Мои соседи )

Обнаружено 10 минут назад :)


Заселился в квартиру уже почти год назад, сразу подключил хороший, проводной интернет.

Думал-ломал голову, как же сеть обозвать. Ну, знаете, есть такие минуты, когда думаешь о совершенно бесполезной фигне на полном серьезе )

В общем, назвал сеть "Free Wi-Fi, kvartira 107:)". Как вы поняли, ничего оригинального я так и не придумал )

В общем на том и забил, жил так полгода, к вайфай почти никто не подключался и в сетевом журнале администрирования роутера чужих МАС-адресов я не наблюдал.

Недавно приобрел новый роутер, таки способный пробить на 1-2 этажа (и даже лифт!), настроил, название оставил прежним. Сеть, соответственно, без пароля. Новые MAC-адреса стали появляться чаще, потом их число перевалило за 10 устройств на меня одного, потом и все 15.

Хм, ну я для этого и оставлял сеть открытой, скажете вы? Да, верно ) Но, блин, хочется же благодарности (простого "спасибо" вполне достаточно) :) Не зря название квартиры в названии оставлял же)

Короче, решил быть настойчивее, переименовал сеть, но оставил ее по прежнему в открытом доступе. Название сети ныне гласит:


"I gde spasibo? :/ [107] "


Результат не заставил себя ждать: прихожу домой, время 12-ый час, устал, а на двери в тамбур, причем под соседским звонком висит это:

Мои соседи ) Спасибо, Соседи, Шоколад, Открытка, Благодарность, Евреи, Длиннопост

Ух ты о_О И что это за символы?

На обратной стороне был бонус )

Мои соседи ) Спасибо, Соседи, Шоколад, Открытка, Благодарность, Евреи, Длиннопост

Ба! А соседи с чувством юмора :) И шоколадка, кстати, на месте!) Буду с кофе пробовать )


Спасибо и Вам, мои соседи, за хорошее настроение и уверенность в том, что интернет я даю хорошим людям :)


Вай-фай теперь назову ссылкой на пост)


p.s.: фоткал на китайский xiaomi redmi 3s

Вы смотрите срез комментариев. Показать все
96
Автор поста оценил этот комментарий

о, расскажите пожалста, зачем раздавать вайфай нахаляву?

ну я допускаю души прекрасные порывы и самоутверждение, а как быть если повяжут какнить уродов ,которые скажут - да вот мы с этой сети(название твоей сети) скачали порно и укажут кв 107?

как ты докажешь, что не верблюд? опасно ж.

не, я понимаю,у тебя там ниибацо дешевый скоростной инет и все такое, но епвамашужеж, какие то негласные правила предохранения обязаны жеж быть, например,гостевая сеть или чтп

раскрыть ветку (54)
45
DELETED
Автор поста оценил этот комментарий

Я раздаю 3 из 25 мегабит совершенно бесплатно всем желающим. Отдельная гостевая сеть. Вдобавок, настроен обход российской цензуры (открываются любые сайты), прямой доступ в сети Tor и I2P.


Зачем? Затем, что когда я две недели просидел без доступа к сети, вокруг не было ни одной открытой сети. В моей гостевой сети всегда порядка 5-10 клиентов. Пусть скорость у каждого не фонтан, но это намного лучше чем ничего. Если кто-то остался без интернета, он не попадёт в ту ситуацию, в которую когда-то попал я.


Бояться? Нет, не боюсь, весь мой исходящий трафик завёрнут в VPN.


Чего мне это стоит? Да ничего, у провайдера тарифов медленнее 25 мегабит нет, а мне и двадцатки хватит.

А жить по принципу "как бы чего не вышло" - нет, спасибо, не хочу.

раскрыть ветку (18)
7
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Зависит от роутера
раскрыть ветку (4)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (3)
3
DELETED
Автор поста оценил этот комментарий

На прошивках OpenWrt/LEDE примерно так:


предполагается, что уже есть сеть 192.168.1.1-192.168.1.255, где сидим мы (проводные и беспроводные клиенты); задача - сделать через веб-интерфейс вторую общедоступную сеть 192.168.2.1-192.168.2.255, где будут сидеть беспроводные гости


- создать новую сеть wi-fi с именем, допустим, "openwifi" (не указывая ей интерфейс)

- создать новый интерфейс "guest", в насройках интерфейса связать его с "openwifi", присвоить адрес сети 192.168.2.1, маску 255.255.255.0, включить DHCP, назначить зону файерволла "guest" (она не существует и будет автоматически создана)

- в настройках файерволла изменить зону guest: запрещаем ей input (включаем DROP) и разрешаем "allow forward to destination zones" для "wan"

- создать правила файерволла:

Guest DNS - IPv4 only - Any TCP, UDP - From any host in guest - To any router IP at port 53 on this device

Guest DHCP - IPv4 only - Any UDP - From any host in guest - To any router IP at port 67-68 on this device


Дополнительно можно изолировать беспроводных клиентов друг от друга: заходим по telnet или ssh на роутер, в /etc/config/wireless в секцию 'guest' добавляем строчку option isolate '1'


Для шейпинга ставим пакеты wshaper и luci-app-wshaper, через веб-интерфейс задаём ограничение в килобитах для интерфейса guest, сколько не жалко.


По сути, это пересказ своими словами статьи из OpenWrt wiki :)


На стоковых прошивках у асусовских и некоторых тп-линковских роутеров, например, есть уже готовая фича "гостевая сеть", достаточно нужные галочки ткнуть.


DD-WRT не ковырял, но, наверняка, там что-то подобное тоже есть (хотя, при наличии OpenWrt пользоваться DD-WRT смысла не вижу).

2
Автор поста оценил этот комментарий
На mikrotik создается virtual AP (есть нет отдельного Wi-Fi адаптера), выделяется отдельная подсеть для гостевого DHCP и настраивается NAT
6
Автор поста оценил этот комментарий

Ни разу в жизни не попадала на бесплатный вай-фай от соседей, где бы ни находилась х)

раскрыть ветку (5)
5
DELETED
Автор поста оценил этот комментарий
Заходите в гости :)
1
Автор поста оценил этот комментарий
А я - всего единожды, когда он был жизненно необходим.
раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Пили пост )
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вот тут описывала в комменте
m.pikabu.ru/story/chetyire_muzha_kotoryie_smogli_ili_kto_prav_4819358#comment_81192172
Если б не тот вифи, я бы как минимум, не могла купить еды.
1
Автор поста оценил этот комментарий

Как повезло-то))

3
Автор поста оценил этот комментарий

У нас соседняя квартира уже несколько лет пустует, ибо бабушка, которая там жила, умерла, а её дети не спешат вступать в право собственности. Ну и когда надо было во всём доме менять трубы отопления, то председатель вселил мастеров туда. Когда они пришли по поводу труб к нам, то спросили, или можно притырить вайфай. Я не отказал, дал им пароль. Вот только у меня руки растут не из того места, поэтому настроить деление траффика я не сумел, и периодически скорость у нас падала почти в ноль, когда они там что-то качали.

3
Автор поста оценил этот комментарий
И мне расскажите, я б так сделал, а то весь день на работе, роутер включен, интернет впустую пропадает. Роутер Asus, черненький )) Модель не помню
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В настройках беспроводной сети добавьте сеть и ищите что-нибудь связанное со словом гость.
На тплинках это называется guest network
2
Автор поста оценил этот комментарий
Мужик!
2
DELETED
Автор поста оценил этот комментарий
Молодец! :)
Хвалю )
2
Автор поста оценил этот комментарий

Шутки-шутками, а коммент наполнен каким-то даже философским смыслом.

Пожалуй открою гостевую суть процентов на 10-15 канала тоже.

11
DELETED
Автор поста оценил этот комментарий

Поддерживаю ваше мнение! С одной стороны хорошо, что автор не жадный, но с другой явно не дальновидный в плане гипотетических проблем. Столько людей сомнительных, может они и хотят подключиться на стороне, что -бы пакость сделать а спрос - то с ТС будет...

раскрыть ветку (4)
5
Автор поста оценил этот комментарий
А может сам автор снифферит соседей?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А ssl как расшифровывает?

7
DELETED
Автор поста оценил этот комментарий

Подобную позицию "как бы чего не вышло" ещё Чехов высмеивал.

Автор поста оценил этот комментарий

ну вот вот.

3
Автор поста оценил этот комментарий
Все просто - кармадрочерство в реальной жизни.
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий
О да )
3
Автор поста оценил этот комментарий
Можно прописать яндекс днс "семейный" и, по идее, порно не скачать напрямую.
раскрыть ветку (4)
4
Автор поста оценил этот комментарий

Устройство не обязательно должно использовать DNS, адрес которого получен от роутера, так что не прокатит

раскрыть ветку (3)
5
DELETED
Автор поста оценил этот комментарий

Вопрос решается двумя командами iptables, заворачивающими весь клиентский трафик по 53 порту на соответствующий порт роутера. После этого уже неважно, что там прописано у клиентов, сторонними DNS-серверами они не смогут воспользоваться.


iptables -t nat -I PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53

iptables -t nat -I PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Но ведь можно запустить свой dns на другом порте. Но в винде, вроде как, нельзя использовать другой порт для сервера. Но можно запустить локальный прокси, который будет перенаправлять 53-ий порт на свой dns со своим портом. Однако, это слишком заморочено
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Клиенту проще тогда уж VPN поднять у себя, если он настолько желает "самостоятельности".


А так - хорошая защита от вирья, подменяющего настройки DNS (некоторые зловреды прописывают "левые" DNS, перенаправляющие жертву на фишинговые сайты).

3
Автор поста оценил этот комментарий

Есть еще один аспект данного вопроса.

Пока дети не сделают уроки-хрен им, а не вайфай.

Приду  с работы-включу. Или разовый пароль по СМС.

И почему вдруг перестали делаться уроки? Угадали?

У нового соседа халява раздаётся.

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку