
дополнительные вопросы:
- надо ли чотбы из "комп1" можно было ходить в "АйПиНет"?
- надо ли чотбы из "комп2" можно было ходить в "ВОЛЯ"?
нужна маршрутизация.- надо ли чотбы из "комп2" можно было ходить в "ВОЛЯ"?
Если рассматривать такой вариант, то... (что нужно?)
Вибачайте за офф-топ, але прошу пояснити: У мене другий комп ходить через розшарений конект до Волі на першому компі. Відповідно один інтерфейс на цьому компі має адресу вольовську, а другий - домашню. Поки Воля не ображалась (3 місяці). Питання: а є варіант шо може?нужна маршрутизация.
корректно настроенная.
потому шо если пакеты с десяточными адресами уйдут на волю, которая кабель, они очень обидяццо. а когда обижаюццо люди, у которых есть кнопка, ничего хорочего из этого не получаеццо.
Воля просто не подходила к вопросу вплотную. Подозреваю, что у них просто нет людей, понимающих, как такое вычислить. Обидеться то может, просто стоимость разработки автоматизированного решения для определения наверняка будет выше гипотетической прибыли от его внедрения из рассчета на год. И это в условиях, когда софт для маскировки сделать проще, чем софт для анализа. Оно им надо? ;-)Вибачайте за офф-топ, але прошу пояснити: У мене другий комп ходить через розшарений конект до Волі на першому компі. Відповідно один інтерфейс на цьому компі має адресу вольовську, а другий - домашню. Поки Воля не ображалась (3 місяці). Питання: а є варіант шо може?
перенастроить адсл модем с позы bridge в позу router и включить dhcp + dns_proxy. на WAN интерфейсе модема поставить реальный ИП выданный провом. на LAN - серую сетку.ADSL -> ADSL CPE -> Ethernet -> WiFi router -> WiFi -> notebook
Не пишите чепухи. Проверить можно только лишь увидев воочию, программным способом никак.Воля просто не подходила к вопросу вплотную. Подозреваю, что у них просто нет людей, понимающих, как такое вычислить. Обидеться то может, просто стоимость разработки автоматизированного решения для определения наверняка будет выше гипотетической прибыли от его внедрения из рассчета на год. И это в условиях, когда софт для маскировки сделать проще, чем софт для анализа. Оно им надо? ;-)Вибачайте за офф-топ, але прошу пояснити: У мене другий комп ходить через розшарений конект до Волі на першому компі. Відповідно один інтерфейс на цьому компі має адресу вольовську, а другий - домашню. Поки Воля не ображалась (3 місяці). Питання: а є варіант шо може?
Код: Виділити все
ВОЛЯ
/\
||
||
\/
broadband modem
/\
||
||
\/
DI-624 WiFi интернет шлюз (маршрутизатор+файрвол)
|
/|\
\|/ \|/ \|/
| | |
Комп1 Комп2 Notebook
Почитайте архивы slashdot. Примерно шестилетней давности. Там обсуждалось. А примерно пять лет назад я сам решал такую задачу. Цель была почти как у воли - не допустить подключение дополнительных машин.Не пишите чепухи. Проверить можно только лишь увидев воочию, программным способом никак.
Интересность этой задачи как раз и заключается в том, что нет однозначных решений, как и нет полной гарантии детектирования (можно замаскироваться, можно). Все секреты мне раскрывать не хочется. Для затравки дам один: некоторые (но не все) раутеры при прохождении пакета уменьшают его ttl. Предположим, что ваш его уменьшает. Сделав предположение о типе операционки(не настолько обязательное, впрочем, просто тип может пригодиться позднее) и опираясь на дефолтные значения ttl я могу определить, что между отправителем и получателем трафика образовался дополнительный хоп (все свои хопы я же знаю). Если бы у вас были установлены операционки с разными дефолтными ttl, то уже на этом этапе, видя, что с одного адреса идут пакеты с разными ttl, я бы мог утверждать, что подключено несколько машин. Этот метод работает, когда на дополнительной машине другая операционка, либо выделенного раутера нет и вторая машина ходит сквозь первую. Самый простой способ. В случае выделенного раутера и равнозначных операционок, это сигнал, что несанкционированное подключение может быть и повод для дальнейшего наблюдения.Ну и как программным способом определить что ходит три компьютера а не один?
Вводная раз: модем стоит и будет стоять в позе bridge.перенастроить адсл модем с позы bridge в позу router и включить dhcp + dns_proxy. на WAN интерфейсе модема поставить реальный ИП выданный провом. на LAN - серую сетку.ADSL -> ADSL CPE -> Ethernet -> WiFi router -> WiFi -> notebook
вифи роутер настроить на бриджевание. можно тоже повесить на него серые ИП из той же подсети.
на ноуте выставить получение ИП по dhcp
что в итоге должно выйти:
в модем наливается инет, который потом по дхцп раздаётся "внутрь". фиви трафег пропускает скозь себя и отправляет на ноут...
Хуавэй. Зато бесплатно.а что ж это за модем? зухели и динамиксы умеют бридж нормально.
а что там с кабелем от модема до вифи? должен быть кроссовер... мало ли (:
Просто Воле до лампочки сколько компов лазит в сети через один модем,Вибачайте за офф-топ, але прошу пояснити: У мене другий комп ходить через розшарений конект до Волі на першому компі. Відповідно один інтерфейс на цьому компі має адресу вольовську, а другий - домашню. Поки Воля не ображалась (3 місяці). Питання: а є варіант шо може?
другое дело - нафига оно провайдеру? если ты не перепродаешь инет на два соседних дома, то чего тебя трогать? овчинка выделки не стоит.
Не знаю як з іншими мопедами, а з Волевським Терайоном іде звичайний патч (не кросс-) і працює як з компом на пряму, так і через світч...а что там с кабелем от модема до вифи? должен быть кроссовер... мало ли (:
Повернутись до “Архів старих тем”
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 4 гостей