Ответить
  • Артёмка Senior MemberАвтор темы
    офлайн
    Артёмка Senior Member Автор темы

    22047

    21 год на сайте
    пользователь #6766

    Профиль
    Написать сообщение

    22047
    # 2 декабря 2009 10:19 Редактировалось JNE, 36 раз(а).

    ByFly. Обсуждение. - тема-чат. Обсуждения, эмоции и тп. и тд.

    -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    В данной теме запрещено постить посты типа "У меня сейчас не работает; работает плохо; я белый и пушисты, сервис ай яй яй" и прочую чепуху. Для этого есть первая тема.

    Только технические вопросы провайдера ByFly. И только после прочтения FAQv2.0.
    Настройка домашней сети, Wi-Fi на модемах, маршрутизаторах, адаптерах и прочего в соответствующей теме [url=http://forum.onliner.by/viewtopic.php?t=330758Wi-Fi.
    Убедительная просьба пользоваться поиском в сообщениях темы для нахождения уже существующих ответов.
    Обсуждение проблем с сервисами Google в соответствующей [url=http://forum.onliner.by/viewtopic.php?t=6710286!ветке.Большие скриншоты, логи и другие портянки\обои будут награждаться ЖК, пожалуйста пользуйтесь спойлерами.

    1. О бесплатных модемах выдаваемых при подключении:
    - основная масса это - ZTE(Промсвязь), иногда Huawei, редко других производителей, данные модемы "посредственного" качества, большая часть проблем с интернетом ByFly связана с использованием данного оборудования
    2. Решение проблем с модемами:
    а)замена в СЦ на такой же или похожий - помогает, но не всегда и в некоторых случаях не на долго
    б)перевод в режим bridge - обычно помогает при больших нагрузках(торент трафик), но если модем проблемный, то и это не на долго
    в)обновление ПО - при неправильном подходе получаете "кирпич", обычно не решает проблемы, но есть исключение - прошивка от другого производителя с идентичным "железом"(только для продвинутых пользователей и без каких-либо гарантий), например zte 831cii(промсвязь М101) прекрасно перепрошивался в dlink 2540 и стал стабильно работать во всех режимах
    г)покупка своего модема - обычно решает многие проблемы, но стоит понимать, что не все модемы одинаково "полезны", смотреть стоит в сторону модемов на adsl чипсете от broadcom(почти все dlink, по tplink нужно смотреть ревизию модема), крайне противопоказан - trendchip, узнать модель чипсета можно с помощью wiki devi
    д)комбинированный вариант - т.е. необходимо раздать интернет на более, чем 1 устройство, в том числе и по wi-fi, для решения данной задачи можно использовать любой, в том числе бесплатный модем, предварительно проверенный на стабильность работы в режиме bridge, в связке с wi-fi\ethernet маршрутизатором, например(zte 831 + tplink 841 или dlink 2500 + tplink 841) и т.д., в данном случае соединение поднимает сам маршрутизатор и основная нагрузка идет на него, также можно использовать "комбайн всё-в-одном" - плюсы и минусы данных вариантов не раз обсуждались в соответствующих ветках

    Игнорирование данных условий будет соответствующее наказываться.

    Поделись улыбкою своей - и тебе её не раз ещё припомнят...
  • PiterS Senior Member
    офлайн
    PiterS Senior Member

    1341

    15 лет на сайте
    пользователь #172712

    Профиль
    Написать сообщение

    1341
    # 15 апреля 2010 21:24

    2 Bill Humble,

    Перехватить пароль, слушая пакеты в домашней сети, невозможно. Пароли при авторизации не передаются в открытом виде.

    PPPoE шифруется? Сомневаюсь. Пароль в шифрованном виде (даже не пароль, а некий хеш) передается только при методе CHAP, однако во всех рекомендациях стоит еще и не шифруемый PAP.

    Что такое дыры в системах платежей и каким боком к ним пароль байфлая, так и не понял.

    Я про это

    Чудес не бывает.
  • 158744 Member
    офлайн
    158744 Member

    410

    15 лет на сайте
    пользователь #158744

    Профиль
    Написать сообщение

    410
    # 15 апреля 2010 21:55
    renegat:

    Ведь БТК ради наживы заставил всех пользователей вбить логин и пароль в модеме. А теперь виноваты пользователи, а не они.

    дайте мне тоже то, что вы курите!!! что за бред? кто кого заставлял прописывать логин-пароль в модеме?:o

  • 158744 Member
    офлайн
    158744 Member

    410

    15 лет на сайте
    пользователь #158744

    Профиль
    Написать сообщение

    410
    # 15 апреля 2010 21:57
    lars-72:

    Думаю вычислить кто заходил с ваших логинов,техподдержке не составит труда

    минской - да, за остальных не ручаюсь, и то надо чтобы в момент поиска вор паролей находился в интернете

  • 158744 Member
    офлайн
    158744 Member

    410

    15 лет на сайте
    пользователь #158744

    Профиль
    Написать сообщение

    410
    # 15 апреля 2010 21:59
    Bill Humble:

    ЗЫ Вести следствие - вне компетенции белтелекома, хотите мести - пишите заявление в милицию.

    по нашему законодательству милиция не будет разбираться в данных вопросах, пока со счета абонента не уведут 1.500.000 рублей :conf:

  • 158744 Member
    офлайн
    158744 Member

    410

    15 лет на сайте
    пользователь #158744

    Профиль
    Написать сообщение

    410
    # 15 апреля 2010 22:01

    fanofeeepc, логином будет логин@guest и паролем такой же пароль как на интернет

  • renegat Senior Member
    офлайн
    renegat Senior Member

    5010

    17 лет на сайте
    пользователь #94832

    Профиль
    Написать сообщение

    5010
    # 15 апреля 2010 22:24
    Erich von Kartmann:

    renegat:

    Ведь БТК ради наживы заставил всех пользователей вбить логин и пароль в модеме. А теперь виноваты пользователи, а не они.

    дайте мне тоже то, что вы курите!!! что за бред? кто кого заставлял прописывать логин-пароль в модеме?:o

    Отвечаю. БТК ,для доступа по гостю абонентам Byfly , в модеме нужно прописать логин и пароль.

    Себостьян Перейра. Торговец черным деревом
  • renegat Senior Member
    офлайн
    renegat Senior Member

    5010

    17 лет на сайте
    пользователь #94832

    Профиль
    Написать сообщение

    5010
    # 15 апреля 2010 22:28
    Erich von Kartmann:

    lars-72:

    Думаю вычислить кто заходил с ваших логинов,техподдержке не составит труда

    минской - да, за остальных не ручаюсь, и то надо чтобы в момент поиска вор паролей находился в интернете

    Видимо вы не те книги в детстве прочли. В каждом модеме вшит свой уникальный МАС адрес и БТК очень легко может узнать чей это модем, а значит и кто пользователь. Это тоже, что IMEI у сотового.

    Себостьян Перейра. Торговец черным деревом
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 15 апреля 2010 22:45
    PiterS:

    PPPoE шифруется? Сомневаюсь. Пароль в шифрованном виде (даже не пароль, а некий хеш) передается только при методе CHAP, однако во всех рекомендациях стоит еще и не шифруемый PAP.

    Оставил только PAP в свойствах подключения и мгновенно ошибка 734. Минский филиал.

    PiterS:

    Я про это

    Это не дыра, это приятная фича :)

    Категоричность суждений есть признак слабости ума
  • Stalker Panasonic Club
    офлайн
    Stalker Panasonic Club

    27316

    21 год на сайте
    пользователь #12655

    Профиль
    Написать сообщение

    27316
    # 15 апреля 2010 22:45
    renegat:

    Erich von Kartmann :
    lars-72 :

    Думаю вычислить кто заходил с ваших логинов,техподдержке не составит труда

    минской - да, за остальных не ручаюсь, и то надо чтобы в момент поиска вор паролей находился в интернете

    Видимо вы не те книги в детстве прочли. В каждом модеме вшит свой уникальный МАС адрес и БТК очень легко может узнать чей это модем, а значит и кто пользователь. Это тоже, что IMEI у сотового.

    скажите ещё, что IMEI сменить нельзя, тем более МАС у кетайцев запросто может быть один на всех. :lol:

    [url=http://forum.onliner.by/viewtopic.php?t=814397]BELNETMON на onliner.by[/url]
  • PiterS Senior Member
    офлайн
    PiterS Senior Member

    1341

    15 лет на сайте
    пользователь #172712

    Профиль
    Написать сообщение

    1341
    # 15 апреля 2010 22:50
    Bill Humble:

    PiterS:

    PPPoE шифруется? Сомневаюсь. Пароль в шифрованном виде (даже не пароль, а некий хеш) передается только при методе CHAP, однако во всех рекомендациях стоит еще и не шифруемый PAP.

    Оставил только PAP в свойствах подключения и мгновенно ошибка 734. Минский филиал.

    И как отсутствие авторизации по PAP со стороны БТК относится к невозможности перехвата пароля? ;)

    PS. Напоминаю: речь изначально шла о домовой (локальной) сети.

    Чудес не бывает.
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 15 апреля 2010 23:19

    скажите ещё, что IMEI сменить нельзя, тем более МАС у кетайцев запросто может быть один на всех

    Как-то тут проскакивало заявление кого-то с МГТС, что при авторизации протоколируется не только мак, но и чуть ли не номер порта.

    И как отсутствие авторизации по PAP со стороны БТК относится к невозможности перехвата пароля?

    Самым непосредственным образом. Перехватив обмен по CHAP, пароль восстановить не удастся.

    Категоричность суждений есть признак слабости ума
  • PiterS Senior Member
    офлайн
    PiterS Senior Member

    1341

    15 лет на сайте
    пользователь #172712

    Профиль
    Написать сообщение

    1341
    # 15 апреля 2010 23:21
    Bill Humble:

    И как отсутствие авторизации по PAP со стороны БТК относится к невозможности перехвата пароля?

    Самым непосредственным образом. Перехватив обмен по CHAP, пароль восстановить не удастся.

    Про фальшивые сервера не слышали? Хотя скажу сразу: этот способ только для хардкорщиков. :)

    Чудес не бывает.
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 15 апреля 2010 23:37

    Про фальшивые сервера не слышали? Хотя скажу сразу: этот способ только для хардкорщиков.

    Атака "Man in the middle" поможет только пустить поток данных сквозь себя, но никак не узнать пароль CHAP. Разве что трафик stat.byfly.by на себя замкнуть, благо на сертификаты всем наплевать.

    Категоричность суждений есть признак слабости ума
  • PiterS Senior Member
    офлайн
    PiterS Senior Member

    1341

    15 лет на сайте
    пользователь #172712

    Профиль
    Написать сообщение

    1341
    # 16 апреля 2010 00:00
    Bill Humble:


    Атака "Man in the middle" поможет только пустить поток данных сквозь себя, но никак не узнать пароль CHAP.

    Зачем мучать CHAP?

    PiterS:

    Пароль в шифрованном виде (даже не пароль, а некий хеш) передается только при методе CHAP, однако во всех рекомендациях стоит еще и не шифруемый PAP.

    Думайте дальше.

    Цель - перехватить пароль, который редко кто меняет. На отсутствие подключения - "временно ведутся работы".

    Чудес не бывает.
  • solomon Senior Member
    офлайн
    solomon Senior Member

    1490

    22 года на сайте
    пользователь #3562

    Профиль
    Написать сообщение

    1490
    # 16 апреля 2010 08:30
    solomon:

    ...в режиме роутера, когда меняю настройки у PVC0 с бриджа на PPPoA/PPPoE и указываю логин и пароль и настройки согласно FAQ

    сохраняюсь, перезагружаюсь, но соединение на модеме так и не поднимается

    PiterS:

    solomon, поле Servicename должно быть пустым!

    ipto:

    ...очистите поле servicename...

    Спасибо за помощь. После очистки поля servicename соединение на модеме поднялось без проблем.

    The Tao that can be named is not the true Tao.
  • v1p Junior Member
    офлайн
    v1p Junior Member

    40

    15 лет на сайте
    пользователь #152753

    Профиль
    Написать сообщение

    40
    # 16 апреля 2010 09:10

    помоему логин и пароль передается гораздо проще.Логин идет в открытом виде полностью,а пароль уже NT LM.Лично встречался с такой проблемой (подмена модема своим компом ну и перехват логина и пароля).

  • kubik-rubik Senior Member
    офлайн
    kubik-rubik Senior Member

    639

    19 лет на сайте
    пользователь #33795

    Профиль
    Написать сообщение

    639
    # 16 апреля 2010 10:27 Редактировалось kubik-rubik, 1 раз.

    народ, подскажите в чем трабла?

    модем промсвязь с вайфаем

    гость поднят на модеме, по гостю качаю с торентсбай, выхожу на гостевые сайты... потом через несколько часов (все это время запущен юторрент, а в нет никто не выходит) не хочет открывать даже сайт буфлы ( опера показывает отсутствие скорости), но юторрент показывает что закачка/отдача идет.... все становится нормально как только перезагрузить модем...

    <p>\"Никогда не выпадает вторая оказия создать первое впечатление.\" Бард-виршеплёт Лютик.<br /> А.Сапковский</p>
  • solomon Senior Member
    офлайн
    solomon Senior Member

    1490

    22 года на сайте
    пользователь #3562

    Профиль
    Написать сообщение

    1490
    # 16 апреля 2010 10:28

    kubik-rubik, может у Вас общеизвестное переполнение NAT-таблицы?...

    Надо уточнять у пользователей данного модема (в режиме роутера) и использующих торренты - как у них работает модем.

    The Tao that can be named is not the true Tao.
  • GAGAn Junior Member
    офлайн
    GAGAn Junior Member

    64

    15 лет на сайте
    пользователь #161854

    Профиль
    Написать сообщение

    64
    # 16 апреля 2010 12:22
    kubik-rubik:

    народ, подскажите в чем трабла?

    модем промсвязь с вайфаем

    гость поднят на модеме, по гостю качаю с торентсбай, выхожу на гостевые сайты... потом через несколько часов (все это время запущен юторрент, а в нет никто не выходит) не хочет открывать даже сайт буфлы ( опера показывает отсутствие скорости), но юторрент показывает что закачка/отдача идет.... все становится нормально как только перезагрузить модем...

    [url=http://dragonheart.blog.[censored]/files/2009/08/half-open_limit_fix_41.zip]Half-open limit fix 4.1

    Dragonheart ®:

    1. Изменяем максимальное количество одновременных полуоткрытых исходящих TCP соединений (half-open connections или connection attempts) в системном файле tcpip.sys.

    Ограничение введено компанией Microsoft в попытке замедлить распространение вирусов с зараженного компьютера, а также ограничить возможности участия компьютера в DoS-атаках.

    Впервые данное ограничение было введено в SP2 для Windows XP и присутствует во всех последующих версиях Windows. Ограничение заключается в том, что компьютеру не разрешается иметь более 10 одновременных полуоткрытых исходящих соединений. При достижении предела новые попытки подключений ставятся в очередь.

    Таким образом, фактически ограничена скорость подключения к другим компьютерам.

    Особенно критично это ограничение для пользователей P2P программ (µTorrent, BitComet, eMule, P2P TV и т.п.). При включенной P2P программе, страницы в браузере могут загружаться крайне медленно. Задержка перед началом открытия может составлять несколько десятков секунд независимо от скорости вашего соединения.

    Утилита Half-open limit fix позволяет убрать это ограничение, то есть увеличить максимальный предел полуоткрытых соединений. Для подавляющего большинства пользователей будет достаточным предел, равный 100.

    Это безопасно?

    Half-open limit fix создает резервную копию редактируемого файла tcpip.sys, и Вы в любой момент можете восстановить исходный файл, нажатием одной кнопки. Я постарался сделать программу максимально безопасной. В любом случае, используйте данную программу на свой страх и риск.

    Какое оптимальное значение предела одновременных полуоткрытых исходящих соединений?

    Я считаю, что оптимальное значение равно 100. Дальнейшее увеличение предела будет иметь эффект, только если Вы используете одновременно несколько P2P программ (µTorrent, BitСomet, eMule, P2P TV и т.п.) или держите сервер на компьютере.

    Как проверить ограничивает ли предел скорость моего интернета?

    Чтобы проверить, срабатывает ли на вашем компьютере это ограничение, загляните в Event Viewer (например через Control Panel — Administrative Tools; или Пуск — Выполнить — EventVwr.msc). Каждое сообщение «EventID 4226: TCP/IP has reached the security limit imposed on the number of concurrent TCP connect attempts» говорит о том, что ограничение сработало.Обычно это означает, что у вас на компьютере работает либо какая-то P2P программа, либо сетевой червь (вирус). Если такие сообщения в Event Viewer появляются очень часто, то скорее всего вы заметите проблему и сами — у вас будут трудности с открыванием вебстраниц в браузере.

    Инфа взята с оффициального сайта программы. При выставлении значения учитывайте, что чем оно выше, тем выше требования к модему, в случае если он работает в режиме роутера и в нем включен NAT. От себя советую выставлять значение 200, с ним отлично справляются любые модели роутеров. Последняя версия программы Half-open limit fix на данный момент - 3.6.

    Программа имеет интуитивно понятный интерфейс. Думаю, вопросов возникнуть не должно.

    [img]http://www.fotohost.by/pic_b/10/04/14/68038b2108f685a1a5ca53f1275e8ef7.png[/img]
  • 158744 Member
    офлайн
    158744 Member

    410

    15 лет на сайте
    пользователь #158744

    Профиль
    Написать сообщение

    410
    # 16 апреля 2010 12:24
    renegat:

    Отвечаю. БТК ,для доступа по гостю абонентам Byfly , в модеме нужно прописать логин и пароль.

    а в бридж настроиться религия не позволяет? или БТК по попе настучит если будете работать в бридже?