LINUX.ORG.RU
ФорумAdmin

Провайдер ограничил использование роутеров


3

8

Добрый день! Уже почти как год мой провайдер заблокировал возможность использовать роутеры. Вэтой теме, довольно давно, я пытался понять как они это сделали, разобрался и все было неплохо какое то время.Сейчас же провайдер придумал еще какой то способ отловить роутеры.

Как обстоит дело... Если провайдер получает пакеты с ttl отличными от 64 или 128, то в обратку ничего не приходит. Поэтому на машинах подключенных к роутеру мы просто повышали стандартный ttl на 1. В линуксе через iptables, в win через реестр. Можно было сделать скрипт для роутера, но как то прижился такой метод...

Так жили около полу года, сейчас провайдер придумал очередной трюк, причем не понятно какой. С ttl вроде все таже ситуация, другие он не принимает. Если пинговать через кабель, то пакеты приходят с 54-55ttl, не с единицей. Теперь просто даже интересно как провайдер ограничил на этот раз? Меняли все именна, mac адресс wan порта, не помогает. Подключение активно, upconnection time не показывает, интеренета нет.



Последнее исправление: Lesaine (всего исправлений: 1)

Лень читать, может уже и отвечали...

Это DPI, детка. TCP пакеты несут отпечаток ОС (подробности можно узнать в проекте nmap). TCP пакеты одной машины статистически связаны во времени... Через sequence number (точнее через ISN), как минимум... Может быть есть и связи позатейливее, не очень в курсе. И ссылку на труды привести не сумею, к сожалению.

Так что:

1. Юзай сквид.

2. Пиши телегу в Роспотребнадзор.

Macil ★★★★★
()
Ответ на: комментарий от Macil

DPI для такого рода вещей - слишком дорого и нудно.

Топикстартер так и не рассказал в деталях, на каком именно этапе у него что-то там перестаёт работать. Даже схема подключения описана только частями и в разных сообщениях.

anonymous
()
Ответ на: комментарий от anonymous

все он там написал

вы просто за своим срачем про провайдеров/интернетов все пропустили

ii343hbka ★★★
()
Ответ на: комментарий от DALDON

Ну да, ничего - провайдер на тебя не в обиде. А у тебя действительно такое жестокое ограничение по мощности?

anonymous
()
Ответ на: комментарий от anonymous

Ну а как ты думаешь, что приключится с моей проводкой и общедомовой проводкой если я возьму двадцать килловат?

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

Не знаю, с моей ничего не приключится. А провайдер-то тут при чём, если у тебя линия, прямо скажем, так себе?

anonymous
()
11 января 2014 г.

привет! помоги пожалуйста с раздачей VPN по wifi... как ты сделал? проживаю в общаге, проблема догадываешься какая)

RoM_S
()
Ответ на: комментарий от anonymous

Моего провайдера давно издёргали разнообразные жалобщики и любители покачать права, но лучше он от этого не стал, разве только хуже. А разгадка проста: на качество всегда влияет только одна вещь - конкуренция.

fenris ★★★★★
()

а предлагали в комп поставить вторую сетевую? Можно ж потом кабель с нее воткнуть в один из 4-х внутренних портов маршрутизатора и получить еще и вай-фай. Гемморойно, но должно работать

SR
()
Ответ на: комментарий от ziemin

хрусть печаль если в запердыщево жывеш, я у тещи так уже пробовал.

CHIPOK ★★★
()

я себе делал так из компа ееерс сделал шлюз поднял проксю и не парюсь.

CHIPOK ★★★
()

смысла нет вставлять всякие вторых сетевухи, настривать отдельные серваки, все можно сделать в самом роутере, если стоит нормальная прошивка. Ведь обычно ограничивают по ttl, вот и нужно убрать -1 за роутером. Или поставить +1 перед ним. RoM_S, что за универ, если не секрет?)

Lesaine
() автор топика
Ответ на: комментарий от Lesaine

но он дико уступает кабельной линии в стабильности

Выбрать место и установить баночную антенну.

ziemin ★★
()

та же проблема. роутер не получает ip по dhcp. mac на wan такой же как и на пк.

anonymous
()

На силен в этом, но наверное самый лучший вариант получить письменный отказ у самого главного, с печатью и подписью, предоставлять инет через роутеры. После чего накатать телегу в роспотребнадзор, приложив копию, отымеют прова по полной.

KillTheCat ★★★★★
()

подключение по pptp? Дык pptp клиента виндового оч легко отличить

redixin ★★★★
()
Ответ на: комментарий от redixin

без vpn. только ethernet. провод в компе - есть инет. провод в роутере - куй. ip роутеру не присваивается. mac`и одинаковые. разница в запросах dhcp: винда - broadcast, роутер - unicast. что тут сделать хз

anonymous
()
Ответ на: комментарий от anonymous

научить линух слать «правильные» дхцп запросы не так сложно. Если не удается выжать это средствами дхцп клиента, то raw-сокет уж точно справится

redixin ★★★★
()
Ответ на: комментарий от redixin

оказалось дело не в бродкастах и юникастах. расковырял прошивочку на dlink'e - поправил TTL по умолчанию, в dhcp клиенте прописал вендора мелкософта... PROFIT

anonymous
()

походу провайдер заблокировал тебя за ошибки в русском языке

anonymous
()

А зачем они это делают вообще? Нафиг такого провайдера, подключись к адеватным.

По сабжу - поставить смотреть в интернет какой-нибудт нетпук, подними на нем прозрачную проксю и радуйся себе, ходя в интернеты через него, раз уже тебе так роутер нужен.

Zhbert ★★★★★
()
Ответ на: комментарий от RoM_S

Ставь сторонюю: dd-wrt, openwrt, иначе никак. Ну либо править default ttl у клиентов.

Lesaine
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.