexa 500W
Mice & keyboard:
A4-Tech Bloody V7M
Pohvala za trud !
 

Uni

PCAXE Addicted
Učlanjen(a)
31.08.2018.
Poruka
2.484
Rezultat reagovanja
983
Moja konfiguracija
PC / Laptop Name:
Lenovo ThinkPad X250 - i5 5300U/8GB/256GB EVO 860/6 Cell
Mice & keyboard:
Bloody V7M & Stock Thinkpad X250 Keyboard
OS & Browser:
Windows 10 + Microsoft Edge | ArcoLinux + i3 + Mozilla Firefox Quantum
Pohvala za trud !
Jel me za***avas? :d
Bilo je perioda kada sam mogao da utrosim nekoliko sati da bih napisao tekst od 1000 reci o nekom alatu, a jok ovo :D Sad moram zbog ucenickog doma da rasporedjujem vreme, pa nemam vremena da pisem recimo u 2 kad dodje iz skole, jer mi je tad rucak, pa posle toga ucim 2 sata, pa idem na trening 20 minuta pa ostanem tamo 1.5h pa se vracam 20 minuta, pa jedem u 8, pa se napravi guzva za tusiranje pa tu gubim vreme itd. Na kraju ispadne da nisam uradio nista, a legnem u 10. Moracu da krenem u 5 da ustajem, nema druge :)
 

Mare1389

PCAXE Addicted
Učlanjen(a)
29.10.2017.
Poruka
1.342
Rezultat reagovanja
474
Moja konfiguracija
CPU & cooler:
Ryzen 5 1600AF
Motherboard:
MSI A320M-A PRO MAX
RAM:
Patriot Viper Steel 3200MHz 16GB (2 X 8GB)
VGA & cooler:
SAPPHIRE NITRO RX 470 4GB
Display:
DELL monitor SE2419HR 23.8 IPS 1920 x 1080
HDD:
Patriot Burst 120GB & 1TB HDD
PSU:
FSP Hexa 500W
Mice & keyboard:
A4-Tech Bloody V7M
Po meni je ovo ulozen trud , koliko truda to nisam spominjao.
 
  • Like
Reagovanja: Uni

Dom1nat0R

PCAXE Addicted
Učlanjen(a)
03.09.2015.
Poruka
11.487
Rezultat reagovanja
5.525
Moja konfiguracija
CPU & cooler:
Intel® Core™ i7-10700K / Arctic Liquid Freezer II 360
Motherboard:
ASUS Maximus XII HERO (WI-FI)
RAM:
G.SKILL tridentZ Black-White 32GB (2x16) DDR4 @3600MHz CL17 [F4-3600C17D-32GTZKW]
VGA & cooler:
ASUS Strix GTX1080-O8G-11GBPS
Display:
LG Ultra Gear 27GN850-B [1ms,144Hz, Nano IPS]
HDD:
Samsung 860 PRO 256GB Samsung 860 EVO 500GB 2x Samsung 860 EVO 2TB WD Red 3TB
Sound:
ASUS Xonar Essence STX / Cambridge Audio Azur 640A V2 / MA RX2+Pioneer TSW306C / Logitech Z906 [5.1]
Case:
Thermaltake Suppressor F51 [Window]
PSU:
Cooler Master V850 [Full modular]
Optical drives:
N/A
Mice & keyboard:
ASUS ROG Gladius II / ASUS ROG Claymore [MX Brown] / Headset hyperX Cloud Alpha
Internet:
Optical fiber 350mbs/110mbs
OS & Browser:
Windows 10 Enterprise 64bit / Google Chrome
Other:
PlayStation 4 PRO CUH-7216B / TV Samsung UE50RU7022 50" 4K
Ja za wifi sifru koristim mala i velika slova, znakove na brojevima, znakove interpunkcije, brojeve, kose crte, tarabe i ostalo xD. Kad me neko pita daj wifi sifru ja moram da pogledam u text document ako sam kuci, ako ne nista :P
Svaka cast za tekst. :thumb:
 

SkazzY

PCAXE Addicted
Učlanjen(a)
12.08.2018.
Poruka
2.151
Rezultat reagovanja
1.157
Moja konfiguracija
PC / Laptop Name:
My precious
CPU & cooler:
Ryzen 5 2600 + Arctic Freezer 34 Duo
Motherboard:
MSI B450 Tomahawk
RAM:
2x8GB DDR4 HyperX Fury 3200Mhz
VGA & cooler:
GTX 1050 TI
Display:
Dell P2421D
HDD:
Samsung 500GB 860 EVO + WD Black 1TB + Hitachi 1TB
Case:
MS Cyclops V + 3x Arctic F12 Rev 2 (120mm PWM)
PSU:
SAMA Armor 80+ Gold - 650W
Mice & keyboard:
Revoltec FightMouse Elite + A4Tech KD-800L
Internet:
SBB
OS & Browser:
Windows 10 + Linux
Svaka cast za tekst.
Stavis lepo mac filter i cao zdravo :]
 

Djolekg

PCAXE Addicted
Učlanjen(a)
31.08.2016.
Poruka
7.043
Rezultat reagovanja
3.264
Moja konfiguracija
CPU & cooler:
Intel i7 3770K(4.4ghz),-BeQuiet pure rock slim
Motherboard:
AsRock p67 pro
RAM:
hyperx fury 12 GB DDR3 1600 mhz cl10
VGA & cooler:
Sapphire Nitro + RX 580 4gb
Display:
Asus vg248qe 144hz
HDD:
hdd(wd blue 500gb),ssd(adata su650 240gb)
Sound:
Logitech G230
Case:
cooler master elite
PSU:
Corsair RM1000x
Mice & keyboard:
HyperX pulsefire fps pro,Cooler master Masterkeys Pro M,Podloga - Zowie G-SR
Internet:
sbb 150/10
OS & Browser:
windows 10 pro 64bit
Other:
xaomi redmi note 8 pro
Uglavnom držim otvorenu mrezu,neki put zaključam lozinkom tipa djole itd...Nisam u centru vec na periferiji,naselje ko naselje..Ranije se to zaključavalo na na 2,5,10 mb/s i manje..Sad sa 150,300 nemam razloga da ne delim šifru po "selu"..Eventualno kad neko zalegne na program ili igru koja razvali ping dok sam serveru(igri)..tad izbacim dotičnog,ali se retko kad desi pa ono..
 

SkazzY

PCAXE Addicted
Učlanjen(a)
12.08.2018.
Poruka
2.151
Rezultat reagovanja
1.157
Moja konfiguracija
PC / Laptop Name:
My precious
CPU & cooler:
Ryzen 5 2600 + Arctic Freezer 34 Duo
Motherboard:
MSI B450 Tomahawk
RAM:
2x8GB DDR4 HyperX Fury 3200Mhz
VGA & cooler:
GTX 1050 TI
Display:
Dell P2421D
HDD:
Samsung 500GB 860 EVO + WD Black 1TB + Hitachi 1TB
Case:
MS Cyclops V + 3x Arctic F12 Rev 2 (120mm PWM)
PSU:
SAMA Armor 80+ Gold - 650W
Mice & keyboard:
Revoltec FightMouse Elite + A4Tech KD-800L
Internet:
SBB
OS & Browser:
Windows 10 + Linux
Pa da. A mozes lepo staviti sebi unlimited brzinu (i porodici/prijateljima custom) a svi ostali ogranicis i tjt.
 
Vrh