imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 17.06.2004, 01:08     # 1
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Провайдер придумал интересность ... решаемо?

Ситуация:

Домашняя сеть, дали IP 192.168.1.100
шлюз в интернет 192.168.1.1

на шлюзе запрашивается логин и пасворд (web форма),
авторизация успешна - есть интернет! (web приветствие - вы в сети!)

НО замучали сканеровщики сети. половина компов в локалке
заражены майдом и бластами в ассортименте...

попробовал поставить хардварный роутер/файрвол usr8000
и... ничего не вышло

сквозь него (USR) локалка видится и пингуется, а попытка залогинится
на шлюзе чтоб кроме локали увидить инет заканчивается не начавшись

процесс авторизации с вводом паролей пропускается .. и сразу приветствие.. и за пределами локали ни чего не пингуется

есть конечно подозрение, что пров как то проверяет ..
а не пытается ли кто то поднять НАТ штоб стать суб-провайдером...

хрен его знает... честно признаюсь подкован в вопросе не очень
объясните, кто знает, как может работать такой механизм авторизации
чего ему надо, может порт какой на вход открыть ...

в общем потерялся я... выручайте!
__________________
С уважением ...
iliton вне форума  
Старый 17.06.2004, 01:23     # 2
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
А что ты в LANe/WANe рутера прописываешь?
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 17.06.2004, 09:49     # 3
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
в wan - всё что дал пров, те статик IP маску шлюз днс ...
в lan - статик IP маску ...

на компе в качестве шлюза уже IP лана ....

не, движения какие то происходят... и этот ф-вол судя по логам
активно прикрывает меня со стороны домовой подсети, проблема то
как раз с выходом в инет через шлюз ...
__________________
С уважением ...
iliton вне форума  
Старый 17.06.2004, 10:00     # 4
Lyonia
Junior Member
 
Регистрация: 26.12.2002
Адрес: У бога запазухой (разговариваем с ним по местному тарифу)
Сообщения: 85

Lyonia Известность не заставит себя ждатьLyonia Известность не заставит себя ждать
попрости и спроси может кроме веб формы можно както иначе например через пароль в Https прокси тогда настроишь раутер и все. я просто не слышал чтобы так можно было настоить раутер что отрывал форму.

а вообще сделай фильтр на все адреса кроме шлюза

Последний раз редактировалось Lyonia; 17.06.2004 в 10:02.
Lyonia вне форума  
Старый 17.06.2004, 11:44     # 5
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
Цитата:
Сообщение от iliton
в wan - всё что дал пров, те статик IP маску шлюз днс ...
в lan - статик IP маску ...

на компе в качестве шлюза уже IP лана ....

не, движения какие то происходят... и этот ф-вол судя по логам
активно прикрывает меня со стороны домовой подсети, проблема то
как раз с выходом в инет через шлюз ...

А поконкретнее можешь написать, что на компе прописано, и что - в установках рутера, на примерах? Насколько я понял, реального адреса у тебя нет, так? Кстати, MAC адреса провайдер не привязывает случайно?
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 17.06.2004, 13:40     # 6
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
вот про мак я не подумал ...

на роутере (до этого просто прописывал то же самое в комп)
вкл статический IP и прописал:

WAN IP 192.168.1.104
маска 255.255.255.0
LAN IP 192.168.123.254
Def Gate 192.168.1.1
DNS1 192.168.1.1
DNS2 213.19. блин не помню, да и не суть)

на компе соотвецно прописано
ip 192.168.123.253
маска 255.255.255.0
шлюз 192.168.123.254
DNSы те же
__________________
С уважением ...
iliton вне форума  
Старый 17.06.2004, 13:40     # 7
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Мак они врят ли станут вязать жестко..
ну вдруг карточка погорела или кимп решил сменить...
неее врятли
__________________
С уважением ...

Последний раз редактировалось iliton; 17.06.2004 в 13:44. Причина: Случайно повторился...
iliton вне форума  
Старый 17.06.2004, 14:32     # 8
Lyonia
Junior Member
 
Регистрация: 26.12.2002
Адрес: У бога запазухой (разговариваем с ним по местному тарифу)
Сообщения: 85

Lyonia Известность не заставит себя ждатьLyonia Известность не заставит себя ждать
Цитата:
Сообщение от iliton
процесс авторизации с вводом паролей пропускается .. и сразу приветствие.. и за пределами локали ни чего не пингуется
я не совсем понял твой раутер конектися или нет ?

напиша так же как звать то зверя (раутер)

Последний раз редактировалось Lyonia; 17.06.2004 в 14:44.
Lyonia вне форума  
Старый 17.06.2004, 15:17     # 9
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Цитата:
Сообщение от Lyonia
я не совсем понял твой раутер конектися или нет ?

напиша так же как звать то зверя (раутер)
к локальной подсети - коннектится нормально
а в локалке есть шлюз в инет (192.168.1.1) через него пройти
не получается ...

зверь Broadband Router USR8000A
__________________
С уважением ...
iliton вне форума  
Старый 17.06.2004, 16:53     # 10
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Вполне возможно следующее:
Цитата:
Домашняя сеть, дали IP 192.168.1.100
шлюз в интернет 192.168.1.1
1.Ты не указал маску, по жтому не понятно какая сеть тебе выделена, хотя из того что гейт 1.1 или 255.255.255.0 или 255.255.255.127
А на роутере ты используешь:
Цитата:
WAN IP 192.168.1.104
маска 255.255.255.0
LAN IP 192.168.123.254
Def Gate 192.168.1.1
DNS1 192.168.1.1
должно быть примерно так:
WAN IP 192.168.1.100
маска 255.255.255.0
Def Gate 192.168.1.1
LAN IP 192.168.123.254
DNS1 192.168.1.1

т.е Def Gate должен относиться к Wan а не к LAN. (если можно прописывать там и там а не единственный)

Вполне возможно провайдер режит тебя по IP.
Попробуй настоит WAN в рутере точно так же как у тебя был настроен компьютер.
Потом при помощи комманды Tracert [реальный ip из инета] проверь до куда ты доходишь. Если до сайта доходишь, проверь отвечают ли тебе DNS сервера (ping www.yahoo.com например). Если отвечает - все должно работать.
О результатах сообши. Не заработает - будем дальше думать и диакностикой дистанционной заниматься.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!

Последний раз редактировалось XoxoL; 17.06.2004 в 16:59.
XoxoL вне форума  
Старый 17.06.2004, 17:20     # 11
Lyonia
Junior Member
 
Регистрация: 26.12.2002
Адрес: У бога запазухой (разговариваем с ним по местному тарифу)
Сообщения: 85

Lyonia Известность не заставит себя ждатьLyonia Известность не заставит себя ждать
самое лудшее когда комьютер сконектится
сделаи на нем:
1. route print > C:\log1.txt
2. ipconfig /all > C:\log2.txt

результаты виложи тут или где нибудь чтобы можно било посмотрет

Я предполагаю что в локалке шлюз то что *.*.*.1 он еще и DHCP не пробовал DHCP на WANe включать ?

Последний раз редактировалось Lyonia; 17.06.2004 в 17:47.
Lyonia вне форума  
Старый 18.06.2004, 11:02     # 12
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
я думаю в базовых настройках всё прописано правильно,
если бы были проблемы с адресами
я бы даже локальной подсети не видел бы ...

кроме того нормальный русский ман, там разберётся даже
не подготовленый человек...

проблема в том что я не могу пройти далее локальной сети
от которой я отгородился роутером

если следовать логике, сервер ответственный в локалке за выход
юзеров в инет просто перестал что то видеть из того что видел
на моей машине до того как я отгородился файрволом

ну, СИСАДМИНЫ, представьте, в вашей локальной сети один
из юзеров отгораживается от всех остальных такой стенкой
и при этом пытается ломиться в инет - я в похожей ситуации
__________________
С уважением ...
iliton вне форума  
Старый 18.06.2004, 11:24     # 13
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
1. для того что бы решить проблеу ее надо продиагностировать. Иенно по этой причине тебя и просят протрейсить сеть.
2. я думаю и так оно и есть - 2 разных состояния. К примеру выход в интернет твой провайдер разрешает только с определенных IP. Поставив другой из той же сети ты прекрасно будешь видеть плоскую сеть, но о интернете не будет идти и речи, хотя авторизация происходить будет.
3. От сети ты отгородился, но ее видешь, значит роутер работает.
4.Если исходить из логики, кроме сервера который отвечает за авторизацию есть еше и сервер или роутер отвечаущий за маршрутизацию, и это не обязательно одно и то же.
5. Сисадмины представили, и попросили у тебя информацию, чтобы понять что происходит на уровне протокола, они же не знают что и от чего ты отгородил. Вот и пытаются понять.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 18.06.2004, 12:32     # 14
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Всё это замечательное оборудование дома, а я на работе, по этому
конфиги выложу вечером.

а сейчас вопрос ...
пусть вы - провайдер
и вам надо проверить использует ли некий хост Nat
как это можно сделать?
__________________
С уважением ...
iliton вне форума  
Старый 18.06.2004, 12:50     # 15
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Анализом заголовков пакетов, но обычно провайдеры этого не делают.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 18.06.2004, 22:41     # 16
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
смешная ситуация...

сделал следующее:

отключил файрвол/роутер и зашел в инет (web форма - лгин и пасс)

сменил настройки сетевой платы (для выхода через роутер)

перекинул кабели и вуаля ...

инет никуда не делся работаю сейчас через аппаратный роутер и
файрвол ... но на страницу статистики как не мог пройти так и не могу...

интересно, что будет если я комп отрублю??? будет роутер связь с инетои держать??? или нет

цирк ...
__________________
С уважением ...
iliton вне форума  
Старый 19.06.2004, 00:09     # 17
shuron
Full Member
 
Аватар для shuron
 
Регистрация: 16.09.2003
Сообщения: 793

shuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царстве
iliton
я так знаю провайдеры инодгда смотрят в пакеты на TTL
поскольку каждый роутер по одному числу уменьшает можно узнать поднял ты NAT или нет..
но это конечно легко замаскировать с iptables (в линуксе)
поправте если я ошибся..
shuron вне форума  
Старый 19.06.2004, 18:48     # 18
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Проблема решена!
Спасибо Lyonia!!
Пров всё таки смотрит мак-адрес
Я дал своему роутеру мак-адрес сетевухи (благо он это элементарно позволяет) и все проблемы решились.

Еще раз спасибо всем кто учавствовал в обсуждении!
__________________
С уважением ...
iliton вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:11.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.