Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 22:37

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 
Autor Wiadomość
Post: niedziela, 7 listopada 2004, 16:17 
Offline

Rejestracja: poniedziałek, 7 czerwca 2004, 17:28
Posty: 61
Tak jak w temacie. Wiem ze zmiana wartosci TTL dla 1 uzytkownika to taki wpis :

iptables -t mangle -D POSTROUTING -d $adres_ip -j TTL --ttl-set 1

jak zastosowac trick dla wszystkich uzytkownikow na raz? bez wpisywania w tabliczke wszystkich IP?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 7 listopada 2004, 16:35 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
Tak jak w temacie. Wiem ze zmiana wartosci TTL dla 1 uzytkownika to taki wpis :

iptables -t mangle :?: -D:?: POSTROUTING -d $adres_ip -j TTL --ttl-set 1

jak zastosowac trick dla wszystkich uzytkownikow na raz? bez wpisywania w tabliczke wszystkich IP?


iptables -t mangle -A POSTROUTING -o eth1 -j TTL --ttl-set 1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 7 listopada 2004, 23:47 
Offline

Rejestracja: poniedziałek, 7 czerwca 2004, 17:28
Posty: 61
Dzieki wielkie. Zobacze potem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 24 stycznia 2005, 03:28 
Offline

Rejestracja: wtorek, 23 listopada 2004, 04:01
Posty: 96
Lokalizacja: Bielsko-Biała
A co daje taka zmiana ? Moze to jest zwiazane z tym zeby ktos nie udostepnial netu "na lewo" jeszcze komus ?

_________________
.:: Każdy zaczynał od lamera ::.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 24 stycznia 2005, 18:03 
Offline
Użytkownik

Rejestracja: środa, 12 lutego 2003, 08:48
Posty: 392
Lokalizacja: LG k/Tarnowa
dokladnie tak scyhe. dzieki temu na łindowsach i tanich routerach nie podzielisz dalej neta. na linuxach teraz jesli nie wpiszesz magicznej regulki :D

_________________
RoUteR NND [ C333 | 128MB RAM | 13GB HDD | DSL 2Mb]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 listopada 2005, 15:10 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
Na wiki jest cos takiego

Ta regułka wyrzuca wszystkie pakiety z LAN, które są podejrzane o bycie z masq

Przekopiowałem ją i efekt mam taki:

[root@Serwer jarek]# $IPTABLES -A FORWARD -s $INTNET -m ttl --ttl-eq 127 -j DROP
bash: -A: command not found

Co robię nie tak???

_________________
nnd-linux-0.1-2005.07.10 Pentium II 400 Ram-256 2XHDD-10GB


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 listopada 2005, 15:36 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
nie myslisz!!

iptables -A FORWARD -s eth0/1/2/3???? -m ttl --ttl-eq 127 -j DROP

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 listopada 2005, 19:19 
Offline

Rejestracja: środa, 28 września 2005, 09:29
Posty: 47
Lokalizacja: Wawa
OK, a czy wobec tego ktos potrafi powiedziec jak podbic TTL abym np bedąc za takim serwerem gdy ktoś mi ograniczy dzielenie mój serwer NND podbijał ten parametr i by było możliwe korzystanie z netu w dalszej podsieci? (pytam dla wiedzy a nie dla zastosowania)

pOZDRAWIAM
mARIUSZ

_________________
Abit i długo długo nic...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 listopada 2005, 19:29 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
czerwo pisze:
nie myslisz!!

iptables -A FORWARD -s eth0/1/2/3???? -m ttl --ttl-eq 127 -j DROP


[root@Serwer jarek]# iptables -A FORWARD -s eth1 -m ttl --ttl-eq 127 -j DROP iptables v1.3.1: host/network `eth1' not found
Try `iptables -h' or 'iptables --help' for more information.

wpisałem to i wynik jak widać, a na pewno jednego gościa mam za firewolem i natem, bo ma router

Z tego wniosek, że albo coś nie tak wpisuję, albo to nie pokazuje tego, co ma.

Ravel pisze:
dokladnie tak scyhe. dzieki temu na łindowsach i tanich routerach nie podzielisz dalej neta. na linuxach teraz jesli nie wpiszesz magicznej regulki :D


Niestety to już historia, że na tanim routerze się nie da
http://www.cybersklep.com/planet/catalo ... ucts_id/39
Tu link do aktualizacji oprogramowania jego, zwróćcie uwagę, co dodano w wersji 3.09 i 3.10
http://www.planet.a.pl/filemanager/list/67/

Miałem ten router i opcja zmiany TTL jest tam.

_________________
nnd-linux-0.1-2005.07.10 Pentium II 400 Ram-256 2XHDD-10GB


Ostatnio zmieniony środa, 23 listopada 2005, 19:48 przez jarek_1313, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 listopada 2005, 20:23 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
iptables -A FORWARD -i eth1 -m ttl --ttl-eq 127 -j DROP
albo
iptables -A FORWARD -o eth1 -m ttl --ttl-eq 127 -j DROP

nie wiem ja sie na tym ne znam ja tu tylko sprzatam

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 23:36 
Offline

Rejestracja: sobota, 2 lipca 2005, 12:51
Posty: 26
Lokalizacja: Częstochowa/Kraków
Reasumując: jeśli chcemy by dodatkowego rutera nie można bylo wykryć z zewnątrz na podstawie TTL, jaką regułę lepiej zastosować?

czy poniższe nie dadzą takiego samego efektu?

iptables -t mangle -A POSTROUTING -o eth0 -j TTL --ttl-set 128

iptables -t mangle -A PREROUTING -i eth1 -j TTL --ttl-inc 1

iptables -t mangle -A POSTROUTING -o eth0 -j TTL --ttl-inc 1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 23:55 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
V

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 22:27 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
witam zainteresowal mnie temat
czyli po wykorzystaniu wpisow

iptables -t mangle -A POSTROUTING -o eth0 -j TTL --ttl-set 128

iptables -t mangle -A PREROUTING -i eth1 -j TTL --ttl-inc 1

iptables -t mangle -A POSTROUTING -o eth0 -j TTL --ttl-inc 1

beda przechodzic pakiety przez router bez problemu

- pytam sie poniewaz dostawaca mial pomylke i wrzucil mnie w do listy osob ktore nie moga udostepniac netu - bo nie maja na to umowy (zapis bez sensu zawsze mozna tylko w ramach wlasnego lokalu ) i byl problem ze pakiety nie bylu routowane wiec po za porten 80 (squid byl wiec dobrze ze to chodzilo) nic nie szlo wiec byly pretensje dlaczego nie dziala nic :(
wiec jak by zastosowac w/w wpisy mozna by sie ustrzec przed bledami ktore mi zafundowal dostawca.

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 24 stycznia 2006, 00:07 
Offline

Rejestracja: sobota, 2 lipca 2005, 12:51
Posty: 26
Lokalizacja: Częstochowa/Kraków
nie jestem tego pewny i akurat niemam możliwości sprawdzenia, czy wpis:

iptables -t mangle -A POSTROUTING -o eth0 -j TTL --ttl-inc 1

spowoduje ze pakiety wychodzące będą mialy ttl 128 ale pingi na ten serwer z eth0 bądą mialy ttl 129?


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 22 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl