» »

T-2 : Nekdo mi vdira v mrežo

T-2 : Nekdo mi vdira v mrežo

zzzozzz ::

Sem novi uporabnik T-2. Vse j bilo OK do pred enim tednom. Imam 10/2Mb in TV ter fiksni IP.

Povezal sem LAN izhod iz vooda v Wan port v ruterju in TV izhod iz Vooda v en LAN port v istem routerju, iz ruterja pa se na drugi switch, kamor so povezani PCji in Amino.
Do pred enim tednom je vse delalo super: Hitrost dostop na net je bila OK, z VLCjme pa sem na vseh PCjih lahko gledal TV (največ dva različna kanala hkrati, tretji je že malo štekal).

Potem pa nekega dne zagledam na moji mreži neki ruter, ki sploh ni moj. Z IPja 192.68.0.1 (IP mojeg ruterja) se javlja neki ruter, ki sploh ni moj (čisto drugi proizvajalec), na njegovi vstopni maski vidim stavitve (fiksni PI različen od mojega, vse ostalo pa tako, kot ima T-2 v svojem omrežju - maska, prehod, DNS strežnik), notr pa ne morem prit.

Poleg tega vidim na mreži še eno napravo, ki ni moja an IPju 92.168.0.2 in še dva tuaj PCja (na IPjih 192.168.0.100 in več, moji pa so samo od 192.168.0.10 do 20).

Problem je v tem, da očitno prihajam na net preko tistega tujega ruterja, ker mi je hitrost drastično padla. TV pa dela brez pripomb. Ko TV povezavo iz Vooda v Ruter prekinem, tujih PCjev ne vidim več. Probal sem IP mojega ruterja spremeniti, tudi mojim PCjem povedat nov privzeti prehod, pa nikakor nisem mogel na net.

Na T-2 sem že neštetokrat urgiral, pa se zgovarjajo na nadrejene, pa na tehnike ki da ne morejo kar tako blokirati nekega IPja...

Mislim, da so nekaj zamočili v svojem sistemu, saj mi je človek s tehnične pomoči ob mojem prvem klicu rekal, da so nekaj delali na sistemu in naj počakam par dni in bo mogoče boljše, pa ni bilo.

Bil sem malo dolg, ampak vseeno: ali ima kdo kakšno idejo, kako bi se rešil tega stanja?

LP vsem skupaj

zzz

Neverjetni ::

ce te prav zastopim ti je nekdo vdrl v tvoj router in pomoje ju je tudi wireless povezal. jaz ti v tem primeru svetujem da router resetiras na novo nastavis nastavitve in potem router ZAKLENES! Tako da ti nihce ne bo mogel vdret v tvojo mrezo.

zzzozzz ::

Nimam wireless ruterjev. Hec je v tem, da imata moj in tuji ruter isti interni IP. Ko hočem priti na ruter, da bi ga nastavil, pridem vedno na tisti drugi ruter. Se pravi, da me je T2 spravil v mrežo skupaj z ono drugo mrežo. Kako je to sploh mogoče?

LP

zzz

Wega ::

Kaj pa če resetiraš IP? Če nimaš statične bi se ti morala dodeliti nova.
Wega,
lep, postaven, pameten
in skromen.

leela ::

Sam en nasvet: če boš klicu na t2 ne bo nč bolš, raj se osebno pr njih oglas v lj al pa mariboru (kjer ti je bližje), pa zahtevi tehnika al pa nadrejenega, priloži par screenshotov al pa kake druge dokaz o tem kaj se ti pojavlja, pa bo mogoče kj bolš... Čeprov bo še zmeri trajal da bojo kej naredl, amak veš kaj pravjo: poskusit ni greh :P
q.e.d.

mitja_i ::

Z IPja 192.68.0.1


To je IP lokalnega omrežja. Ti si tako čudno zvezal routerje in še dodatne switche, da ni nič čudnega, da ti javlja napake. Priključi računalnik direktno na opremo T-2 in ti bi delalo brez problemov. Vsekakor pa ne gre za vdor, ker se to dogaja v tvoji lokalni mreži!

Cinderela ::

sej ce se kdo poveze na tvoj ruter wirless ali z zico bo tudi dobo lokalni IP ta racunalnik. Ampak ja bi prej reko da mas ti to nekaj cudno povezano kot pa vdor preko zraka brez wirless moznosti :D

zzzozzz ::

Naj na kratko ponovim:

imam fiksni IP 84.255.203.XX
Nimam nobenih wireless zadev v moji mreži
Nimam nobenih naprav znamke Level1
Moj ruter je Planet (skonfiguriran na interni IP 192.168.0.1)
Javlja se mi pa ruter Level 1 in mi pokaže, da ima fiksni zunanji IP 84.255.203.ZZ

Povezava je taka:

T-2 modem->Vood LanPort->Ruter Planet 192.168.0.1 v WAN port
Vood TV port->Isti ruter Planet v LAN port

Do pred enim tedno me delalo brez težav, sedaj pa mi nekdo skače not.

LP

zzz

ombre ::

Ruterji Level One imajo ponavadi IP skonfiguriran na 192.168.123.254
Lahko da se je kakšen dinamičen IP priklopil na tvojega statičnega in ti potem tako čudno kaže. Vsekakor preveri na t-2.
Iz vooda neposredno poveži na TV. Ne dajaj TV v tvoj ruter. Morda nekako dostopaš do menija vood in ti to meša vse skupaj.
OmbreMan - Galaxy of knowledge

SasoS ::

Izklopi povezavo vood tv-router. Ta ni ravno najbolj secure...

butrca ::

Ravno povezava Vood-Router-TV je problematična, ker se je najdu še en tak heroj kot ti in je zvezal enako.
S tem ko si prikolpil iz Vooda v-lan za TV na router si odpru "trust" del routerja direktno vsem ki imajo dostop do v-lana za TV.
Ker pa je bil še en tak heroj kot ti in ima enak IP na routerju kot ti si potem pač po ne vem kakšni sreči prišel na njegov router :D

Zgodovina sprememb…

  • spremenil: butrca ()

butrca ::

Predlagam da si nabaviš en pocen switch za cca 5Ksit in si TV kje gor speleš, ali pa zamenjaj IP lokalnega omrežja iz 192.168.0.0 v 192.168.111.0
ali pa kaj podobnega.

zzzozzz ::

Sem zamenjau interne IPje in sedaj je OK. Bi mi lahko kdo razložil v čem sem ga zasral, ko sem priklopi TV izhod iz Vooda na ruter.

Zelo bi bil vesel vsakršnega pametnega poduka.

Sem namreč precej butl kar se tiče mrež (najbrž se to glede na moje početje ža na daleč vidi). Ampak, zadeva zelo zanimivo dela, TV lahko gledam na katerem koli računalniku in tudi na Aminotu, ki ga vtaknem kjer koli v mreži.

LP

zzz

SasoS ::

Problem je ker s tem vsakemu omogočiš dostop do interne mreže. Jaz imam to rešeno tako da je tv priklopljen na linux kišto na posebno mrežno kartico, ki potem v interno mrežo spušča samo TV. Kako to rešit s kako simple opremo ne vem, predvsem ker home routerji ponavadi ne podpirajo multicast.
Sem pa mislil da T-2 to kaj blokira...glede na to da internet promet gre ven lahko samo iz tvojega IP-ja, bi se verjetno dalo da bi na TV VLANu bil valid samo TV promet :\

zzzozzz ::

SasoS,

hvala za odgovor. Mi lahko rarložiš kaj pravzaprav pomeni multicast?

LP

zzz

b ::

Lej, cist enostavno je.

T-2 v tvojo povezavo z njimi zapakira vec "virtualnih" povezav (rece se jim VLAN-i). En VLAN je za internet, en je za TV, en za telefonijo. Vood switch ti to spelje na razlicne porte.

Zgleda je pri T-2 problem, da se oprema, ki je prikljucena na TV porte pri razlicnih strankah, vidi med sabo. Ti si port za TV speljal na tvoje lokalno omrezje, isto je naredil se nekdo drug, ker sta imela enake nastavitve na LAN-u, se stvari tepejo.

Nauk tega je, da TV porta ne smes povezati v svoj LAN, ker se lahko zgodijo nepredvidljive reci. Do STB-ja oz. do PC-ja na katerem gledas TV, bos moral potegnit se en kabel in na PC-ju uporabit drugo mrezno kartico.

A je kdo tak korenjak, da napise navodila, kako prikljucit TV iz Vood-a na dodaten port na Linux routerju, tako da se z LAN-a lahko prikljucis na multicast? Jaz se nimam T-2 TV nikjer, da bi lahko to poskusal. Ce ne bo prej, bom skor zihr to moral naredit jaz, ko dobim T-2 na tej lokaciji...

SasoS ::

Samo če uporabiš drugo mrežno kartico ravno tako pustiš do svojega PCa :) Razen če si ziher da vse blokiraš s firewallom...
Skripto za bridge v linuxu sem že postal nekje...
rc.bridge

multicast je posebna oblika internet prometa, ki ni namenjena točno določenemu računalniku, ampak vsem ki so del multicast groupe (recimo enega televizijskega kanala). Tako se kanal po internetu "prenaša" samo 1x vsem interesiranim računalnikom, za razliko od navadnega prometa kjer imaš vedno promet = št.uporabnikov * promet posameznega uporabnika (tu lahko vidiš da bi recimo že nekaj uporabnikov ki gleda tv po navadnem prometu povzročilo neka gigabitov prometa)

Zgodovina sprememb…

  • spremenilo: SasoS ()

zzzozzz ::

Najlepša hvala za pojasnila. Zanekrat sem spremenil moje interne IP in vse spet dela kot je prej. Še ano vprašanje: Ali so lahko pri internih IP naslovih 192.168.XXX.yyy na mestu XXX katere koli cifre, ali pa je tu kakšna omejitev oziroma zakonitost, ki jo je terba upoštevati?

Se pravi, ali sta naprimer IP 192.168.397.01 in 192.168.999.999 veljavna?

Se poravičujam za mojo nevednost in hvala vsem za odgovore

LP

zzz

SasoS ::

0-255

zzzozzz ::

Hvala

antonija ::

XXX = 0-255
YYY = 1-254
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

AtaStrudl ::

Hoj!

A je ze kdo probal koristno uporabit to odprtost T-2 TV VLANa za hitri
zastonj lokalni (na obmocju iste centrale? Slovenije?) P2P prenos?

Ce ti gresta 2 TV kanala, bi to bilo vec kot 10Mbits in to simetricno v
obe smeri?

Seveda bi potem T-2jevci verjetno kmalu zaprli pipco, kar pa ne bi bilo tako
slabo, saj bi povecalo varnost priklopa TVja v LAN...

HM, nekaj verjetno morajo pustit odprto za amino upgrades itd....?

LP!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

ASUS RT-N66U 3x (strani: 1 2 )

Oddelek: Omrežja in internet
7814880 (13469) styled
»

t-2 televizija na računalniku (strani: 1 2 )

Oddelek: Omrežja in internet
5919018 (15424) TRIROG
»

IPTV na PC: STB vs. VLC (strani: 1 2 3 47 8 9 10 )

Oddelek: Omrežja in internet
483127198 (51398) Looooooka
»

T-2 težava s povezavami

Oddelek: Omrežja in internet
83708 (3451) RudeBw
»

Asus WL-500gP OpenWRT konfiguracija

Oddelek: Omrežja in internet
263833 (2751) Bakunin

Več podobnih tem