Podbijanie ttl w dd-wrt
|
alvaro99 |
Dodano 05-12-2008 00:43
|
Power User
Posty: 250
Dołączył: 01/12/2008 16:23
|
A wyrażenie iptables -F -t mangle też trzeba wpisywać?
Jak wklepuje -A to działa, a jak wklepię -I to będzie jakoś lepiej działać?
Ja wpisuję wszystko z poziomu przeglądarki w poleceniach ... można tak? Czy konieczne jest z wiersza poleceń na telnecie?
W takim razie mój ISP nie jest w stanie zorientować się (przynajmniej teoretycznie jeżeli mam uruchomione 1 gg 1 przeglądarkę itd) czy mam router czy nie, gdyż zachowanie we wszystkich kwestiach (nawet programy które używają przekierowania portów) wskazuje na to iż używam windy?
Wole się upewnić, gdyż na akademiku powiedzieli, że dadzą 2 miechy bana na net jak ktoś założył sobie w pokoju router
Ewentualnie słyszałem, że jest możliwość takiej konfiguracji
Mój AP staje się przezroczysty dla sieci, tzn TTLe nie są na nim tracone? Kumpel mówił coś o wyłączeniu routingu... co mi daje routing, i czy jest to konieczne jeżeli pobieram sygnał kablem i wysyłam przez wifi tylko dla jednej osoby (czyli mnie)?
Edytowany przez alvaro99 dnia 05-12-2008 11:31
|
|
|
|
PeterW |
Dodano 05-12-2008 14:03
|
Maxi User
Posty: 806
Dołączył: 13/05/2008 01:07
|
routing czyli ingerencja w pakiety,
poczawszy od rozdzielania neta, zabezpieczania go oraz po wyciaganie hasel
bez tego
czyli w trybie mostu
doalczas sie do sieci bezposrednio
czyli tak jak przez kabel jest polaczony 1 komp.....
roznica tylko jedna
zamiast 1 kompa jest kilka, ale dziala to TAK SAMO
router jest po prostu rozdzielaczem
Motorola WR850G v2 DD-WRT 24 (generic), Linksys WRT54GL DD-WRT 24.sp2 (VPN)
|
|
|
|
alvaro99 |
Dodano 05-12-2008 20:08
|
Power User
Posty: 250
Dołączył: 01/12/2008 16:23
|
W takim razie jak ustawić taką konfigurację, żeby dir-300 nie rutował i nie tracił TTLa (żeby był po prostu niewidoczny):
ISP kablem->DIR-300->wifi zabezpieczone WPA2->1 moj komp
Bardzo prosiłbym o poradę co muszę ustawić? Umiem to zrobić tylko z rutingiem i zabezpieczeniem WPA2... |
|
|
|
PeterW |
Dodano 05-12-2008 20:45
|
Maxi User
Posty: 806
Dołączył: 13/05/2008 01:07
|
tryb niewidoczny, czyli polaczenie MOSTOWE
ustawia sie przez opcje MOST/BRIGE
w zakladce wifi....
polecam najpierw reset do fabrycznych
Motorola WR850G v2 DD-WRT 24 (generic), Linksys WRT54GL DD-WRT 24.sp2 (VPN)
|
|
|
|
alvaro99 |
Dodano 07-12-2008 20:19
|
Power User
Posty: 250
Dołączył: 01/12/2008 16:23
|
obeznie mam routing (tracę TTLe) i w zakładce wifi->podstawowe ustawienia->Konkiguracja sieci (na samym dole) mam ustawiony tryb most :|
Mioże trzeba dać tryb Niezmostkowany?
on tam ma opcje do ustawienia IP kompa i podsieci .... -->może chodzi o to żeby wpisać IP kompa na który ma być przekierowany sygnał a AP stanie się przezroczysty?
Chyba ze ma być jednak ten tryb mostu, tylko jeszcze jakieś opcje routowania mają zostać wyłączone? |
|
|
|
PeterW |
Dodano 07-12-2008 22:03
|
Maxi User
Posty: 806
Dołączył: 13/05/2008 01:07
|
nie RUSZAJ TEJ opcji, robi wiecej problemow niz z niej pozytku, ZOSTAW TAK JAK JEST......
routing czy brige zmeinia sie przez wifi>>>podstawowe ustawienia, opcje:
AP............MOST
Edytowany przez PeterW dnia 07-12-2008 22:04
Motorola WR850G v2 DD-WRT 24 (generic), Linksys WRT54GL DD-WRT 24.sp2 (VPN)
|
|
|
|
PeterW |
Dodano 18-12-2008 13:52
|
Maxi User
Posty: 806
Dołączył: 13/05/2008 01:07
|
SPRAWDZONA KONFIGURACJA:
podbijanie TTL o 1:
iptables -t mangle -I POSTROUTING -j TTL --ttl-inc 1
zmiana TTL na wartosc 128:
iptables -t mangle -I POSTROUTING -j TTL --ttl-set 128
a to dla pakietow wychodzacych:
iptables -t mangle -I FORWARD -j TTL --ttl-set 128
iptables -t mangle -I PREROUTING -j TTL --ttl-set 128
Edytowany przez PeterW dnia 18-12-2008 13:52
Motorola WR850G v2 DD-WRT 24 (generic), Linksys WRT54GL DD-WRT 24.sp2 (VPN)
|
|
|
|
bobo |
Dodano 19-12-2008 21:09
|
User
Posty: 21
Dołączył: 03/09/2008 14:19
|
Potwierdzam, też sprawidziłem |
|
|
|
arthi |
Dodano 20-12-2008 01:08
|
User
Posty: 97
Dołączył: 28/05/2006 18:47
|
Interesujacy opis co i jak moga blokowac administratorzy http://sternadel.pl/?co=showblog&id=1...tu.#tresci
Edytowany przez arthi dnia 20-12-2008 01:09
siemens se505
|
|
|
|
bercik2074 |
Dodano 12-08-2009 21:29
|
User
Posty: 5
Dołączył: 02/08/2009 13:01
|
Soft kolegi djr2 Wyszukałem w internecie nową wersję DD-WRT v24-sp2 (11/25/08) micro i w opcji firmware upgrade wrzuciłem plik który mi zmienił softa na nowy z starego DD-WRT v24 RC-7 (04/24/08) micro , DZIAŁA na wrt 54g v 7.2 oraz komendy kolegi PeterW ( podbijanie TTL o 1) |
|
|