|
Виж темите без отговор | Виж активните теми
Дата и час: Вто Юли 28, 2026 1:25 am
|
Страница 1 от 1
|
[ 15 мнения ] |
|
| Автор |
Съобщение |
|
BrainStorm
Ранг: Почетен член
Регистриран на: Пон Юли 04, 2005 11:51 pm Мнения: 651 Местоположение: София
|
 Аман от тея Мегаланци !
Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи  Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера? Значи мрежата ми е направена така ..
.....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win)
ISP_Gateway ---->suich|
.....................................------2IP_REAL ---- > PC1 (Win)
Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не  и просто пробема идва като забие Linux'a и се шашне мрежата .. при което те почват да фантазират !
_________________ От наше село са види връо, ама от връо се невиди наше село ... що така и я незнам .. ?!?
|
| Пет Ное 23, 2007 5:35 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 опитен мрежар може да разбере много неща по пакетите. Косвено. Но никой не седи да се рови в трафика ти
Просто тия от мегалан следват простото правило щом има Linux начи рутира. Което в 99% от случаите е верно де.
Та така - като забие и те казват ти си виновен рутираш с Линукс. И май познават.
По скоро разбери що забива. Аз под мегалан не съм пробвал да рутирам. Най-лесното което можеш да пробваш е с някой стенд-алон рутер дали пак ще успяваш да го ушашкаш.
Нямам вяра на Ubunto. По скоро бих пробвал с някаква съвсем първична инсталация на slack или нещо от сорта. freesco ако щеш. Тури за проба една дърта щайга само да рутира, а зад нея си закачи останалите.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Пет Ное 23, 2007 9:00 am |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
 Re: Аман от тея Мегаланци !
Е това вече не е много добра идея. Пьк щом и Ubuntu ги хоства, никак не е на добре  това в рамките на шегата, да не се заформи сега някоя дива дискусия около това подобие на Linux дистрибуция.
Цецо ти е дал много добра идея. Слагай един Router и да ти е мирна главата.
Заема по-малко място, харчи по-малко ток, и е безшумен.
|
| Пет Ное 23, 2007 12:18 pm |
|
 |
|
Реконструктор
Ранг: Форумен бог
Регистриран на: Съб Сеп 25, 2004 12:32 pm Мнения: 8382 Местоположение: София
|
Ми и аз съм на мегалан. Много добър доставчик.  Физически кабела отива в едно PC, но на него има wireless AP на което висят колкото PC-та дойдат в къщи. 
|
| Пет Ное 23, 2007 4:25 pm |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Re: Аман от тея Мегаланци !
 |  |  |  | BrainStorm написа: Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи  Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера? Значи мрежата ми е направена така .. .....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win) ISP_Gateway ---->suich| .....................................------2IP_REAL ---- > PC1 (Win) Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не  и просто пробема идва като забие Linux'a и се шашне мрежата .. при което те почват да фантазират ! |  |  |  |  |
Как ти идва интернета :
1.Реално IP ли ползваш
2.Ако е реално статично ли е или по DHCP
3.Ако не е реално пак същите въпроси.
Може просто да не ти бачка като света DHCP клиента и да не си взема адреса овреме или като си вземе вече да е друг и така твоя NAT вече не бачка защото NAT-ва на стария ти IP-адрес , това се оправя с един прост скрипт в кронтаб да ти слуша адреса дали се е сменил и ако се е сменил ти сменя и NAT-a !!!
Във някой случай се прави твоя TTL на пакета да е 1 , и ако правиш някакви такива неща като NAT да не може да връзваш повече от 1 PC дефакто само руера ти трябва да има интернет, обикновенно всички рутери сапунерки си имат настройка която увеличава TTL-а и затова няма проблеми с тях , проучи как работи това и си оправи TTL-a ако това е проблема !
_________________ Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !
|
| Пет Ное 23, 2007 4:55 pm |
|
 |
|
BrainStorm
Ранг: Почетен член
Регистриран на: Пон Юли 04, 2005 11:51 pm Мнения: 651 Местоположение: София
|
Много страно се ошашка и аз почвзм да се чудя .. дали нее няква външна намеса или тоя пусто Ubunto се бози ... утре ще пробвам с Debian дано няма проблеми. За slack незнам дали съм дигнал още левал  зелен съм още .. вкраина сметка ще хакна един безжичен аксес поинт и те така  Иначе адреса го раздавам статично .. без DHCP
Иначе да Мегалан са добри няма спор цена/качество неможеш да ги бутнеш ... ама тва тъпо делене на нета ми се струва адцки смотано .. се едно от енергото да ми кажат .. давамети Х вата консумация за месеца .. ама имаш право да вклучваш само една крушка или само един хладилник 
_________________ От наше село са види връо, ама от връо се невиди наше село ... що така и я незнам .. ?!?
|
| Пет Ное 23, 2007 9:08 pm |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Не ме разбра
Въпроса беше на теб как ти го подават входящия IP адрес а не на твойте вътрешните, вътрешните както искаш си ги слагай ?
_________________ Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !
|
| Съб Ное 24, 2007 2:45 am |
|
 |
|
BrainStorm
Ранг: Почетен член
Регистриран на: Пон Юли 04, 2005 11:51 pm Мнения: 651 Местоположение: София
|
ми идва един кабел от тяхната мрежа към моя суич .. и от там тегла 2 кабела, тарифата ми е такава 2 реални IP'та (статични) със споделен трафик
_________________ От наше село са види връо, ама от връо се невиди наше село ... що така и я незнам .. ?!?
|
| Съб Ное 24, 2007 9:18 pm |
|
 |
|
darkyp
Ранг: Ориентиран
Регистриран на: Пон Дек 12, 2005 6:03 pm Мнения: 263 Местоположение: София
|
 Re: Аман от тея Мегаланци !
Могат да разберат че рутира други машини след като получават IP пакети с TTL >= 1. Едно време някой достачвчици направо ги дропваха тия пакети. Като си го конфигурирал като рутер - сложи едно правило което да не увеличава TTL-а на пакети които минават през него за рутиране.
|
| Нед Ное 25, 2007 8:18 am |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
@darkyp би ли пояснил малко, че не схващам идеята ти нещо.
по начало рутера на BrainStorm не увеличава TTL-а на пакетите, а го намаля с 1 (има имплементации които намалят и с повече от 1 в случай на overload). И тьй като най-вероятно BrainStorm просто е указал да не се баря TTL-а глобално, не би следвало да има проблеми. Магеланци пращат пакети с TTL=1 и рутера ги рутира без да намаля TTL-а, щото намали ли го => drop.
Това прабило следва да бьде зададено глобално, понеже ако рутера не пипа TTL-а само на входящия трафик (т.е. този от кьм Магелан), а намаля TTL-а на изходящия (т.е. този от PC-то на BrainStorm) магеланци ще го спипат. Ако им е кадьрен aдмина ще се усети като види стойности от рода на ТTL=127 (XP-бозата има начална стойност TTL=128).
А стандартния начин за ловене на "нарушители" е чрез tcptraceroute.
|
| Нед Ное 25, 2007 12:11 pm |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Mne
Винаги при рутиране се намаля TTL с 1 дори при NAT също, идеята да ти подавата с TTL=1 е да не може да ползваш стандартен NAT демек да имаш само 1 комп.
Ако ти преправиш TTL зад рутера не си мисли че те ще разберат , просто няма как да разберат какво става зад твоя комп, софтуер колкото искаш въпроса е как се държи и дали работи добре , няма причини за притеснение 
_________________ Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !
|
| Нед Ное 25, 2007 1:59 pm |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
Mne ама да.
TTL е после в IP, т.е. Layer3.
NAT има различни реализации, повечето барат по TCP/UDP портовете. Това вече е вмешателство в Layer4. Тук е и пьрвото слабото място на концепцията. Различните OS имат различни имплементации на TCP/IP стека. Това е второто слобо място. Има и други.
Както писах вече, има различни NAT detection техники. По темата е писано много. Една от вьзможностите е tcptraceroute.
Дали в случая с Brainstorm този метод вьрши работа, не знам. Не познавам мрежата на Магелан.
Но както казах, чувството за сигурност е само привидно
Има си и специализирани програми, които правят анализ на трафика вместо админа. Една от добрите е NATdet http://elceef.itsec.pl/natdet/
още невярващи?
|
| Нед Ное 25, 2007 2:57 pm |
|
 |
|
wolfshark
Ранг: Минаващ
Регистриран на: Пон Ное 26, 2007 11:34 pm Мнения: 95 Местоположение: Видин
|
Направи си най-добре едно рутърче от слабо пц и BrazilFW (което си е подобрен Coyote linux)
|
| Пет Ное 30, 2007 9:28 pm |
|
 |
|
bongo-bongo
Ранг: Почетен член
Регистриран на: Нед Юли 29, 2007 2:41 pm Мнения: 610
|
Аз пък като съм на WinXP к'во да кажа  . Имам архаично РС с USB модем и LAN изход към switch-a.
Имаше някъде из нета нещо за "hard... Windows", твърдяха че пробният комп. в течение на година не се е заразил с нищо. Аз просто изпълних указанията и шляпнах за по-сигурно един firewall. Все още не съм открил Linux който да може да конкурира тази система по универсалност и леснотия (не съм спец, де), че и по стабилност  .
Все пак става дума за Pentium MMX 0.2GHz
Edit за plameniv отдолу:
Става дума за УНИВЕРСАЛНА машина: Torrent, VPN за някои приятели, download, "общ" диск, звук и мн.други. Ама наистина от 1г. търся Linux за него и все нямам шансове.
Последна промяна bongo-bongo на Нед Дек 02, 2007 11:54 pm, променена общо 1 път
|
| Пет Ное 30, 2007 11:15 pm |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Hehe
Ти не си бачкал на него , ако бачкаш няма да говориш така , когато го играе на рутер няма кой знае какво да му стане , особенно ако върти някакъв интернет на 2 компа , но пак Windos-а си е боза .
Ако ползваш дори линукс на дискета ще видиш друга песен , особенно ако са повече компютрите по стабилност е с няколко години напред.
Мога да ти дам линк да си оправиш системата с линукс рутер .
http://www.linux-vpn.de/lr101.php?s=download
_________________ Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !
|
| Съб Дек 01, 2007 2:52 am |
|
|
|
Страница 1 от 1
|
[ 15 мнения ] |
|
Кой е на линия |
Потребители разглеждащи този форум: 0 регистрирани и 4 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|