Как такое может быть? (про Wi-Fi)
-
Незнайка
Знатоки протоколов, объясните в чём трабла и на какую тональность бубен настраивать?
Ситуёвина такая:
Есть комп и точка доступа. Настраиваю сетку. Пока она открытая и шифрования не используется -- скорость в районе 120-160.
А как только её паролем закрываю -- сразу падает и выше 50 не поднимается.
Путём научного тыка установил, что метод шифрования на параметры не влияет. То бишь падает при любом.
В гугл не посылайте пожалуйса -- что доступно для моего понимания, -- прочитал. Но с проблемой так и не справился.
Такое можно решить глубинными настройками, или точка доступа ёк?
Комп нормальный -- в других сетках работает на положенных скоростях и с разными методами шифрования.
Помру ведь молодым...
Ситуёвина такая:
Есть комп и точка доступа. Настраиваю сетку. Пока она открытая и шифрования не используется -- скорость в районе 120-160.
А как только её паролем закрываю -- сразу падает и выше 50 не поднимается.
Путём научного тыка установил, что метод шифрования на параметры не влияет. То бишь падает при любом.
В гугл не посылайте пожалуйса -- что доступно для моего понимания, -- прочитал. Но с проблемой так и не справился.
Такое можно решить глубинными настройками, или точка доступа ёк?
Комп нормальный -- в других сетках работает на положенных скоростях и с разными методами шифрования.
Помру ведь молодым...
1. Кривая точка доступа.
2. Тормозная USB-тыркалка (жрёт ресурсы слабого компа).
Каска со стройки.
3. Можно, если не страшно, попробовать отключить шифрование, зато открыть доступ только для определённых (известных) MAC-адресов.
Вообще я уже отказался от идеи построения имелнно локальной сети на Wi-Fi.
Ну не тянет она, по крайней мере в стандарте g.
В инет вылезти, ноут вывести в сеть да, а так – ни фильм не посмотришь по сетке, ни бэкап не сделаешь толком.
2. Тормозная USB-тыркалка (жрёт ресурсы слабого компа).
Каска со стройки.
3. Можно, если не страшно, попробовать отключить шифрование, зато открыть доступ только для определённых (известных) MAC-адресов.
Вообще я уже отказался от идеи построения имелнно локальной сети на Wi-Fi.
Ну не тянет она, по крайней мере в стандарте g.
В инет вылезти, ноут вывести в сеть да, а так – ни фильм не посмотришь по сетке, ни бэкап не сделаешь толком.
-
Незнайка
BadBlock :
> 2. Тормозная USB-тыркалка (жрёт ресурсы слабого компа).
Вай-Фай встроенный, МакБук
> 3. Можно, если не страшно, попробовать отключить шифрование, зато открыть доступ
> только для определённых (известных) MAC-адресов.
Сейчас так и работает, при этом ещё вещание запретил. Не то, чтоб страшно -- просто не аккуратненько как-то ))
> Вообще я уже отказался от идеи построения имелнно локальной сети на Wi-Fi.
> Ну не тянет она, по крайней мере в стандарте g.
> В инет вылезти, ноут вывести в сеть да, а так – ни фильм не посмотришь по сетке,
> ни бэкап не сделаешь толком.
У меня по-идее 802.11n 2.0. И когда работает правильно -- заметно быстрее стамегабитной проводной сетки, -- тестировал.
Не могу понять, как шифрование влияет на скорость ((
> 2. Тормозная USB-тыркалка (жрёт ресурсы слабого компа).
Вай-Фай встроенный, МакБук
> 3. Можно, если не страшно, попробовать отключить шифрование, зато открыть доступ
> только для определённых (известных) MAC-адресов.
Сейчас так и работает, при этом ещё вещание запретил. Не то, чтоб страшно -- просто не аккуратненько как-то ))
> Вообще я уже отказался от идеи построения имелнно локальной сети на Wi-Fi.
> Ну не тянет она, по крайней мере в стандарте g.
> В инет вылезти, ноут вывести в сеть да, а так – ни фильм не посмотришь по сетке,
> ни бэкап не сделаешь толком.
У меня по-идее 802.11n 2.0. И когда работает правильно -- заметно быстрее стамегабитной проводной сетки, -- тестировал.
Не могу понять, как шифрование влияет на скорость ((
Тогда объясни, что такое 120-160 и 50. 
> Не могу понять, как шифрование влияет на скорость ((
Ну здрасьте!
Как-как. Прямо так.
> Не могу понять, как шифрование влияет на скорость ((
Ну здрасьте!
Как-как. Прямо так.
-
Незнайка
BadBlock :
> Тогда объясни, что такое 120-160 и 50.
скорость в Мбит/с, которую выдаёт сетевой монитор при оптимальных условиях
> Ну здрасьте!
> Как-как. Прямо так.
вот и я не понимаю ((
> Тогда объясни, что такое 120-160 и 50.
скорость в Мбит/с, которую выдаёт сетевой монитор при оптимальных условиях
> Ну здрасьте!
> Как-как. Прямо так.
вот и я не понимаю ((
-
Незнайка
5: BadBlock
Я это читал.
У меня точка доступа родная. AirPort Extreme. Купился по многим причинам (к примеру диск внутри на терабайт для бекапа), но основным фактором была скорость, которую увидел. Правда это в Аппл Стори было, демонстрационное, но даже в таких условиях 200 -- это круто!
Дома такой не добился, но без шифрования больше 100-а стабильно. Даже в дальней комнате (дом у меня железобетонный).
Мне кажется, что не может шифрование так ресурсы жрать
Я это читал.
У меня точка доступа родная. AirPort Extreme. Купился по многим причинам (к примеру диск внутри на терабайт для бекапа), но основным фактором была скорость, которую увидел. Правда это в Аппл Стори было, демонстрационное, но даже в таких условиях 200 -- это круто!
Дома такой не добился, но без шифрования больше 100-а стабильно. Даже в дальней комнате (дом у меня железобетонный).
Мне кажется, что не может шифрование так ресурсы жрать
Незнайка :
> Мне кажется, что не может шифрование так ресурсы жрать
Снижение скорости вполовину при включении шифрования - это нормально.
Смирись.
Пойми, что жрутся ресурсы не компа, а чипов самих адаптеров.
А насчет режима с разрешением доступа по мак ты зря так беспечно.
Подделать мак - ето в раз, тем более, что ты его светишь, когда ноут включаешь
Можно просто выключить защиту.
> Мне кажется, что не может шифрование так ресурсы жрать
Снижение скорости вполовину при включении шифрования - это нормально.
Смирись.
Пойми, что жрутся ресурсы не компа, а чипов самих адаптеров.
А насчет режима с разрешением доступа по мак ты зря так беспечно.
Подделать мак - ето в раз, тем более, что ты его светишь, когда ноут включаешь
Можно просто выключить защиту.
> Подделать мак - ето в раз, тем более, что ты его светишь, когда ноут включаешь
Для домашнего применения такие атаки имхо паранойя. ))
Для домашнего применения такие атаки имхо паранойя. ))
8: BadBlock
Ну не скажи, не скажи, тут у меня кто-то в подъезде есть такой
Подловил момент. Когда точка была выключена, а включен был комп.
Пароль на винду для админситратора был, как выяснилось, из словаря.
Поменял настройки безопасности.
На данный момент я знаю его втшный пароль, он хранит его текстовом файле на рабочем столе.
Прозырил все файлы. Оставил привет на рабочем столе.
Точка доступа у него в режиме бриджа...
Вообщем все весело. Если бы я был злой и мне нужен был бы халявный инет... сам понимаешь...
Конечно это понятно, что чувак сам виноват, но вот тебе конкретный пример, что и в домашних условиях такая атака вполне реальная угроза.
Ну не скажи, не скажи, тут у меня кто-то в подъезде есть такой
Подловил момент. Когда точка была выключена, а включен был комп.
Пароль на винду для админситратора был, как выяснилось, из словаря.
Поменял настройки безопасности.
На данный момент я знаю его втшный пароль, он хранит его текстовом файле на рабочем столе.
Прозырил все файлы. Оставил привет на рабочем столе.
Точка доступа у него в режиме бриджа...
Вообщем все весело. Если бы я был злой и мне нужен был бы халявный инет... сам понимаешь...
Конечно это понятно, что чувак сам виноват, но вот тебе конкретный пример, что и в домашних условиях такая атака вполне реальная угроза.
-
Незнайка
souphead :
> Снижение скорости вполовину при включении шифрования - это нормально.
не, это не нормально
во-первых у меня же не падала скорость вполовину, когда протокол "g" использовал
во-вторых вчера много чего читал, и подобные строки не редкость:
достучался таки до сапорта. очень удивились.
в общем как обычно -- посоветовали обновить прошивки и установить обновления. если не поможет -- замена точки.
потому как это точно не нормально ((
> Снижение скорости вполовину при включении шифрования - это нормально.
не, это не нормально
во-первых у меня же не падала скорость вполовину, когда протокол "g" использовал
во-вторых вчера много чего читал, и подобные строки не редкость:
в-третьих ещё баг заметил: при включённо шифровании связь периодически отваливается. причём периоды не постоянные -- от 5 до 30 минут... с чем связано из логов так и не понял. Потеря покетов? хрен знает...Как ни странно, но при включении шифрования скорость трафика несколько возрастает по сравнению с тестами, где шифрование трафика отключено. При использовании WPA2-PSK (AES)-шифрования на графике наблюдаются периодические провалы, идущие с одинаковым интервалом.
По результатам тестов можно сказать, что устройство обладает нормальной производительностью при использовании больших пакетов, но на мелких макетах производительность становится очень низкой - устройству приходится обрабатывать очень большое количество пакетов, что сильно нагружает процессор маршрутизатора - видимо, его мощности не хватает для таких целей.
Использование РРР-инкапсуляции также сильно сказывается на производительности устройства, однако использование при этом МРРЕ-шифрования практически не оказывает негативных эффектов на скорости трафика. При использовании РРРоЕ-подключения скорость проседает до 12 Мбит/с, использование РРТР-подключения снижает производительность до 17 Мбит/с.
Производительность беспроводной связи оказалась достаточно низкой при отключенном шифровании. Однако при включении WPA-PSK шифрования скорость трафика несколько возрастает.
достучался таки до сапорта. очень удивились.
в общем как обычно -- посоветовали обновить прошивки и установить обновления. если не поможет -- замена точки.
потому как это точно не нормально ((
А уровень сигнала точно хороший ?
И кстати, у тебя еще вифи девайсов нету в твоей сетке ?
И кстати, у тебя еще вифи девайсов нету в твоей сетке ?
-
Незнайка
souphead :
> А уровень сигнала точно хороший ?
"на всю"
в итоге девайсы в 15-ти см друг от друга стояли
> И кстати, у тебя еще вифи девайсов нету в твоей сетке ?
в данный момент не было -- отключил (даже телефон)
> А уровень сигнала точно хороший ?
"на всю"
в итоге девайсы в 15-ти см друг от друга стояли
> И кстати, у тебя еще вифи девайсов нету в твоей сетке ?
в данный момент не было -- отключил (даже телефон)
Незнайка :
Кстати....
>Как ни странно, но при включении шифрования скорость трафика несколько
> возрастает по сравнению с тестами, где шифрование трафика отключено.
Это действительно очень странное утверждение. Оно минимум не логично.
По описаной ниже причине.
> при использовании больших пакетов, но на мелких макетах производительность
> становится очень низкой - устройству приходится обрабатывать очень большое
> количество пакетов, что сильно нагружает процессор маршрутизатора - видимо,
> его мощности не хватает для таких целей.
Имеется ввиду не размер пакетов, а то, что затрачиваются ресурсы.
> Производительность беспроводной связи оказалась достаточно низкой при отключенном
> шифровании. Однако при включении WPA-PSK шифрования скорость трафика несколько
> возрастает.
Это наводит на мысли о кривых прошивках.
> в-третьих ещё баг заметил: при включённо шифровании связь периодически отваливается.
> причём периоды не постоянные -- от 5 до 30 минут... с чем связано из логов
> так и не понял. Потеря покетов? хрен знает...
Действительно похоже на дефекты в несушке, при условии, что аналогичные устройства действительно обладают достаточными мощностями железа для шифрации .
> достучался таки до сапорта. очень удивились.
> в общем как обычно -- посоветовали обновить прошивки и установить обновления.
> если не поможет -- замена точки.
Впринципе дельный совет.
Кстати....
>Как ни странно, но при включении шифрования скорость трафика несколько
> возрастает по сравнению с тестами, где шифрование трафика отключено.
Это действительно очень странное утверждение. Оно минимум не логично.
По описаной ниже причине.
> при использовании больших пакетов, но на мелких макетах производительность
> становится очень низкой - устройству приходится обрабатывать очень большое
> количество пакетов, что сильно нагружает процессор маршрутизатора - видимо,
> его мощности не хватает для таких целей.
Имеется ввиду не размер пакетов, а то, что затрачиваются ресурсы.
> Производительность беспроводной связи оказалась достаточно низкой при отключенном
> шифровании. Однако при включении WPA-PSK шифрования скорость трафика несколько
> возрастает.
Это наводит на мысли о кривых прошивках.
> в-третьих ещё баг заметил: при включённо шифровании связь периодически отваливается.
> причём периоды не постоянные -- от 5 до 30 минут... с чем связано из логов
> так и не понял. Потеря покетов? хрен знает...
Действительно похоже на дефекты в несушке, при условии, что аналогичные устройства действительно обладают достаточными мощностями железа для шифрации .
> достучался таки до сапорта. очень удивились.
> в общем как обычно -- посоветовали обновить прошивки и установить обновления.
> если не поможет -- замена точки.
Впринципе дельный совет.
-
AlexA
Незнайка :
> У меня по-идее 802.11n 2.0. И когда работает правильно -- заметно быстрее стамегабитной
> проводной сетки, -- тестировал.
С 802.11N не все точки доступа работают, так как стандарт только только должен быть серфицирован, поэтому как правило клиент переключается обратно в G и ниже (вниз от 128).
> Не могу понять, как шифрование влияет на скорость ((
Могу привести 2 причины:
1) Работа самой математики прямого и обратного шифрования - до 5% скорости, в зависимости от мозгов.
2) Добавление к пакету служебной информации, вследствие чего размер пакета увеличивается и превышает стандартный размер, что приводит к необходимости резать его на 2-е части - 30-40%
Нашел еще один глюк работы с точкой доступа. У меня DWL-2100AP и в опциях настройки значение параметра канала поддерживает от 1 до 13. Стандартная виндовозская софтина поддерживает канал от 1 до 11. И если у точки доступа ставить канал AUTO, то часто она устанавливает у себя 13 и естественно клиенты начинают глючить.
> У меня по-идее 802.11n 2.0. И когда работает правильно -- заметно быстрее стамегабитной
> проводной сетки, -- тестировал.
С 802.11N не все точки доступа работают, так как стандарт только только должен быть серфицирован, поэтому как правило клиент переключается обратно в G и ниже (вниз от 128).
> Не могу понять, как шифрование влияет на скорость ((
Могу привести 2 причины:
1) Работа самой математики прямого и обратного шифрования - до 5% скорости, в зависимости от мозгов.
2) Добавление к пакету служебной информации, вследствие чего размер пакета увеличивается и превышает стандартный размер, что приводит к необходимости резать его на 2-е части - 30-40%
Нашел еще один глюк работы с точкой доступа. У меня DWL-2100AP и в опциях настройки значение параметра канала поддерживает от 1 до 13. Стандартная виндовозская софтина поддерживает канал от 1 до 11. И если у точки доступа ставить канал AUTO, то часто она устанавливает у себя 13 и естественно клиенты начинают глючить.
AlexA :
Незнаич написал же, что у него ноут мак и точка апловская, и какая там наф винда
Читай однако
Незнаич написал же, что у него ноут мак и точка апловская, и какая там наф винда
Читай однако
9: souphead
я тебя боюс. от жеж гат. у меня ройтер вообще без шифрования орёт потому что я ни фига не понял как его иначе заставить работать
1: BadBlock
разочарован.
я тебя боюс. от жеж гат. у меня ройтер вообще без шифрования орёт потому что я ни фига не понял как его иначе заставить работать
1: BadBlock
огаВообще я уже отказался от идеи построения имелнно локальной сети на Wi-Fi.
В инет вылезти, ноут вывести в сеть да, а так – ни фильм не посмотришь по сетке, ни бэкап не сделаешь толком.
-
Незнайка
AlexA :
> С 802.11N не все точки доступа работают, так как стандарт только только должен
> быть серфицирован, поэтому как правило клиент переключается обратно в G и ниже
> (вниз от 128).
не, у меня именно на N всё работает
единственное: для того, чтобы сертифицировать в россии эппл отрезала частоты ниже 2,4, которые военные не пропускали, так что с недавних пор продаётся свободно
теоретически частоты эти можно вернуть, посколько урезаны они программно (прошивку нерусскую поставить)
но не думаю, что скорость возрастёт значительно
> Могу привести 2 причины:
> 1) Работа самой математики прямого и обратного шифрования - до 5% скорости,
> в зависимости от мозгов.
> 2) Добавление к пакету служебной информации, вследствие чего размер пакета
> увеличивается и превышает стандартный размер, что приводит к необходимости
> резать его на 2-е части - 30-40%
да в том-то и дело, что заявленная скорость должна быть с шифрованием: и мозгов достаточно, и метод шифрования прежний
просто думал, что может настройки и параметры какие-нибудь хитрые есть
но оказалось, что железо глючит ((
> Нашел еще один глюк работы с точкой доступа. У меня DWL-2100AP и в опциях настройки
> значение параметра канала поддерживает от 1 до 13. Стандартная виндовозская
> софтина поддерживает канал от 1 до 11. И если у точки доступа ставить канал
> AUTO, то часто она устанавливает у себя 13 и естественно клиенты начинают глючить.
не, с этим у меня нормально: мак оэс тэн десять.пять.три работает на всех каналах
> С 802.11N не все точки доступа работают, так как стандарт только только должен
> быть серфицирован, поэтому как правило клиент переключается обратно в G и ниже
> (вниз от 128).
не, у меня именно на N всё работает
единственное: для того, чтобы сертифицировать в россии эппл отрезала частоты ниже 2,4, которые военные не пропускали, так что с недавних пор продаётся свободно
теоретически частоты эти можно вернуть, посколько урезаны они программно (прошивку нерусскую поставить)
но не думаю, что скорость возрастёт значительно
> Могу привести 2 причины:
> 1) Работа самой математики прямого и обратного шифрования - до 5% скорости,
> в зависимости от мозгов.
> 2) Добавление к пакету служебной информации, вследствие чего размер пакета
> увеличивается и превышает стандартный размер, что приводит к необходимости
> резать его на 2-е части - 30-40%
да в том-то и дело, что заявленная скорость должна быть с шифрованием: и мозгов достаточно, и метод шифрования прежний
просто думал, что может настройки и параметры какие-нибудь хитрые есть
но оказалось, что железо глючит ((
> Нашел еще один глюк работы с точкой доступа. У меня DWL-2100AP и в опциях настройки
> значение параметра канала поддерживает от 1 до 13. Стандартная виндовозская
> софтина поддерживает канал от 1 до 11. И если у точки доступа ставить канал
> AUTO, то часто она устанавливает у себя 13 и естественно клиенты начинают глючить.
не, с этим у меня нормально: мак оэс тэн десять.пять.три работает на всех каналах
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей