文章来源:科通社

在去年的央视315晚会上,工程师现场演示了如何通过公共WiFi获取用户手机上的隐私信息。而今年的315晚会上,现场观众连上一个免费WiFi后,只要打开消费类软件,订单和消费记录统统被一览无余!连续两年登陆我国最高打假平台,还能不能让人愉快地连接公共WiFi了?别急,其实只要养成好的习惯,远没有我们看到的那么夸张。

免费“蹭网”,小心因小失大!

场景一:

央视“315”晚会上,上演了令人惊讶的一幕:现场观众的手机都连上无线网络,然后打开自己常用的一两个消费类软件,比如打车、订餐、购物的软件,浏览一下过去下的订单和消费记录。而现场的大屏幕上,各种地址、姓名、身份证号、银行卡号都显示了出来。

在试验过程中,不仅搜集到了大家的各种信息。屏幕的左边显示了搜集到的姓名、电话号码、地址。现场随机抽取了观众验证了这些信息的准确性,结果无论是订餐APP、定电影票、打车软件,还是购物软件,你消费的所有信息都可以看到,截取了这些信息进行组合,一个人衣食住行的生活习惯甚至个人隐私,都可能被不法分子一点一点摸透。

解读:

据北京邮电大学网络技术研究院马严教授介绍,无论是家里的WiFi还是公共WiFi,都存在信息被截获的可能,但显然一些没有密码保护的公共WIFI更加危险。用手机在WiFi环境下收发信息,这个环境是开放的,就像在办公室里喊一声,周围和隔壁的人都能听到。黑客就是进入你这个开放的环境中,轻易截获下来重要的信息。

黑客的成本很低,甚至一台手机就能制作一个和你所在公共WiFi环境里相似度极高的WiFi,通常来说,黑客窃取信息的方式有两种,一种是假WiFi,克隆域名;另一种是直接监听。

比如饭店的WiFi名称是hotel123,而黑客制作一个hotell23,英文大写的i(I)和小写的L(l)一模一样,o和0也很相似,从名称上就容易选错。域名是可以克隆的,黑客克隆了假域名后,无线信号常常会不稳定,当信号不好的时候,信号波段就会自己“波”到信号强的一方去,就会挂到黑客的WiFi上去。另外,一般旅馆的WiFi或商家的WiFi都需要手机号码和注册验证码等等,而且一家饭店往往有几个WiFi,所以黑客WiFi会把信号做强、且稳定,并且不需要繁琐的验证信息,消费者的手机会自动连接上稳定的信号,很容易连上假WiFi。黑客可以自己编写这些程序,甚至还会有人去卖这些。

防护措施:

不能选择来路不明的WiFi,尤其是免费、不需要密码的WiFi。免费的“蹭网”确实可以省下一些流量费用,但不需要验证、不需要密码的公共WiFi风险系数很高,背后有可能是钓鱼陷阱。一旦用户通过蹭网应用自动连接上了钓鱼WiFi,造成财产损失,那可就真是因小失大了。

手机很傻,不要自动连接WIFI

场景二:

小王曾经连过中移动的CMCC网络上网,一次他在地铁上发现,手机居然自动连上了“CMCC”的WiFi,但平常这列地铁上没有CMCC信号呀?而且还可以上网,他感觉很奇怪,马上把WiFi关掉,不过手机上装着的各类软件在后台都连过网了。回家登陆百度网盘一看,里边多了一份“Hacking by Helen”的txt文档。

解读:

听起来很神奇对吧?原理可很简单呢。自带3G路由,做一个“CMCC”的无密码WiFi,在里边配置将所有流量都经过你的监控软件,接下来的事情就和前边一样了。这里利用了一个小漏洞,你的手机/电脑会自动连接以前连接过的所有WiFi,刚好CMCC又是无密码的,伪造特方便。

至于百度网盘,App主动联网同步,很多都是用cookies值和一些特定值做验证,拿到这些数据就可以在电脑上伪造成这个App ID登陆,其他应用也基本类似。

据360网络攻防实验室负责人林伟介绍,还有一种叫做诱捕连接。手机平时处于待机状态的时候,WiFi按钮是打开的,所以每到一个曾经连过的无线网地带都会自动再度连接上,手机信号就会像广播一样在信号区域寻找自己曾经认识的信号。此时,黑客就会捕捉到手机的“广播”,黑客所设定的程序就能自动伪造出一个手机正在寻找的,并且这个WiFi是以前连接过的WiFi。这时,所连接的WiFi就不是你所处环境中的WiFi,而是其他地点的WiFi,如果不打开网络设置查看,用户无法发现自己连上了这个不在这里的无线网。连上之后,手机的流量就会被黑客监听了,就可以进一步对手机发起攻击。而这个伪造的过程通过程序可以直接实现,不需要人工操作。

防护措施:

手机会把使用过的WiFi热点都记录下来,如果WiFi开关处于打开状态,手机就会不断向周边进行搜寻,一旦遇到同名的热点就会自动进行连接,存在被钓鱼风险。所以我们要养成良好的WiFi使用习惯,尽量不要将WiFi设置成自动连接。手机很傻,我们只能自己麻烦一下了。

连接公共WIFI进行网络支付?no zuo no die啊

场景三:

为了调查公共WiFi到底有多不安全,《消费质量报》记者请专家做了一组现场验证。

在成都IFS 大食代餐厅,由于是饭点,坐满了人。云擎信息技术(深圳)有限公司技术专家张沛打开电脑,搭建WiFi热点。IFS提供的WiFi热点为:IFS,记者通过电脑连接上以后,专家告诉记者,其实连接的是他刚才建立的与IFS一样名称的WiFi。

当记者打开淘宝网页时,在键盘上的操作与黑客电脑是同步的。记者输入第一个字母时,黑客电脑就开始显示;当记者敲击删除键盘,“黑客”电脑上也马上显示记者敲击删除键盘,相当于完全同步操作。“黑客”的电脑上随后显示出记者刚刚录入的信息。

随后,有顾客已经连上了黑客提供的WiFi。“有人在看MSN”“有人输入QQ密码了”,张沛说到。记者在“黑客”电脑上看到,随时会出现这样的程序语言“qq.com”“weixin”“alipay”,张沛说,这是他们有人在上QQ,有人在用微信,还有人在使用支付宝。

解读:

黑客的手段不止是在现场盗取信息那么简单,只要你连接上他的WiFi,他可以将你的操作内容存盘,之后再慢慢研究。

我们在打开淘宝网页时,很多时候都不需要输入用户名,直接输入密码就行,或者是用户名和密码都不用输入,直接登录。但是,这样也不能逃过黑客的“魔爪”,你的信息是被缓存在手机里,他能够通过缓存来盗取你的信息,或者是,设计一个程序,让你在登录时弹出“账号过期需重输用户名或密码”的信息,甚至是让你在登录时受阻,不得不手动再次输入账号和密码。

当然,黑客能看见的远不止此,他还能看见用户上传的朋友圈内容,包括上传的图片,文字等等,甚至是登录支付宝,微信的支付过程,支付密码轻而易举就能知道。

北京邮电大学网络技术研究院马严教授指出,即使不选择黑客的WiFi,黑客也可以轻易进入没经过处理的非加密网站中截获你的信息,再通过他们自己编写代码的软件分析出你的密码、身份证号、银行卡号等信息。如果他们盯上了你微信聊天的过程中传输的图片,这些也是可以被截获下来的,方法一样。例如打电话,信号会通过电话线传输到对方,网络也有传递途径,如果黑客在你的信息传递中间伪造中转站,就可以接听到你此时正在传输的信息。

防护措施:

在不确定绝对安全的WiFi下,重要的操作比如网购时,最好关闭WiFi,通过数据网络进行,保障资金安全。现在运营商的各种数据套餐已经很便宜了,如果还不能实现全部行为使用数据网络,至少在重要行为如网购支付、理财、邮箱等操作时切换到数据网络。要切换为数据网络只要关闭WiFi,一般就会自动切换为数据网络了。安卓和苹果系统都可以从快捷下拉(上拉)菜单,或者设置界面里面关闭WiFi。(马严 北京邮电大学网络技术研究院教授;林伟 网络攻防实验室负责人;文/记者 白竞楠 图文编辑/刘昭 新

最近通过在恩山、openwrt、anywlan等各大论坛学习,对路由器有了更深一层的理解。曾经被我折腾过的路由器不少,遍历一下大概换过7~8个吧。

1.最早买过阿尔法的54M无线路由器,那时候一台路由器也要200多块,还不稳定,设备太老了,找一张产品图凑合一下吧。

阿尔法GR50+ 阿尔法GR50+

在我买过不久,厂商就倒闭了,江湖再无踪影。前几天翻出这个来,想想是否也可以拿来改造一下?

优点:以当时的需求来说,54M挺快的,比11M的快多了。

缺点:不稳定,重启是常态,已经习惯了。(难怪会倒闭)

2.d-link 150M,型号实在记不清了,黑黢黢的一台路由器,后来因为被雷劈了而进入了垃圾桶,然后又继续使用GR50+。

优点:无线速度较快

缺点:不稳定,偶尔需要重启

3.第一次接触第三方固件的路由器还是在11年为了测试淘宝客,随便搜索了一下,看到有卖华为HG227,也是54M的

hg225路由器 hg225路由器

第一次尝试到第三方固件tomato带来的DIY的快感,支持dualwan,了解到双拨、多拨,当时2M的带宽可以叠加到4M甚至更高,后来意识到54M无线以及240Mhz主频的cpu满足不了我的需求,然后。。。

优点:tomato固件是博通系CPU最钟爱的第三方固件之一,软件功能强大。

缺点:体积很大。对目前而言54M和240主频的cpu显得比较弱。

4.HG255D,那是第一次购买,当时淘宝上很抢手,炒到80块一台二手改造好单天线的

HG255D路由器
HG255D路由器

刷好openwrt系统,当时最新版是dreambox,非常好用,而且很稳定,硬件配置如下:

CPU:RT3052F 384M

内存:32M

flash:16M

无线:300M 11n

虽然内存比hg227小,但是cpu和无线性能还是很强大的。

优点:openwrt系统简直了,不仅支持arm、mips,还支持x86,我曾经用过一段时间基于x86架构的openwrt软路由,在虚拟机下爽爆了。系统强大以外,硬件改造潜力也比较大,可升级内存、改造天线等,因其硬件支持功放,改造后的无线覆盖面积很大,是历来客改造路由中最具有可玩性的一款产品。

缺点:CPU性能稍弱,原有SD内存性能较差容量较小,原有天线弱爆了,需要改造。

 

5.小米路由器1代上市后,果断入手,要知道5G的吸引力是很大的。

小米路由器1代
小米路由器1代

硬件配置至今依旧给力

1GHz博通4709双核处理器和256M内存,固件好用,支持手机APP管理,还可以安装各种插件。曾经用小米路由器挖迅雷水晶,赚了几百块,后来水晶插件项目终止了。

不得不说,别看这货没有外置天线,无线信号覆盖面以及稳定性还是可圈可点的。从发射点到最远接收点,中间隔了四堵墙大约30米距离,依旧稳定。

目前仍然服役中。

优点:硬件配置是家用路由器中的战斗机,内置1T硬盘,SAMBA共享以及DLNA媒体发现,迅雷离线下载功能等,对于影音爱好者来说太方便了。

缺点:价格较贵 699元(刚刚开放购买初期)

 

6.联想Newifi mini,性价比最高的双频路由器,活动价最低据说是69元,我买过两台第一台是129元第二台是79元。

联想newifi双频路由器
联想newifi双频路由器

当初购买是为了给父亲换台好用的高性能路由器,那段时间智能路由器兴起,小米、360、极路由等各种产品铺天盖地而来,查阅资料后,感觉联想newifi mini很符合需求,果断入手,当时的固件还比较老,是基于openwrt二次开发的,稳定性和易用性也比较强,支持手机app管理。

硬件配置:

CPU:mt7620a 560Mhz

内存:128M

优点:稳定性很不错,基本上不需要定期重启,性价比高。

缺点:天线发射功率一般(符合国标),覆盖面积一般。

7.不得不提一下关于“国产挖矿”赚钱的路由器,迅雷路由器(昙花一现)和优酷路由宝

迅雷路由器是为了迅雷为了推出dcdn而研发的“挖矿”路由器,众筹价格359元还是369元记不清了,总之等了好久才到货,路由器配置还算OK,Broadcom 47081单核800Mhz主频的CPU,256M内存,外接移动硬盘用于挖矿,大约3个月左右回本,不过没几个月路由器项目停止,改为迅雷赚钱宝,蓝水晶变红水晶,收益哗哗的下降。以前最多一天能有个8块的收益,后来也萎到3块了。

优点:CPU性能强大,带风扇,散热不错,内存大,带机量大。可刷华硕固件。

缺点:已经不提供技术支持。

优酷路由宝,和迅雷水晶的概念差不多,同样是利用家庭用户闲置的上行带宽来进行内容分发,降低idc带宽成本,并以降低的成本作为以现金或积分的形式回馈用户。

优酷路由宝采用mt7620a的CPU,128M内存,2.4g单频300M无线,内置8G的tf卡,无需外接移动硬盘即可“挖矿”,众筹价88元入手,赚钱效率没有迅雷高,不过可以兑换优酷土豆会员,还是很适合视频爱好者。

现在北京联通正在和优酷路由宝合作,50M以下光纤用户,仅需支付30元上门安装费用即可获得优酷路由宝一台,并且挂机满一个月,次月将自动提速带宽到40M,很划算,值得入手。但是仔细读过合约以后,发现必须挂满一年才行,否则算违约,将会回收路由器(30元不退,因为人家说了,这是上门安装费用)。

优点:个头小,CPU性能不错,内存大

缺点:开启激进赚钱模式后,真的很耗费资源,路由性能会变差,网络上行几乎会被占满。

顺便提一句,MT7620系列CPU并且有128M内存的路由器,刷pandoraBox固件并且安装赚钱宝插件,可以做黑矿,通过mac地址生成并绑定到优酷帐号下,就可以挖矿了。

这俩就不发图了,有兴趣的同学自行百度吧。

 

8.一批MT7620A/N的路由器

5K路由器、仿极路由1S、水星MW300R硬改

5K路由器,64M内存,20元一台裸机,带USB

eylike路由器,主板及配置与极路由1S相同,128M内存,去掉SD卡槽,怀疑是工厂流出的版本,全新60元一台,已改USB口,并且在开口时顺利的切到自己的手指。

水星MW300R由卖家硬改16M闪存和64M内存,35元一台裸机,学习了硬改的方法,手痒中,然后有了如下的折腾。

优点:硬件配置不错,64M内存够用。硬改的MW300R很稳定,eylike可增加usb口,焊接容易,支持micro usb电源,可以挖黑矿。

缺点:5K路由不是很稳定,经常死机,可能与刷的固件有关。

 

9.最近收了一批路由器电子垃圾,主要是HG255D和RG200E-CA,两款都是电信宽带送的宽带路由猫,应该是退网回收后流向市场的,因为之前对改造路由一直很有兴趣,再加上用过一段时间HG255D,在X宝闲逛发现有售这两款路由器的坏件,就买来碰碰运气。

到手后都基本上都脏的很,而且有个别明显有进水,有的锈迹斑斑,有的还有小强尸体。测试后,好的进行清洁,坏的先修复,修不好就当焊接练手用。

先说HG255D,4.5元一台裸机,不含电源适配器,总计购买20台,大约有6台砖,剩余14台都是好的。到手后研究发现,坏件症状是指示灯全部微亮TTL无输出,对坏路由器进行jatg修复,全部以失败告终。对好件更换内存进行升级,大约焊坏了7台,果然如论坛中所说,HG255D的PCB板很脆弱,不适合新手焊接,对于我来说算是学习用了。幸存的几台改了三台外置天线,有一台改坏了,无线信号极差,其他两台成功。固件方面已成功刷了DreamBox和PandoraBox固件,很稳定且很好用。

753309878806936860

621349865174288678

优缺点在前面已经提到,在这里就不再重复。

RG200E-CA,6元一台裸机,购买10台,3台砖,TTL无输出,Flash用编程器刷后上机依旧指示灯微亮,初步怀疑可能是内存损坏或虚焊,苦于对热风枪使用不熟练,而且焊接bga封装没有经验,固没有着手修复。对于已经其他7台好件已经成功刷了tomato、高级tomato、磊科235w和磊科236w固件,成功且稳定好用。

硬件配置:500Mhz 博通 BCM5358,64M DDR2内存,16M闪存,300M无线

优点:这年头的话,此款性价比很高,可刷固件多,功能强大

缺点:无线发射功率是个硬伤,因其没有功放,即便改了外置天线,也没什么起色。

417890115126261592 202097440705952243 201352799919732195

有需求想碰运气的,去淘宝搜型号加坏件。具体哪个商家我就不提了,毕竟这玩意有很大一部分运气因素在里面,不作推荐。

之后我会在后面记录HG255D和RG200E-CA的修复历程。

好了,先聊这么多,家里还有斐讯FWR706和小米路由器青春版,暂不做介绍了。

参考1:http://jingyan.baidu.com/article/ce436649132f2e3773afd3e5.html  TTL刷机降级
参考2:http://jingyan.baidu.com/article/27fa73268519f746f9271f40.html 获取Root权限

一、刷机

  1. 首先拧开迅雷赚钱宝底部的螺丝以拆解,在其电路板中就可以找到如图所示的“TTL接口”,将赚钱宝的TXD接TTL板的RXD,赚钱宝的GND接TTL板的GND,赚钱宝的RXD接TTL板的TXD。如图所示:

    迅雷赚钱宝变砖TTL修复教程
  2. 将TTL板与电脑USB接口连接,同时在电脑中安装TTL板驱动程序,并在“计算机管理”-“设备管理器”界面中,查看并获取当前“TTL板”端口号,如图所示,串口端口号为“COM3”。

    迅雷赚钱宝变砖TTL修复教程
  3. 直接在百度中搜索下载“CRT”,并从搜索结果中选择第一项即可下载“secureCRT”工具,如图所示:

    迅雷赚钱宝变砖TTL修复教程
  4. 安装并打开“secureCRT”工具,点击“文件”-“快速连接”项,并从打开的“快速连接”窗口中,设置“协议”类型为“串口”,“端口号”为“COM3”,“波特率”为“115200”,点击“连接”按钮。

    迅雷赚钱宝变砖TTL修复教程
  5. 此时打开“迅雷赚钱宝”电源,此在“secureCRT”端口调试界面中,将显示一系列的内容,待内容显示稳定后,按“回车”键以调出命令提示符“#”。

    迅雷赚钱宝变砖TTL修复教程
  6. 接下来将迅雷赚钱宝固件拷贝到TF卡或U盘根目录下,并将TF卡或U盘插入迅雷赚钱宝设备中。以下小编为大家提供“1064”或“1334”两个稳定的旧版固件下载地址:

    http://update.peiluyou.com/conf/miner/packages/thunder-miner-app_V1.0.1064_arm.ipk

    http://update.peiluyou.com/conf/miner/packages/thunder-miner-app_V1.0.1334_arm.ipk

    迅雷赚钱宝变砖TTL修复教程
  7. 接着在“secureCRT”界面依次输入以下内容:

    # df   查看文件目录,获取“/dev/sda1”(U盘)的位置“/media/sda1”

    # cd /media/sda1    即可进入U盘根目录

    迅雷赚钱宝变砖TTL修复教程
  8. 接着输入命令

    # ls    确认一下U盘中是否正确存放着迅雷赚钱宝相应的固件文件。

    opkg-cl install thunder-miner-app_V1.0.1064_arm.ipk     升级固件

    或者输入

    #opkg-cl install --force-downgrade  thunder-miner-app_V1.0.1064_arm.ipk   强制降级固件

    迅雷赚钱宝变砖TTL修复教程
  9. 9

    待对应的迅雷赚钱宝固件刷机完成后,输入命令:

    # reboot

    拼按回车以重启迅雷赚钱宝,至此TTL修复迅雷赚钱宝变砖操作完成。

    迅雷赚钱宝变砖TTL修复教程

 

二、获取Root权限

为啥需要有root权限的账户?就是为了刷机、升降级啦。拥有一个有root权限的账户,是众多赚钱宝玩家的必备条件。

在为自己添加一个root账户前,你首先要能够用系统本身的root账户登录赚钱宝。有朋友可能会觉得奇怪,既然已经能用系统root账户登录了,为啥还要再增加一个多余的root账户呢?

赚钱宝在某个固件版本之后(具体版本我忘记了),每次重启后系统本身root账号的密码都是随机生成的,使用起来非常不方便。所以就需要为我们自己添加一个密码永远不会变的有root账户特权的私有账户。

至于如何使用系统原有的root账户登录赚钱宝,请继续往下看。

工具/原料

  • 迅雷赚钱宝,固件版本:V1.1.811
  • 工具软件:putty.exe
  • 用户必须有网络以及相关软件使用的基本知识

方法/步骤

  1. 首先用系统本身的root账户登录赚钱宝。具体方法可参考我的另外一篇文章:

    如何获得迅雷赚钱宝root账号的密码

    3如何获得迅雷赚钱宝root账号的密码

    赚钱宝如何添加有root权限的用户
  2. 成功登录赚钱宝之后。运行命令

    adduser admin

    这里的“admin"就是我们想要添加账户的用户名,你可以选择任何想要的名字。但是仅限字母、数字和下划线。

    运行adduser命令后,系统会提示你输入你想要的密码 "New Password:",然后再提示你输入同样的密码"Retype password:"。

    至此,新的用户 "admin" 已经添加成功。

    赚钱宝如何添加有root权限的用户
  3. 现在运行命令

    vi /etc/passwd

    在打开的文件中找到新增 "admin" 的所在行。

    admin:x:1001:1001:Linux User,,,:/home/admin:/bin/sh

    把第一个1001改成0。

    admin:x:0:1001:Linux User,,,:/home/admin:/bin/sh

    键盘输入Esc :wq保存退出即可。有关vi命令的使用方法,请自行百度。

    赚钱宝如何添加有root权限的用户
    赚钱宝如何添加有root权限的用户
    赚钱宝如何添加有root权限的用户
  4. 接着运行2个命令

    cp /root/.bash_profile /home/admin/.bash_profile

    cp /root/.bashrc /home/admin/.bashrc

    赚钱宝如何添加有root权限的用户
  5. 我们马上来验证一下。用我们新增的root权限用户admin来登录下。

    至此,大功告成,你可以任性地自由刷机啦。

    赚钱宝如何添加有root权限的用户

 

很多同学经常被家中无线路由器信号不好所困扰,影响上网心情,尤其是100平米以上的户型。正如上一篇文章中提到的路由器天线的数量不能够代表信号强弱,有3根的、4根的、甚至6根,文章中有详细解释,但是技术性语言比较多,比较难懂。在这里我简单提供几套解决方案以及注意事项,供大家参考。

路由器的摆放位置,有几个点需要注意:

1.路由器应该摆放在高处

正所谓高处不胜寒,高高在上有助于信号覆盖。我记得有篇文章提到,路由器信号是向下发射的,虽然并不是很准确,但毕竟如果将路由器放在地上,家里各种家具对信号的遮挡也是会影响到的。

提醒一下,有同学将路由器放在弱电箱里的,基本上这种方式大大影响信号覆盖,为啥不放在冰箱里呢,对散热有好处。(玩笑)

2.路由器天线该朝向哪里?

苹果的前 Wi-Fi 工程师,同时也是Mac上的Wi-Fi工具程式iStumbler的创造者,他文章表示,将所有天线都朝上的摆法是错的。因为路由器的天线必须与接收端装置的天线搭在一起来看,当装置上的天线,与路由器 Wi-Fi 的天线方向及平面一致,所接收到的讯号就最强。 所以,最好的方向,是每条天线都指向不同的平面,因为每台Wi-Fi接收端的装置,Wi-Fi 天线的设计都有不同的方向。

如下图所示:

TB1lxHdFVXXXXaKXpXXXXXXXXXX_620x10000q90

2250441601-4

 

3.路由器应当摆放在房间的哪个位置?

当然最佳最理想的摆放位置当然是整个房间的正中央了,如下图所示:

QQ截图20160229121805

像这种70~80平米的房间,放在房间中央地区,可以保证信号覆盖到房间的各个角落(包括隔壁老王),所以尽量保证只隔一堵墙,毕竟wifi信号穿墙能力是比较弱的。

在装修的时候,最好在墙里埋一根网线,路由器放在衣柜或者立柜顶端或者干脆在墙上钉一个小架子,实在不行就走一条明线。

如果100平米以上房间,可能即便放在房间中央,个别区域还是会存在信号死角,如下图:

QQ截图20160229121749

大房子有大房子的缺憾,更别提复式的了(心中窃喜自己没有大房子),但是可以利用中继路由或wifi信号放大器解决(屌丝满眼都是泪),好了,关于wifi信号放大器的摆放也是有讲究的。

如下图:

QQ截图20160229122157

简而言之就是,“我要看到你,你也要看到我”,俩设备要对视,直线可见为最佳。上图中wifi信号放大器的位置还可以再向西移个几米。一般室内信号直线有效传输距离应在20~80米左右,所以只要对视,信号一般都是满的。

安装wifi信号放大器最基本的准则就是假设放大器的位置,该位置的wifi信号一定不能太弱。如果太弱,它都接收不到路由器发射出来的信号,谈何放大。

说到别墅,最好在墙里走一根网线连接上下楼,安装两个无线路由器,如果不然,可以根据上图将无线设备部署在楼上,信号穿透一层楼板传递到楼下,不过仍可能存在死角问题。那么就按照上面的准则部署多个wifi放大器吧。

4.能否增加路由器的发射功率?

国标中提到的家用路由器的发射功率不得超过10mw,这个标准远比国外一些国家的标准低很多,可见天朝还是比较重视电磁干扰的标准的。像日本只要不超过100mw都是合格的。

很多企业用的wifi设备,尤其是室外设备,发射功率一般在500mw左右,这个在X宝上一搜就能搜到。如果你不介意大功率无线设备电磁干扰,可以在家里装个大功率发射器(呵呵呵呵,中兴w815n,再配个大dbi天线)那酸爽,隔壁老王也开心。

顺便提到一些大功率无线网桥,x宝可以各种搜索到,用于远距离信号传输,这个我深有体会,一般家庭需求不大,就不在这里详细说明了。

5.换高dbi的增益天线会对路由器穿墙有帮助吗?

家用路由器天线一般是2dbi~3dbi,好一点的在5dbi左右,如果自行更换为9dbi甚至15dbi的增益天线,可以负责任的说,然并卵。

上面提到路由器的发射功率是有国家标准的,即便换了更高更好的增益的天线,也仅仅可能会令信号更加稳定一些,但是该弱还是弱,除非自行安装放大电路增加发射功率,但这个谁会?我是不会吗,也没必要这样做。

6.现在市面上有很多品牌的无线路由器,有智能的,有普通的,大家该如何选择呢?

小米路由器mini、联想newifi mini、斐讯某款、极路由以及其他采用MT7620A/N的解决方案是我比较青睐的,一般内存在64M以上,带USB插槽,2.4G/5.8G双频,价格也都不贵,79~139之间吧。而且都有智能手机APP管理,以及各种支撑的路由app,远程下载等等。

智能家庭解决方案我推荐小米一套,具体的可以到官网了解。小米路由器(或小米路由器mini)+小蚁摄像机+智能家庭套装+空气净化器+台灯等等,智能化控制和管理很方便。

单独路由器推荐联想newifi,刷小云os2.0固件后非常好用,性能稳定,配置高,速度快,关键是价格便宜,活动价69~79元一台。

7.题外话,路由器问题解决了,那么我该选择什么宽带呢?(仅限北京地区)

首选联通宽带,能甩其他几条街,当然价格也是。具体原因不想解释,太费口水了,大家只要记得,“要想少操心,选联通就对了”。这不是广告,是真心话。

========================

哦了,就说这么多,要是喜欢的话,转发注明来自:伟大的郭大侠的博客 http://www.151051.cn/router/家用路由器选购摆放使用以及wifi放大器使用.html

无线路由知识误区!解读天线数量与信号强弱的关系

天线越多路由就越好?

“天线越多覆盖越广,天线越多信号越强,总之天线越多路由就越好”——觉得很“常识”的朋友可以继续往下看正文了。为你解读天线数量与信号强弱的关系

首先,大家也应该注意到了,老一代无线路由器的天线肯定不会超过一根,这里的“老一代”指的是802.11n协议以前的802.11a/b/g路由,老的54M产品就只有一根天线。这样的话,802.11n显然成了一条分水岭,也是从那时开始天线不再只有孤零零的一根(1t1r的150M是个例外),那到底是怎么一回事?这里我们就要提到一项11n协议之后才得到具体应用的多天线技术,也是无线通信领域一项非常重要的技术——MIMO(Multiple-Input Multiple-Output,多入多出)

无线路由器天线多就信号好?

先来看个例子,有人说,为什么我买了一个最新款的3天线支持802.11ac协议的无线路由器,结果信号强度、覆盖范围甚至连速度都没上去呢?天线不够?告诉你,300根也没用,检查一下你用的接受终端支不支持AC协议吧。比如你用的iPhone 3,这手机可只支持11a/b/g连11n都谈不上,那么即便是你给这它拆了加几根天线也没用。怎么解决?加装AC网卡或者换终端,总之加天线是没有用的。

为什么这样说?首先,Wi-Fi应用的环境是室内,我们常用的802.11系列协议也是针对这种条件来建立的。由于发射端到接收端之间存在各种各样的障碍物,收发时几乎不存在直射信号的可能。那怎么办?这个办法叫做多径传输,也叫多径效应。多径,从字面上也很好理解,就是把增加传输途径。

无线路由器天线多就信号好?

那么问题来了,既然是多径,传输的路程就有长有短,有的可能是从桌子反射过来的,有的可能是穿墙的,这些携带相同信息但是拥有不同相位的信号辗转最终一起汇集到接收端上。现代通信用的是存储转发的分组交换,也叫包交换,传输的是码(Symbol)。由于障碍产生不同的传输时延,就造成了码间干扰ISI(InterSymbolInterference)。为了避免ISI,通信的带宽就必须小于可容忍时延的倒数。

无线路由器天线多就信号好?

对于802.11a/b/g 20MHz的带宽,最大时延为50ns,多径条件下无ISI的传输半径为15m。在IEEE802.11协议中我们可以看到,这个值最大范围是35m,这是协议中还有误码重传等各种手段保证通信,并不是说有一点ISI就完全不能工作。这样的话你会发现,对于802.11a/b/g协议,即使加装再多的天线也没有任何意义。假设这些天线可以同时工作,反而会使多径效应更加恶劣。

总之,无线路由器的发射范围是这个IEEE802.11协议决定的,而非单纯的看天线。

小结

说了这么多,单天线路由、双天线路由、三线四线甚至更多究竟有没有区别?有,但对于实际使用过程中的影响并不大,这包括信号覆盖、信号强度,天线多速度快就更是无稽之谈了。抛开已经很少见的单天线,剩下的“多天线”都只是实现MIMO技术的“介质”或者说是“工具”,区别在于使用的架构不同而已:常见的双天线产品主要用1T2R或2T2R,三天线产品则用到的是2T3R或3T3R。

无线路由器天线多就信号好?

理论上,增加天线数量会减少信号覆盖盲点,但我们通过大量的评测证实,这种差异在普通家庭环境中完全可以忽略不计。而且,就像内置天线不输外置一样,三天线覆盖不如双天线的情况也绝非个例,说到底产品质量也是一个重要因素。至于信号强度和“穿墙”则取决于发射功率,这个东西工信部作过规定,不得高于20dBm(即100mW),“天线越多信号越强”也就不攻自破了。最后的结论就是,只要路由采用了有效的MIMO技术,无须在意天线数量。

接下来一页我们会进一步深入了解MIMO技术的神奇。

MIMO技术

搜各种百科资料IEEE802.11词条,我们可以读到,从802.11n开始,数据传输速率或者说承载的数据量有了很大的提升。首先,802.11n有了40MHz模式,然而按照之前的理论,它的发射范围应该因此降低一半才对,但事实上数据反而提升了一倍(70m),这又是怎么一回事?

无线路由器天线多就信号好?

这就要得益于MIMO技术了,刚才我们讨论的种种手段都是为了对抗恶劣的多径环境,但是多径有没有好的一面呢?事实上,MIMO也是基于多径的,我们称之为空间多样性。多天线的应用有很多种技术手段,这里简单介绍两种:波束成型(Beamforming)和时空分组码(主要介绍Alamouti'scode)。这两种技术的优点是不需要多个接收天线。尤其是Alamouti码,连信道信息都不用,只用数学运算就可以利用两根天线实现3dB的增益,很赞对吧。

而不需要多个接收天线的优点在于并不是所有设备都能装上多天线。为了避免旁瓣辐射(天线方向图上,最大辐射波束叫做主瓣,主瓣旁边的小波束叫做旁瓣),满足空间上的采样定理,一般以发送信号之一半波长作为实体的天线间距。无论是GSM信号1.8GHz,1.9GHz还是Wi-Fi信号的2.4GHz,我们暂取2GHz便于计算,半波长为7.5cm。所以,我们看到的路由器上天线的距离大多如此,也正是因此,我们很难在手机上安装多个天线。

 波束成型(Beamforming):借由多根天线产生一个具有指向性的波束,将能量集中在想要传输的方向,增加信号传输品质,并减少与其他用户间的干扰。我们可以简单笼统地这样理解天线的指向性:假设全指向性天线功率为1,范围只有180度的指向性天线功率可以达到2。于是我们可以用4根90度的天线在理论上提高4倍的功率。波束成型的另外一种模式是通过信道估算接收端的方位,然后有指向性的针对该点发射,提高发射功率(类似于聚光的手电筒,范围越小,光越亮)。智能天线技术的前身就是波束成型。

无线路由器天线多就信号好?

空时分组码(Space-Time Block Code,即STBC):在多天线上的不同时刻发送不同信息来提高数据可靠性。Alamouti码是空时分组码里最简单的一种。为了传输d1d2两个码,在两根天线1,2上分别发送d1,-d2*和d2,d1*。由于多径,我们假设两根天线的信道分别为h1h2,于是第一时刻接收端收到的信息r1=d1h1+d2h2,之后接收的信息r2=-d2*h1+d1*h2。接收到的这个2维方阵只要乘以信道,就可得到d1d2的信息了。看不懂没关系,总之呢就是Alamouti找到一组正交的码率为2×2矩阵,用这种方式在两根天线上发射可以互不影响;可以用一根天线接收,经过数学运算以后得到发射信息的方法。

无线路由器天线多就信号好?

其他的MIMO呢,在概念上可能比较好理解,比如2个发射天线t1t2分别对两个接收天线r1r2发射,那么相当于两拨人同时干活,速度提升2倍等等。但是实际实现起来一方面在硬件上需要多个接收天线,另一方面需要信道估计等通信算法,那都是非常复杂,并且耗时耗硬件的计算了。

讲上面两种技术实际上是MISO(Multiple-Input Single-Output)的方法,也是想从另外一个方面证明,天线多了不代表他们能一起干活。100年前人们就知道天线越多越好越大越好了,但是天才的Alamouti码1998年才被提出来多天线技术的802.11n协议2009年才开始应用。

无线路由器天线多就信号好?

20年前,人们用OFDM(Orthogonal Frequency Division Multiplexing,即正交频分复用,多载波调制的一种技术)对抗由于城市间或室内障碍太多造成的多径衰落,而如今我们已经开始利用多径来提高通信质量。这是技术上突飞猛进的发展,而不是简单的“想当然”就可以实现的。

写在最后

MIMO本身就是一个时变的、不平稳的多入多出系统。关于MIMO的研究,是一个世界性课题,留下的疑问还有很多,同样的问题学术上甚至也会出现不同的说法。不过,对于一般消费者大可不必深究,认清了开头我们讲的“误区”,知道路由天线是个“工具”,普通家庭双天线足以,选购时看清产品规格,不要被商家误导。

无线网桥ubnt(淘宝款)组网方案
直线可视,3km以内较好。
我家楼对楼,直线距离50米,普通家用路由器信号可以接收到,信号较弱。翻出以前购买的山寨ubnt网桥,设置好,一端进行发射一端接收,ping值在1ms左右,ccq在95%以上,信号强度-68左右。
问题是发射和接收速率一直在180Mbps,频段使用2.7g,就算山寨也好歹是300Mbps的,猜测可能是2.7g频段与天线不符,今晚试试优化。之后再来更新。

参考:http://www.right.com.cn/forum/thread-155294-1-1.html
http://bbs.mydigit.cn/read.php?tid=1201805
http://itbbs.pconline.com.cn/network/14908196.html
http://forum.anywlan.com/forum.php?mod=viewthread&tid=332328&fromuid=599302&_dsign=f8e6b924
http://forum.anywlan.com/thread-198079-1-1.html

2.0.0818固件降级比较麻烦,还好有热心网友分享直刷1.5固件

链接:http://pan.baidu.com/s/11AGbG 密码:zhh6

降级到1.5后,进行获取root权限和ssh权限。

telnet连不上,是因为openwrt只会在root账户没有密码的情况下才允许telnet连接。
所以,构造请求 ;passwd -d root;
http://192.168.11.1/cgi-bin/luci/;stok=6162fd66813c8381229b2fe99993d61e/api/devices/allowConnect?mac=%3Bpasswd%20-d%20root%3B
删除 root密码
telnet 连接 成功

修改opkg.conf,更换openwrt源

更新opkg  opkg update
安装dropbear opkg install dropbear
设置 dropbear 自启动 修改 /etc/rc.local 添加一行 /usr/sbin/dropbear
本来可以执行 /etc/init.d/dropbear rc.common但报错了,不管了,有空再看,先粗暴的直接执行命令。

查看一下 iptables,确认22 端口开放;
重启,发现ssh可以连了。
那就再telnet上去,设置root密码。

参考:http://www.right.com.cn/forum/thread-161455-1-1.html

 

然而刷openWRT并不需要获取ssh权限,直接使用telnet将下载的uboot和潘多拉固件刷入路由器。这个就比较容易了,执行几个命令而已。

参考:http://www.7po.com/thread-456939-1-1.html

转:http://blog.csdn.net/mirkerson/article/details/7287931

本教程的编译环境:win7 专业版+VMwareWorkstation6.5虚拟机+Ylmf OS 3.0
编译的过程中要保持电脑联网
搭建编译环境
应用程序--附件--终端
sudo apt-get update (更新)
安装编译需要的组件:
sudo apt-get install gcc
sudo apt-get install g++
sudo apt-get install binutils
sudo apt-get install patch
sudo apt-get install bzip2
sudo apt-get install flex
sudo apt-get install bison
sudo apt-get install make
sudo apt-get install autoconf
sudo apt-get install gettext
sudo apt-get install texinfo
sudo apt-get install unzip
sudo apt-get install sharutils
sudo apt-get install subversion
sudo apt-get install libncurses5-dev
sudo apt-get install ncurses-term
sudo apt-get install zlib1g-dev
sudo apt-get install gawk
sudo apt-get install asciidoc
sudo apt-get install libz-dev
编译环境搭建完成
mkdir openwrt 创建一个openwrt文件夹
cd openwrt 进入openwrt文件夹
svn co svn://svn.openwrt.org/openwrt/branches/backfire 下载官网的源码
./scripts/feeds update -a 更新软件包
./scripts/feeds install -a 安装软件包
make menuconfig 进入定制界面(里面可以选择芯片的型号,集成的组件等等,根据实际情况选择)
defconfig
make V=99 (开始编译)
剩下的就是等待了,第一次编译需要的时间相对比较长,这个跟你的电脑配置和网速有关。

下面以编译TP-LINK 741N的openwrt固件为例,只编译基本的功能:

make menuconfig
Target System---AR71xx/AR7240/AR913x/AR934x CPU型号
Target Profile---TP-LINK 741
LuCI—>Collections—– < *> luci 添加Luci
LuCI—>Translations—- < *> luci-i18n-chinese 添加中文
EXT----YES

非root权限运行make,运行前记得要将目录chown到非root账户下
make V=99 开始编译
成功后在bin文件夹里有编译好的固件。
------------------------

配置内核
make kernel_menuconfig

-----------

多核编译,加快编译速度

make V=99 -j 3

没搞过,研究一下先。
转自http://networking.ctocio.com.cn/tips/396/9187396.shtml
  端口映射(Port Mapping):很多客户每天都问为什么要端口映射?例如:通过路由器上网的,网站自己可以访问,但是别人就不能;输入127.0.0.1可以访问,别人还是看不到;输入localhost可以看到,但是别人就是看不到,气人啊~没办法,只有进行端口映射了

先给一个环境:

cisco路由器内网接口s1/0: 192.168.1.1 255.255.255.0

外网接口s1/1: 10.0.0.1 255.255.255.0

服务器ip:192.168.1.100

首先telnet到路由器上:

User Access Verification

Username: cisco #输入用户名

Password: #输入密码

Router>en #进入特权模式

Password: #输入特权模式密码

Router#conf t #进入全局配置模式

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 #建立访问控制列表准备做nat转换

Router(config)#ip nat inside source list 1 interface s1/1 #建立NAT转换,将192.168.1.0的地址转换为接口s1/1的地址

Router(config)#int s1/0 #进入接口模式

Router(config-if)#ip nat inside #设定s1/0为NAT内部接口

Router(config-if)#int s1/1 #进入S1/1的接口模式

Router(config-if)#ip nat outside #设定S1/1为NAT外部接口

Router(config-if)#exit

Router(config)#

此时已经启用了NAT,内网可以上网了。

现在开始端口映射,让外网访问内网服务器:

Router(config)#ip nat inside source static tcp 192.168.1.100 5631 10.0.0.1 5631 extendable

Router(config)#ip nat inside source static tcp 192.168.1.100 5632 10.0.0.1 5632 extendable #因为10.0.0.1这个地址已经应用在s1/1接口上并做了NAT转换的地址,这里必须加上extendable这个关键字,否则报错。如果用另外的外网ip比如10.0.0.2,在这里就可以不加extendable。

现在外网的机器可以访问内网了。

命令show ip nat translations可以查看nat转换情况

show run也可以找到相关配置

Router(config)#exit #退出全局配置模式,到特权模式下使用show命令

Router#sho ip nat translations

Pro Inside global Inside local Outside local Outside global

tcp 10.0.0.1:23 192.168.1.100:23 --- ---

tcp 10.0.0.1:23 192.168.1.100:23 10.0.0.2:48268 10.0.0.2:48268

tcp 10.0.0.1:5631 192.168.1.100:5631 --- ---

tcp 10.0.0.1:5632 192.168.1.100:5632 --- ---

附:要删除哪条命令只要在命令前加 no 即可

补充: 你telnet的是5631端口,而服务器的telnet端口是23

你要telnet到服务器的5631端口就必须改服务器的telnet端口,在注册表改,服务器的防火墙也要打开相应端口。

如果你不改服务器端口也可以将5631的端口映射到服务器的23端口,命令如下:

Router(config)#ip nat inside source static tcp 192.168.1.100 23 10.0.0.1 5631 extendable

要先删掉5631到5631的映射,命令如下:

Router(config)#no ip nat inside source static tcp 192.168.1.100 5631 10.0.0.1 5631 extendable

不改服务器端口就必须将外网ip的5631端口映射到服务器的23端口。然后你telnet ip 5631 其实就是telnet服务器的23端口