Сделать обрезание СУБ-СУБ-провай

Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT
Author Message
tigos
DD-WRT Novice


Joined: 08 Jan 2011
Posts: 26

PostPosted: Sun Dec 16, 2012 1:03    Post subject: Сделать обрезание СУБ-СУБ-провай Reply with quote
Подскажите как не дать пользователям внутренней моей сети ставить роутеры?

Т.е. чтобы пусть даже их роутер и получил IP, но все запросы изнутри его сети моя WRT "мочила" на корню.. Laughing
Sponsor
BeeOS
DD-WRT Novice


Joined: 02 Sep 2011
Posts: 31

PostPosted: Sun Dec 16, 2012 18:52    Post subject: Re: Сделать обрезание СУБ-СУБ-пров Reply with quote
Смешно. Если люди знающие - спрячутся за NAT'ом, отключат уменьшение роутером TTL, и ничего тут не сделаешь.
Ну а так - можно следить за изменением TTL от стандартных значений. Например если TTL=63 - пакет пришёл из-за роутера, который от TTL единичку и отнял. В любом случае такой подход не по душе пользователям с более чем 1 компом - они уйдут к другим провайдерам, или обойдут "защиту".
tigos
DD-WRT Novice


Joined: 08 Jan 2011
Posts: 26

PostPosted: Sun Dec 16, 2012 22:15    Post subject: Reply with quote
А как это сделать?
СЛЕДИТЬ за TTL ?

Есть какой-то HOWTO ?
BeeOS
DD-WRT Novice


Joined: 02 Sep 2011
Posts: 31

PostPosted: Tue Dec 18, 2012 23:15    Post subject: Reply with quote
tigos wrote:
Есть какой-то HOWTO ?

Если поискать - может и есть. Можно отрезать через iptables:
iptables -A FORWARD -m ttl –ttl-lt 64 -i eth0 -j DROP
правило в идеале отрежет все пакеты с ttl<64 которые приходят с интерфейса eth0.
НО: клиенты сети не смогут сделать traceroute, так как от них траффик с ttl<64 проходить не будет.

Для реализации подобного фильтра нужно учить мат. часть iptables.

Также можно схитрить и отсеивать только траффик с ttl на 1 меньше стандартных значений, тогда traceroute работать будет.
Но гарантий никаких ни при 1, ни при 2 способах.
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum