[ interceptor011 @ 13.12.2009. 15:45 ] @
| Imam ADSL koji delim sa komsijom. Pre nekoliko dana je poceo da se zali da ima problema sa pingom u CS-u, ali oko 2-3 sata posle ponoci kada meni sigurno nije upaljen kompjuter. Pratio sam neka uputstva na netu, kako da saznam dali mi neko krade internet i naisao sam na neke programe za skeniranje IP adresa i naisao na adresu 192.168.27.1. Adresa mog rutera je 192.168.1.1 , mog kompa 192.168.1.100, a komsijinog 192.168.1.200 . Onda sam uz pomoc programa Visual Route dobio sledecu informaciju:

Sta ovo znaci. Kako moze taj 192.168.27.1 da bude samnom u mrezi preko interneta. Sta je to uopste? Jel moze to da mi uzima protok?
|
[ miroslavL @ 13.12.2009. 17:05 ] @
Koji ti je subnet na routeru, ako je 255.255.255.0 onda nema logike.. jedino ako nije ušao u router (192.168.1.1) pa ti subnet promenio u 255.255.0.0 (?), ako je tako ti promeni subnet kao i pass i uključi neku zaštitu, MAC ili neki WEP/WPA.
[ interceptor011 @ 13.12.2009. 17:16 ] @
Subnet je 255.255.255.0, i imam enkripciju. Takodje i na ruter je postavljena sifra za pristup. Mogu da pingujem 192.168.27.1 . Ako nista ne uspem na kraju cu da sve ogranicm preko MAC adresa. Valjda ce pomoci...
[ bachi @ 13.12.2009. 17:25 ] @
Nemoj WEP, to je kao i da nemaš zaštitu. WPA ili WPA2, najbolje ovo poslednje ako je svuda novija oprema u pitanju.
Ako je subnet 255.255.255.0 onda nema nikakve logike da možeš da pinguješ taj host, sem ako nema još jedan ruter između ta dva subneta.
[ interceptor011 @ 13.12.2009. 17:37 ] @
Proverio sam sifra je WPA2, ali to nije ni bitno jer je ovaj 192.168.27.1 nekako povezan preko interneta sa mnom ( kako i zasto bi mi krao internet kad je povezan na njega preko Telekoma?).
Mozda i neki virus uzima protok, ali ni kod mene ni kod komsije se ne prikazuje nikakav protok.
[ miroslavL @ 13.12.2009. 17:53 ] @
Pošto vidim da si kod Verat-a, onda bi bilo najbolje kad bi se javio djricky pa da on vidi u čemu je fora.. pošto sam kažeš da nema ni jednog routera između i da komšija nema neki dodatni na koji bi se neko mogao nakačiti? Ja stvarno ne vidim neku logiku.
[ interceptor011 @ 13.12.2009. 18:00 ] @
To je najludje. Da se neko prikacio na ruter onda tracert nebi isao preko verata, telekoma itd. Bio bi samo ruter i taj 192.168.27.1.
[ bachi @ 13.12.2009. 18:04 ] @
Pa ništa, reset to factory default, pa idi iz početka. :)
Stavi što duži passphrase za wpa i što komplikovaniji.
Da neko od vas nema vmware ili virtual box ili sličan softver za virtuelizaciju? Oni prave dodatne adaptere...
[ mulaz @ 13.12.2009. 18:14 ] @
Bolje pitanje je, zasto tvoj isp uopste rutira pakete za privatnu mrezu dalje? Te pakete bi trebao da odbaci ili tvoj router, ili prvi ISP-ov router.
[ Ivan Dimkovic @ 13.12.2009. 18:30 ] @
Odradi "route print" u command promptu i posalji printout.
[ interceptor011 @ 13.12.2009. 18:36 ] @
[ Zekica @ 13.12.2009. 18:53 ] @
Iz AS8400 (Telekom Srbija), postoji ruta do 192.168.27.1 (što je očigledno greška provajdera - Telekoma Srbija):
gateway:~# traceroute 192.168.27.1 -n
traceroute to 192.168.27.1 (192.168.27.1), 30 hops max, 40 byte packets
1 212.200.192.1 63.637 ms 73.442 ms 72.971 ms
2 212.200.15.181 81.010 ms 81.018 ms 89.237 ms
3 212.200.16.161 104.496 ms 106.859 ms 106.644 ms
4 212.200.232.69 106.665 ms 106.260 ms 106.446 ms
5 212.200.227.238 105.564 ms 212.200.227.253 104.898 ms 212.200.227.238 114.474 ms
6 212.200.227.254 122.825 ms 102.905 ms 212.200.227.237 113.390 ms
7 212.200.232.106 121.510 ms 117.553 ms 128.430 ms
8 212.200.17.109 129.136 ms 192.168.27.1 108.798 ms *
Dok npr iz: AS44252 (ISP Exe Net Srbija), ne postoji, što je i očekivano:
gateway:~# traceroute 192.168.27.1
traceroute to 192.168.27.1 (192.168.27.1), 30 hops max, 40 byte packets
1 syscore-4.exe-net.net (92.60.224.4) 0.974 ms 1.097 ms 1.637 ms
2 syscore-1.exe-net.net (92.60.224.1) 2.775 ms !N 2.837 ms !N 2.909 ms !N
[ interceptor011 @ 13.12.2009. 19:01 ] @
Onda ova adresa nije problem? Bolje da odmah krenem sa menjanjem sifri i podesavanjem rutera (ono sto je bachi predlozio) :)
[ mulaz @ 13.12.2009. 19:18 ] @
Dug ping moze biti posledice i mnogocega drugog, i kod operatera, i kod server operatera, ili bilogde na putu.
Jos uvek mozes nakaciti komp sa dva bridgeovana mrezne interfejsa izmedju modema i routera, i gledati sta ide preko :)
[ djricky @ 14.12.2009. 06:29 ] @
[admin@ricky@home] > tool traceroute 192.168.27.1
ADDRESS STATUS
1 62.108.98.245 15ms 7ms 5ms
2 79.101.96.25 13ms 6ms 5ms
3 212.200.227.237 15ms 8ms 7ms
mpls-label=163137
4 212.200.232.106 9ms 6ms 6ms
mpls-label=855
5 192.168.27.1 13ms 6ms 6ms evo ga i kod mene na adslu...
potvrdujem da host postoji... doduse nije neki problem, distribucija privatne rute u okviru jednog AS-a ne mora da bude pogresna... mada definitivno nije pozeljna... jer moze da dovede do ovako "zbunj" situacija... 
haj videcu sutra s njima sta se moze uraditi...
[ optix @ 14.12.2009. 07:37 ] @
S tim da je ovde ipak slucaj o 2 AS-a (i eBGP-ovima)
[ djricky @ 14.12.2009. 08:59 ] @
jeste eBGP, ali ja statikom guram adsl saobracaj na telekom... anyhow, realno na korisnike ovo nimalo ne utice, a mi skrenusmo sa teme
back on-topic: preporuka bi bila da komsija iz prve poruke ove teme, pinguje 62.108.98.245 (verat adsl bras) i uporedi vrednosti kad je ping u igrama normalan, sa vrednostima kada je ping/lag/latency u igri povecan, pa da se rezultat prijavi ovde, na anamnezu, pa da damo dijagnozu, a mozda i prepisemo neku terapiju...
[ kotnik @ 15.12.2009. 20:13 ] @
Potvrđujem, 192.168.27.1 postoji i kod mene (Telekom aDSL):
$ traceroute 192.168.27.1
traceroute to 192.168.27.1 (192.168.27.1), 30 hops max, 60 byte packets
1 discus.home (192.168.1.1) 1.091 ms 1.666 ms 2.003 ms
2 93.87.241.1 (93.87.241.1) 13.612 ms 18.661 ms 23.583 ms
3 ADSL105.telekom.yu (212.200.15.105) 28.936 ms 33.706 ms 38.861 ms
4 212.200.16.141 (212.200.16.141) 46.595 ms 50.660 ms 55.781 ms
5 212.200.232.41 (212.200.232.41) 60.725 ms 65.482 ms 70.566 ms
6 212.200.227.230 (212.200.227.230) 75.455 ms 212.200.6.94 (212.200.6.94) 36.368 ms 212.200.227.230 (212.200.227.230) 14.977 ms
7 212.200.227.254 (212.200.227.254) 20.292 ms 25.163 ms 212.200.227.237 (212.200.227.237) 29.949 ms
8 212.200.232.106 (212.200.232.106) 35.133 ms 39.950 ms 44.887 ms
9 * 212.200.17.109 (212.200.17.109) 15.030 ms *
Nmap misli da je ovaj uređaj:
Code: Device type: switch|media device|specialized|router|general purpose
Running (JUST GUESSING) : Cisco IOS 10.X|12.X (90%)
Ooops, tek sad sam video da je djricky gore razjasnio stvar. Ignorišite me, i da ne skrećemo s topica...
[Ovu poruku je menjao optix dana 16.12.2009. u 10:19 GMT+1]
[ djricky @ 16.12.2009. 17:21 ] @
mali OT: kad vec koristite linux, ima (po meni) mnogo bolja alatka od "traceroute" i zove se "mtr"... probajte...
[ interceptor011 @ 22.12.2009. 23:43 ] @
Evo sad dok sam "surfovao" prekinuo se internet. Odem do rutera, a on ni da trepne :) Ja ga restratujem opet nista. Nije mogao da se poveze jedno 3 min, i onda je uspeo. Ulazim u counter kad ono ... secka :) Kada pingujem adresu 62.108.98.245 normalan je ping oko 15ms... Jos jedna napomena. Ping u CS-u je isto oko 15-20 ms. Ortak mi je ispricao jedan "trac" po kome Verat ponekad "prebacuje" protok sa svog linka na Telekomov!? Mozda to rade samo preko noci, jer je manje korisnika, pa mozda nastane zagusenje jer svi ostave torrente preko noci. Samo nagadjam...
[ Zoran Milovanovic @ 23.12.2009. 00:12 ] @
trenutno telekom izvodi neke radove, tako da je moguce da zbog toga nisi mogao da se konektujes. Imao sam isti problem sa netom u poslednjih 1h...
Verat za adsl korisnike koristi lelekomov link (koliko znam - ne prebacuje kako kaze trac), ali o tome ce djricky da ti objasni ;)
laq notj
[ mulaz @ 23.12.2009. 00:36 ] @
I kazi jos koji ti je router... sa wrt-kompatibilnima mozes da nateras i neki tcpdump na njemu, pa da tacno vidis sta ulazi/izlazi iz njega :)
[ interceptor011 @ 23.12.2009. 18:08 ] @
Ruter mi je onaj koji se dobija od Verata (valjda Tp-link 8811) A wireless je TP-link wr542g. Na ovom drugom postoji opcija da se vidi ko je sve nakacen na njega ali iz nekog razloga ne radi. Pokusacu kasnije da update-ujem firmware, pa da ponovo probam
P.S. Ja sam mislio da je Verat jedini provajder koji ima svoj link (neki opticki do Madjarske?), i da ga ne uzima od Telekoma,
[ newtesla @ 24.12.2009. 08:49 ] @
Problem je već nekih nedelju dana sa Telekomovim DNS serverima, a mene je preksinoć ispalio i OpenDNS - nije hteo da resolvuje Google! ...a hteo je Yahoo... Elem, radovi su u toku, tehnička podrška o tome nema pojma... sve ide svojim ustaljenim tokom.
A dobar provajder nema samo jedan link ka svetu.
Inače, interceptor, može da se vidi ko je nakačen na taj tplink 542: ako je uključen DHCP na računarima, onda se može videti kome je sve dodeljena, sa sve imenom računara; ako se kačiš wireless-om, onda možeš videti wireless MAC adrese. STA-UP je MAC adresa tplinka, ostalo su wifi klijenti. MAC adrese ćeš uporediti sa MAC adresama u DHCP leases poljima, i doći do imena računara, i IP adrese.
Ako nije uključen DHCP, ili ako sumnjaš da se neko kači, onda - angry ip scanner. Izabereš odgovarajući opseg i subnet, i scan :)
[ djricky @ 25.12.2009. 12:08 ] @
Citat: interceptor011: P.S. Ja sam mislio da je Verat jedini provajder koji ima svoj link (neki opticki do Madjarske?), i da ga ne uzima od Telekoma,
pa jeste, ali adsl ide layer2 tunelima kroz telekom da bi dosao do provajdera...
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|