Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

Аман от тея Мегаланци !
http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=5120
Страница 1 от 1

Автор:  BrainStorm [ Пет Ное 23, 2007 5:35 am ]
Заглавие:  Аман от тея Мегаланци !

Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи :) Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера? Значи мрежата ми е направена така ..

.....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win)
ISP_Gateway ---->suich|
.....................................------2IP_REAL ---- > PC1 (Win)


Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не :) и просто пробема идва като забие Linux'a и се шашне мрежата .. при което те почват да фантазират !

Автор:  Цецо [ Пет Ное 23, 2007 9:00 am ]
Заглавие: 

:) опитен мрежар може да разбере много неща по пакетите. Косвено. Но никой не седи да се рови в трафика ти :)

Просто тия от мегалан следват простото правило щом има Linux начи рутира. Което в 99% от случаите е верно де.

Та така - като забие и те казват ти си виновен рутираш с Линукс. И май познават.

По скоро разбери що забива. Аз под мегалан не съм пробвал да рутирам. Най-лесното което можеш да пробваш е с някой стенд-алон рутер дали пак ще успяваш да го ушашкаш.

Нямам вяра на Ubunto. По скоро бих пробвал с някаква съвсем първична инсталация на slack или нещо от сорта. freesco ако щеш. Тури за проба една дърта щайга само да рутира, а зад нея си закачи останалите.

Автор:  HCL [ Пет Ное 23, 2007 12:18 pm ]
Заглавие:  Re: Аман от тея Мегаланци !

BrainStorm написа:
...пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер...


Е това вече не е много добра идея. Пьк щом и Ubuntu ги хоства, никак не е на добре :D това в рамките на шегата, да не се заформи сега някоя дива дискусия около това подобие на Linux дистрибуция.
Цецо ти е дал много добра идея. Слагай един Router и да ти е мирна главата.
Заема по-малко място, харчи по-малко ток, и е безшумен.

Автор:  Реконструктор [ Пет Ное 23, 2007 4:25 pm ]
Заглавие: 

Ми и аз съм на мегалан. Много добър доставчик. :) Физически кабела отива в едно PC, но на него има wireless AP на което висят колкото PC-та дойдат в къщи. :)

Автор:  plameniv [ Пет Ное 23, 2007 4:55 pm ]
Заглавие:  Re: Аман от тея Мегаланци !

BrainStorm написа:
Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи :) Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера? Значи мрежата ми е направена така ..

.....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win)
ISP_Gateway ---->suich|
.....................................------2IP_REAL ---- > PC1 (Win)


Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не :) и просто пробема идва като забие Linux'a и се шашне мрежата .. при което те почват да фантазират !

Как ти идва интернета :
1.Реално IP ли ползваш
2.Ако е реално статично ли е или по DHCP
3.Ако не е реално пак същите въпроси.
Може просто да не ти бачка като света DHCP клиента и да не си взема адреса овреме или като си вземе вече да е друг и така твоя NAT вече не бачка защото NAT-ва на стария ти IP-адрес , това се оправя с един прост скрипт в кронтаб да ти слуша адреса дали се е сменил и ако се е сменил ти сменя и NAT-a !!!

Във някой случай се прави твоя TTL на пакета да е 1 , и ако правиш някакви такива неща като NAT да не може да връзваш повече от 1 PC дефакто само руера ти трябва да има интернет, обикновенно всички рутери сапунерки си имат настройка която увеличава TTL-а и затова няма проблеми с тях , проучи как работи това и си оправи TTL-a ако това е проблема !

Автор:  BrainStorm [ Пет Ное 23, 2007 9:08 pm ]
Заглавие: 

Много страно се ошашка и аз почвзм да се чудя .. дали нее няква външна намеса или тоя пусто Ubunto се бози ... утре ще пробвам с Debian дано няма проблеми. За slack незнам дали съм дигнал още левал :D зелен съм още .. вкраина сметка ще хакна един безжичен аксес поинт и те така :) Иначе адреса го раздавам статично .. без DHCP

Иначе да Мегалан са добри няма спор цена/качество неможеш да ги бутнеш ... ама тва тъпо делене на нета ми се струва адцки смотано .. се едно от енергото да ми кажат .. давамети Х вата консумация за месеца .. ама имаш право да вклучваш само една крушка или само един хладилник :x

Автор:  plameniv [ Съб Ное 24, 2007 2:45 am ]
Заглавие:  Не ме разбра

BrainStorm написа:
Много страно се ошашка и аз почвзм да се чудя .. дали нее няква външна намеса или тоя пусто Ubunto се бози ... утре ще пробвам с Debian дано няма проблеми. За slack незнам дали съм дигнал още левал :D зелен съм още .. вкраина сметка ще хакна един безжичен аксес поинт и те така :) Иначе адреса го раздавам статично .. без DHCP

Иначе да Мегалан са добри няма спор цена/качество неможеш да ги бутнеш ... ама тва тъпо делене на нета ми се струва адцки смотано .. се едно от енергото да ми кажат .. давамети Х вата консумация за месеца .. ама имаш право да вклучваш само една крушка или само един хладилник :x

Въпроса беше на теб как ти го подават входящия IP адрес а не на твойте вътрешните, вътрешните както искаш си ги слагай ?

Автор:  BrainStorm [ Съб Ное 24, 2007 9:18 pm ]
Заглавие: 

ми идва един кабел от тяхната мрежа към моя суич .. и от там тегла 2 кабела, тарифата ми е такава 2 реални IP'та (статични) със споделен трафик

Автор:  darkyp [ Нед Ное 25, 2007 8:18 am ]
Заглавие:  Re: Аман от тея Мегаланци !

BrainStorm написа:
... Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи :) Та почвам вече да се съмнявам .. възможно ли е наистина да разберат за другата машина след рутера?...


Могат да разберат че рутира други машини след като получават IP пакети с TTL >= 1. Едно време някой достачвчици направо ги дропваха тия пакети. Като си го конфигурирал като рутер - сложи едно правило което да не увеличава TTL-а на пакети които минават през него за рутиране.

Автор:  HCL [ Нед Ное 25, 2007 12:11 pm ]
Заглавие: 

@darkyp би ли пояснил малко, че не схващам идеята ти нещо.

по начало рутера на BrainStorm не увеличава TTL-а на пакетите, а го намаля с 1 (има имплементации които намалят и с повече от 1 в случай на overload). И тьй като най-вероятно BrainStorm просто е указал да не се баря TTL-а глобално, не би следвало да има проблеми. Магеланци пращат пакети с TTL=1 и рутера ги рутира без да намаля TTL-а, щото намали ли го => drop.
Това прабило следва да бьде зададено глобално, понеже ако рутера не пипа TTL-а само на входящия трафик (т.е. този от кьм Магелан), а намаля TTL-а на изходящия (т.е. този от PC-то на BrainStorm) магеланци ще го спипат. Ако им е кадьрен aдмина ще се усети като види стойности от рода на ТTL=127 (XP-бозата има начална стойност TTL=128).

А стандартния начин за ловене на "нарушители" е чрез tcptraceroute.

Автор:  plameniv [ Нед Ное 25, 2007 1:59 pm ]
Заглавие:  Mne

HCL написа:
@darkyp би ли пояснил малко, че не схващам идеята ти нещо.

по начало рутера на BrainStorm не увеличава TTL-а на пакетите, а го намаля с 1 (има имплементации които намалят и с повече от 1 в случай на overload). И тьй като най-вероятно BrainStorm просто е указал да не се баря TTL-а глобално, не би следвало да има проблеми. Магеланци пращат пакети с TTL=1 и рутера ги рутира без да намаля TTL-а, щото намали ли го => drop.
Това прабило следва да бьде зададено глобално, понеже ако рутера не пипа TTL-а само на входящия трафик (т.е. този от кьм Магелан), а намаля TTL-а на изходящия (т.е. този от PC-то на BrainStorm) магеланци ще го спипат. Ако им е кадьрен aдмина ще се усети като види стойности от рода на ТTL=127 (XP-бозата има начална стойност TTL=128).

А стандартния начин за ловене на "нарушители" е чрез tcptraceroute.

Винаги при рутиране се намаля TTL с 1 дори при NAT също, идеята да ти подавата с TTL=1 е да не може да ползваш стандартен NAT демек да имаш само 1 комп.
Ако ти преправиш TTL зад рутера не си мисли че те ще разберат , просто няма как да разберат какво става зад твоя комп, софтуер колкото искаш въпроса е как се държи и дали работи добре , няма причини за притеснение :)

Автор:  HCL [ Нед Ное 25, 2007 2:57 pm ]
Заглавие: 

Mne ама да.

TTL е после в IP, т.е. Layer3.
NAT има различни реализации, повечето барат по TCP/UDP портовете. Това вече е вмешателство в Layer4. Тук е и пьрвото слабото място на концепцията. Различните OS имат различни имплементации на TCP/IP стека. Това е второто слобо място. Има и други.

Както писах вече, има различни NAT detection техники. По темата е писано много. Една от вьзможностите е tcptraceroute.
Дали в случая с Brainstorm този метод вьрши работа, не знам. Не познавам мрежата на Магелан.
Но както казах, чувството за сигурност е само привидно :D

Има си и специализирани програми, които правят анализ на трафика вместо админа. Една от добрите е NATdet http://elceef.itsec.pl/natdet/
още невярващи?

Автор:  wolfshark [ Пет Ное 30, 2007 9:28 pm ]
Заглавие: 

Направи си най-добре едно рутърче от слабо пц и BrazilFW (което си е подобрен Coyote linux)

Автор:  bongo-bongo [ Пет Ное 30, 2007 11:15 pm ]
Заглавие: 

Аз пък като съм на WinXP к'во да кажа :D . Имам архаично РС с USB модем и LAN изход към switch-a.
Имаше някъде из нета нещо за "hard... Windows", твърдяха че пробният комп. в течение на година не се е заразил с нищо. Аз просто изпълних указанията и шляпнах за по-сигурно един firewall. Все още не съм открил Linux който да може да конкурира тази система по универсалност и леснотия (не съм спец, де), че и по стабилност 8O .
Все пак става дума за Pentium MMX 0.2GHz

Edit за plameniv отдолу:
Става дума за УНИВЕРСАЛНА машина: Torrent, VPN за някои приятели, download, "общ" диск, звук и мн.други. Ама наистина от 1г. търся Linux за него и все нямам шансове.

Автор:  plameniv [ Съб Дек 01, 2007 2:52 am ]
Заглавие:  Hehe

bongo-bongo написа:
Аз пък като съм на WinXP к'во да кажа :D . Имам архаично РС с USB модем и LAN изход към switch-a.
Имаше някъде из нета нещо за "hard... Windows", твърдяха че пробният комп. в течение на година не се е заразил с нищо. Аз просто изпълних указанията и шляпнах за по-сигурно един firewall. Все още не съм открил Linux който да може да конкурира тази система по универсалност и леснотия (не съм спец, де), че и по стабилност 8O .
Все пак става дума за Pentium MMX 0.2GHz

Ти не си бачкал на него , ако бачкаш няма да говориш така , когато го играе на рутер няма кой знае какво да му стане , особенно ако върти някакъв интернет на 2 компа , но пак Windos-а си е боза .
Ако ползваш дори линукс на дискета ще видиш друга песен , особенно ако са повече компютрите по стабилност е с няколко години напред.
Мога да ти дам линк да си оправиш системата с линукс рутер .
http://www.linux-vpn.de/lr101.php?s=download

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/