LINUX.ORG.RU
ФорумAdmin

Чужие в локальной сети

 , , , ,


0

3

Всем привет!

Прошу совета, как правильно прописать таблицу маршрутизации на роутере. Роутер ведет себя странно: постоянно перезагружается и выключается. Интернетом пользоваться невозможно. Установленный на смартфоне ping tools показывает присутствие еще одного роутера и нескольких чужих девайсов в моей локальной сети. Неизвестные девайсы и не мой роутер работают по протоколу ipv6, тогда как мой смартфон и роутер используют ipv4. Удалить чужаков не получается. После перезагрузки новой страницы они опять показываются в локальной сети. Причем интересный факт: когда вхожу в интернет вначале в локальной сети появляется мой смартфон, затем чужой роутер, потом несколько чужих девайсов и только потом мой роутер с адресом 192.168.1.1. Traceroute при этом показывает очень странные адреса сайтов, на которые я якобы захожу…Подскажите, пожалуйста, как решить проблему, хотя бы с чего начать. Можно перепрошить роутер, конечно, только надолго ли это спасет… Заранее благодарю!

Ответ на: комментарий от token_polyak

Что такое нормальный айпишник. За натом ведь виден только адрес роутера, а внутри локалки только локальные адреса должны быть? Link-local и приватный это одно и тоже?

Novichok25
() автор топика
Последнее исправление: Novichok25 (всего исправлений: 1)
Ответ на: комментарий от Novichok25

Под нормальным имел ввиду внешний, ибо в IPv6 NAT не применяется (по-хорошему), и внешние-внутренние, следовательно, совсем мимо.

Link-local и приватный это одно и тоже?

Не совсем. Link-local генерируется устройством и используется без участия роутера, не маршрутизируется (не должен) им. Приватные же адреса определённые RFC 1918 можно использовать как угодно, создать и соединить несколько подсетей итд., но они не маршрутизируются по Интернету (образно - нельзя залезть на отдельно взятый 192.168.0.203, прописав маршрут через чей-то внешний айпишник, если этот кто-то сильно не «постарался»).

token_polyak ★★★★★
()
Ответ на: комментарий от token_polyak

За эту подсказку огромное спасибо. Обнаружилась интересная картина, еще поизучаю и чуть позже отпишусь. А можно прямо в форум скриншоты вставить, так было бы гораздо удобнее, чем по ссылке ходить:)

Novichok25
() автор топика
Ответ на: комментарий от Novichok25

Спасибо за разьяснения про адреса! Там конечно, какая-то полная каша с адресами, никогда такого не было… сегодня веч в спокойной обстановке буду разбираться

Novichok25
() автор топика
Ответ на: комментарий от Novichok25

Сразу при подключении к интернету мой роутер выходит в сеть по протоколу ipv4 с адресом 192.168.1.1 . Меньше чем через минуту адрес роутера меняется на ipv6. При каждом подключении мой роутер меняет адрес ipv6, внешний IP адрес и DNS1 ( тоже адрес ipv6). При этом остаются постоянными DNS 2 - 8.8.8.8. и DNS3 (собственно мой основной и почему на последнем месте) 192.168.1.1.

Novichok25
() автор топика
Ответ на: комментарий от Novichok25

Помимо моего ipv4 роутера в локальной сети постоянно присутствует роутер ipv6. Он отображается даже тогда, когда интернет отключен (видимо слушает сеть) и моего роутера (ipv4) в перечне устройств локальной сети соответственно нет. MAC адрес этого ipv6 роутера мне незнаком, не мой. Скриншот по ссылке

https://ibb.co/j6xjfPL

Novichok25
() автор топика
Ответ на: комментарий от Novichok25

Таким образом, можно предположить, что в сеть я выхожу не по своему роутеру, а с помощью другого роутера, который перенаправляет меня на ipv6.

Вопрос: как запретить ipv6 пакеты, если сетью может рулить незнакомый роутер, которым я по сути дела не управляю?

У меня сейчас сеть полностью дырявая и это очень огорчает.

PS. Ping Tools верно определил все новые ipv6 адреса моего смартфона (совпадает с указанными на вкладке самого телефона). Так что инструмент очень даже рабочий.

Novichok25
() автор топика
Ответ на: комментарий от Novichok25

Иногда я могу выйти только в админку роутера, а в сеть нет. Тогда я вообще оказываюсь, судя по адресу, в другой подсети.

Скриншот https://ibb.co/4RNnT21

Тогда приходится перезагружаться и я захожу уже в свою сеть с адресом 192. 168.1.3,

а не 192.168.200.253

Novichok25
() автор топика
Последнее исправление: Novichok25 (всего исправлений: 1)