heh.pl
Kanał informacyjny Heh.pl


Niedziela 5 maja 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

dzielenie lacza przez router vs admin


62.181.180.* napisał:
Siemka, mam w domu 2 kompy i chce je podlaczyc do netu (mam lana z dostepem do netu). Problem w tym, ze abonament mam wykupiony tylko na 1go kompa (a za 2 kompy musialbym placic 2 razy tyle co teraz), wiec planuje wstawic w domu routerek zeby ukryc fakt udostepnienia polaczenia na 2gi z moich kompow. Autoryzacja do podlaczenia do netu odbywa sie na podstawie MAC+IP wiec mam zamiar przypisac routerowi aktualny mac i ip mojej sieciowki (ktora jest zarejestrowana na serwie) i podpiac pod router 2 kompy (oczywiscie mam zamiar zablokowac dostep do konfiguracji routera z spoza mojego mieszkanka itp). Czy ktos moze mi powiedziec czy przy takiej konfiguracji: [ lan z dostepem do netu - switch - router (dlink di-604)- moje 2 kompy ] admin moze wykryc ze udostepniam lacze na swojego 2giego kompa ? Jesli tak to czy jest jakis inny sposob zeby to ukryc ? (oprocz wykupienia 2giego abonamentu) P.S. Jesli ma to jakies znaczenie to 2gi komp bedzie wlasciwie robil tylko za przegladarke www, raczej nic innego nie wchodzi w rachube.

80.50.32.* napisał:
heh..... jezeli ten drugi komp bedzie tylko przegladarka www to teorytycznie mozesz tak zrobic.... pamietaj ze wsystko da sie zrobic, wystarczy patrzen na naglowki.... tam jest wszystko. chyba, ze twojemu adminowi sie niechce robic czegos takiego, bo jest za leniwy/ma za duza siec/jest user friendly/nie potrafi ......
a co do konfigu to lepiej tak icon_razz.gif
lan z netem <-> router <-> switch <-> kompy icon_biggrin3.gif ale to na marginesie icon_razz.gif

62.181.180.* napisał:
1) konfiguracja nie moze sie zmienic bo w tej chwili jestem podlaczony tak [ lan - switch (oprocz mnie uzywa go tez kilku innych uzytkownikow) - moj komp ]. Wiec jedyna mozliwoscia jesli nie chce zeby ktos inny wiedzial ze mam router (a juz na pewno bym nie chcial zeby widzial to ktos z firmy zajmujacej sie netem) jest wpiecie go na koncowce kabla w moim domu czyli musi byc lan - switch - router - kompy.
2) "wystarczy patrzenie na naglowki" - rozumiem, ze cala akcja jest wykrywalna - niedobrze. Nie jestem wyjadaczem w temacie sieci wiec nie wiem ile trzeba pracy by "popatrzyc na naglowki", ale zalozmy ze moj admin jest wrednym fiutem, jak latwo przyjdzie mu odkrycie mojego przekretu ? Czy jest jakis lepszy sposob niz router ? Czy nic lepszego sie nie da wymyslic ?

80.50.32.* napisał:
1) sorry icon_razz.gif myslalem ze tego switcha to chcesz na swoje uzytkowanie do domu... icon_smile3.gif jak tak, to spoko

2) masz duzo siec?? bo jezeli tak, to bedzie patrzal na naglowki tylko jak cie ktos podkbaluje icon_neutral3.gif z patrzeniem w naglowki..... w sumie to robota nie jest ciezka (gostek moze na servie dac, ze zaden oprocz tych IP nie moze przejsc i ... icon_sad2.gif ) lepszy sposob??? nie wiem.... moze postawienie serva z dwiema sieciowkami..... wedle teorii jest to lepsze.... ale czekaj icon_smile3.gif moze sie ktos jeszcze odezwie icon_razz.gif

62.181.180.* napisał:
W lanie jest ponad 100 osob, z czego kolo 40 moze troche wiecej ma net.
"Na chlopski rozum" to myslalem ze to bedzie dzialac tak, 2 kompy schowane za routerem, router ustawiony tak jak dotychczas moja sieciowka, ktora jest legalnie wpieta do netu, dzieki routerowi nikt spoza mojego domu nie zauwazy ze cos sie zmienilo bo wszystkie sygnaly wychodzace przez router beda wygladaly tak jak do tej pory jak dzialal jeden komp.
Ale w sumie to byloby to za proste i za fajne zeby tak dzialalo icon_razz.gif Poczekam moze jeszcze jakis wyjadacz (najchetniej admin icon_smile3.gif sie wypowie i rozwieje do konca moje watpliwosci. Bo jesli to ma zostac wykryte to moze nie ma sensu ladowac wogole kasy w router i ryzykowac karnego odciecia od netu.

80.50.32.* napisał:
100 osob?? to spoko icon_smile3.gif zadnemu adminowi sie raczej nie bedzie chcialo sprawdzac czegos takiego. chyba ze dostanie okresu icon_lol.gif
a to ze router bedzie ustawiony jak Twoja sieciowka.... nie robi icon_razz.gif serio mowie..... ale dopoki cie nikt nie podkabluje to powinno byc spoko ;p zawsze mozesz (jak bedziesz miec wizyte) wrzucic router i schowac kabel od drugiego kompa do szafy icon_smile3.gif

130.231.61.* napisał:
Do niedawna administrowalem sporo siecia osiedlowa i wykrycie dziwnego urzadzenia w sieci do pestka. Od biedy mozna przegladac naglowki itd., ale jest mnostwo narzedzi ulatwiajacych kontrole sieci. Np. LANGuard wykryje Twoj router w takiej konfiguracji sieci natychmiast. Sprawa jest zatem wykrywalna, ale nie wszystkim adminom sie chce kontrolowac siec nawet w tak banalny sposob.

130.231.61.* napisał:
Hmm jeszcze jedno, jesli zrobisz router np. na Win2000 (wspoldzielenie lacza) to przecietny admin uzywajacy programow typu LANGuard powinien sie dac nabrac, bo pomysli, ze to po prostu jakis komp. Moze sie uda, podkreslam, ze malo komu chce sie dokladnie analizowac siec.

217.97.54.* napisał:
niemowiac juz o programikach ktore rysuja topologie sieci pingujac wszystkie urzadzenia znajdujace sie na drodze do usera - wiec w ciagu kilku minut bedzie wiedzial czy jest u ciebie router czy tez nie - pozatym jezeli macie przydzielone stale pasmo na usera to podlaczajac drugiego kompa bedziesz je dzielil wiec niewem czy jest sens , zazwyczaj jest dynamic ale niezawsze ...

217.98.136.* napisał:
Router bardzo łatwo wykryć nawet poprzez skanowanie portów (filtrowany telnet wychodzi). O wiele trudniej wykryć maskaradę na linuxie. Tu przeglądanie nagłówków raczej nic nie da. Lepiej przyjżeć się wielkości TTL'a. Ew można próbować kontrolować ruch.

130.231.61.* napisał:
Co prawda to prawda, tyle, ze system na linuxie dzialajacy przez 24h tez bedzie bardzo podejrzany. A juz na pewno kiedy beda z niego wychodzic pakiety uslug sieciowych na Linuxie niedostepnych (czy jest np. Kazaa na Linuxa??)

80.50.32.* napisał:
jest icon_razz.gif ale zawsze mozesz powiedziec, ze masz neta i w ogole i nic adminowi do tego ile czasu ten komp chodzi, prawda ??? icon_razz.gif

217.98.136.* napisał:
Poza tym możesz go trochę ''upgrade'ować'', żeby jak windows się zachowywał ;] Tylko do crona trzeba będzie dodać 'shutdown -r now' co jakieś 6h ;]

80.50.8.* napisał:
Przejrzawszy te wszytkie posty doszedlem do wniosku ze wiecej z tym pieprzenia niz korzysci. Wiec inne pytanko z tej samej kategorii. Nie orientuje sie zbyt dobrze w oprogramowaniu sieciowym i samych sieciach wiec czy ktos mi moze powie czy jest jakis taki program dzieki ktoremu mozliwa jest nastepujaca akcja:
komp1 - 2 sieciowki, jedna podlaczona do osiedlowego lana i zarejestrowana do prawnego odbioru netu, druga uzyta do polaczenia z 2gim kompem
komp2 - sieciowka podlaczona do kompa1 ktory ma dostep do netu
akcja: na kompie2 ktos odpala przegladarke www wysyla zapytanie o strone, komp1 przyjmuje zapytanie, sciaga strone z netu i przekazuje kompowi2 (zaznaczam ze chodzi mi o samo www). Czy jest jakis programik ktory dziala w ten sposob i bedzie nie wykrywalny, albo ciezki do wykrycia przez admina ? (jakies proxy czy cos?). Sorry jesli pytanie jest glupie, banalne itp. - jestem sieciowym laikem. Dzieki za odp.

80.50.32.* napisał:
heh..... powiedzmy, ze mam dzisiaj dobry humor (jak zawsze icon_razz.gif) i Ci powiem.... WSZYSTKIE sposoby sa do wykrycia.... ale wiekszosc adminow i tak sobie leje na to co sie dzieje po drugiej stronie wtyczki icon_razz.gif a programik o ktory pytasz..... jezeli chcesz miec na komie win9x/w2k/wXP to spox icon_razz.gif
w98 = wingate / winroute (lite)
w2k/wXP = wbudowane w niego icon_smile3.gif
oczywiscie do w2k i xp mozesz uzyc wingate (bdb dobry) albo winroute lite (baaaaaardzo prosty, powiedzialbym, ze wrecz banalny w konfigu icon_smile3.gif wszystko sprowadza sie do zaznaczenia na ktora sieciowke ma przekazywac neta i ustawienie DHCP icon_smile3.gif)))

80.50.32.* napisał:
i tak na przyszlosc..... u gory masz przycisk "szukaj" czasem sie przydaje icon_razz.gif a www.google.pl tez dobry adres icon_lol.gif ale to na marginesie icon_biggrin3.gif

217.98.136.* napisał:
g3rwazy: nie mówisz o niczym innym niż o maskaradzie. A na jakim systemie będzie ona postawiona to już różnicy nie ma.

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 3.22 | SQL: 1 | Uptime: 513 days, 21:51 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl