Temat: urlsnarf na ar71xx

Instaluje na Gargoyle PL v 1.3.10 z poradnika http://eko.one.pl/?p=openwrt-urlsnarf ale chyba nie ma urlsnarf na ar71xx . Czy jest może urlsnarf na Gargoyle?

2

Odp: urlsnarf na ar71xx

dsniff zainstaluj, to to samo.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: urlsnarf na ar71xx

ok działa

4 (edytowany przez xrace 2011-09-11 13:53:34)

Odp: urlsnarf na ar71xx

Odkopuję żeby nie zakładać nowego tematu. Gdzie mogę znaleźć dsniff ? Bo po uaktualnieniu repozytorium i wydaniu komendy opkg install dsniff niestety nie może znaleźć paczki (WRT160NL+ Gargoyle z 2011-09-09)

5

Odp: urlsnarf na ar71xx

W repo od rc4 jeszcze jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: urlsnarf na ar71xx

Mam kilka pytań odnośnie samej instalacji oraz topologii w jakiej router+urlsnarf miałby pracować:

1. Czy wystarczy miejsca na routerze WRT160NL z Gargoyle by zainstalować w/w pakiet i nie tworzyć extroot-a (zebrane dane będą zapisywane na pendrive)?

2. Czy pakiet urlsnarf posiada GUI?

3. Topologia sieci:

INTERNET ----- FIREWALL ----- SWITCH_ZARZĄDZANY ----- SWITCH_NIEZARZĄDZANY ----- KOMPUTERY_PC

Switch zarządzany przydziela adresy statycznie, chciałbym monitorować treść przeglądanych stron, czy w związku z tym mogę podpiąć router pomiędzy obydwa switche? Tylko nasuwa się pytanie czy to może funkcjonować i jak uczynić router "przezroczystym"?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

7

Odp: urlsnarf na ar71xx

Urlsnarf nie posiada gui, możesz zapisywać na pendrive jeśli będzie on wpięty w usb WRT160NL. Mi na 1043nd od Cezarego urlsnarf się mieścił.

8

Odp: urlsnarf na ar71xx

OK, a co z topologią jaką posiadam, czy uda się podpiąć tak jak to opisywałem?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

9

Odp: urlsnarf na ar71xx

O ile puścisz cały ruch przez Router to tak, jednak wygodniej by było, gdyby to router rozdawał adresy ip.

10

Odp: urlsnarf na ar71xx

no wlasnie o tym mowie. tylko w jaki sposob puscic ten ruch przez router - w jaki sposob go ustawic ?
ps. to niemozliwe by zastapic jeden ze switchy routerem

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

11

Odp: urlsnarf na ar71xx

Możesz z interfejsów bridge zrobić - powinno działać, choć nigdy tak nie sprawdzałem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: urlsnarf na ar71xx

1. Cezary a uda mi się to "wyklikać", czy pozostaje tylko konsola?

2. Masz gdzieś w swoich zasobach jakiś tutek jak tego dokonać?

3. Czy uda się przy zbridgowaniu interfejsów ustawić od razu tak by nadać routerowi adres z puli adresów switcha by z sieci kontrolować przyrost logów itp.?

Ja to widzę tak, że pod port 1 lan-u podłączam jeden kabelek a pod 2 lan drugi i wszystko śmiga, czy bridge uda się tylko w przypadku z np wan do lan?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

13

Odp: urlsnarf na ar71xx

1. Konsola
2. jest na eko.one.pl
3. właśnie chyba tak powienienieś zrobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: urlsnarf na ar71xx

Cezary napisał/a:

3. właśnie chyba tak powienienieś zrobić.

czyli mam zrobić WAN do LAN...?

Nie mam przed sobą swojego "/etc/config/network" ale tak na szybko to, to mniej więcej powinno tak wyglądać, że mam dodać/zmowydyfikować:

config 'interface' 'lan'
        option 'type' 'bridge'
        option 'ifname' 'eth0 to eth1'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.81.132.88'         // adres routera Gargoyle
        option 'gateway' '10.81.132.1'
        option 'dns' '10.81.132.1'              // to chyba moge pominąć ?

tylko czy teraz / i jak ma ewentualnie wyglądać sekcja WAN?

Ps. czy lepiej (chodź dla mnie pewnie trudniej) utworzyć vlany na interfejsie LAN i zbridgować je ze sobą?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

15

Odp: urlsnarf na ar71xx

Wanu nie ma wtedy. I bez słowa "to"

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: urlsnarf na ar71xx

Cezary, czy taka konfiguracja - zawartość pliku /etc/config/network - powinna wystarczyć (zbridgować LAN z WANem i umożliwić swobodną trasmisję danych - dostęp do internetu użytkownikom PC, nie będzie nic blokować drogi do switcha zarządzanego)? :

config interface 'loopback'
     option ifname 'lo'
     option 'proto'
     option ipaddr '127.0.0.1'
     option netmask '255.0.0.0'

config interface 'lan'
        option type 'bridge'
        option ifname 'eth0 eth1'
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '10.81.132.88'         
        option gateway '10.81.132.1'

config switch
        option name 'eth0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'eth0'
        option vlan '1'
        option ports '0 1 2 3 4 5'

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

17

Odp: urlsnarf na ar71xx

Podłącz i sprawdź po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: urlsnarf na ar71xx

Namówiłeś mnie smile

(nie chciałem czegoś sknocić i potem nie mógłbym ustanowić połączenia a routerem)

Potwierdzam, chodzi i przepuszcza ruch lol , ale niestety sam router niema internetu.

Pytanie czysto laickie, ale ma wyglądać linijka z podaniem dwóch dns-ów Google zamiast "10.81.132.1"? Oddzielić je spacją, średnikiem...?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

19

Odp: urlsnarf na ar71xx

option dns jeszcze nie masz, ze spacją jak dwa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20 (edytowany przez wojciech_69 2014-06-11 14:07:30)

Odp: urlsnarf na ar71xx

Miałem, ale zapomniałem dopisać w poprzedniej konfiguracji, tylko że miałem wpisane " option dns '10.81.132.1' ", teraz wstawiłem:

option dns '8.8.8.8 8.8.4.4'

zrestartowałem router i niestety otrzymuję takie komunikaty (po zmianie jak i przy wcześniejszym dns-ie):

root@Gargoyle:~# opkg update
Downloading package list for attitude_adjustment source...
WARNING: Could not retrieve package list for attitude_adjustment.

Downloading package list for eko1 source...
WARNING: Could not retrieve package list for eko1.

Downloading package list for gargoylepl_plugins source...
WARNING: Could not retrieve package list for gargoylepl_plugins.

Downloading package list for gargoylepl_packages source...
WARNING: Could not retrieve package list for gargoylepl_packages.

root@Gargoyle:~# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
ping: sendto: Network is unreachable
root@Gargoyle:~#

co może być powodem?

ps. czy w ogóle usunąć 'option dns' i zobaczymy co sam sobie zaciągnie?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

21

Odp: urlsnarf na ar71xx

Gateway na jaki masz ustawiony?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: urlsnarf na ar71xx

option netmask '255.255.255.0'
        option ipaddr '10.81.132.88'         
        option gateway '10.81.132.1'
        option dns '8.8.8.8 8.8.4.4'

czyli adres switcha zarządzanego znajdującego się "przede mną" taki jaki mają również ustawione komputery PC w ustawieniach karty sieciowej (dnsy by komputery miały internet również muszą być tepsy albo google, same sobie nie zaciągną), one mają internet ale dlaczego niema go router?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

23

Odp: urlsnarf na ar71xx

Gateway jest adresem switcha? Bamka normalnie ma być.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: urlsnarf na ar71xx

Gateway-em 10.81.132.1 jest firewall ASA 5505. (gdy próbuję się połączyć telnetem na porcie 22 to wypluwa: SSH-1.99-Cisco-1.25.) Niestety np. komputery PC bez podania właśnie tego gateway-a nie mają internetu mimo ustawionych ręcznie DNSów, także jest niezbędny.

Ale co w związku z tym z połączeniem internetowym na routerze?

===========================================
WRT160NL v1 CUR01 with Gargoyle PL  by obsy

TL-MR3420 v2 (MiFi) + E3372h-153 (nie hilink) = Play

25

Odp: urlsnarf na ar71xx

Przy normalnej konfigruacji  żeby internet działał przez "lan" potrzebujesz tylko Gateway i dns. I tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.