24 Listopada 2024 22:47:45
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.149.235.171
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Zdublowany adres MAC i kombinacje użyszkodnika
suprnowa
Witam.
W swojej sieci mam usera który non stop kombinuje,aby zwiększyc sobie prędkosc,badz nie wiem co.Ostatnioz auważyłem cos taekigo że adres MAC jest zdublowany,ai na tycjh dwoch adresach ktos cały czas korzysta z internetu bo patrzac w QOS cos robni w necie.oto screen:
[URL=www.fotosik.pl]images24.fotosik.pl/76/af4a4a7e3a098247.jpg[/URL]
W firewall mam dodany taki skrypt:
iptables -N ipmac iptables -I FORWARD -i br0 -m state --state NEW -j ipmac iptables -A ipmac -s 192.168.1.106 -m mac --mac-source 00:80:C6:E8:A1:9C -j RETURN
iptables -N ipmac iptables -I FORWARD -i br0 -m state --state NEW -j ipmac iptables -A ipmac -s 192.168.1.107 -m mac --mac-source 00:14:A5Grin0:67:B9 -j RETURN
Jak sie przed tym zabezpieczyc?
Pozdrawiam
Edytowany przez suprnowa dnia 05-09-2007 21:38
 
obsy
OT: Jak bardzo zależy Ci na tym userze? Bo na allegro już za 55pln można kupić całkiem niezły kij baseballowy...
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
tom78
Ja bym włączył static dhcp.
Masz obniżony TTL ? Nie wiem czy to coś pomoże - na pewno nie zaszkodzi.

ps. ta 7 jest jeszcze przez kogoś używana ?
Edytowany przez tom78 dnia 06-09-2007 11:19
Asus RT-AC87U OFW
Asus RT-N66u Merlin
2xWRT54GL Tomato v1.28
Qnap TS-112
 
suprnowa
Adres 7 jest używany,ale przez osobe o innym MACu.TTL nie obniżałem,a static DHCP mam cały czas wlączony.
 
eRd
Tu jest wlasnie ciekawy problem, bo gdyby to byl gosc z mac'iem spoza Twojej listy uzytkownikow to by nie bylo problemu, a tu "kon trojanski" nieladnie sie zachowuje Wink Trzeba pomyslec nad powiazaniem ip i maca na stale w skrypcie (mam nadzieje ze cos takiego isnieje), moze cos robsonn pomoze Smile
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
domgl
Kiedyś na tym forum znalazłem skrypt (działa znakomicie):

iptables -N macfilter
iptables -I FORWARD -i br0 -m state --state NEW -j macfilter
iptables -A macfilter -s 192.168.1.2 -m mac --mac-source 00:02:44:7d:43:5b -j RETURN
iptables -A macfilter -s 192.168.1.3 -m mac --mac-source 00:00:1cGrin6:f2:93 -j RETURN
iptables -A macfilter -s 192.168.1.4 -m mac --mac-source 00:00:1cGrin6:f2:2e -j RETURN
iptables -A macfilter -s 192.168.1.5 -m mac --mac-source 00:00:1cGrin7:5d:34 -j RETURN
iptables -A macfilter -j REJECT

Niestety nie mam pomysłu jak wytropić takiego gagatka. Najprostszym jak również najżmudniejszym rozwiązaniem będzie odłączanie kolejnych węzłów sieci i patrzenie czy anomalia nadal się pojawiają. W taki sposób zacieśnisz okrąg podejrzanych i w rezultacie złapiesz palanta (a wtedy zrób to co radzi obsy Smile ).
Edytowany przez domgl dnia 06-09-2007 13:24
 
tom78

Cytat

suprnowa napisał/a:
Adres 7 jest używany,ale przez osobe o innym MACu.TTL nie obniżałem,a static DHCP mam cały czas wlączony.


To obniż TTL plus wklep ten skrypt domgl'a - powinno trochę szkodnikowi namieszać jak robi to za pomocą routera. Pisz czy coś pomogło - jestem bardzo ciekawy dalszego rozwoju sprawy.

Swoją drogą czyżby był jakiś bug w static dhcp ? U mnie testowałem narazie działa.
Asus RT-AC87U OFW
Asus RT-N66u Merlin
2xWRT54GL Tomato v1.28
Qnap TS-112
 
suprnowa
Skrypt który podał @domgl mam caly czas w routerze ale jak widac nie zawsze to działa.
Ten użyszkodnik juz próbuje mieszac na różne sposoby,i juz mnier to drażni,ale najważniejsze placi regularnie.Narazie nic nie widac na routerze.Chyba dzis obniże jeszcze TTL.
 
domgl
Skrypt działa b. dobrze jednak zgodze się z tym iż jest nie wystarczającym zabezpieczeniem jeśli chodzi o niniejszy przypadek czyli o podmiane MACa przez użytkownika z wewnątrz sieci LAN. Suprnowa, jeżeli wiesz kto w sieci robi takie wybryki, radzę poważnie z nim porozmawiać.
 
suprnowa
Dokładnie wiem kto to,tyle że on udaję głupiego.Daje mu wiadomości na GG,oraz przez www.narazie jak go przyłapie na takim czymś,daje mu np.ban-a na 24H,bądź mniej.
A wy co byście zrobili?
 
domgl
Jeżeli wiesz na 100% kto to a masz w sieci wielu użytkowników i odłączenie jednego nie przyprawi Cie o kłopoty finansowe, to na Twoim miejscu bym najzwyczajniej odłączył łotra.
 
Dziadek
Wątpię, czy to jest ten człowiek, sądzę raczej, że ktoś sie pod niego podszywa.
Bo jeśli legalny użytkownik jest podpięty przez WiFi (czy tak jest faktycznie?), to skąd wziął połączenie kablowe?
Raczej podejrzewam, ze któryś z userów podpiętych przez LAN postanowił sobie podłączyć drugi komputer.
Ilu masz tych userów i jak są podpięci?
Edytowany przez Dziadek dnia 08-09-2007 11:03
 
Rayden
ja bym sie tym za bardzo nie martwił ze koleś dubluje mac'ki.

wziolbym poprostu w skrypcie robsonna dodał jego mac i konkretna przepustowość down/up dla tego mac'a

nawet jeśli zdubluje mac 10 razy to i tak ponad przepustowość przydzielona na ten mac nie wyskoczy, no chyba że zmieni mac.
Netgear R7000 Tomato 122 K26ARM USB VPN-64K
 
suprnowa
Wszystkie kompy sa po Wifi.Tylko moj jako Administartor jest po LAN.
 
Dziadek
Ale przecież ten komputer o numerze 192.168.1.107 też jest podpięty do Linksysa przez łącze br0, czyli przez LAN!
Czyżbyś miał pajęczarza u siebie w domu?
 
suprnowa
Nie ma takiej opcji.Mieszkam w domku jednorodzinnym i takie rzeczy nie wchodza w grę.
A jakby ten user sklonowal MAC i rozdzielił łacze z radiowłki odemnie na kompa LAN?
Może macie inne pomysły?
 
Dziadek
To najwyraźniej Twój Linksys cierpi na rozdwojenie jaźni, bo gdyby ten user podzielił łącze po swojej stronie, to albo byś nie widział drugiego komputera, albo oba byś widział na złączu eth1.

EDIT:
W jakim trybie pracuje Twój Linksys? Jako AP, czy może AP+WDS?
Czy masz tylko jeden Access Point, czy jest ich więcej??
Edytowany przez Dziadek dnia 09-09-2007 23:26
 
suprnowa
Pracue jako AP,Wiecej urządzeń nie mam.Tylko jesdt podpięty do niego modem w trybie bridge i tyle.
 
Dziadek
W takim razie nie pozostaje Ci nic innego, jak skombinować notebooka z kartą wifi, sklonować MAC-a jakiegoś aktywnego użytkownika, podłączyć sie do AP i sprawdzić, co sie wyświetla na liście urządzeń.
Niewykluczone, że Tomato głupieje w sytuacji gdy wykryje dwóch klientów z tym samym MAC-em i wtedy jednemu z nich przypisuje niewłaściwy port.
W każdym razie ja bym nie dał nawet 5 groszy za to, że to jest robota Chmurzyńskiego. Raczej stawiam, że to ktoś z sąsiadów podłącza się "na lewo".
Edytowany przez Dziadek dnia 10-09-2007 10:25
 
suprnowa
Może masz i racje,bo wcześniej ktos narzekał że MAC jest już w yzyciu i mi NEt nie działa.
jak się najlepeij zabezpieczyc,aby nie było mozliwosci podpiecia sie do sieci?Jaki tryb zabezpieczen?
Karty klienckie sa na Ralinku NWH
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 96

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,630,182 unikalnych wizyt