Blokada przeciw dzieleniu łącza przy uzyciu rutera


(Krzysztofsulikowski) #1

Wydaje mi się że nikt nie poruszał tego tematu.

Ostatnio spotkałem się z czymś takim, że pomimo prawidłowego - książkowego wręcz dzielenia łącza internetowego przy wykorzystaniu rutera nie mogłem podzielić tego łącza, a dzieliłem już w niejednym domu/instytucji/firmie internet. Stąd moje pytanie jakie są sposoby blokady z poziomu serwera sygnału internetowego tak, aby użytkownik nie mógł podzielić łącza i serwer automatycznie odrzucał takich klientów? Kiedyś coś czytałem o tym w czasopiśmie "hacking" o filtracji sygnału i rozpoznawaniu klienta po numerze "TTL". Czy ktoś mógłby mi to wyjaśnić albo podać inne przykłady blokowania i na czym one polegają?

Z góry dziękuje za odpowiedzi

Odpowiedź, którą sam znalazłem to, cytuje: "Standardowo, wartość TTL zostaje zmniejszona o 1 po przejściu przez router, – jeśli administrator sieci kontroluje te wartości, to w przypadku zwykłego routera, w sieci takiej nie jest niemożliwy podział łącza. " TTL to tzw. czas istnienia


(system) #2

Na przykład poprzez MacFilter - admin wpisuje do rutera MACa karty sieciwej.


(Krzysztofsulikowski) #3

hm.. tylko jak rozumiem MacFilter filtruje Mac komputerów, które bezpośrednio łączą się z serwerem, więc jeśli mój komputer jest ukryty za ruterem to taki MacFilter będzie widział tylko Mac rutera a nie komputera który znajduje się za nim, tak? Jeśli źle myślę to proszę mnie nakierować


(pysiu) #4

ale jeśli nie sklonujesz do router mac adres komputera który ma net przydzielony to nie bedzieszmógł rozdzielić neta


(Krzysztofsulikowski) #5

no to jest jasne

Chodzi o to, ze mam następujący problem: po podzieleniu łącza przy użyciu rutera (PLANET XRT-401D z najnowszym softem producenta), w którym mam możliwość sprzętowego ustawienia TTL, po sklonowaniu maca, dynamicznego pobrania IP, po ustawieniu DNSów, a po stronie Lanu ustawieniu sieci i DHCP i włączeniu translacji NAT mam dziwny/normalny obiaw - mogę pingować np onet i inne strony, ale nie wyświetlają mi się strony www w przeglądarce(MOZILLA FIREFOX) w której jest włączona opcja bezpośredniego połączenia z Internetem. W Intenet Eksplorerze również się nic nie wyświetla

W tablicy aktywnych klientów DHCP mój komp jest prawidłowo wykrywany. Moge pingować swój ruter, serwer i inne strony; ale www, komunikatory, poczta nie przechodzą.

O dziwo tak skonfigurowany ruter w innej sieci, w której również są zabezpieczenia - działa prawidłowo.

  1. Jaki to może być rodzaj zabezpieczenia/blokady?

  2. I jak mogę sobie z nim poradzić?

uprzejmie proszę o pomoc