Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Instalacja i konfiguracja oprogramowania sieciowego.
Funiek
Piegowaty Guziec
Piegowaty Guziec
Posty: 8
Rejestracja: 09 lis 2008, 19:21
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME

Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: Funiek »

Mam pytanie czy isnieje jakis sposob aby ukryc ze dziele sie internetem z innym komputerem?
Mam dosc dobrze zabezpieczona siec przed przekretami jak podlaczam router to nawet nie dziala mi w nim siec juz dostalem bana za to ze dwa komputery mialy jednoczesnie jednego maca i nie wiem jak zrobic zeby nie wykryli ze dziele sie internetem.
Admin mi mowil ze siec jest dobrze chroniona
Chce zeby bylo tak:
internet idzie do mnie normalnie kablem lan
a dzielil bym sie przez wi-fi

Jest mozliwosc stworzenia takiej sieci zeby nikt nie wykryl ze tak robie? :)

Na glownym kompie mam ubuntu 9.04 na drugim win Xp
Awatar użytkownika
aga
Przyjaciel
Przyjaciel
Posty: 1383
Rejestracja: 12 paź 2007, 14:58
Płeć: Kobieta
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME
Architektura: x86_64

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: aga »

hmmm ja tak mam- ale zewnętrzne ip zostaje - masz tylko przydzielone wewnętrzne przez router. Gdzie bym nie sprawdzała to zewn. i na kompie i na lapku mam to samo.

Mam nadzieję, że dobrze zrozumiałam Twój problem
Jeśli masz problemy z ortografią, to zainstaluj słownik do przeglądarki.
Temat rozwiązany -wpisz [solved]
Ubuntu user # 20613 i user #474846
Świetny Blog
Grupa Ubuntu.pl na lastfm- Zapraszamy
Funiek
Piegowaty Guziec
Piegowaty Guziec
Posty: 8
Rejestracja: 09 lis 2008, 19:21
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: Funiek »

a idzie wykryc ze masz tak zrobione? bo mi glownie chodzi o to zeby nie poszlo tego wykryc bo jeszcze jeden ban i strace net a sesja sie zbliza a potrzebuje net na obydwoch kompach
Awatar użytkownika
aga
Przyjaciel
Przyjaciel
Posty: 1383
Rejestracja: 12 paź 2007, 14:58
Płeć: Kobieta
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME
Architektura: x86_64

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: aga »

tak idzie- gdzie nie wejdę i nie sprawdzę ip - to mam to samo na kompie i lapku ( zewnętrzne) jeśli chcesz ukryć to poczytaj o proxy i tor.
jeszcze jeden ban i strace net
nie rozumiem tego.
Jeśli masz problemy z ortografią, to zainstaluj słownik do przeglądarki.
Temat rozwiązany -wpisz [solved]
Ubuntu user # 20613 i user #474846
Świetny Blog
Grupa Ubuntu.pl na lastfm- Zapraszamy
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: igotit4free »

aga pisze:tak idzie- gdzie nie wejdę i nie sprawdzę ip - to mam to samo na kompie i lapku ( zewnętrzne) jeśli chcesz ukryć to poczytaj o proxy i tor.

nie rozumiem tego.
A czego tu nie rozumieć ? Chłopak wykupił od prowajdera dostawę netu na jeden komputer a używa dwóch ... prowajderowi się to nie podoba i pewnie dał mu ostrzeżenie(ban???), że jak nie zaprzestanie kradzieży sygnału to mu podziękuje za współpracę.

Zależy od wiedzy prowajdera i konfiguracji sprzętu, ale IMHO średnio rozgarnięty dostawca natychmiast "zobaczy" lewe pakiety.:bag:
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Awatar użytkownika
sibul
Wytworny Kaczor
Wytworny Kaczor
Posty: 318
Rejestracja: 16 paź 2007, 22:29
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Inne
Architektura: x86_64

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: sibul »

aga pisze:tak idzie- gdzie nie wejdę i nie sprawdzę ip - to mam to samo na kompie i lapku ( zewnętrzne) jeśli chcesz ukryć to poczytaj o proxy i tor.

nie rozumiem tego.
Nie prawda. Administrator sieci zawsze wykryje ruch wewnątrz sieci po transmisji pakietów TCP/UDP. To że on sobie zainstaluje tora i użyje proxy to tylko się ukryje zewnątrz np, będzie pokazywało że ma inne IP przeglądając te strony. Admin wystarczy użyje swoich magicznych programów do sieci i zobaczy w nim tak NAZWA_HOSTA1/NAZWA_HOSTA2
A jeśli oba kompy będą mieć ten sam MAC to daleko tak nie pojedziesz, pakiety wtedy wariują i nie wiedzą w który komp mają trafić i ostatecznie nie docierają. A aga to że masz to samo IP zewnętrzne na oby kompach to normalka jest, bo sieć ma ogólnie zewnętrzne IP a pod tym jest sieć lokalna z adresami LANowymi. Te adresy są za NATem (network adress translation) i te adresy są tłumaczone na poszczególne komputery wewnątrz sieci.
OS X 10.8.3
Funiek
Piegowaty Guziec
Piegowaty Guziec
Posty: 8
Rejestracja: 09 lis 2008, 19:21
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: Funiek »

tzn sprawa jest taka ze mieszkam w akademiku i mam doprowadzone 3 kable lan do pokoju 2 juz mi zbanowali i zostal mi tylko jeden ogolnie chlopaki znaja sie na zabezpieczeniach sieci
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: igotit4free »

No to im nie fikaj, tylko się dogadaj z nimi ... tyle nawojujesz, że ci zrobią ciach.:eek:
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Funiek
Piegowaty Guziec
Piegowaty Guziec
Posty: 8
Rejestracja: 09 lis 2008, 19:21
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: Funiek »

bede musial isc do glownego admina trzeba jakas flache kupic moze sie da przekonac no szkoda ze nie obedzie sie bez tego
Awatar użytkownika
aga
Przyjaciel
Przyjaciel
Posty: 1383
Rejestracja: 12 paź 2007, 14:58
Płeć: Kobieta
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME
Architektura: x86_64

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: aga »

Administrator sieci zawsze wykryje ruch wewnątrz sieci po transmisji pakietów TCP/UDP. To że on sobie zainstaluje tora i użyje proxy to tylko się ukryje zewnątrz np, będzie pokazywało że ma inne IP przeglądając te strony. Admin wystarczy użyje swoich magicznych programów do sieci i zobaczy w nim tak NAZWA_HOSTA1/NAZWA_HOSTA2
no ok rozumiem, mi chodziło o ukrycie ip na serwisach jemu przed adminem-źle zrozumiałam problem.
Jeśli masz problemy z ortografią, to zainstaluj słownik do przeglądarki.
Temat rozwiązany -wpisz [solved]
Ubuntu user # 20613 i user #474846
Świetny Blog
Grupa Ubuntu.pl na lastfm- Zapraszamy
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Odp: Jak skonfigurowac wewnetrzna siec aby byla nie wykrywalna?

Post autor: jacekalex »

Po pierwsze Maskarada: http://www.google.pl/search?hl=pl&q=ipt ... =&aq=f&oq=

Po drugie: TTL - wszystkie pakiety wychopdzące powinny mieć jednakowy ttl.
Powinna pomóc komenda:

Kod: Zaznacz cały

echo "128" >> /proc/sys/net/ipv4/ip_default_ttl
- umieszczona w skrypcie uruchamianym przez roota - nie wiem dlaczego ale u mnie przez sudo nie działa.

Ponadto - możesz np. cały ruch z kompów - którym udostępniasz neta puścić przez serwer proxy - privoxy lub anon-proxy powinien wystarczyć - ale nie wiem czy można któryś z nich ustawić w trybie transparentnym, squida można na pewno, co dodatkowo utrudni rozpoznanie techniczne tego problemu.

Jednak to czy się uda - zależy - od sprytu admina u dostawcy.

Najczęsciej dostawcy netu używają programu LMS - który pokazuje dokładne statystyki danych przesłanych z/do każdego adresu IP.

Jeśli transfer z twojego adresu będzie 4 - 5 razy większy - niż z innych podłączonych komputerów - to admin może coś zwęszyć.
Natomiast dwa komputery o tym samym adresie mac oznaczają konflikt - który jest widoczny w sieci natychmast.
Ponadto -jeśli jest sprytny - ot np. 15 równoczesnych połączeń z serwerem Gadu-gadu - z tego samego adresu IP - to może być podejrzane. :twisted:

Pytasz w dużej mierze o "czynnik ludzki" -który jest dla osób z forum trudny do przewidzenia - nikt tu nie ma szklanej kuli i nie sprawdzi - co siedzi w głowie admina twojej sieci.
Jeżeli to jakiś żółtodziób - lub człowiek - który ma ważniejsze sprawy na głowie niż kombinowanie - to może się udać.

Gdybyś trafił na mnie - to nie miałbyś zbyt wielkich szans. ;-)

Pozdrawiam
;-)

PS.
Nie doczytałem do końca sorry.

Jak na dwa kompy - to najbezpieczniej puść winxp przez serwer privoxy na linuxie - wtedy powinien być spokój - a ustawienie dla kilku programów na windzie - żeby szły przez proxy i wycięcie reszty na firewallu - to jest do zrobienia bez problemu.
Po za tym na wyjściu z routera zawsze jest widoczny mac-adres routera -admin może natomiast łatwo wykryć - że z tego samego adresu IP wychodzą pakiety o różnych wartościach TTL - domyślna wartość dla winxp to 128 dla linuxa 64 - w ten sposób widać dwa systemy. Ale ustawić w linuxie inną domyślną wartość TTL - to w linuxie 5 minut roboty.
Jednak ja na twoim miejscu puściłbym win$ przez proxy na linuxie (privoxy) i powinno być ok.
Na zewnątrz będzie widać jedną maszynę.

Jednak pamiętaj - nie znam twojego admina. :twisted:

PS2
@sibul napisał
Nie prawda. Administrator sieci zawsze wykryje ruch wewnątrz sieci po transmisji pakietów TCP/UDP. To że on sobie zainstaluje tora i użyje proxy to tylko się ukryje zewnątrz np, będzie pokazywało że ma inne IP przeglądając te strony. Admin wystarczy użyje swoich magicznych programów do sieci i zobaczy w nim tak NAZWA_HOSTA1/NAZWA_HOSTA2
A jeśli oba kompy będą mieć ten sam MAC to daleko tak nie pojedziesz, pakiety wtedy wariują i nie wiedzą w który komp mają trafić i ostatecznie nie docierają. A aga to że masz to samo IP zewnętrzne na oby kompach to normalka jest, bo sieć ma ogólnie zewnętrzne IP a pod tym jest sieć lokalna z adresami LANowymi. Te adresy są za NATem (network adress translation) i te adresy są tłumaczone na poszczególne komputery wewnątrz sieci.
- nieprawda - serwer privoxy jest serwerem nieprzeźroczystym - ukrywa nawet user-agenta przeglądarki,
natomiast przez tora - ruch idzie zaszyfrowany - także widać że coś idzie - ale to odszyfrować - to całkiem inna bajka.
Po za tym - nie ma problemu - aby w linuxie w pliku /etc/hostname ustawić taką nazwę hosta - jak w XP.
Natomaist mac-adres - to jest sposób adresowania w wartstwie drugiej modelu ISO-OSI - za routerem jest widoczny mac-adres routera - wynika to z krztałtu ramki ethernetowej. Na adresowaniu po mac-adresach bazują switche i bridge.

PS3
Przetłumacz sobie to: http://www.sflow.org/detectNAT/
i to: http://www.topsight.net/article.php?sto ... mode=print
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości