JXPC wrote:設定流量的地方,在機...(恕刪) 有點匪夷所思的地方...是它可以登入tw.fon.com的頁面來設定我的fon!?這樣的話只要我的會員帳密曝光的話...豈不是我的fon也會遭人利用...
「安裝FON無線網路基地台」選項只有更改myplace/FON_的SSID名稱、變更myplace基地台密碼、變更Router登入密碼、裝機地址設定、頻寬管理設定及親友帳號密碼設定甚至其他會員登入連線記錄等功能進行遠端修改或簡易監控。其餘PPPoE等設定功能在機器本體中。如果說真要有問題,光是Router登入帳號只能用admin且無法更改,這就是一個問題了。如果還要說真有問題,在註冊最後步驟,也就是利用無線網路登入FON_AP公共SSID登入機器註冊時,只要有人比您搶先一步利用您的機器登入FON_AP公共區,就可以將您的機器註冊在它人名下。因為FON登錄機器的所帶入的網址依據是以機體的MAC ID做判別。這也是中文簡易安裝說明書第十頁所提及的地方。況且,應該沒有人會輕易的讓自己的帳號密碼遭曝光吧?如果連自己的帳號密碼都守不住,甚至密碼不勤於更換保密或為了方便偷懶而使用複雜度低的密碼,登入前不再三確認是否有釣魚網站偽裝,固若金湯的防護皆是枉然,不單單只有FON,任何一個網路服務都是極度危險的。
FON的遠端設定的頁面開放了太多系統上的設定...畢竟在家設定好了之後...很少人會有需要從遠端作如此大變動的設定...從安全的角度來看...應該要提供個選項可以關閉此功能(WL-500g就可以關閉)此外...它有個"邀請家人與朋友"的列表...上面的暱稱是指也是FON成員的人的暱稱嗎!?是指可以使用FON_AP的SSID免費連線出去!?
yrend wrote:消極的做法是...在Fon前面放一台頻寬管理器或可以簡單控管頻寬的東西(要花不少的銀兩..XD),把優先權設好...台灣的跛腳寬頻........... 不行!!因為Public SSID 跟Private SSID 兩個網段NAT出來都是帶FON的Interface IP.所以你在FON前面無法設定以 source IP or source MAC 來設定QoS.
我來發表一下我遇到的一些障礙跟比較鮮少人講的心得跟狀況...順便來個簡易的概念教學...避免跟我因為一堆誤會而浪費了許多不必要的時間跟精力...在此省略一些接澀難懂的術語...盡可能淺顯易懂...(當然希望能有基本的網路概念...)所以若是你堅持要更正我所謂的"路由器"為"頻寬分享器"...或是一定要用滿天術語字眼...我只能說你"不外行"...但是教學不一定要用"很內行"的方式才叫專業...首先要有幾個概念...當然這些概念是"大致上"的...不是絕對的...只是方便講解罷了...(就像下面講的a項...區網之間事實上是可能互連的...只是一般設定下是無法的...)a.) 區網之間是不能互連的...b.) 同一個網段的電腦接在一起是可以互連的...(兩台電腦都是192.168.0.x的話...就代表它們是同一個網段...x為1到254)c.) 同一個網段的電腦要怎麼接才能互連!?...最基本的就是用"集線器"(就是常聽到的Hub...)d.) 外面買的"頻寬分享器"(下面我都會叫它路由器)很多都是包含"集線器"的功能...(有很多孔的)e.) IP有兩種..."公用IP"與"私用IP"...f.) 連上網際網路的電腦一定要一個"公用IP"...g.) 區網的電腦互連只要"私用IP"的網段一樣就好...你ADSL撥號(就是PPPoE)時產生的"公用IP"跟"私用IP"不相干(雖然都是用同一條網路線)h.) 中華電信提供八個IP的意思就是你的ADSL帳號可以提供八個"公用IP"來連上網路...所以你的一個中華電信的ADSL帳號可以同時讓區網內的八台電腦"同時"用PPPoE撥號上網...i.) 那同時要讓第九台電腦上網怎麼辦!?(靠...你家開網咖!?)...就要藉助上面提到的"頻寬分享器"..."頻寬分享器"通常有幾個LAN埠跟一個WAN埠...LAN埠就是"集線器"的部份(所以網段設一樣的話...LAN埠下的電腦可以互連成一個區網)...WAN埠是接到ADSL數據機作撥號用...(所以會在WAN埠產生一個"公用IP")而"頻寬分享器"自己也需要再LAN埠這邊有一個"私用IP"(雖然它自己不用再一個埠了...因為在機器內就有了)所以LAN埠這邊接了九台電腦...再加上頻寬分享器自己一個...整個區網就會有十個"私用IP"..."頻寬分享器"的功用簡單的說...就是讓"頻寬分享器"去做ADSL的撥號(所以它要設定PPPoE連線)...你要跟網際網路連線...把資料丟給"頻寬分享器"就好...怎麼丟!?...就丟到"頻寬分享器"的"私用IP"..."頻寬分享器"會幫你丟到網際網路(用它PPPoE撥號產生的"公用IP"丟出去...在WAN埠那邊...別忘了那邊已經接了ADSL數據機)...但是你的電腦怎麼知道要將資料丟"頻寬分享器"LAN埠的"私用IP"才能傳送到網際網路!?要是亂丟到區網的別台電腦不是就沒用!?所以你常在網路相關設定頁面看到的"預設閘道"(Default Gateway)就是這時候用到...這裡面你就要填入"頻寬分享器"LAN埠的"私用IP"...這樣你的電腦才會知道...要丟到網際網路時就把資料丟到"預設閘道"這欄所填的IP位址(就是"頻寬分享器"的"私用IP")...從網際網路收到的資料也是"頻寬分享器"幫你收(用"頻寬分享器"WAN埠的"公用IP"收)...再轉丟給你(丟到你的"私用IP")...這樣轉來轉去的功能...就是你常聽到的〝NAT〞功能...(而這個〝NAT〞功能就是硬體防火牆的一個部份)所以整個來說...你的ADSL只用到一個"公用IP"...就是"頻寬分享器"WAN埠跟ADSL數據機撥號取得的...也就是這樣...所以九台電腦在網際網路的角度看來...都是共用同一個"公用IP"...所以一起在討論區留言...這九台電腦都會顯示同一個"公用IP"...而外面是看不到你的"私用IP"的...(也就是這樣...弱一點的駭客攻擊到擁有"公用IP"的"頻寬分享器"後通常就卡住了...因為他不知道你的"私用IP"是多少...這就是很多"頻寬分享器"內建防火牆的『應該要有』的功能之一...)你若是好奇把第十台電腦接到"頻寬分享器"的WAN埠的話會怎麼樣!?基本上...無論你怎麼設...會發現接在WAN埠的電腦怎樣都跟LAN埠的電腦互連不上...你可以想像中間被"頻寬分享器"切割開來了...就算網段設一樣也無法連線...所以你若是異想天開...在WAN埠接上一個"集線器"...然後在那個"集線器"下接一堆電腦...結論還是只有一個...WAN埠這邊的電腦跟LAN埠的電腦永遠連不上...兩邊自個兒成了自己的區網...就算WAN埠有一台192.168.0.5的電腦...LAN埠也有一台192.168.0.5的電腦...但是卻不會相互衝突...因為它們是不同區網的電腦..."私用IP"只對自己的區網有意義...(簡單的概念..."私用IP"就是你的座號..."公用IP"就是你的學號...座號只對你這一班有意義...一個班級就是一個區網...)廢話太多了...開始來講FON的正題...1. FON是台只有單孔的無線路由器(你就想成是"頻寬分享器")...不是純粹的無線基地台...(所以它的那個"單孔"就是它的WAN埠...它的LAN埠就是無線的部份) 若是你家裡已經有一台 『路由器X』 ... 『電腦A』 跟 『電腦B』 都藉由它上網... 沒意外的話 『電腦A』 跟 『電腦B』 都可以在網芳找到彼此...(當然網段要設一樣...下面就省略了) 所以 『電腦A』 跟 『電腦B』 自己處於一個 『區網X』 ... 如果將 『一般的無線基地台』 跟 『電腦A』 或 『電腦B』 一樣接在 『路由器X』 之下... 『電腦C』 跟 『電腦D』 用無線的方式連到這個 『一般的無線基地台』 的話... 它們這四台 A B C D 的電腦依然是處於一個 『區網X』 底下... 所以它們可以在網芳下找到彼此...(純粹的無線基地台可以想像只是將網路線變成無線而已...) 但是若是也將 『FON』 接在這台路由器上... 然後 『電腦C』 跟 『電腦D』 用無線網路連上 『FON』 的話... 會造成 『電腦C』 跟 『電腦D』 自成一個 『區網F』 ...而這個 『區網F』 是包含在 『區網X』 之下... 而且 『區網X』 跟 『區網F』 是互相通不了的... 所以 『電腦A』 在網芳找不到 『電腦D』 ...反之亦然... 就是這樣...所以利用 『FON』 上網的電腦... 是不會存取到原來 『區網X』 的任何電腦或是機器如網路印表機... 所以你可以放心的開放你的 FON...因為基本的機制上... 外人是無法讀取到你原來區網的電腦或是網路磁碟機...(不同區網...) 但是有個問題... 正因為這樣...你必須用無線的方式連到 『FON』 才能對它設定... 因為你的電腦若是在 『區網X』 的話是無法存取 『區網F』 的機器...包括 『FON』 本身... (一般的"頻寬分享器"也是只能在區網下連進"頻寬分享器"的"私用IP"才能設定... 有的機器則有提供從WAN埠連線進去做設定...但通常會有條件...)2. 難道不能用有線的方式做設定嗎!? 可以...FON有提供WAN埠連線進去做設定!!! 但是它的條件就是只能將你的電腦設成特定網段的IP... 而FON只接受使用那個網段的IP的電腦去用有線設定它... 那個網段就是 169.254.255.x ("x"為2至254的任一值)... 例如 『電腦A』 將IP設成 169.254.255.2 ...在瀏覽器打入 169.254.255.1 後連線... 便可進入 『FON』 的設定畫面...3. 好吧...我決定還是用無線設定好了...但是有個問題... 我當初搞得的這麼久就是沒料到這個問題... 它預設的加密規格是用WPA2(WPA-PSK)... 但是我的舊NB只支援WEP... 使得我一直連不進去... 所以請先確定你的無線網卡是否支援WPA2(WPA-PSK)... 不然你就只能先用有線的方式將加密改成WEP來相容你的無線網卡...4. 設定裡頭怎有兩個IP Address!? 我搞混了... 前面說過...無線基地台或無線路由器的無線部分就是它的LAN埠... 而FON是無線路由器(或是無線頻寬分享器)的一種...它唯一的實體埠則是屬於WAN埠... 剛剛也說了...利用連結FON的那些電腦會把FON當一個"頻寬分享器"來用... 所以FON本身是需要一個"私用IP"的... 而設定頁面裡頭"WiFi Settings"裡的"IP Address"就是要設定FON的無線LAN埠的"私用IP"... "Internet Connection Settings"裡頭的"IP Address"則是它的WAN埠所用的"私用IP"... 咦...也是"私用IP"!?...WAN埠的不是要設"公用IP"!?...不對..."公用IP"不是撥號後才會取得的嗎!? 基本上...你若是將FON的WAN埠直接接到ADSL數據機...讓FON使用PPPoE上線的話... "Internet Connection Settings"裡頭的"IP Address"是沒有意義的... 因為ADSL數據機存取它並不需要這個IP... 所以你設多少都無所謂...反正FON用PPPoE撥號產生的"公用IP"會自己放在WAN埠... 不用你來煩惱... 但是如先前的設置方式...將 『FON』 設置在 『路由器X』 之下的話... 對 『路由器X』 來說... 『FON』 是 『路由器X』 下的一台"電腦"... 所以跟 『電腦A』 與 『電腦B』 一樣... 『FON』 也需要一個"私用IP"放在WAN埠... (當然網段要跟 『電腦A』 與 『電腦B』 一樣...) 只是這個"私用IP"對用無線連到 『FON』 的『電腦C』 跟『電腦D』 來說... 是一組"虛擬"的"公用IP"... 對用有線連到 『FON』 WAN埠的『電腦A』 跟『電腦B』 還有 『路由器X』 來說... 是組"真實"的"私用IP"...而且是 『FON』 這台"電腦"的"私用IP"... 在 『區網X』 下才有意義的"私用IP"... 而在"Internet Connection Settings"裡頭也是有"Default Gateway"這個設定(預設閘道)... 就將它填入 『路由器X』 LAN埠的"私用IP"... (反正這時你就把 『FON』 當成一台電腦...電腦該填的設定...它也該填) 所以此時 『電腦D』要丟資料到網際網路... 就會將資料先丟到 『FON』 的無線LAN埠... (當然 『電腦D』 的"預設閘道"要先填好 『FON』 無線LAN埠的"私用IP"...也就是"WiFi Settings"裡的"IP Address") 『FON』 會把資料傳到它的WAN埠... 藉由WAN埠的"虛擬"的"公用IP"("Internet Connection Settings"裡的"IP Address") 再把資料丟到 『路由器X』 LAN埠的"私用IP"... 『路由器X』 會再把資料傳到它的WAN埠的"公用IP"傳出去到網際網路... 所以整個過程... 『電腦D』 的資料會被轉送2次...也就是會做〝NAT〞這個動作2次... --剩下的有想到再寫...
La Fonera只有無線輸出看來還製造不少問題...當初簡單的設計應該是為了利於推廣, 弄得簡單就可以壓低成本只是對我們一些想參與但是已經有自己網路架構的人, 它沒有LAN就變成是個麻煩.我就是這樣去買WHR-HP-G54來刷fon韌體, 結果1. 自刷版的韌體比較舊2. 幾乎沒有官方的支援3. 可逆性可能有問題現在這台的情況是刷回Buffalo原廠韌體失敗 掛點中... (Bricked)如果以後有出比較好的機種應該可以解決這個問題或是改用DD-WRT來做, 正在研究中只要用Broadcom晶片的好像都可以刷, 台灣大概就Buffalo比較好找吧外國人都是改Linksys, 這是Cisco子公司 東西還不錯, 只是台灣買不到(可能聽過的人都很少)
花了我一個小時, 終於把我的FON設好, FON Map上我家的位置也閃出綠點了!但說真的, 不好搞! 用LAN根本連不上, 只好開Notebook, 而且他的網頁可能還有狀況, 操作過程中還把我的Notebook搞當機! 我想這個要讓一般User可以自行安裝, 可能有點難吧!收訊超爛, 我現在在我公司試, 隔幾道牆, 大概十公尺不到, 就掛啦! 看來那些想連到我的Fon AP的還得自求多福.
mikescchen wrote:外國人都是改Linksys, 這是Cisco子公司 東西還不錯, 只是台灣買不到(可能聽過的人都很少)Linksys的東西確實還不錯用以前我在海峽對岸當台勞的時候我們公司就用了蠻多Linksys的產品不過真的回來台灣之後真的是很難得見到現在公司的同事還有很多連聽都沒有聽過
DannyHwang wrote:但說真的, 不好搞! 用LAN根本連不上, 只好開Notebook 可以...只要你的IP設成169.254.255.2...遮罩設255.255.255.0...然後開網頁輸入169.254.255.1就可以進去了...