이전에 사용 된 SSID와 암호로 새 네트워크에 연결할 수 있습니까?


1

내가 2 개의 건물을 소유한다고 가정하면 A와 B는 10 마일 떨어져 있습니다.

건물 B로 향하기 전에 건물 A에서 WiFi에 장치를 연결합니다 (암호 입력 등). 내 장치가 건물 B WiFi에 자동으로 연결할 수있는 구성이 있습니까?

나는 내가 A에서 사용했던 것과 동일한 BID와 SSID를 사용하면 내 장치가 B에 연결될 것이라고 생각하고 있습니다.하지만 보안 상 약간의 결함이있는 것 같습니다.

최신 정보:

MAC 주소를 복제 한 경우 액세스 포인트가 동일한 실제 네트워크에 존재할 수 없다고 가정하면 원하는 동작을 달성하기 위해 인터넷을 통해 가상 네트워크를 사용할 수 있습니까?


2
과연. 나는 최근에 완전히 다른 라우터를 교체했으며 동일한 SSID를 사용했기 때문에 장치를 구성 할 필요가 없었습니다. 어떻게 보안 결함으로 간주하는지 모르겠습니다.
Ramhound

악의적 인 네트워크 소유자가 호텔과 동일한 SSID 및 암호를 사용하여 호텔 외부에서 자신의 네트워크를 설정할 수 있기 때문에 보안 결함 일 수 있다고 생각했습니다. 그런 다음 호텔 손님은 외부에있을 때 신뢰할 수있는 호텔 소유가 아닌 악의적 인 네트워크에 연결합니다.
Mike Monteith

@Ramhound MAC 주소를 복제해야 했습니까? 아래에서보기 ...
eyoung100

@ECarterYoung - 그렇지 않았습니다. MAC 주소는 완전히 다릅니다. 내가 가지고있는 라우터는 연결되지 않았습니다.
Ramhound

@MikeMonteith - 두 액세스 포인트 모두 정확히 동일한 SSID를 브로드 캐스팅하는 상황에서 문제가 발생할 수 있습니다. 당신이 묘사하는 것은 실제로 그런 것이 아닙니다.
Ramhound

답변:


4

우리에게는 직원 WiFi가있는 여러 개의 지점이 있으며 모든 WAP에서 SSID, 암호, 인증 유형 및 암호화 방법이 일치하는지 확인해야했습니다.

우리가 한 번 사용자는 브랜치를 각 브랜치에 새로운 WiFi 네트워크 프로파일 / 연결을 만들지 않고 이동할 수 있습니다. 기존의 브랜치는 자동 연결 만합니다.

보안은 다른 방법 (WAP 연결을위한 MAC 필터링, 적절한 네트워크 보안 등)에 의해 처리됩니다.


다시 게이트웨이 서버 때문입니다 ... 아래를 참조하십시오.
eyoung100

각 지점에는 고유 한 서브넷 (VPN을 통해 상호 연결됨)이 있으며 자체 게이트웨이가 있으므로 "게이트웨이 서버"가 무엇을 의미하는지 확신 할 수 없습니다.
Ƭᴇcʜιᴇ007

따라서 실제로는 여러 지점의 모든 라우터 사이에 VPN이 있습니다. 이 VPN이 필요합니까? 나의 원하는 기능도?
Mike Monteith

VPN은 모든 것을 함께 묶는 게이트웨이 서버입니다. 게이트웨이는 틀린 용어 여야합니다 ... 당신이 더 나은 것을 가지고 있다면 그것을 바꿀 것입니다.
eyoung100

1
고객이 새로운 사이트를 방문 할 때마다 계속해서 새로운 무선 프로필을 추가해야하는 것은 아닙니다. 모든 고객은 인터넷에 액세스해야합니다.
Mike Monteith

0

각각의 라우터가 액세스 포인트임을 브로드 캐스트하므로 기본적으로 작동하지 않습니다. 그렇게 할 때 라우터는 또한 MAC 주소를 브로드 캐스팅합니다. 두 개의 MAC 주소가 다르므로 암호와 사용자 이름은 동일하지만 라우터 MAC 주소에 연결됩니다. A와 B의 라우터가 동일한 네트워크에있는 경우에만 건물 A에 건물 A의 MAC 주소를 복제하려면 건물 B에 복제가 작동합니다.

Rambound의 사례에서 라우터 A와 라우터 B는 동일한 기본 설정을 공유하므로 A와 B는 같은 네트워크에 있었으므로 동시에는 아니기 때문에 중간 서버가 없었기 때문에 그는 예라고 말했습니다.

이것은 일반적으로 게이트웨이 서버라고 불리는데, 두 건물 사이의 게이트웨이 역할을합니다. 즉, 건물 A에서 들어오고 나가는 트래픽을 허용하고 건물 B에서 트래픽을 허용합니다. 건물 B에도 게이트웨이 서버가 있습니다. 건물 B.

techie가 게이트웨이 서버를 사용하여 설명했듯이 각 건물은 자체 서브넷을 가지며 각 건물의 서브넷 (PC 전체 그룹)은 VPN을 통해 함께 연결됩니다.

예 : Young 's 호텔에서 네트워크를 설정하고 Network Building A에 전화하십시오. Ramound는 호텔에 있지만 거리 건너편에서 일합니다. 그는 다음날 그의 호텔로 가서 건물 A와 동일한 SSID를 설정합니다.

기업 환경에서 또 다른 보안 계층, 즉 서버가 있기 때문에 각 호텔 방문자는 건물 A라는 이름의 2 개의 네트워크를 보게됩니다. 서버가 다르므로 내 호텔의 회사 네트워크가 Ramhound와 같은 회사 네트워크가 아닙니다. 도메인 이름이 다릅니다.

다시 : 업데이트. 건물 간 거리가 없으며 네트워크를 함께 연결하는 네트워크 서버가 없다는 사실 때문에 건물을 가상적으로 연결하지 못하게됩니다. 귀하가 달성 한 유일한 것은 각 건물의 인터넷에 원활하게 액세스 할 수 있지만 어떤 유형의 네트워크 서버를 추가 할 때까지 두 건물의 회사가 공유하는 정보가 항상 "연결이 끊어진 상태"가됩니다. 사용하는 타사 서비스가 공유하고 싶은 모든 정보를 보는 방법은 무엇입니까? 다음 사진을 참조하십시오.

enter image description here


케이블 회사는 항상 이것을합니다. 즉 그들은 당신에게 하나의 PC에 연결되는 모뎀을 판매합니다 ... 당신은 라우터를 사서 모뎀에 연결합니다. 케이블 회사에서 MAC 주소를 모니터링하므로 연결이 더 이상 작동하지 않습니다. 라우터에서 모뎀의 MAC 주소를 복제하면 연결이 다시 시작됩니다.
eyoung100

건물은 10 마일 떨어져 있습니다. 귀하의 예에서 두 네트워크는 그들 사이의 거리가 부족하기 때문에 보입니다.
Ramhound

True 그러나 각 라우터에는 다른 MAC 주소가 있으며 연결 정보는 MAC 주소에 연결됩니다. 따라서 기술 전문가가 답변 한 것처럼 두 게이트웨이 서버가 서로 연결되어 있지 않으면 연결 프로필에 2 개의 네트워크 A가 있습니다.
eyoung100
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.