Výsledky 1 až 16 z 16

Téma: Co muze tropit spatne nastaveny GATEWAY ?

  1. #1

    Standardní Co muze tropit spatne nastaveny GATEWAY ?

    Co muze tropit spatne nastaveny GATEWAY ?

    IP 192.168.1.10
    Mask 255.255.255.0
    Gate 192.186.1.1

    nebo

    IP 192.168.1.10
    Mask 255.255.255.0
    Gate 127.0.0.1


  2. #2

    Standardní

    Nedostaneš se dál než do svého subnetu.
    Pokud tím ale nastavuješ default gateway, tak jí poslat na localhost je pakárna, nemůže to chodit.

    Představoval bych si to tak, že když nějakej packet odchází z tvýho kompu, tak si ho to prohlídne. Pokud má destIP v tvém subnetu, tak rovnou posílá a je to v pohodě. Pokud je destIP mimo tvůj subnet, tak to pošle na defaultní gateway, což máš localhost (nevim jestli to vůbec pošle, když je to taky mimo subnet konfigurovaného rozhraní). No a localhost to může třeba vzít a zkusit poslat znovu na localhost . Pak to bude chvilku běhat dokolečka, než vyprší TTL. Tak to ale asi nebude, chtělo by to zkusit .
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  3. #3
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    1. variantu by ti rozumnej system nemel povolit zadat (alespon hlaska o nesmyslnosti), protoze neznas cestu k tomu kompu => neni kam to poslat.
    2. varianu ti to povoli, bylo by to asi v nekterych spesl pripadech pouzitelny (na loopbacku naslouchajici scaner ... => snaha to nejdriv poslat pres nej). Ovsem veskery dalsi routovani by musel zajistit ten SW.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  4. #4

    Standardní

    dobra otazka dostatecne blbej OS by ten paket moh stejne vyblejt na nejakym interfacu ... a kdyby byl router v promiscuitnim modu tak by to i odroutoval (a pripadne by to moh bejt broadcast kdyz to nevi MAC GW) ale to sou samy kdyby
    nejspis to proste nebude fungovat
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  5. #5

    Standardní

    Citace Původně odeslal Jezevec
    1. variantu by ti rozumnej system nemel povolit zadat (alespon hlaska o nesmyslnosti), protoze neznas cestu k tomu kompu => neni kam to poslat.
    2. varianu ti to povoli, bylo by to asi v nekterych spesl pripadech pouzitelny (na loopbacku naslouchajici scaner ... => snaha to nejdriv poslat pres nej). Ovsem veskery dalsi routovani by musel zajistit ten SW.
    tu 1. variantu jsem nasel na jednom PC s Win NT4 Wks a chovalo se
    to obcas divne tak ze na nej bylo videt, ale to PC jiz nevidelo kamkoliv
    // ping na PC byl OK, ale z toho PC ne //
    ale jen obcas

  6. #6

    Standardní

    Citace Původně odeslal KUBA
    Nedostaneš se dál než do svého subnetu.
    Pokud tím ale nastavuješ default gateway, tak jí poslat na localhost je pakárna, nemůže to chodit.

    Představoval bych si to tak, že když nějakej packet odchází z tvýho kompu, tak si ho to prohlídne. Pokud má destIP v tvém subnetu, tak rovnou posílá a je to v pohodě. Pokud je destIP mimo tvůj subnet, tak to pošle na defaultní gateway, což máš localhost (nevim jestli to vůbec pošle, když je to taky mimo subnet konfigurovaného rozhraní). No a localhost to může třeba vzít a zkusit poslat znovu na localhost . Pak to bude chvilku běhat dokolečka, než vyprší TTL. Tak to ale asi nebude, chtělo by to zkusit .
    muze ten gateway s nastavenim na localhost delat tu neplechu,
    ze by obcas zpomaloval, priblokovaval komunikaci
    // to sem nasel na par zarizenich co maji komunikacni problemy,
    a jine kusy ktere maji gateway vyply (0.0.0.0) chodej lepe //
    takovy kramy s casti jadra z VRTX
    ??

  7. #7

    Standardní

    Ciste teoreticky ano, protoze se porad musi "zabyvat" tim kolujucim packetem, dokud mu nevyprsi TTL.
    Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)

  8. #8
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Nastavit jinou GW nez na pripojenym subnetu sem zkusel (pod linuxem) a nepovolilo. Pritom routu na ten komp samo znal. Docela by se mi to totiz hodilo . Ale z principu IP protokolu to proste nemuze fungovat.

    Ip paket se proste veme, podivam se na dst IP a
    A) bud je v mym subnetu => du do arp podivat se na MAC
    B) znam routu do jejiho subnetu => podivam se kerej komp v mym subnetu je dalsi hoop a zase zjistim MAC
    C) neznam routu => poslu to na default (pokud neni, tak do /dev/null a vratim error)

    To ze widle povolej zadat <>iny je normal, taky se to pak podle toho (naprosto nedefinovane) chova. Staci se podivat jak vypada jejich standard routo tabule. Hruza.

    Edit: 2. moznost a zpomalovani. To je jasne, pokud mas povoleny routovani, tak viz. vejs. Bezne ma paket ttl nastavenou na 255 => 255x ti to pobezi ve smycce a pokud je provoz dostatecnej, tak uplne zablokujes routovani na znamy routy.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  9. #9
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    42
    Příspěvky
    8 225
    Vliv
    300

    Standardní

    To ze to chodilo (to=co?) - kdyby chodil treba jen internet, tak to muze byt tim ze tam mohl byt napr. nainstalenej klient pro transparentni proxy (kdysi jsem zazil u MS Proxy 2.0) ...
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  10. #10

    Standardní

    Citace Původně odeslal Marty
    To ze to chodilo (to=co?) - kdyby chodil treba jen internet, tak to muze byt tim ze tam mohl byt napr. nainstalenej klient pro transparentni proxy (kdysi jsem zazil u MS Proxy 2.0) ...
    byla to lokalni sit s prednastavenym gatewayem (nevyuzitym) na nejnizssi
    adresu z rozsahu ale nebylo kam routovat
    obcas to nechodilo lokalne

  11. #11

    Standardní

    Citace Původně odeslal Jezevec
    Nastavit jinou GW nez na pripojenym subnetu sem zkusel (pod linuxem) a nepovolilo. Pritom routu na ten komp samo znal. Docela by se mi to totiz hodilo . Ale z principu IP protokolu to proste nemuze fungovat.

    Ip paket se proste veme, podivam se na dst IP a
    A) bud je v mym subnetu => du do arp podivat se na MAC
    B) znam routu do jejiho subnetu => podivam se kerej komp v mym subnetu je dalsi hoop a zase zjistim MAC
    C) neznam routu => poslu to na default (pokud neni, tak do /dev/null a vratim error)

    To ze widle povolej zadat <>iny je normal, taky se to pak podle toho (naprosto nedefinovane) chova. Staci se podivat jak vypada jejich standard routo tabule. Hruza.
    Podla mna to taka <>ina nebude, videl som vela pripadov, kde bola gateway v inej subnete a fungovalo to. Nikdy som sa vsak blizsie nezamyslal, preco.

    Podla mna by to mohlo fungovat napriklad takto:
    Gateway ma na interfejsi nejaku stedru subnet masku (vela bitov pre adresovanie hostov) a za tym interfejsom je niekolko dalsich subnetov tejto subnetky (pouzijeme variable lenght subnet mask, cize rozsubnetujeme uz existujuci subnet). Napriklad nech ma ten interface ip adresu 10.1.0.1 a subnet masku 255.255.0.0 a nech stroje za tymto interfejsom maju subnet mask 255.255.255.0 (cize adresy sieti budu 10.0.1.0 az 10.1.254.0 ak nepouzivame ip subnet zero)
    Majme pocitac, ktory ma default gateway v tej master podsieti.

    Co spravi pocitac, ked xce poslat packet na nejaku IP adresu... Najprv konzultuje svoju lokalnu ARP cache, ci uz nema MAC adresu pre tuto IP adresu. Ak nema a IP je v rovnakej sieti ako on, broadcastne ARP query, aby ju zistil. Od majitela IP adresy dostane odpoved s jeho MAC adresou a posle frejmy na nu.
    Ak cielova IP adresa nie je v rovnakej podsieti, zdroj posle ARP request na rezoluciu MAC adresy k IP adrese gateway (pokial ju uz nema v ARP cache). Kedze je to broadcast, switch tieto frejmy prepina na vsetky rozhrania, cim sa urcite dostane na interface routra. Router teraz zoberie svoju ip adresu a svoju subnet masku, ANDuje ich a tak zisti svoju adresu siete (10.1.0.0). Zoberie teraz svoju subnet masku a IP adresu zdroja a tiez ich ANDuje, cim dostane IP adresu siete (10.1.0.0). Kedze adresy siete su rovnake, moze sa tymto broadcastom kludne zaoberat, a tak odpovie na ARP query svojou MAC adresou.

    Takto teda ziska zdroj MAC adresu gateway.

    Co vsak, ked zdroj chce poslat packet len na inu podsiet, ktora je v ramci siete za tymto interfejsom?

    Opat posle ARP request, ten sa urcite dostane k routru. Kedze router funguje ako ARP Proxy a s velkou pravdepodobnostou uz IP adresu pozna, bez problemov odpovie.

    Tot moj nazor. Tato vecicka ma celkom zaujala, zajtra to kuknem ako to fici, ak budem mat cas.
    E8400 @ 3.6GHz, NH-U12P 5V, GA-P35 DS4, 8800GTS G92, X-Fi Elite Pro, 2 GB RAM, ~1.5 TB storage, HX520, P182, LP2465, SP-BX8a

  12. #12

    Standardní

    tomaash: Vobec nechapem, co hovoris, hlavne toto:
    Citace Původně odeslal tomaash
    Napriklad nech ma ten interface ip adresu 10.1.0.1 a subnet masku 255.255.0.0 a nech stroje za tymto interfejsom maju subnet mask 255.255.255.0 (cize adresy sieti budu 10.0.1.0 az 10.1.254.0 ak nepouzivame ip subnet zero)
    Napis normalne priklad (IPcka+maska pre kazdy pocitac) - a ja ti poviem (alebo niekto iny), preco to je zle
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  13. #13

    Standardní

    Citace Původně odeslal Rainbow
    Napis normalne priklad (IPcka+maska pre kazdy pocitac) - a ja ti poviem (alebo niekto iny), preco to je zle
    Spravil som tam chybu pri cislovani, ked som to pisal. Dajme tomu, ze tie IP adresy by boli takto:

    Interface routra (default GW):
    10.1.1.1/16

    Pocitac v jednej podsieti:
    10.1.2.1/24

    V dalsej podsieti:
    10.1.3.1/24

    Cela moja "teoria" stoji na tom, ze ked 10.1.2.1/24 (vlastne akykolvek pocitac) vysle broadcast, tak gateway ho prijme aj napriek tomu, ze ma inu subnet mask.
    E8400 @ 3.6GHz, NH-U12P 5V, GA-P35 DS4, 8800GTS G92, X-Fi Elite Pro, 2 GB RAM, ~1.5 TB storage, HX520, P182, LP2465, SP-BX8a

  14. #14

    Standardní

    Router ma broadcast adresu 10.1.255.255, takze broadcasty od neho neprijme nikto.
    A btw. nezda sa ti router s jednym interfacom trochu divny?
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  15. #15
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    jj nepojedou ti broadcasty od routeru. Pokud chces mit dva subnety na stejnym iface, tak se to resi tak, ze tomu iface pridelis vic IP adres.

    Vetsi subnet se pouziva trocha jinak, pouziva se k agregaci rozsahu.

    PR:

    [router A] --- [router B]

    Router B ma N ifaces s /24 subnetama, napr 192.168.1/24 - 192.168.7/24.
    Takze router A by musel mit v routovaci tabulce 7 zaznamu, pro kazdej subnet jeden. Ale neni duvod, protoze on tam muze mit jen jeden zaznam pro 192.168.0/21.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  16. #16

    Standardní

    Ok, chapem, beriem a idem sa hanbit do kuta

    Router len s jednym interfacom je samozrejme nezmysel
    E8400 @ 3.6GHz, NH-U12P 5V, GA-P35 DS4, 8800GTS G92, X-Fi Elite Pro, 2 GB RAM, ~1.5 TB storage, HX520, P182, LP2465, SP-BX8a

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •