net megosztás hállon, ha a szolgáltato portot tilt
#1
Elküldve: 2005. 09. 20. 16:04
Ilyen topikot nem nagyon találtam ezért bátorkodtam nyitni egy ugy ujat.
Tehát az a problema hogy van egy w-lan net ami elvileg egy gépen mehetne csak a szerzödés meg minden szerint , de ez utp kábelen ki van osztva egy másik gépre is. Ez eddig még szép és jo mert egy évig ment is de most a napokba a szolgáltato beujitott és letilthatott valamit mert az eredeti gépbe ahol a net be van kötve ott megy a net de a másik gépen nincs semmi. Szoval a másodlagos gépen semmi se megy (böngészö,msn,dc,ftp stb)
A winxp már fel lett rakva már többször is mert a hállora gyanakodtunk hogy meghalt de tuti nem az mert a 2gép a hállokábelen látja egymás filejait.
Azt már sikerult kideriteni hogy esetleg a 5000es porton megy ez a komunikácio de semmi több.
Valaki tud megoldást ? vagy találkozott már ilyennel ?
#2
Elküldve: 2005. 09. 20. 16:08
#3
Elküldve: 2005. 09. 20. 16:59
Egyébként nem port tiltás hanem IP + MAC összerendelés. Ezért van az, hogy ha átrakod a másik gépbe a kártyát megy... Ennyi.
#4
Elküldve: 2005. 09. 20. 18:05
De az addig oké hogyha átrakom a hállokártyát a másik gépbe azon megy a net de csak mert ott nem változik a port száma amit használ mig ha ez a gép átjároként van használva akkor gondolom megjelenik még egy port ami elvileg ha csak egy gépes használat van akkor nem kellene.
Egyébként számomra annyira nem is világos hogy miért nem megy de valyon van-e rá megoldás , na az már érdekelne.
Nekem már esetleg egy progi név is jo lenne ha meg lehet valamerre találni.
Ezer köszönet aki segit
#5
Elküldve: 2005. 09. 20. 18:30
Nagy valoszinuseggel - mint az elozo hozzaszolo is irta - a megoldas az lehet, hogy a ceg nezi az ip-t es a halokratya MAC-cimet. Amennyiben mas MAC-cimrol jon keres, akkor ok azt letiltjak. Tehat nem a portokkal van a gond. Szerintem semmilyen modon nem fogod a netet 2 geppel hasznalni. Csak ha masfajta netre fizetsz elo, ahol engedelyezik tobb gep hasznalatat.
Udv,
Stanlee
#7
Elküldve: 2005. 09. 20. 19:46
Idézet: Stanlee - Dátum: 2005. szept. 20., kedd - 19:30
Csak a másik gép MACcíme nem látszik kifelé ugye... Az IPfejléce az lehet, de hülyék lennének ez alapján szűrni, iszonyat erőforrásos, inkább a portmaszkolásokkal lesz gond, akkor az meg nagy falat.
#8
Elküldve: 2005. 09. 20. 20:17
#9
Elküldve: 2005. 09. 20. 20:59
Idézet: Jahno - Dátum: 2005. szept. 20., kedd - 20:46
Mi iszonyat erőforrás? A MAC szűrés? Szerintem abszolút nem! MAC + IP összrendelés és ha más MAC -cal használják az IP-t a központi tűzfal tilt ezért nem megy a net. Sőt még emilt is tud küldeni a rendszer, hogy más MAC-el próbálkoztak. Ez nem nagy erőforrás...
#10
Elküldve: 2005. 09. 20. 21:01
Idézet: nyunyu - Dátum: 2005. szept. 20., kedd - 21:17
Ha PCI-os a kártyája akkor hogy is fogod használni a routert?
Itt a megoldás az, hogy az a gép amibe a wifi kártya van, az lesz a router és ott a wifis kapcsolatot megosztod egy hálókártyán keresztül. És így ezen a sima hálókártyán keresztül kötöd össze a 2 gépet. Csak ugye így a gépnek mindig menni kell, ha használni akarod a netet!
#11
Elküldve: 2005. 09. 20. 21:08
Idézet: Buga_Laci - Dátum: 2005. szept. 20., kedd - 21:59
Nem, az IPfejlécek vizsgálata, de NAT mögül a MAC nem jön ki, az kb. fizikai kapcsolatig érvényes.
Külső kártya az MAC+IP, de mögötte lévő cumókból csak az IPcsomag fejléceit látja, ez pedig már marha nagy falat.
#12
Elküldve: 2005. 09. 20. 21:10
Idézet: nyunyu - Dátum: 2005. szept. 20., kedd - 21:17
Wlan interfacenek azért nem minden cuccnál lehet megadni külső IP-t, meg pppoe behívást, mert elég gyakran ezt is csinálják.
#14
Elküldve: 2005. 09. 21. 09:49
Idézet: adam123 - Dátum: 2005. szept. 20., kedd - 17:04
Ilyen topikot nem nagyon találtam ezért bátorkodtam nyitni egy ugy ujat.
Tehát az a problema hogy van egy w-lan net ami elvileg egy gépen mehetne csak a szerzödés meg minden szerint , de ez utp kábelen ki van osztva egy másik gépre is. Ez eddig még szép és jo mert egy évig ment is de most a napokba a szolgáltato beujitott és letilthatott valamit mert az eredeti gépbe ahol a net be van kötve ott megy a net de a másik gépen nincs semmi. Szoval a másodlagos gépen semmi se megy (böngészö,msn,dc,ftp stb)
A winxp már fel lett rakva már többször is mert a hállora gyanakodtunk hogy meghalt de tuti nem az mert a 2gép a hállokábelen látja egymás filejait.
Azt már sikerult kideriteni hogy esetleg a 5000es porton megy ez a komunikácio de semmi több.
Valaki tud megoldást ? vagy találkozott már ilyennel ?
Na akkor elárulom, hogyan is működik ez a dolog:
Nem mac, ip szűrés van, hanem TTL (time to live)bizgetés,
ez annyit jelent, hogy az AP-ből (ahova feljelentkezel) kimenő csomagok csak 1 ezközön mehetnek át, utánna elveszik a csomag...
Tehát ezt a netet nem fogod tudni megosztani otthon!
Kár próbálkozni... sorry
#15
Elküldve: 2005. 09. 21. 09:53
#16
Elküldve: 2005. 09. 21. 10:07
Idézet: bean - Dátum: 2005. szept. 21., szerda - 10:53
Ha itt arra gondoltál, hogy ezt ő így oldja meg, akkor ez kevés!
Ha arra hogy ezt én oldjam meg, akkor azt mondom fizessen elő üzletire!
Az ő GW-je veszi le 1-re a TTL-t, ezért otthon a gépen még tud netezni, de a nat mögöttin már nem, mert oda már nem jutnak el a válasz csomagok...
Tehát ezt Ő nem fogja tudni INGYEN megoldani...
#18
Elküldve: 2005. 09. 21. 10:30
Idézet: Hasse - Dátum: 2005. szept. 21., szerda - 11:25
Megoldás lehet, de úgy nem fog menni minden progi a másik gépen...
#19
Elküldve: 2005. 09. 21. 11:44
Idézet: CegePetike - Dátum: 2005. szept. 21., szerda - 11:07
Ha arra hogy ezt én oldjam meg, akkor azt mondom fizessen elő üzletire!
Az ő GW-je veszi le 1-re a TTL-t, ezért otthon a gépen még tud netezni, de a nat mögöttin már nem, mert oda már nem jutnak el a válasz csomagok...
Tehát ezt Ő nem fogja tudni INGYEN megoldani...
Én sem vágom, miért is kevés. Az első végpontomig mindenképp el kell jutnia a csomagnak. Onnan meg már igazán azt írok abba a csomagba, amit akarok. Így látatlanban azt mondanám, hogy a bejövő csomagokon egyre vett TTL (ugye kifele ilyesmiről nem érdemes beszélni, meg értelme se lenne) problémáját a felső ránézésre megmondja.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#20
Elküldve: 2005. 09. 21. 12:47
Idézet: kroozo - Dátum: 2005. szept. 21., szerda - 12:44
Azért kevés, mert nem Linux-ot használ, a kártya amit kapott nem biztos hogy megy Linux alatt, és ha megy is, nem egyszerű beizgatni...
Tehát szerintem ez kevés, az illetőnek több okból is...
Elég valószínű, hogy nem írt volna ide, ha egy egyszerű ping (vagy tcpdump)után megállapította volna, hogy a TTL eltér az akkori állapottól, amikor még vígan osztogatta a netet...
Aki akarja, és ért hozzá, az úgyis megossza... Aki meg nem annyira jártas a dolgokban mint ti, az meg használ proxy-t, és végül akinek ez sem megy az előfizet céges csomira....
De azért valjátok be ti is Linux guruk, hogy nem rossz ötlet ez a TTL cucc, kell egy kis idő mire rájön a legnagyobb májer is...
A halandónak egyböl port tiltás jut eszébe, aki már ért valamennyire hozzá az ip vs. mac -ben gondolkozik, meg hogy viszgálják a csomag belsejét...
És hány ember telepíti ujra a winXP-t, és nem megy utánna sem... Aztán még1szer hátha.... És még mindig semmi....

Súgó
A téma zárva.










