Temat: urlsnarf na ar71xx
Instaluje na Gargoyle PL v 1.3.10 z poradnika http://eko.one.pl/?p=openwrt-urlsnarf ale chyba nie ma urlsnarf na ar71xx . Czy jest może urlsnarf na Gargoyle?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → urlsnarf na ar71xx
Zaloguj się lub zarejestruj by napisać odpowiedź
Instaluje na Gargoyle PL v 1.3.10 z poradnika http://eko.one.pl/?p=openwrt-urlsnarf ale chyba nie ma urlsnarf na ar71xx . Czy jest może urlsnarf na Gargoyle?
dsniff zainstaluj, to to samo.
ok działa
Odkopuję żeby nie zakładać nowego tematu. Gdzie mogę znaleźć dsniff ? Bo po uaktualnieniu repozytorium i wydaniu komendy opkg install dsniff niestety nie może znaleźć paczki (WRT160NL+ Gargoyle z 2011-09-09)
W repo od rc4 jeszcze jest.
Mam kilka pytań odnośnie samej instalacji oraz topologii w jakiej router+urlsnarf miałby pracować:
1. Czy wystarczy miejsca na routerze WRT160NL z Gargoyle by zainstalować w/w pakiet i nie tworzyć extroot-a (zebrane dane będą zapisywane na pendrive)?
2. Czy pakiet urlsnarf posiada GUI?
3. Topologia sieci:
INTERNET ----- FIREWALL ----- SWITCH_ZARZĄDZANY ----- SWITCH_NIEZARZĄDZANY ----- KOMPUTERY_PC
Switch zarządzany przydziela adresy statycznie, chciałbym monitorować treść przeglądanych stron, czy w związku z tym mogę podpiąć router pomiędzy obydwa switche? Tylko nasuwa się pytanie czy to może funkcjonować i jak uczynić router "przezroczystym"?
Urlsnarf nie posiada gui, możesz zapisywać na pendrive jeśli będzie on wpięty w usb WRT160NL. Mi na 1043nd od Cezarego urlsnarf się mieścił.
OK, a co z topologią jaką posiadam, czy uda się podpiąć tak jak to opisywałem?
O ile puścisz cały ruch przez Router to tak, jednak wygodniej by było, gdyby to router rozdawał adresy ip.
no wlasnie o tym mowie. tylko w jaki sposob puscic ten ruch przez router - w jaki sposob go ustawic ?
ps. to niemozliwe by zastapic jeden ze switchy routerem
Możesz z interfejsów bridge zrobić - powinno działać, choć nigdy tak nie sprawdzałem.
1. Cezary a uda mi się to "wyklikać", czy pozostaje tylko konsola?
2. Masz gdzieś w swoich zasobach jakiś tutek jak tego dokonać?
3. Czy uda się przy zbridgowaniu interfejsów ustawić od razu tak by nadać routerowi adres z puli adresów switcha by z sieci kontrolować przyrost logów itp.?
Ja to widzę tak, że pod port 1 lan-u podłączam jeden kabelek a pod 2 lan drugi i wszystko śmiga, czy bridge uda się tylko w przypadku z np wan do lan?
1. Konsola
2. jest na eko.one.pl
3. właśnie chyba tak powienienieś zrobić.
3. właśnie chyba tak powienienieś zrobić.
czyli mam zrobić WAN do LAN...?
Nie mam przed sobą swojego "/etc/config/network" ale tak na szybko to, to mniej więcej powinno tak wyglądać, że mam dodać/zmowydyfikować:
config 'interface' 'lan'
option 'type' 'bridge'
option 'ifname' 'eth0 to eth1'
option 'proto' 'static'
option 'netmask' '255.255.255.0'
option 'ipaddr' '10.81.132.88' // adres routera Gargoyle
option 'gateway' '10.81.132.1'
option 'dns' '10.81.132.1' // to chyba moge pominąć ?
tylko czy teraz / i jak ma ewentualnie wyglądać sekcja WAN?
Ps. czy lepiej (chodź dla mnie pewnie trudniej) utworzyć vlany na interfejsie LAN i zbridgować je ze sobą?
Wanu nie ma wtedy. I bez słowa "to"
Cezary, czy taka konfiguracja - zawartość pliku /etc/config/network - powinna wystarczyć (zbridgować LAN z WANem i umożliwić swobodną trasmisję danych - dostęp do internetu użytkownikom PC, nie będzie nic blokować drogi do switcha zarządzanego)? :
config interface 'loopback'
option ifname 'lo'
option 'proto'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'config interface 'lan'
option type 'bridge'
option ifname 'eth0 eth1'
option proto 'static'
option netmask '255.255.255.0'
option ipaddr '10.81.132.88'
option gateway '10.81.132.1'config switch
option name 'eth0'
option reset '1'
option enable_vlan '1'config switch_vlan
option device 'eth0'
option vlan '1'
option ports '0 1 2 3 4 5'
Podłącz i sprawdź po prostu.
Namówiłeś mnie ![]()
(nie chciałem czegoś sknocić i potem nie mógłbym ustanowić połączenia a routerem)
Potwierdzam, chodzi i przepuszcza ruch
, ale niestety sam router niema internetu.
Pytanie czysto laickie, ale ma wyglądać linijka z podaniem dwóch dns-ów Google zamiast "10.81.132.1"? Oddzielić je spacją, średnikiem...?
option dns jeszcze nie masz, ze spacją jak dwa.
Miałem, ale zapomniałem dopisać w poprzedniej konfiguracji, tylko że miałem wpisane " option dns '10.81.132.1' ", teraz wstawiłem:
option dns '8.8.8.8 8.8.4.4'
zrestartowałem router i niestety otrzymuję takie komunikaty (po zmianie jak i przy wcześniejszym dns-ie):
root@Gargoyle:~# opkg update
Downloading package list for attitude_adjustment source...
WARNING: Could not retrieve package list for attitude_adjustment.Downloading package list for eko1 source...
WARNING: Could not retrieve package list for eko1.Downloading package list for gargoylepl_plugins source...
WARNING: Could not retrieve package list for gargoylepl_plugins.Downloading package list for gargoylepl_packages source...
WARNING: Could not retrieve package list for gargoylepl_packages.root@Gargoyle:~# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
ping: sendto: Network is unreachable
root@Gargoyle:~#
co może być powodem?
ps. czy w ogóle usunąć 'option dns' i zobaczymy co sam sobie zaciągnie?
Gateway na jaki masz ustawiony?
option netmask '255.255.255.0'
option ipaddr '10.81.132.88'
option gateway '10.81.132.1'
option dns '8.8.8.8 8.8.4.4'
czyli adres switcha zarządzanego znajdującego się "przede mną" taki jaki mają również ustawione komputery PC w ustawieniach karty sieciowej (dnsy by komputery miały internet również muszą być tepsy albo google, same sobie nie zaciągną), one mają internet ale dlaczego niema go router?
Gateway jest adresem switcha? Bamka normalnie ma być.
Gateway-em 10.81.132.1 jest firewall ASA 5505. (gdy próbuję się połączyć telnetem na porcie 22 to wypluwa: SSH-1.99-Cisco-1.25.) Niestety np. komputery PC bez podania właśnie tego gateway-a nie mają internetu mimo ustawionych ręcznie DNSów, także jest niezbędny.
Ale co w związku z tym z połączeniem internetowym na routerze?
Przy normalnej konfigruacji żeby internet działał przez "lan" potrzebujesz tylko Gateway i dns. I tyle.
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → urlsnarf na ar71xx
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc