1

Temat: Tani Router do akademika + konfiguracja (niewykrywalność)

Witam, potrzebuję router do akademika jednak niestety w akademiku nie możemy mieć routerów... Dlatego potrzebuję tak skonfigurować sprzęt aby był nie wykrywalny na zewn. czy żadnego podbijania ani obniżania TTL pakietów, generalnie całkowita przeźroczystość jedynie ma się legitymować moim MACiem. Co do parametrów to nie potrzebuję USB ani nic takiego. Dobrze by było jakby miał w miarę dobry zasięg, ale nie jest to konieczne, bo chcę na router wydać w granicach 50-60zł.

Co do tej niewykrywalności jest może taka opcja, w którymś Gargulcu? czy musiałbym to ustawić w IP tables?

Z góry dzięki za pomoc. Pozdrawiam.

2

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Nexx WT3020 + ukrycie SSID + ustawienie MAC portu WAN na komputerowy.
Tylko jeśli nie podbijesz TTL to po pakietach będzie widać, że są routowane więc nie wiem czy tego oczekujesz.

3

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

No właśnie nie podbija się tylko ustawia na stałe 64 czy 128 wtedy widać jak by to był linux czy windows.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

hmm chodzi o to, że od Sieci akademickiej otrzymuję pakiety z TTL  = 1 żeby przekazywał dalej a nie usuwał, a przy wysyłaniu na wyjściu jak router obniży o 1 to masz TTL = 127 więc router ma zawsze ustawiać pakiet tak jakby to on tworzył zapytanie z tego co widzę u siebie w domu to nie ma chyba tych opcji w WebUI więc będę musiał kombinować z IP Tables co do routerka to wydaje się fajny jak nic lepszego nie wpadnie to go kupię.

5

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Za tą cenę, z takim WiFi nic lepszego nie znajdziesz - może na allegro jakąś używkę, ale wątpię.
Router przetestowany w boju w kilku lokalizacjach, na prawdę daje radę.

6

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Ale tu się nie ma nad czym rozpisywać, jedna lub dwie regułki do iptables i po kłopocie. A klonowanie mac i ukrywanie ssid to jest w każdym, nawet najbardziej ułomnym fabrycznym sofcie a co dopiero pod openwrt.  Także jakikolwiek router pod openwrt da radę, no chyba, że masz łącze >50mbps w którąś stronę, to trzeba zwrócić uwagę na wydajność. Ale nawet poczciwy wr740n (używki dostępne za grosze, na kilogramy) z gargoyle powinien co najmniej 50mbps z qos wyrobić bez czkawki, a bez qos poleci >80 (sprawdzone na łączu 100/100 i gargoyle 1.6.2.2, podejrzewam, że pod BB i CC poszedłby jeszcze szybciej)
Napisz może jakie miasto bom ciekaw.

7

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

"bo żem ciekaw" - jak kolega tak bardzo chce użyć staropolszczyzny... wink

8

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

SSID ukrywać nie muszę chodzi głównie o MAC, TTL i ew. nazwę hosta dam jakąś Windowsowatą. Miasto Poznań sieć Polibudy 100/100 lub 1000/1000 zależnie od tego pod jaki switch Twój pokój jest podłączony. Kupiłem już tego Nexx'a jak przyjdzie to będę ustawiał

9 (edytowany przez Flow 2015-09-27 11:08:44)

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Jako, że w przyszłym tygodniu wprowadzam się do akademika zapytam co konkretnie musze zmienić w ustawieniach, żeby router nie był wykrywany jako router? TTL dla wychodzących na sztywno 128 (jakby się z różnych urządzeń łączył, zeby zawsze ten sam ttl był) + nazwa hosta w sieci chyba jest coś takiego? oraz ukrycie webui na zewn.? To wystarczy? No i wiadomo MAC oczywiście

Z góry dzięki za odpowiedzi.

PS: aha nie mogę sobie pozwolić na faux pas za bardzo, bo mi odetną neta i się będę pewnie musiał tłumaczyć + pewnie jakaś podsieć...

10

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Bardzo dobry temat ! Również mnie czeka taka konfiguracja. Będę śledził temat.

11

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

... i setki innych patentów mniej/bardziej skomplikowanych - w praktyce to na nic, jak adminem jest jakiś ogarnięty gość i sieć ustawił odpowiednio...
wink

12

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Hmm nie wiem jak to jest bo niektórym wykrywają routery innym nie. Mi się w tym roku nie chce na kablu wisieć więc zaryzykuję... mam problem z ttl'em  wklepałem sobie w konsolę

iptables -t mangle -I POSTROUTING -j TTL --ttl-set 128
iptables -t mangle -I FORWARD -j TTL --ttl-set 128
iptables -t mangle -I PREROUTING -j TTL --ttl-set 128

Jednak po restarcie (dla pewności całego routerka) Mam przy pingowaniu wp.pl TTL na poziomie 244 - w routerze 243 na kompie.

13

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Flow napisał/a:

[...] Jednak po restarcie (dla pewności całego routerka) Mam przy pingowaniu wp.pl TTL na poziomie 244 - w routerze 243 na kompie.

Po restarcie tego już nie ma - dodaj to sobie do /etc/firewall.user.

14

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

To znaczy, że regułki nie działają.
Musisz sprecyzować interfejs na którym działa WAN, np tak: iptables -t mangle -I POSTROUTING -o eth1 -j TTL --ttl-set 128
Ale jak się uprą to i tak wykryją dzielenie łącza.

15

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Dodałem to do /etc/firewall.user i działa dzięki wielkie smile

Hmm czyli mówicie, że i tak jest do wykrycia... no zobaczymy jak coś jeszcze mogę zrobić to piszcie.

16

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Wpisz w google "wykrywanie nat", poczytaj. Metod wykrycia jest dużo.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Dobra z tego co wyczytałem na szybko to trudniej ukryć, ze się ma NAT'a niż wykryć to więc chyba będę liczył na to, że nie wyłapię banana big_smile

18

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

optymista...
big_smile

19

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

Niech tylko PLAY poprawi zasięg i szybkość LTE, bo ceny już mają niezłe.
To da pstryczka w nos bandzie tych adminkuców we flanelach, którzy zatrzymali się mentalnie w roku 2000 (jedno urządzenie po kablu, serio?). Mam nadzieję, że nie widzą nadjeżdżającego walca i weźmie ich z zaskoczenia, bo są zbyt zajęci filtrowaniem i podsłuchiwaniem ruchu big_smile

20

Odp: Tani Router do akademika + konfiguracja (niewykrywalność)

No ja mam w domu Play LTE w godzinach nieszczytowych transfery na poziomie 50/20 Mbps Jak mnie wywalą z sieci za router to biorę modem do akademika...