Отслеживание трафика интернета через роутер. Как посмотреть кто подключен к wifi роутеру

Вопрос от пользователя

Здравствуйте.

Помогите узнать реальную скорость по Wi-Fi сети. Только меня интересует не скорость интернета, а именно скорость от роутера к ноутбуку по Wi-Fi (так сказать, локальная скорость).

Есть подозрение, что провайдер при подключении "подсунул" мне свой роутер, который режет локальную скорость (просто я несколько раз менял интернет-тариф - и всегда скорость была одинаковая).

Здравствуйте.

Да, бывает и такое, что Wi-Fi роутер "режет" скорость, и даже если вы выберите более высокоскоростной интернет-тариф, то работая с Wi-Fi - вы можете совсем не заметить разницы...

Собственно, в этой статье по шагам покажу, как можно легко и быстро узнать реальную (на цифрах) скорость работы Wi-Fi сети. Думаю, информация может пригодиться многим начинающим пользователям...

Для читателей, кто не совсем понял, о чем идет речь. См. скрин ниже: допустим у вас интернет-тариф 100 Мбит\с и роутер подключен кабелем к Интернет-провайдеру. Но работаете вы на ноутбуке, который соединяется по Wi-Fi с роутером.

Так вот, если реальная скорость между роутером и ноутбуком по Wi-Fi не более 50 Мбит\с - то вы просто переплачиваете, т.е. ноутбук просто не может получить скорость доступа к интернет до 100 Мбит\с из-за этого "узкого места" (максимально, что он получит - это 50 Мбит/с).

Ремарка!

О том, как узнать скорость интернета (не путать с локальной скоростью Wi-Fi), см. вот эту заметку:

Проверяем скорость через состояние подключения (теор. скорость)

Windows достаточно "умная" система, и при подключении к любой сети (в том числе к Wi-Fi) - она автоматически "определяет" ее скорость (правда, опираться на эти значения всецело нельзя, но тем не менее...) . Можно сказать, что это "теоретическая скорость", и на практике это значение не всегда выдерживается.

Для просмотра состояния подключения, необходимо сначала открыть список всех сетевых подключений . Для этого:


Откроется окно, в котором будет указана ваша скорость в Мбит/с (не путать с МБ/c (или Мбайт/с)) . В целом, если отбросить некоторую теорию, то достаточно эту цифру (в моем примере 300 Мбит/с) разделить на 8, чтобы получить скорость в Мбайт/с (т.е. ту скорость, которую показывают программы вида uTorrent) .

Теоретическая скорость 300 Мбит/с

Важно! Представленная на скрине выше скорость в 300 Мбит/с - это скорость между Wi-Fi роутером и ноутбуком, т.е. локальная (это не скорость интернета!). Просто многие путают этот простой, казалось бы, момент...

Однако, хочу заметить, что, когда имеете дело с сетью Wi-Fi, заявленная скорость Windows в 300 Мбит/с (скажем), не выдерживается (реальная, обычно, меньше раза в 2-3)! Но тем не менее, узнать ее стоило, т.к. в некоторых случаях, узнав даже эту цифру, становятся понятна причина медленного интернета...

С чего начать... Настройка компьютера, подключенного кабелем к роутеру

Наиболее объективный способ, чтобы узнать реальную скорость Wi-Fi сети , это подключить к роутеру по сетевому (Ethernet) кабелю компьютер/другой ноутбук, и попробовать загрузить на него (или скачать с него) какой-нибудь файл с ноутбука, который работает по Wi-Fi с роутером. Немного запутано, но схема ниже, думаю, расставит точки над "и".

Ремарка!

Можно подключить второй ноутбук по Wi-Fi, а не сетевым кабелем, и также передать файл с одного устройства на другое. Только в этом случае полученная скорость будет не очень объективна: т.к. при каждом новом подключенном устройстве по Wi-Fi - общая скорость сети будет падать.

После подключения компьютера сетевым кабелем к роутеру - у вас в трее должен загореться характерный значок - .

Далее откройте проводник (сочетание кнопок Win+E ) и перейдите во вкладку "Сеть". Скорее всего, у вас появится ошибка (как в примере ниже), что вы не можете просматривать ресурсы сети, т.к. отключено сетевое обнаружение (так настроена Windows по умолчанию). У кого нет ошибки, тот может пропустить следующие пару шагов.

Включаем просмотр общих папок

Чтобы включить сетевое обнаружение, необходимо Windows по адресу:

  • Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом

  • включить сетевое обнаружение;
  • включить общий доступ к принтерам и папкам.

Затем раскройте профиль "Все сети" и передвиньте ползунки в режим:

  • включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общие папки;
  • отключить общий доступ с парольной защитой.

Профиль "Все сети" (Доп. параметры общего доступа)

После внесенных изменений, если в проводнике открыть "Сеть", должно появиться небольшое окно с предложение включить сетевое обнаружение - согласитесь (пример представлен ниже).

Расшариваем (делаем общий доступ) к одной из папок

Теперь необходимо сделать общую папку (расшарить), чтобы любой пользователь локальной сети (который подключен к вашему Wi-Fi роутеру) мог загрузить в нее (или скачать из нее) файл(ы).

Для этого создайте какую-нибудь папку на диске и откройте ее свойства . Далее во вкладке "Доступ" щелкните по кнопке "Общий доступ" . См. скриншот ниже.

Обратите внимание, что в свойствах папки вы увидите ее сетевой путь. Теперь она должна стать доступной для записи и чтения.

Настройка ноутбука, подключаемого по Wi-Fi к роутеру. Тест и получение реальной скорости

Теперь переходим к ноутбуку, который подключен по Wi-Fi. В нем также необходимо включить сетевое обнаружение (аналогично всё тому, как мы проделали это чуть выше) .

Затем запустить "Проводник" (сочетание Win+E ) и открыть вкладку "Сеть" . В ней должно появиться имя второго ПК/ноутбука (который подключен по сетевому кабелю к роутеру). Открываем его (см. скрин ниже).

Важно!

Если вы не видите второй ПК/ноутбук, то проверьте, одинаковая ли у них рабочая группа (для этого нажмите сочетание кнопок Win+Pause на обоих устройствах - откроются свойства компьютера, как на скрине ниже) . Если рабочая группа разная - измените ее на одном из ПК, чтобы на обоих устройствах она была одинаковой!

Ну и само собой, имя компьютера должно быть у каждого устройства уникально !

Имя компьютера и рабочая группа (кликабельно)

Теперь найдите у себя на ноутбуке какой-нибудь "большой" файл (хотя бы на 500-1000 Мб), и скопируйте его в эту папку.

Во время копирования, через несколько секунд после начала, скорость должна "выровняться". Собственно, мы получили реальную скорость передачи данных по Wi-Fi сети (именно на практике, на реальных данных).

Почему именно большой файл? Дело в том, что если взять множество мелких файлов - то скорость будет "прыгать", т.к. ПК придется тратить значительное время на индексирование (работа с файлов. системой). В общем, как такового результата вы не получите.

В моем примере скорость составила примерно 9,4-9,6 МБ/с.

Средняя скорость около 9,5 Мбайт/с

Для более объективного результата дождитесь окончания копирования, и затем попробуйте скачать файл из этой папки. Получите реальную среднюю скорость .

К тому же, таким способом вы оцените стабильность Wi-Fi сети : просто некоторые недорогие роутеры могут рвать "связь" во время работы (т.е. если у вас прервется загрузка, и роутер перезагрузится - скорее всего он просто не выдерживает нагрузку. В этом случае попробуйте в настройках роутера ограничить макс. скорость работы Wi-Fi) .

Если у вас низкая скорость чтения с жесткого диска, и при этом вы подключены к высокоскоростной Wi-Fi сети - то может так стать, что ваша скорость передачи по сети будет ограничена скоростью считывания/записи информации на HDD.

В помощь! Как узнать скорость чтения/записи на жесткий диск -

Результаты тестирования HDD: см. строчку "Seq Q32T1" (т.е. скорость чтения с HDD ~100 Мб/с).

Кстати, чтобы "вручную" не копировать файлы в расшаренную папку для проверки скорости локальной сети - можно воспользоваться спец. утилитой LAN Speed Test (например). Позволяет достаточно быстро оценить реальную скорость "локалки".

Вот, собственно, и все. Дополнения по теме приветствуются...

Всем быстрой сети и низкого пинга!

  • Перевод

Пробные запросы

Когда WiFi клиент пробует связаться с известной сетью, у него есть два варианта. Первый используют ноутбуки и прочие устройства, не являющиеся смартфонами. Он включает поиск сигнальных пакетов (Beacon Frames). Эти пакеты рассылают роутеры, чтобы объявить о своём присутствии. Клиент находит уже известную ему сеть и соединяется с ней. Второй вариант, который обычно используется смартфонами, включает периодическую рассылку пробных запросов (Probe Requests), содержащих уникальный мак-адрес клиента и иногда имя сети, которое ему известно. Преимущество второго подхода в том, что он срабатывает быстрее. А кроме этого, его гораздо легче использовать в своих целях.

Режим прослушивания (Monitor Mode)

Устройства WiFi умеют работать в шести режимах. Чтобы прослушивать трафик, устройству надо переключиться в режим прослушивания. После этого оно не афиширует себя, поэтому наличие таких устройств очень сложно установить.

Защита

Теоретически, от этих прослушек очень просто защититься. Если выключать WiFi на телефоне, когда он не нужен (то есть, вы далеко от тех мест, где имеются доверенные сети), телефон перестанет отправлять запросы и вас отследить будет нельзя. Практически же каждый раз выключать WiFi было бы довольно нудно.

Для андроида есть несколько приложений для облегчения процесса. Например, AVG PrivacyFix позволяет настроить список доверенных сетей, при наличии которых ваш WiFi будет включён. Есть и другие приложения на эту тему.

В случае iOS ваш выбор ограничен. Если не использовать jailbroken, защищённый режим работы яблофона не пустит приложения к рубильнику WiFi. В iOS 7 появился разве что более удобный доступ к меню WiFi, но это всё равно надо делать вручную.

Строим трекер

Можно, конечно, просто использовать ноутбук – даже MacBook. Устанавливаете Wireshark и настраиваете фильтр для пробных запросов. Но это не так интересно, к тому же, если вы захотите построить целую сеть трекеров, использовать для этого ноутбуки будет довольно накладно.

Для таких ненакладных целей хватит и Raspberry Pi с беспроводным адаптером, или (что мне больше нравится), роутера TP-LINK MR-3020 со специальной прошивкой. Эти варианты небольшие и их можно запитать от 5-вольтовой батарейки.

Настройка Pi будет совсем простой, т.к. там уже есть рабочая файловая система, но я предпочитаю роутер MR-3020. Это недорогое и автономное решение. Поэтому я буду описывать настройку роутера, а если вам захочется использовать Pi, то:

Можно пропустить шаги до Настройки режима прослушивания
- у этих двух устройств разные версии Linux, поэтому какие-то файлы с настройками могут находиться в разных местах и у них могут быть разные менеджеры пакетов
- более мощные радио типа AWUS036H могут потребовать USB-хаб с внешним питанием

Настройка роутера

Вам понадобятся:

TP-LINK MR-3020 router ($34.99 на Amazon). Должны работать и аналоги, типа TP-LINK TL-WR703N
- USB флэшка (2-4 Гб)
- Ethernet-кабель

Первая часть инструкций взята от проекта PirateBox , поскольку первичная настройка устройств идентична.

2. Переключите переключатель рядом с портом LAN/WAN в положение WISP

3. Отключите WiFi ноутбука

4. Подключите роутер через ethernet к компьютеру и откройте в браузере 192.168.0.254 (MR3020) или 192.168.1.1 (WR703N)

5. Введите логин/пароль (admin / admin)

6. Перейдите к System Tools > Firmware Upgrade, выберите прошивку OpenWRT

Текст прошивки WR703N китайский. Для прошивки через веб-интерфейс выберите последнее меню слева, затем третий пункт подменю. .

7. После апгрейда система перезапустится

8. Зайдите туда через telnet

Telnet 192.168.1.1

9. Командой passwd задайте пароль. Это даст доступ к SSH

10. При помощи vi отредактируйте настройки сети. Предположим, что ваш основной шлюз имеет адрес 192.168.2.1. Адрес OpenWrt не должен совпадать с ним, но должен быть в той же подсети.

Vi /etc/config/network

Поменяйте файл до такого состояния:

Config interface "loopback" option ifname "lo" option proto "static" option ipaddr "127.0.0.1" option netmask "255.0.0.0" config interface "lan" option ifname "eth0" option type "bridge" option proto "static" option ipaddr "192.168.2.111" option netmask "255.255.255.0" option gateway "192.168.2.1" list dns "192.168.2.1" list dns "8.8.8.8"

11. Отключите роутер от сети

12. Включите WiFi на ноутбуке

13. Подключите MR3020 (или WR703N) к роутеру-шлюзу через Ethernet и включите настроенный роутер в сет. Подождите минуту. С компьютера, подключённого к локалке, попробуйте зайти на роутер

Ssh [email protected]

14. Пинганите google для проверки настроек

Ping google.com

15. Добавьте поддержку USB в OpenWrt (если вы не использовали уже настроенную прошивку из шага 1):

Opkg update opkg install kmod-usb-uhci insmod usbcore ## may return: file exists insmod uhci opkg install kmod-usb-ohci ## may return: up to date. insmod usb-ohci

Настройка USB

Отформатируйте флэшку на две партиции – основная Ext4 и swap. swap должна быть между 256 и 512 Мб.
Зайдите по ssh на роутер.
Установите пакеты для поддержки Ext4:

Root@OpenWrt:~# opkg update root@OpenWrt:~# opkg install block-mount kmod-fs-ext4

Вставьте флэшку в роутер. Проверьте, что она определилась.

Root@OpenWrt:~# ls /dev | grep sda sda sda1 sda2

Настройка файловой системы

Root@OpenWrt:~# mkdir /mnt/sda1 root@OpenWrt:~# mount /dev/sda1 /mnt/sda1

Проверим, что всё замаунтилось (должно вернуть /dev/sda1 на /mnt/sda1 type ext4):

Root@OpenWrt:~# mount | grep sda1

Скопируем файлы с роутера на флэшку, чтобы все необходимые настройки были доступны, когда мы перезагрузимся и USB окажется основой файловой системы.

Root@OpenWrt:~# tar -C /overlay -cvf - . | tar -C /mnt/sda1 -xf -

Добавьте в /etc/config/fstab автоматическое подключение /dev/sda1.

Root@OpenWrt:~# vi /etc/config/fstab

Config global automount option from_fstab 1 option anon_mount 1 config global autoswap option from_fstab 1 option anon_swap 0 config mount option target /overlay option device /dev/sda1 option fstype ext4 option options rw,sync option enabled 1 option enabled_fsck 0 config swap option device /dev/sda2 option enabled 0

Перезагрузите роутер

Root@OpenWrt:~# reboot

Когда все огоньки вновь загорятся, зайдите по ssh и проверьте, что флэшка правильно подцепилась.

Root@OpenWrt:~# mount | grep sda1 /dev/sda1 on /overlay type ext4 (rw,sync,relatime,user_xattr,barrier=1,data=ordered)

Если вы не можете зайти через ssh, значит копирование файлов прошло неправильно. Выньте флэшку, перезагрузите его через питание. Когда он запустится, вы сможете зайти туда через ssh. Затем снова вставьте флэшку и повторите предыдущие шаги.

Настраиваем swap

У роутера немного памяти, долгие процессы могут занять её всю. Для проверки памяти введите

Root@OpenWrt:~# free

Для решения проблем с памятью можно использовать партицию swap. Сначала проверим, что она работает:

Root@OpenWrt:~# mkswap /dev/sda2

Теперь подключим её к свопу:

Root@OpenWrt:~# swapon /dev/sda2

Снова запустим free для проверки того, что она подключилась.

Root@OpenWrt:~# free total used free shared buffers Mem: 29212 19160 10052 0 1972 -/+ buffers: 17188 12024 Swap: 475644 0 475644

Чтобы это происходило автоматически лучше всего сделать отдельный скрипт. Кстати, заодно вы узнаете, как делать такие скрипты.

Скрипт для подключения Swap при старте

Начнём с создания скрипта:

Root@OpenWrt:~# vi /etc/init.d/swapon

Введите в файл следующее:

#!/bin/ash /etc/rc.common START=109 STOP=151 start() { echo "start swap" swapon /dev/sda2 } stop(){ echo "stop" }

Сделайте его исполняемым:

Root@OpenWrt:~# chmod +x /etc/init.d/swapon

Теперь нужно сделать symlink с /etc/rc.d на него:

Root@OpenWrt:~# ln -s /etc/init.d/swapon /etc/rc.d/S109swapon

S109 сообщает системе приоритет скрипта. Все файлы в /etc/rc.d начинаются с S##. S109 должен разместить его в самом конце, после того, как запустятся все остальные.

Перезагрузимся, зайдём через ssh и проверим подключение свопа:

Root@OpenWrt:~# free total used free shared buffers Mem: 29212 19276 9936 0 2152 -/+ buffers: 17124 12088 Swap: 475644 0 475644

Настраиваем режим прослушивания

Почти всё готово. Нам надо отредактировать настройки беспроводного подключения:

Root@OpenWrt:~# vi /etc/config/wireless

Закомментируйте строчку запрета wifi:

#option disabled 1

Используйте следующие настройки:

Config wifi-iface option device radio0 option network lan option mode monitor option hidden 1

Перезапустите wifi interface:

Root@OpenWrt:~# wifi down; wifi up

Сообщения об ошибках типа тех, что представлены ниже, не должны повлиять на работу wifi:

Ifconfig: SIOCSIFHWADDR: Invalid argument command failed: Device or resource busy (-16)

Проверьте, что wifi работает и находится в режиме monitor:

Root@OpenWrt:~# iwconfig lo no wireless extensions. wlan0 IEEE 802.11bgn Mode:Monitor Frequency:2.412 GHz Tx-Power=15 dBm RTS thr:off Fragment thr:off Power Management:on eth0 no wireless extensions. br-lan no wireless extensions.

Установка пакетов

Теперь мы установим все необходимые для сканера пакеты:

Root@OpenWrt:~# opkg update root@OpenWrt:~# opkg upgrade tar wget root@OpenWrt:~# opkg install python tcpdump unzip root@OpenWrt:~# wget http://www.secdev.org/projects/scapy/files/scapy-latest.tar.gz root@OpenWrt:~# tar -xvf scapy-latest.tar.gz root@OpenWrt:~# cd scapy* root@OpenWrt:~# python setup.py install root@OpenWrt:~# cd ..; rm -rf scapy*

Проверка скрипта сканирования

Скопируем скрипты с git (или их можно скачать в виде zip)

Root@OpenWrt:~# mkdir /overlay/scripts; cd /overlay/scripts root@OpenWrt:/overlay/scripts# wget http://bitbucket.org/edkeeble/wifi-scan/get/e2a08627f05d.zip --no-check-certificate -O wifiscan.zip root@OpenWrt:/overlay/scripts# unzip wifiscan.zip root@OpenWrt:/overlay/scripts# mv edkeeble-wifi-scan-e2a08627f05d wifi-scan

Как ответственные хакеры, мы не будем перехватывать все запросы. Мы сделаем белый список, куда включим только наши телефоны.

Root@OpenWrt:/overlay/scripts# cd wifi-scan root@OpenWrt:/overlay/scripts/wifi-scan# vi wifiscan.py WHITELIST = [‘00:00:00:00:00:00’,] # замените на мак-адрес телефона

Проверим скрипт:

Root@OpenWrt:/overlay/scripts/wifi-scan# python wifiscan.py wlan0

Достаньте телефон, отсоединитесь от текущей сети, но не выключайте wifi. В терминале вы должны начать видеть запросы, отправляемые им. Можно заметить, что не у всех запросов будет указан SSID. Запросы без SSID – широковещательные, они предназначены для всех точек доступа, находящихся в пределах досягаемости.

Ctrl-C остановит работу скрипта

Итоги

Ну и всё. Теперь у вас есть роутер, который отслеживает проходящие мимо него смартфоны. Конечно, наш скрипт не особо полезен в таком виде. Его, например, можно подредактировать так, чтобы он собирал больше данных, писал их в лог, отслеживал перемещение смартфонов между разными вашими устройствами, и т.д.

Знакома ли вам ситуация «инет никакой»?

Обычно попытка исправления подразумевает:
- обход членов семьи (ну да, я качаю новый сезон «Доктор Хаус». А кому это может мешать?)
- перезагрузить роутер (ну завис я, завис - сутками всякую дрянь качаете..)
- не качаются ли обновления (приятная новость - новый Acrobat Reader...)
- нет ли у нас блошек (нашему ботнету сегодня дали большое домашнее задание)
- звонок провайдеру (наш канал работает как часы с самого основания компании)
- эм. может еще раз роутер?


Все получится, если ваш роутер поддерживает протокол SNMP - специальный протокол для телеметрии сетевых устройств и приложений. Разбираемся по инструкции к роутеру или веб-интерфейсу, есть ли у вас поддержка SNMP. В некоторых случаях появляется при установке неофициальных прошивок. Ищем его в веб интерфейсе, включаем. Запоминаем, как называется community name - это пароль, по которому показания SNMP вашего роутера доступны в сети (по умолчанию обычно public).


Рис. 1. Здесь все просто. Или поддержка SNMP есть, или ее нет.

Чтобы не потерять много времени впустую, давайте сделаем экспресс-проверку. Скачиваем библиотеку NET-SNMP . Из директории bin выполняем команду:

snmpstatus -c public -v 1 192.168.1.1

public - пароль для доступа к SNMP (community name)
192.168.1.1 - ip адрес роутера

Если роутер отозвался сводкой информации о себе (OS, uptime, ...), идем дальше.
Open Source решения для мониторинга:

Я буду разбирать использование MRTG. Не лучшее юзабилити, зато самая простая установка. Нам ведь пока не надо мониторить тысячи устройств. MRTG - это набор скриптов, который сгенерирует html станицы и png картинки со статистикой по параметрам, которые вы мониторите.

Устанавливаем MRTG. На сайте подробное руководство по установке для UNIX и Windows. Для работы под Windows требуется PERL. Наиболее распространенный бесплатный дистрибутив PERL для Windows - это ActivePerl . Отдельной инструкции для Mac не сайте видел, однако поскольку MRTG - это не более чем программа на PERL, тоже должно работать.

Короткий путь начать мониторить траффик на сетевых интерфейсах роутера - это создать конфигурационный файл MRTG командой cfgmaker. Например, мой роутер ASUS WL-500g premium имеет 8 сетевых интерфейсов, и это позволяет видеть траффик со стороны провайдера, со стороны WiFi устройств (телефон и ноутбук), со стороны рабочей станции через Ethernet


Рис. 2. Из сопоставления графиков на разных интерфейсах видно, откуда идет траффик.

Чуть сложнее мониторить нагрузку и использование памяти. Нужно иметь MIB спецификацию устройста. Если SNMP поддерживается официально, то она, скорее всего, есть на сайте производителя. Если это неофициальная прошивка, то, возможно, уже есть наработки у сообщества, которое сделало прошивку. Например, спецификация для ASUS WL-500g . В моем случае OID для средней за 5 минут нагрузки на CPU .1.3.6.1.4.1.2021.10.1.5.2, используемая RAM .1.3.6.1.4.1.2021.4.6.0. При описании показаний нагрузки CPU и использования памяти в конфиге MRTG нужно с помощью опции gauge указать, что это текущие показания, а не интегральная величина, как для траффика, когда SNMP передает количество байт прошедшее через интерфейс с момента включения устройства (ну или обнуления счетчика, если долго работаем)


Рис. 3. Обычно нагрузка процессора на нуле. Она растет, когда качают несколько процессов на большой скорости. Используемая память меняется слабо.

Разумеется запускать mrtg вручную каждые 5 минут не нужно, а нужно создать задачу cron (Unix) пример:

*/5 * * * * root LANG=C LC_ALL=C /usr/bin/mrtg /etc/mrtg/mrtg.cfg --lock-file /var/lock/mrtg/mrtg_l --confcache-file /var/lib/mrtg/mrtg.ok

Если ставите mrtg из пакета, задача добавится сама.
или Sheduled Tasks (Windows) Пример:
Run: wperl mrtg --logging=eventlog mrtg.cfg
Start in: c:\httpd\htdocs\mrtg\bin

Возможно, возможности вашего роутера значительно шире, и вы можете получать значительно больше информации - МАС адреса клиентов, траффик по MAC адресам, и так далее. Да поможет вам Google!

P.S. Данная заметка, разумеется, не ориентирована на специалистов по сетевой инфраструктуре. Просто я совершенно случайно открыл для себя букавы SNMP и уверен, что не одинок в этом. Возможно, кому-то это поможет при выборе нового роутера.

В комментариях открыл для себя суперпрошивку

Все любят халяву, но никто не любить халявщиков! Если у вас есть подозрение, что кто-то ворует ваш wi-fi трафик — нельзя медлить, нужно срочно узнать кто подключился к вашей wifi сети. Благо посмотреть все подключенные устройства к вашему wi-fi роутеру достаточно просто, обладая нужными знаниями. Найдем левые подключения и накажем любителей бесплатного интернета!

Сегодня интернет-маршрутизаторы используются повсеместно в офисах, квартирах, общественных местах, поскольку они позволяют одновременно получить быстрый доступ в сеть нескольким устройствам. Принцип работы данных приборов заключается в использовании технологии WI-FI по протоколу сервер-клиент. Маршрутизатор имеет специальный разъем для подключения интернет-кабеля, после чего он раздает полученную скорость между клиентами.

Однако далеко не всем пользователям необходимо, чтобы их интернет пускали в дело посторонние лица, например, соседи по подъезду или комнате в общежитии. Иногда возникает желание раздавать беспроводной доступ только в рамках квартиры, если в наличии имеется несколько единиц таких устройств как:

  • Ноутбуки;
  • Планшеты;
  • Смартфоны.

Кроме того, благодаря WI-FI можно создавать локальные сети в условиях офисов, если эксплуатируемые гаджеты оснащены адаптером. К основным симптомам того, что кто-то использует ваш интернет без разрешения является:

  • Значительное падение скорости доступа;
  • Изменение конфигураций и настроек маршрутизатора;
  • В списке подключенных клиентов находятся неизвестные устройства;
  • Повышенная активность индикатора WAN на роутере, когда вы не используете интернет.

Обычно ключевым показателем несанкционированного подключения к вашей точки доступа как раз таки является значительное снижение скорости, поскольку любой маршрутизатор распределяет ее между всеми клиентами.

Смотрим подключенные устройства в админке роутера

На разнообразных форумах довольно часто начинающие пользователи задают вопрос о том, как узнать кто подключился к моему WIFI, но чтобы дать точный ответ, требуется определить модель используемого маршрутизатора. Поскольку самыми распространенными являются роутеры TP-LINK, то целесообразнее всего рассматривать это на его примере. Наиболее эффективным, быстрым и удобным методом считается просмотр подключенных клиентов в админке устройства, однако в нее, для начала, нужно войти. Итак, вам необходимо:

  1. Подключится к точке доступа по WI-FI или же присоединить витую пару (с обеих сторон обжатый кабель) от порта LAN роутера к ноутбуку/компьютеру;
  2. Открыть браузер и в адресную строку ввести: 192.168.0.1 или 192.168.1.1 или tplinkwifi.net;
  3. В открывшемся окне указать данные для авторизации (по умолчанию Login — admin, Password — admin).

Вот и все, после этих несложных манипуляций клиент имеет возможность как угодно настраивать маршрутизатор. Касательно второго пункта нужно внести ясность, так как вводимый адрес напрямую зависит от модели вашего устройства, но в большинстве случаев один из вышеуказанных обязательно подойдет. Кроме того, посмотреть точный IP роутера можно на наклейке, которая находится в нижней части корпуса.

В дальнейшем просматривать подключенных клиентов не составит труда и для этого нужно проделать следующее:

  1. Войти в админку указанным выше способом;
  2. Перейти во вкладку Wireless;
  3. Выбрать пункт Wireless Statistic.

В этом разделе находятся все присоединенные к точке доступа на данный момент клиенты, но их также возможно просмотреть в меню пункта DHCP — DHCP Clients List. Данный метод выгоден тем, что отображает более детальную информация о подключенном гаджете, в том числе MAC-адрес сетевой карты и присвоенный внутренний IP.

Программы для просмотра списка подключенных к WI-FI устройств

Разработчики программного обеспечения для контроля над сетевым окружением сегодня активно трудятся на благо пользователей. На данный момент существует несколько качественных программ, позволяющих просмотреть клиентов вашей точки доступа, но наиболее популярной и функциональной является WiFi Guard. Если другие приложения имеют общую направленность на всяческие взаимодействия с сетевыми подключениями, то эта предназначена для конкретных целей. Благодаря ей, любой администратор сможет контролировать количество присоединенных пользователей и при необходимости блокировать им доступ. Кроме того, специальные зеленый и красный маркеры напротив каждого подключившегося дают понятия о том, легально ли клиент потребляет трафик.

NETGEAR Genie — это весьма неплохой аналог программы WiFi Guard с дружелюбным интерфейсом и широким арсеналом инструментов. Практически сразу после установки данного ПО, вы сможете получить всеобъемлющую информацию о подключенных пользователях посредством карты состояния сети. Acrylic WiFi Professional — программа, в первую очередь предназначенная для админов и разработчиков, однако в домашних условиях тоже может оказаться весьма полезной. Ее функциональный набор предоставляет не только список клиентов, но и возможность более тонкой настройки вашей точки доступа. Получить информацию о том, кто подключен к моему WIFI может помочь и программа с недвусмысленным названием Who’s Is On My WiFi. Несмотря на то, что она доступна только на английском языке, со своей задачей справляется на отлично. Не менее эффективными аналогами этого ПО можно считать следующие приложения для Windows:

  1. Wireless Network Watcher;
  2. NCS Network Scanner;
  3. NetBScanner.

Отключаем чужеродные устройства от Вай Фай

Наилучшим способом отключения какого-либо пользователя от вашей точки доступа является банальная смена пароля и установление протокола шифрования WPA2-PSK. Для выполнения данной процедуры требуется:

  1. Зайти в админку маршрутизатора;
  2. Перейти в раздел Wireless — Wireless Security;
  3. Выбрать тип шифрования WPA2-PSK;
  4. Задать пароль из 8 или более символов, лучше при этом использовать разный регистр и цифры;
  5. Нажать кнопку Save (Сохранить).

Кроме того, в том же меню настроек выставляется максимальное количество одновременных клиентов. Это поможет в том случае, если к вашей точке доступа всегда присоединено строго определенное число устройств, например, ноутбук, компьютер и смартфон, поэтому можно задать в этом параметре цифру 3.

Защитить свою WI-FI сеть от взлома можно разными методами.
Во-первых , рекомендуется хотя бы один раз в месяц изменять пароль на новый, что является общепринятой мерой безопасности для каждого пользователя интернета.
Во-вторых , ни в коем случае нельзя использовать на всех сайтах одинаковый пароль и кроме того, он должен быть уникальным. Например, весьма недальновидно выставлять дату своего рождения, кличку животного или отчество супруги. Лучше указать многозначный код и записать его в блокнот. Кроме прочего, всегда требуется прибегать только к типу шифрования WPA2-PSK, так как другие виды защиты легко поддаются взлому, но этот гарантирует практически 100% безопасность.

Как наказать любителей халявы подключившихся к вашему WIFI

Если вы обнаружили «левого» клиента на вашей точке доступа, то необходимо принять все меры, дабы подобное больше не повторилось. Прекрасным способом наказать нерадивого соседа является вечная блокировка доступа с его устройства к вашей сети. Для этого вам нужно:

  1. Авторизоваться в админке роутера;
  2. Перейти в раздел Wireless Statistic или DHCP List и записать MAC-адрес сетевой карты клиента;
  3. Выбрать пункт Wireless MAC Filtering в настройках маршрутизатора;
  4. Активировать его и ввести записанный ранее MAC;
  5. Сохранить настройки.

Таким образом, злоумышленник больше никогда не сумеет подсоединится к роутеру. Однако можно и не отключать пользователя, а выставить ему ограничение скорости в том же меню настроек, например, не больше 10 килобайт в секунду. Ведь что может быть хуже для современных, привыкших к широкополосному интернету людей, чем главная страница «Одноклассников», которая загружается минуту. Тем более, что вы от этого ничего не потеряете. И всегда старайтесь изменять пароль на маршрутизаторе после того, как кто-либо посторонний пользовался вашим ноутбуком или компьютером, ведь получив доступ к одному из клиентов, вытянуть ключ безопасности — дело нескольких минут.