Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 09:20

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 
Autor Wiadomość
Post: sobota, 28 stycznia 2006, 19:02 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Witam. Mam nietypowy problem. TTL w sieci ustawione na 1. Jeden z uzytkowników na lewo walczył z routingiem swojego sygnału WIFI dla stworzenia własnej pajęczyny. Udało mu się najwyrażniej. W efekcie jak ustawie u drugiego użytkownika jako bramę IP tamtego użytkownika to net działa. Czasami nawet pobierajac ustawienia automatycznie z DHCP na pdst. MACa to komp pobiera z serwera właściwy IP, DNS ale bramę tamtego złodziejaszka. Mało tego. Wpisana na sztywno właściwa brama a statystyki i niceshaper-stats pokazują zero pomimo że radio internetowe gra od wielu godzin, za to statystyki tamtego pokazują wzmożony upload.
Wyglada to tak jakby pakiety szły przez tamten komp okrężną drogą:
WIFI--APwds--\APwds(nnd)/--APwds--WIFIzłodzieja
:?: :?: :?: :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 20:47 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
a gdzie tu jest pytanie? :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 21:29 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Dlaczego tak sie dzieje?
Czy może gostek postawić na widowsie własny serwerek, który ma wyższy priorytet od serwera NND ?
Jak zmusić pakiety by szły najkrótszą drogą?
Próbuję to zrozumieć. Nadmienie że te próby kolesia robią niezłe zamiesznie w sieci i zawiechy AP. Ten mi nawet reklamował, że traci sygnał radiowy, odpina antenkę, podpina i sygnał mu wraca. Ja widze to tak: włancza kompa,odpala mu się jakieś żle skonfigurowane winroute albo inne badziewie i AP umiera. Po odpieciu anteny wraca wszystko do normy. :wink:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 21:52 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Zależy jakiego masz ap. Najlepiej włacz izolacje klientów radiowych jesli masz taką opcje i po problemie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 23:20 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Nie mam tej opcji. Rozważam podział na podsieci z maską 255.255.255.252, ale to dużo dłubaniny (zmiana wszystkich IP a niektórzy mają statycznie więc bedzie dym, o niceshaperze i mrtg nie wspomnę). Ale wtedy każdy miałby inną bramę. Czy prawdą jest, że włączenie kodowania WEP w opcji WDS APeka powoduje izolacje klientów?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 00:27 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Żik pisze:
Czy prawdą jest, że włączenie kodowania WEP w opcji WDS APeka powoduje izolacje klientów?

Wcale się nie dziwię, że nie panujesz co się dzieje jeżeli udostępniasz sieć przez AP bez jakichkolwiek zabezpieczeń transmisji i niautoryzowanego dostępu.
Może rozgłaszasz jeszcze nazwę sieci :?:

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 00:48 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
KrzySie pisze:
Żik pisze:
Czy prawdą jest, że włączenie kodowania WEP w opcji WDS APeka powoduje izolacje klientów?

Wcale się nie dziwię, że nie panujesz co się dzieje jeżeli udostępniasz sieć przez AP bez jakichkolwiek zabezpieczeń transmisji i niautoryzowanego dostępu.
Może rozgłaszasz jeszcze nazwę sieci :?:


Każdy , kto chociaż trochę zasmakował hakowania radiówki wie , że broadcast ssid jest żadnym zabezpieczeniem . Przecież to można obejść w trzy sekundy , tak samo podsłuchanie prawidłowego mac'ka . Nie istnieje skuteczne zabezpieczenie na punktach - wyjątkiem jest radius . Reszta zabezpieczeń to tylko serwer .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 01:06 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Albercik pisze:
Każdy , kto chociaż trochę zasmakował hakowania radiówki wie , że broadcast ssid jest żadnym zabezpieczeniem . Przecież to można obejść w trzy sekundy , tak samo podsłuchanie prawidłowego mac'ka . Nie istnieje skuteczne zabezpieczenie na punktach - wyjątkiem jest radius . Reszta zabezpieczeń to tylko serwer .

Nie zaprzeczam.
Natomiast bez WAP, filtrowania MAC, wyłączeniu rozgłaszania itp. nie polecam.
Też mam radiówkę i narazie nie stwierdziłem aby ktokolwiek próbował mi się włamać na podstawowych (oferowanych przez AP) zabezpieczeniach.
Brak umiejętności też swoje robi.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 01:59 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
KrzySie pisze:
Też mam radiówkę i narazie nie stwierdziłem aby ktokolwiek próbował mi się włamać na podstawowych (oferowanych przez AP) zabezpieczeniach.
Brak umiejętności też swoje robi.


Albo o tym nie wiesz .... ja już tego doświadczyłem .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 02:06 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Albercik pisze:
Albo o tym nie wiesz .... ja już tego doświadczyłem .

W sieci u mnie wszyscy używają komunikator DeCe. Jeśli widzę na iptrafie, że pokazał się użytkownik i jednocześnie mogę z nim porozmawiać to na 100% nie jest to użyszkodnik.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 10:38 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Do radiusa wezmę się niebawem. Z nieautoryzowanym podpieciem radiowym mam problem jedynie z gostkiem, którego sam wpuściłem na próbę. Poskanował sobie MACi i teraz skacze podszywajac się. Więc tylko Radius to załatwi. Tylko kości mi mówią, że na NND nikt tego jaszcze nie postawił.
Wracajac do tematu, sprawa bramy dotyczy legalnych klientów. Jeden kombinuje i puszcza neta dalej kablem. Ale robi przy tym zamieszanie z naszej strony sieci, która dla niego powinna być siecią zewnętrzną skoro ustawił kompa jako router. Musi mieć coś namieszane, że kompy z naszej sieci łapią bramę na jego kartę WIFI. Nawet w jego sieci bramą jest przecież karta LAN a nie WIFI.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 31 stycznia 2006, 01:15 
Offline

Rejestracja: środa, 22 grudnia 2004, 00:07
Posty: 59
Lokalizacja: Częstochowa
Jak to możliwe, że pobiera z serwera właściwe ip,dns czyli powinno pobrac też brame masz w dhcpd.conf opcje "option routers 192.#.#.#" a tak pozatym po co sie użerać z takimi, ustaw mu transfer na stałe ogranicz ilość połączeń na 10 i po kłopocie niech sie ludzik martwi. No a z tym AP to raczej radius, jest chyba najlepszym wyjście, ja aktualnie mam WPA i ostatnio za sprawa pewnego człowieka sie przekonałem, że jest jednak tylko troche ulepszony WEP.

_________________
<img src="http://img.uptime-project.net/img/8/89479.png" ></a>


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 lutego 2006, 00:09 
Offline

Rejestracja: piątek, 27 stycznia 2006, 18:28
Posty: 56
Podzieliłem sieć na podsieci 2 hostowe z maską 255.255.255.252, gdzie każdy ma swoją bramę. Masa roboty. Ale mam przy okazji wyizolowanych klientów no i brak otoczenia sieciowego po radiu. Niestety nie rozwiązuje to problemu wąskiego gardła jakim jest sieć radiowa choć na to liczyłem. Pingi z jednego końca sieci na drugi z użyciem pakietów 32 bitowych idą pięknie (0% lost) natomiast większych np 1500 straty do 26%. Efekt to słabo otwierajace sie strony. :(
Wygląda na to że APek sie nie wyrabia. Dzieje się tak w godzinach szczytu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 lutego 2006, 03:25 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
no pora chyba wymienic apka na cos lepszego

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 8 lutego 2006, 21:30 
Offline

Rejestracja: środa, 27 października 2004, 19:56
Posty: 42
Lokalizacja: pomorze
Kiedys na D-Linkach mialem probelm ze znikajacymi pakietami jak wlaczona byla opcja ukrywania SSID. Po wlaczeniu 1/3 pingow nie przechodzila.

A co do dzielenia netu z TTL to kumpel ostatnio kupil router na allegro za 110 zlotych ktory radzi sobie z TTL-em, wiec praktycznie to juz nie jest zabezpieczenie.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 30 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl