Отговори на тема  [ 15 мнения ] 
Аман от тея Мегаланци ! 
Автор Съобщение
Ранг: Почетен член
Ранг: Почетен член
Аватар

Регистриран на: Пон Юли 04, 2005 11:51 pm
Мнения: 651
Местоположение: София
Мнение Аман от тея Мегаланци !
Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи :) Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера? Значи мрежата ми е направена така ..

.....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win)
ISP_Gateway ---->suich|
.....................................------2IP_REAL ---- > PC1 (Win)


Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не :) и просто пробема идва като забие Linux'a и се шашне мрежата .. при което те почват да фантазират !

_________________
От наше село са види връо, ама от връо се невиди наше село ... що така и я незнам .. ?!?


Пет Ное 23, 2007 5:35 am
Профил ICQ WWW
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение 
:) опитен мрежар може да разбере много неща по пакетите. Косвено. Но никой не седи да се рови в трафика ти :)

Просто тия от мегалан следват простото правило щом има Linux начи рутира. Което в 99% от случаите е верно де.

Та така - като забие и те казват ти си виновен рутираш с Линукс. И май познават.

По скоро разбери що забива. Аз под мегалан не съм пробвал да рутирам. Най-лесното което можеш да пробваш е с някой стенд-алон рутер дали пак ще успяваш да го ушашкаш.

Нямам вяра на Ubunto. По скоро бих пробвал с някаква съвсем първична инсталация на slack или нещо от сорта. freesco ако щеш. Тури за проба една дърта щайга само да рутира, а зад нея си закачи останалите.

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Пет Ное 23, 2007 9:00 am
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Дек 14, 2004 1:31 pm
Мнения: 3849
Мнение Re: Аман от тея Мегаланци !
BrainStorm написа:
...пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер...


Е това вече не е много добра идея. Пьк щом и Ubuntu ги хоства, никак не е на добре :D това в рамките на шегата, да не се заформи сега някоя дива дискусия около това подобие на Linux дистрибуция.
Цецо ти е дал много добра идея. Слагай един Router и да ти е мирна главата.
Заема по-малко място, харчи по-малко ток, и е безшумен.


Пет Ное 23, 2007 12:18 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Съб Сеп 25, 2004 12:32 pm
Мнения: 8382
Местоположение: София
Мнение 
Ми и аз съм на мегалан. Много добър доставчик. :) Физически кабела отива в едно PC, но на него има wireless AP на което висят колкото PC-та дойдат в къщи. :)


Пет Ное 23, 2007 4:25 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Re: Аман от тея Мегаланци !
BrainStorm написа:
Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи :) Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера? Значи мрежата ми е направена така ..

.....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win)
ISP_Gateway ---->suich|
.....................................------2IP_REAL ---- > PC1 (Win)


Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не :) и просто пробема идва като забие Linux'a и се шашне мрежата .. при което те почват да фантазират !

Как ти идва интернета :
1.Реално IP ли ползваш
2.Ако е реално статично ли е или по DHCP
3.Ако не е реално пак същите въпроси.
Може просто да не ти бачка като света DHCP клиента и да не си взема адреса овреме или като си вземе вече да е друг и така твоя NAT вече не бачка защото NAT-ва на стария ти IP-адрес , това се оправя с един прост скрипт в кронтаб да ти слуша адреса дали се е сменил и ако се е сменил ти сменя и NAT-a !!!

Във някой случай се прави твоя TTL на пакета да е 1 , и ако правиш някакви такива неща като NAT да не може да връзваш повече от 1 PC дефакто само руера ти трябва да има интернет, обикновенно всички рутери сапунерки си имат настройка която увеличава TTL-а и затова няма проблеми с тях , проучи как работи това и си оправи TTL-a ако това е проблема !

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Пет Ное 23, 2007 4:55 pm
Профил
Ранг: Почетен член
Ранг: Почетен член
Аватар

Регистриран на: Пон Юли 04, 2005 11:51 pm
Мнения: 651
Местоположение: София
Мнение 
Много страно се ошашка и аз почвзм да се чудя .. дали нее няква външна намеса или тоя пусто Ubunto се бози ... утре ще пробвам с Debian дано няма проблеми. За slack незнам дали съм дигнал още левал :D зелен съм още .. вкраина сметка ще хакна един безжичен аксес поинт и те така :) Иначе адреса го раздавам статично .. без DHCP

Иначе да Мегалан са добри няма спор цена/качество неможеш да ги бутнеш ... ама тва тъпо делене на нета ми се струва адцки смотано .. се едно от енергото да ми кажат .. давамети Х вата консумация за месеца .. ама имаш право да вклучваш само една крушка или само един хладилник :x

_________________
От наше село са види връо, ама от връо се невиди наше село ... що така и я незнам .. ?!?


Пет Ное 23, 2007 9:08 pm
Профил ICQ WWW
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Не ме разбра
BrainStorm написа:
Много страно се ошашка и аз почвзм да се чудя .. дали нее няква външна намеса или тоя пусто Ubunto се бози ... утре ще пробвам с Debian дано няма проблеми. За slack незнам дали съм дигнал още левал :D зелен съм още .. вкраина сметка ще хакна един безжичен аксес поинт и те така :) Иначе адреса го раздавам статично .. без DHCP

Иначе да Мегалан са добри няма спор цена/качество неможеш да ги бутнеш ... ама тва тъпо делене на нета ми се струва адцки смотано .. се едно от енергото да ми кажат .. давамети Х вата консумация за месеца .. ама имаш право да вклучваш само една крушка или само един хладилник :x

Въпроса беше на теб как ти го подават входящия IP адрес а не на твойте вътрешните, вътрешните както искаш си ги слагай ?

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Съб Ное 24, 2007 2:45 am
Профил
Ранг: Почетен член
Ранг: Почетен член
Аватар

Регистриран на: Пон Юли 04, 2005 11:51 pm
Мнения: 651
Местоположение: София
Мнение 
ми идва един кабел от тяхната мрежа към моя суич .. и от там тегла 2 кабела, тарифата ми е такава 2 реални IP'та (статични) със споделен трафик

_________________
От наше село са види връо, ама от връо се невиди наше село ... що така и я незнам .. ?!?


Съб Ное 24, 2007 9:18 pm
Профил ICQ WWW
Ранг: Ориентиран
Ранг: Ориентиран

Регистриран на: Пон Дек 12, 2005 6:03 pm
Мнения: 263
Местоположение: София
Мнение Re: Аман от тея Мегаланци !
BrainStorm написа:
... Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи :) Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера?...


Могат да разберат че рутира други машини след като получават IP пакети с TTL >= 1. Едно време някой достачвчици направо ги дропваха тия пакети. Като си го конфигурирал като рутер - сложи едно правило което да не увеличава TTL-а на пакети които минават през него за рутиране.


Нед Ное 25, 2007 8:18 am
Профил ICQ YIM
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Дек 14, 2004 1:31 pm
Мнения: 3849
Мнение 
@darkyp би ли пояснил малко, че не схващам идеята ти нещо.

по начало рутера на BrainStorm не увеличава TTL-а на пакетите, а го намаля с 1 (има имплементации които намалят и с повече от 1 в случай на overload). И тьй като най-вероятно BrainStorm просто е указал да не се баря TTL-а глобално, не би следвало да има проблеми. Магеланци пращат пакети с TTL=1 и рутера ги рутира без да намаля TTL-а, щото намали ли го => drop.
Това прабило следва да бьде зададено глобално, понеже ако рутера не пипа TTL-а само на входящия трафик (т.е. този от кьм Магелан), а намаля TTL-а на изходящия (т.е. този от PC-то на BrainStorm) магеланци ще го спипат. Ако им е кадьрен aдмина ще се усети като види стойности от рода на ТTL=127 (XP-бозата има начална стойност TTL=128).

А стандартния начин за ловене на "нарушители" е чрез tcptraceroute.


Нед Ное 25, 2007 12:11 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Mne
HCL написа:
@darkyp би ли пояснил малко, че не схващам идеята ти нещо.

по начало рутера на BrainStorm не увеличава TTL-а на пакетите, а го намаля с 1 (има имплементации които намалят и с повече от 1 в случай на overload). И тьй като най-вероятно BrainStorm просто е указал да не се баря TTL-а глобално, не би следвало да има проблеми. Магеланци пращат пакети с TTL=1 и рутера ги рутира без да намаля TTL-а, щото намали ли го => drop.
Това прабило следва да бьде зададено глобално, понеже ако рутера не пипа TTL-а само на входящия трафик (т.е. този от кьм Магелан), а намаля TTL-а на изходящия (т.е. този от PC-то на BrainStorm) магеланци ще го спипат. Ако им е кадьрен aдмина ще се усети като види стойности от рода на ТTL=127 (XP-бозата има начална стойност TTL=128).

А стандартния начин за ловене на "нарушители" е чрез tcptraceroute.

Винаги при рутиране се намаля TTL с 1 дори при NAT също, идеята да ти подавата с TTL=1 е да не може да ползваш стандартен NAT демек да имаш само 1 комп.
Ако ти преправиш TTL зад рутера не си мисли че те ще разберат , просто няма как да разберат какво става зад твоя комп, софтуер колкото искаш въпроса е как се държи и дали работи добре , няма причини за притеснение :)

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Нед Ное 25, 2007 1:59 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Дек 14, 2004 1:31 pm
Мнения: 3849
Мнение 
Mne ама да.

TTL е после в IP, т.е. Layer3.
NAT има различни реализации, повечето барат по TCP/UDP портовете. Това вече е вмешателство в Layer4. Тук е и пьрвото слабото място на концепцията. Различните OS имат различни имплементации на TCP/IP стека. Това е второто слобо място. Има и други.

Както писах вече, има различни NAT detection техники. По темата е писано много. Една от вьзможностите е tcptraceroute.
Дали в случая с Brainstorm този метод вьрши работа, не знам. Не познавам мрежата на Магелан.
Но както казах, чувството за сигурност е само привидно :D

Има си и специализирани програми, които правят анализ на трафика вместо админа. Една от добрите е NATdet http://elceef.itsec.pl/natdet/
още невярващи?


Нед Ное 25, 2007 2:57 pm
Профил WWW
Ранг: Минаващ
Ранг: Минаващ
Аватар

Регистриран на: Пон Ное 26, 2007 11:34 pm
Мнения: 95
Местоположение: Видин
Мнение 
Направи си най-добре едно рутърче от слабо пц и BrazilFW (което си е подобрен Coyote linux)


Пет Ное 30, 2007 9:28 pm
Профил
Ранг: Почетен член
Ранг: Почетен член
Аватар

Регистриран на: Нед Юли 29, 2007 2:41 pm
Мнения: 610
Мнение 
Аз пък като съм на WinXP к'во да кажа :D . Имам архаично РС с USB модем и LAN изход към switch-a.
Имаше някъде из нета нещо за "hard... Windows", твърдяха че пробният комп. в течение на година не се е заразил с нищо. Аз просто изпълних указанията и шляпнах за по-сигурно един firewall. Все още не съм открил Linux който да може да конкурира тази система по универсалност и леснотия (не съм спец, де), че и по стабилност 8O .
Все пак става дума за Pentium MMX 0.2GHz

Edit за plameniv отдолу:
Става дума за УНИВЕРСАЛНА машина: Torrent, VPN за някои приятели, download, "общ" диск, звук и мн.други. Ама наистина от 1г. търся Linux за него и все нямам шансове.


Последна промяна bongo-bongo на Нед Дек 02, 2007 11:54 pm, променена общо 1 път



Пет Ное 30, 2007 11:15 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Hehe
bongo-bongo написа:
Аз пък като съм на WinXP к'во да кажа :D . Имам архаично РС с USB модем и LAN изход към switch-a.
Имаше някъде из нета нещо за "hard... Windows", твърдяха че пробният комп. в течение на година не се е заразил с нищо. Аз просто изпълних указанията и шляпнах за по-сигурно един firewall. Все още не съм открил Linux който да може да конкурира тази система по универсалност и леснотия (не съм спец, де), че и по стабилност 8O .
Все пак става дума за Pentium MMX 0.2GHz

Ти не си бачкал на него , ако бачкаш няма да говориш така , когато го играе на рутер няма кой знае какво да му стане , особенно ако върти някакъв интернет на 2 компа , но пак Windos-а си е боза .
Ако ползваш дори линукс на дискета ще видиш друга песен , особенно ако са повече компютрите по стабилност е с няколко години напред.
Мога да ти дам линк да си оправиш системата с линукс рутер .
http://www.linux-vpn.de/lr101.php?s=download

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Съб Дек 01, 2007 2:52 am
Профил
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 15 мнения ] 

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 4 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни