怎样通过TP-LINK路由器,防止外人蹭网-
最新的TP路由器 已经带有 设备禁止功能
还有MAC绑定功能
只要看你的路由器支持不。
蹭网 首先要做的是 加密的密码要复杂 可以隐藏 SSID
防止被别人蹭网的防御措施
1、采用WPA/WPA2-PSK加密
2、关闭SSID(网络名称)广播
设置方法很简单,进入无线路由/AP的Web配置界面,然后找到“基本设置”菜单,在其中修改SSID名称,然后选择“停用SSID广播”,最后点击确定即可。
3、关闭DHCP功能
4、、设置MAC地址过滤
在防止“蹭网”的整体设置中,MAC地址过滤是非常关键的一步。我们利用网络设备MAC地址唯一性的特点,通过设置“允许MAC地址连接”的列表,仅允许列表中的客户端连接无线网络,这样即使无线密钥被破解,“蹭网”者依然无法连入你的无线网络。
MAC地址过滤一般在无线路由/AP的“高级设置”菜单中,我们只需启用其中的MAC地址过滤功能,并将允许连接的客户端设备的MAC地址输入在列表中,最后点击确定即可。
那么如何查看客户端设备的MAC地址呢?很简单,我们只需依次单击“开始”→“运行”→输入“cmd”→回车,在出现的命令提示符界面中输“ipconfig /all”→回车,就可以得到客户端的MAC地址了。
5、修改内部IP设置
如果你觉得还不够安全,那么可以继续设置。首先,关闭DHCP服务器。DHCP可以自动为无线网络分配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。关闭DHCP以后,自己的电脑无线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。
一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们把该地址改为任意的一个内网地址,比如172.88.88.1,这样内部的电脑可以指定IP为172.88.88.X网段。如此一来,一般的蹭网族根本就摸不清你内网的IP设置,也无法下手给自己分配IP上网。
这样我们的整体防护设置也就全部完成了。在这套整体防护方案的保护下,一般的“蹭网”者就很难侵入到你的无线网络了,你的网络将会恢复往日的畅通,你的数据信息将变得更加安全。
可以通过下面的步骤防止外人蹭网:
1、连接无线路由器的情况下,在搜索栏输入168.192.1.1,登录路由器。
2、在路由器左侧导航中,选择【安全设置】。
2、在开启防火墙(防火墙的总开关)、开启IP地址过滤、开启MAC地址过滤前的打钩,保存。
3、在IP地址过滤列表,利用按钮【添加新条目】来增加新的过滤规则;或者通过“编辑”、“删除”链接来修改或删除旧的过滤规则;
4、在MAC地址过滤,可以修改MAC,来控制局域网中计算机对Internet的访问。
\
即可防止别人蹭网,同时也不能使用太简单的密码。
首先从当前路由器dhcp列表中分析出该用户所连接的路由器wan口的mac地址,利用排除法,就是先统计出允许范围的客户机的mac地址,然后剩下的就是疑似对象路由器了。接下来利用防火墙的mac地址过滤功能即可禁止其上网,以tplink r4149为例,步骤如下:
1、浏览器输入路由器管理ip,默认192.168.1.1,回车;
2、输入路由器管理员账户及密码,点击确定,默认皆为admin;
3、点击安全设置,点击勾选开启防火墙,点击勾选开启MAC地址过滤,点击禁止已设MAC地址列表中已启用的MAC地址访问Internet,允许其他MAC地址访问Internet,点击保存;
4、点击mac地址过滤,点击添加新条目,将该mac地址建立禁止列表即可。
高级一点可以设置Mac 地址过滤,简单的可以把无线设置里面的开启SSID广播前面的勾去掉,点保存,这样的话别人无法搜到此路由器的无线信号,只有知道的人通过手动添加才能连接此路由器。
绑定mac地址,登录路由器进去以后,找到限定mac地址,就是网卡地址,也就是只有输入了网卡地址以后,绑定好了,就算别人知道无线密码也上不了网。
http://jingyan.baidu.com/article/cdddd41c605c3f53cb00e1ca.html
看看这个教程。