LINUX.ORG.RU
ФорумAdmin

Как заглянуть внутрь NAT или контроль собственного же трафика

 


0

2

Есть у нас ПеКа-роутер, в которой заходит шнурочек с интернетами.

Далее из ПК выходит второй шнурочек c интернетами в standalone-роутер раздающий Wi-Fi.

Если бы только ПК занимался раздачей интернетов используя тупой свич, я бы ещё как-то контролировал сей процесс и всех клиентов в сети 192.168.0.0/24, но поскольку этим занимается слишком вумный роутер, он создаёт свою собственную сеть 192.168.88.0/24, в которую я со стороны ПК заглянуть никак уже не смогу. Или смогу?

А что если я со стороны ПК буду подключаться к роутеру по Wi-Fi как клиент, оказываясь внутри его сети 192.168.88.0/24? Тогда как клиент смогу и мониторить всех других клиентов внутри сети. Это ладно, костылём, но проблему решили.

Ну а что если кто-то начнёт воровать наш Wi-Fi, создавать уже собственную подсеть, раздавать наш ворованный Wi-Fi дальше? Вот это вот можно как-то контролировать и избежать?

Наверное в настолько глубокие NAT, тем более созданные вором, заглянуть я не смогу, я лишь смогу обнаружить что некий клиент начал жрать слишком много трафика и уже тогда ограничить его. И не более того. угу?

★★★★★

Переведи роутер в режим бриджа.

А как и что ты контролируешь на стороне пк-роутера?

skyman ★★★
()

Прочитал 2 раза. ничего не понял

zgen ★★★★★
()

Когда коту делать нечего.

dk-
()

а кто это тут у нас такой маленький [я познаю мир], кто такой све- спуфинг, еть, за 27 лет мог бы и самообразоваться! живо за матчасть!

t184256 ★★★★★
()

192.168.88.0/24

Некротик чтоль? Отключи втроенный dhcp-сервер, и добавь порт, идущий к пк, в бридж с вайфаем.

Ну а что если кто-то начнёт воровать наш Wi-Fi, создавать уже собственную подсеть, раздавать наш ворованный Wi-Fi дальше? Вот это вот можно как-то контролировать и избежать?

Можешь как опсосы, ttl палить, и дропать пакеты с не кошерым значением.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.