Co muze tropit spatne nastaveny GATEWAY ?
IP 192.168.1.10
Mask 255.255.255.0
Gate 192.186.1.1
nebo
IP 192.168.1.10
Mask 255.255.255.0
Gate 127.0.0.1
Co muze tropit spatne nastaveny GATEWAY ?
IP 192.168.1.10
Mask 255.255.255.0
Gate 192.186.1.1
nebo
IP 192.168.1.10
Mask 255.255.255.0
Gate 127.0.0.1
Nedostaneš se dál než do svého subnetu.
Pokud tím ale nastavuješ default gateway, tak jí poslat na localhost je pakárna, nemůže to chodit.
Představoval bych si to tak, že když nějakej packet odchází z tvýho kompu, tak si ho to prohlídne. Pokud má destIP v tvém subnetu, tak rovnou posílá a je to v pohodě. Pokud je destIP mimo tvůj subnet, tak to pošle na defaultní gateway, což máš localhost (nevim jestli to vůbec pošle, když je to taky mimo subnet konfigurovaného rozhraní). No a localhost to může třeba vzít a zkusit poslat znovu na localhost . Pak to bude chvilku běhat dokolečka, než vyprší TTL. Tak to ale asi nebude, chtělo by to zkusit .
WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net
1. variantu by ti rozumnej system nemel povolit zadat (alespon hlaska o nesmyslnosti), protoze neznas cestu k tomu kompu => neni kam to poslat.
2. varianu ti to povoli, bylo by to asi v nekterych spesl pripadech pouzitelny (na loopbacku naslouchajici scaner ... => snaha to nejdriv poslat pres nej). Ovsem veskery dalsi routovani by musel zajistit ten SW.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
dobra otazka dostatecne blbej OS by ten paket moh stejne vyblejt na nejakym interfacu ... a kdyby byl router v promiscuitnim modu tak by to i odroutoval (a pripadne by to moh bejt broadcast kdyz to nevi MAC GW) ale to sou samy kdyby
nejspis to proste nebude fungovat
Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.
tu 1. variantu jsem nasel na jednom PC s Win NT4 Wks a chovalo sePůvodně odeslal Jezevec
to obcas divne tak ze na nej bylo videt, ale to PC jiz nevidelo kamkoliv
// ping na PC byl OK, ale z toho PC ne //
ale jen obcas
muze ten gateway s nastavenim na localhost delat tu neplechu,Původně odeslal KUBA
ze by obcas zpomaloval, priblokovaval komunikaci
// to sem nasel na par zarizenich co maji komunikacni problemy,
a jine kusy ktere maji gateway vyply (0.0.0.0) chodej lepe //
takovy kramy s casti jadra z VRTX
??
Ciste teoreticky ano, protoze se porad musi "zabyvat" tim kolujucim packetem, dokud mu nevyprsi TTL.
Lenovo ThinkPad T400s (Intel Centrino 2 vPro 2.4GHz, 8GB RAM, Intel GMA 4500MHD, 250GB HDD 1.8" Toshiba)
Nastavit jinou GW nez na pripojenym subnetu sem zkusel (pod linuxem) a nepovolilo. Pritom routu na ten komp samo znal. Docela by se mi to totiz hodilo . Ale z principu IP protokolu to proste nemuze fungovat.
Ip paket se proste veme, podivam se na dst IP a
A) bud je v mym subnetu => du do arp podivat se na MAC
B) znam routu do jejiho subnetu => podivam se kerej komp v mym subnetu je dalsi hoop a zase zjistim MAC
C) neznam routu => poslu to na default (pokud neni, tak do /dev/null a vratim error)
To ze widle povolej zadat <>iny je normal, taky se to pak podle toho (naprosto nedefinovane) chova. Staci se podivat jak vypada jejich standard routo tabule. Hruza.
Edit: 2. moznost a zpomalovani. To je jasne, pokud mas povoleny routovani, tak viz. vejs. Bezne ma paket ttl nastavenou na 255 => 255x ti to pobezi ve smycce a pokud je provoz dostatecnej, tak uplne zablokujes routovani na znamy routy.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
To ze to chodilo (to=co?) - kdyby chodil treba jen internet, tak to muze byt tim ze tam mohl byt napr. nainstalenej klient pro transparentni proxy (kdysi jsem zazil u MS Proxy 2.0) ...
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
byla to lokalni sit s prednastavenym gatewayem (nevyuzitym) na nejnizssiPůvodně odeslal Marty
adresu z rozsahu ale nebylo kam routovat
obcas to nechodilo lokalne
Podla mna to taka <>ina nebude, videl som vela pripadov, kde bola gateway v inej subnete a fungovalo to. Nikdy som sa vsak blizsie nezamyslal, preco.Původně odeslal Jezevec
Podla mna by to mohlo fungovat napriklad takto:
Gateway ma na interfejsi nejaku stedru subnet masku (vela bitov pre adresovanie hostov) a za tym interfejsom je niekolko dalsich subnetov tejto subnetky (pouzijeme variable lenght subnet mask, cize rozsubnetujeme uz existujuci subnet). Napriklad nech ma ten interface ip adresu 10.1.0.1 a subnet masku 255.255.0.0 a nech stroje za tymto interfejsom maju subnet mask 255.255.255.0 (cize adresy sieti budu 10.0.1.0 az 10.1.254.0 ak nepouzivame ip subnet zero)
Majme pocitac, ktory ma default gateway v tej master podsieti.
Co spravi pocitac, ked xce poslat packet na nejaku IP adresu... Najprv konzultuje svoju lokalnu ARP cache, ci uz nema MAC adresu pre tuto IP adresu. Ak nema a IP je v rovnakej sieti ako on, broadcastne ARP query, aby ju zistil. Od majitela IP adresy dostane odpoved s jeho MAC adresou a posle frejmy na nu.
Ak cielova IP adresa nie je v rovnakej podsieti, zdroj posle ARP request na rezoluciu MAC adresy k IP adrese gateway (pokial ju uz nema v ARP cache). Kedze je to broadcast, switch tieto frejmy prepina na vsetky rozhrania, cim sa urcite dostane na interface routra. Router teraz zoberie svoju ip adresu a svoju subnet masku, ANDuje ich a tak zisti svoju adresu siete (10.1.0.0). Zoberie teraz svoju subnet masku a IP adresu zdroja a tiez ich ANDuje, cim dostane IP adresu siete (10.1.0.0). Kedze adresy siete su rovnake, moze sa tymto broadcastom kludne zaoberat, a tak odpovie na ARP query svojou MAC adresou.
Takto teda ziska zdroj MAC adresu gateway.
Co vsak, ked zdroj chce poslat packet len na inu podsiet, ktora je v ramci siete za tymto interfejsom?
Opat posle ARP request, ten sa urcite dostane k routru. Kedze router funguje ako ARP Proxy a s velkou pravdepodobnostou uz IP adresu pozna, bez problemov odpovie.
Tot moj nazor. Tato vecicka ma celkom zaujala, zajtra to kuknem ako to fici, ak budem mat cas.
E8400 @ 3.6GHz, NH-U12P 5V, GA-P35 DS4, 8800GTS G92, X-Fi Elite Pro, 2 GB RAM, ~1.5 TB storage, HX520, P182, LP2465, SP-BX8a
tomaash: Vobec nechapem, co hovoris, hlavne toto:
Napis normalne priklad (IPcka+maska pre kazdy pocitac) - a ja ti poviem (alebo niekto iny), preco to je zlePůvodně odeslal tomaash
1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm
Spravil som tam chybu pri cislovani, ked som to pisal. Dajme tomu, ze tie IP adresy by boli takto:Původně odeslal Rainbow
Interface routra (default GW):
10.1.1.1/16
Pocitac v jednej podsieti:
10.1.2.1/24
V dalsej podsieti:
10.1.3.1/24
Cela moja "teoria" stoji na tom, ze ked 10.1.2.1/24 (vlastne akykolvek pocitac) vysle broadcast, tak gateway ho prijme aj napriek tomu, ze ma inu subnet mask.
E8400 @ 3.6GHz, NH-U12P 5V, GA-P35 DS4, 8800GTS G92, X-Fi Elite Pro, 2 GB RAM, ~1.5 TB storage, HX520, P182, LP2465, SP-BX8a
Router ma broadcast adresu 10.1.255.255, takze broadcasty od neho neprijme nikto.
A btw. nezda sa ti router s jednym interfacom trochu divny?
1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm
jj nepojedou ti broadcasty od routeru. Pokud chces mit dva subnety na stejnym iface, tak se to resi tak, ze tomu iface pridelis vic IP adres.
Vetsi subnet se pouziva trocha jinak, pouziva se k agregaci rozsahu.
PR:
[router A] --- [router B]
Router B ma N ifaces s /24 subnetama, napr 192.168.1/24 - 192.168.7/24.
Takze router A by musel mit v routovaci tabulce 7 zaznamu, pro kazdej subnet jeden. Ale neni duvod, protoze on tam muze mit jen jeden zaznam pro 192.168.0/21.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Ok, chapem, beriem a idem sa hanbit do kuta
Router len s jednym interfacom je samozrejme nezmysel
E8400 @ 3.6GHz, NH-U12P 5V, GA-P35 DS4, 8800GTS G92, X-Fi Elite Pro, 2 GB RAM, ~1.5 TB storage, HX520, P182, LP2465, SP-BX8a
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)