Portál AbcLinuxu, 27. dubna 2024 00:27


Dotaz: Maskovanie vnútornej LAN siete

Yin avatar 20.8.2005 17:10 Yin | skóre: 39 | blog: Yinotopia | Slovesnko, Košice
Maskovanie vnútornej LAN siete
Přečteno: 121×
Odpovědět | Admin

Mal som tri počítače pripojené na HUB, jeden s nich bol router, ale tomu odišiel disk. Preto som požiadal môjho providera, aby mi povolil prístup na internet z inej MAC adresy. Takže Jeden počítač nemá prístup k internetu.

Počítač, ktorý má povolený prístup na net má na sieťovej karte dve IP adresy. Potrebujem grafický prehliadač, Firefox, zobrazovať na počítači bez netu. Spúšťam Firefox ako vzdialenú aplikáciu, ale je to _pomalé_.

Nechcem, aby provider zistil, že z jedného na druhý počítač, idú rovnaké pakety, ako na idú aj smerom von. Myslím, že provider vie byť hnusný, keď chce. Navyše odkúpil v podstate všetkých internetových providerov v Košiciach a to spoplatňuje aj vzduch, ktorý pri počítači dýchate...

Ako teda môžem zamaskovať vnútornú LAN sieť na HUBe, na ktorom je pripojený "nepriateľ"?

PC1 (ip: 100.1.1.2) -- HUB -- PC2 (ip: 172.16.118.x, 100.1.1.1)
                        |
                    evil-router (ip: 172.16.118.254)
Nikdy nie je tak zle, aby to jeden poharik nemohol ešte zhorsiť.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

20.8.2005 17:38 Pinky | skóre: 30
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Odpovědět | | Sbalit | Link | Blokovat | Admin
No musíte zase z jednoho počítače udělat router (mít tam dvě síťové karty) a nastavit tam maškarádu, tohle všechno se tu už řešilo mnohokrát takže hledejte, jinak se s tím nic dělat nedá.
Jinak pokud chcete aby ten druhý počítač jen nebyl vidět tak na něm nastavte firevall tak aby mohl posílat pakety jen na IP vašeho druhédo počítače.
Yin avatar 20.8.2005 17:52 Yin | skóre: 39 | blog: Yinotopia | Slovesnko, Košice
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Zabudol som povedať, že nezoženiem sieťovku na PCI a ak, tak mi nedosiahnu káble... absolutne beznádejná situácia.. (teda aspoň pre mňa)
Nikdy nie je tak zle, aby to jeden poharik nemohol ešte zhorsiť.
Michal Fecko avatar 20.8.2005 19:24 Michal Fecko | skóre: 31 | blog: Poznámkový blog
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Zabudol som povedať, že nezoženiem sieťovku na PCI...
Ako nezoženieš?
20.8.2005 21:22 ...... | skóre: 41 | blog: ...
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
si děláš prel ne? síťovka pro sběrnici PCI stojí 200kč.
20.8.2005 21:48 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
20.8.2005 21:55 #Tom
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Tenhle Edimax nebrat! Snadno se mu dá urvat umělá hmota, která drží konektor kabelu. Ale když se do kabelu nebude kopat, tak proč ne. Za ty prachy... :-)
Michal Fecko avatar 20.8.2005 22:25 Michal Fecko | skóre: 31 | blog: Poznámkový blog
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
nie vždy sa oplatí investovať do toho najlacnejšieho... samé duplikáty a kde jaký balast to potom vypúšťa na sieť... keď už tak radšej nejakú serverovú sieťovku (3com, SMC) z nejakého bazáru...
20.8.2005 22:59 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Ale no tak, jste-li snob, užijte si to, ale nevnucujte ostatním, že musejí být také takoví. Pro účel, o kterém se tu bavíme, ten Realtek s prstem v nose postačuje a ještě nebude mít 99 procent času co na práci… Kdybychom se bavili o nějaké netriviální zátěži, pak neřeknu, ale takhle?

Jinak vás mohu ujistit, že jsem v praxi zatím zaznamenal více problémů s kartami 3COM než s Realteky. Pokud levná Realtek karta (Planet, Micronet, Edimax…) fungovala hned po zapojení (což fungovaly všechny kromě jedné), pak mne nevyšplouchla. Zato takové 3COM 905C, darmo mluvit. Není všechno zlato, co se třpytí…

Michal Fecko avatar 21.8.2005 00:20 Michal Fecko | skóre: 31 | blog: Poznámkový blog
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Ale no tak, jste-li snob, užijte si to, ale nevnucujte ostatním, že musejí být také takoví.

či som snob neviem (ale každopádne budem tvrdiť že niesom ;-) ), snažim sa poradiť len veci o ktorých viem že (podľa mojích skúseností) nesklamú...

Kdybychom se bavili o nějaké netriviální zátěži, pak neřeknu, ale takhle?

mnohokrát sa stretávam s tým že sa chyba pri "pomalej práci" na sieťových aplikáciách (aj pri menšom počte užívateľov!) pripisuje "pomalosti" samotných klientov, servera, aktívnych sieťových prvkoch... a pritom stačí nahradiť iba sieťovky klientov za nejaké "lepšie" a čuduj sa svete, aplikácie reagujú rýchlejšie...

Jinak vás mohu ujistit, že jsem v praxi zatím zaznamenal více problémů s kartami 3COM než s Realteky.

neviem, u mňa je to skôr opačne... ale určite sa nájde kopec ľudí s podobnou skúsenosťou akú máte vy...

20.8.2005 23:38 ...... | skóre: 41 | blog: ...
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
mluvil jsem o něčem podobném jen čip Realtek a malinko kvalitnější zpracování a nemám s tím problémy na X strojích ;-) Radši si těch pár korun připlatit a vím že tomu nic neulomím ;-)
20.8.2005 23:58 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Aha, tak to jsem přehlédl, že prodávají Edimaxy i s jiným chipsetem. Já kupoval ty s Realtekem. Ale o to samozřejmě nejde, podstatné je, že ceny low-end síťových komponent jsou dnes natolik nízko, že bránit se propojení počítačů pomocí ethernetu nemá smysl. A v tom jsme zajedno.
21.8.2005 00:19 Neci | skóre: 24 | blog: den_linuxaka
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
a to sa nevies ozvat? donesiem ti z roboty a kolko kablu potrebujes? tiez nam nejaky ostal.... tak neviem co riesis.
20.8.2005 17:41 Petr Dvořáček
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Odpovědět | | Sbalit | Link | Blokovat | Admin
/etc/sysctl.conf --> ...ip_forward=1

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -d 0/0 -j MASQUERADE
20.8.2005 18:08 #Tom
Rozbalit Rozbalit vše Re: Maskovanie vnútornej LAN siete
Odpovědět | | Sbalit | Link | Blokovat | Admin
Údajně je dobré ještě sjednotit hodnotu TTL. Je na to potřeba patchnout jádro patch-o-maticem z www.netfilter.org (modul ipt_TTL.ko), použije se to asi nějak takto:
iptables -t mangle -A POSTROUTING -o ethX -j TTL --ttl-set číslo
Druhou a neuniverzální možnost představuje proxy server.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.