» »

Ip in port "snifanje

Ip in port "snifanje

ssnake ::

Nujno potrebujem pomoč pri "snifanju" ip-jev in portov, namreč imam sledeči problem...
V hiši imamo 8 prenosnikov, kateri so povezani na brezžično omrežje. Dostop do brezžičnega omrežja imajo samo ti računalniki. Omrežje je povezano preko linksys routerja wrt54g. Omrežje je omejeno na teh 8 računalnikov z mac naslovi, ampak nimam postavljenega dhcp serverja. Torej so ip-ji dinamični pri povezavi med računalnikom in routerjem. Povezava do internetnega ponudnika je statična.
Moj problem pa je... Potrebujem konkreten software za "snifanje", kateri ip se kam povezuje in preko katerega porta. V hiši je preko omrežja povezano 7 mladoletnikov, ki naj nebi pregledovali pornografskih vsebin ter "vlekli" torentov vsepovprek.
Res prosim za pomoč strokovnjaka, ker sam sem sprobal že vse mogoče programe, ki jih ponuja splet za "snifanje", a na žalost vsi programi "snifajo" samo moj ip oz. Protokole iz routerja, ki so standardni oz. Protokole med mojim računalnikom ter routerjem.
Zdaj pa prosim... Ljudje boŽji... Hhellllp!
Mislim da ni normalno da človek niti ne more odpreti googla zaradi zasedenosti omrežja (12, 5mb dl / 2, 5mb up). Enostavno se ne poveže na internet.

A je mogoče tu kak frajer, ki bi mi znal pomagati... Naj še enkrat poudarim, sprobal sem nešteto programov, tudi te, kateri so navedeni tu na forumu... Zdej, ali so vsi crap ali pa sm jst... Nevem kaj... Nesposoben... :d

Prosim, prosim, prosim... Za natančno razlago, ter za konkreten software, ki bi mi bil v pomoč pri moji "detektivski igrici" ugotavljanja kdo je glavni krivec za težave.

In?


Hvala. :)

Lonsarg ::

Če maš dostop do routerja si izklopil enkripcijo upam? Drugače je pa rešitev tudi, da kak računalnik daš da funkcionira kot router, trenutni router pa kot dostopna točna, tako maš ves promet skozi ta router/računalnik in lahko gor nalagaš mnogo stvari za limitiranje/snifanje prometa, lažje kot loviti zadevo po zraku.

Mimogrede ta računalnik komot uporabiš tudi kot torrent server :) in se zmenite da vsi prek tega računalnika vlečete in mate skupni disk iz tega računalnika viden vsem. Tak je bolje da se na posameznih računalnik ne sera z lovdanjem, mam jaz doma urejeno :)

Zgodovina sprememb…

  • spremenil: Lonsarg ()

ssnake ::

Lonsarg je izjavil:

Hm fora je to "snifanje" pomeni dejansko to kar beseda pomeni, gledanje paketkov, ko grejo mimo tebe. Torej ti moraš računalnik z katerim bi rad gledal promet postaviti nekje vmes med ta promet logično ane.

Promet pa gre iz računalnika do routerja in potem na internet. Tukaj nekje vmes boš moral sklopiti zadevo. Najenostavnejše tako da je pač tvoj računalnik z katerim boš snifal router. Torej tvoj računalnik naj se poveže preko routerja na internet, vsi ostali računalniki pa na ta računalnik(najlažje preko switcha) in potem lahko nalagaš na računalnik bilokatere programe, med drugim tud za limit koliko prometa dovoliš na posamezni IP, kar bi rešilo tvojo težavo, brez da bi dejansko snifal.


Hvala za hiter odgovor. Torej... Če jaz postavim med modem ter router switch in nanj prikopim računalnik ter "snifam"... Ali bom videl vse pretoke ali ne? Ali je to sploh mogoče?
Glede omejitev na posamezni IP... Ne pride v poštev za torente. :) QoS ne deluje pri torentih, ampak samo za standardne povezave na internet.


Hvala.

Lonsarg ::

Tisto kar si citiral sem zbrisal, ker sem to govoril za žično povezavo, pri tebi pa gre za brezžično. Ampak ja router itak spremeni vse brezžične zadeve v žično, vendar router dela več kot to iz različnih IPjev vrže vse v isti IP, tako da če bi snifal med routerjem in modemom bi videl vse podatke, kako grejo preko enega samega IPja, routerjovega in tako ne bi mogel različit kater računalnik je odgovoren za kaj...

Tak da žično ni druge rešitve kot da je tvoj računalnik router, zdajšni router se pa spremeni v access point in je priklopljen na ta računalnik.

Ampak saj ti si itak primarno mislil brezžični signal snifat. Za to pa sem ti že povedal da izklopit kriptiranje pa bi mogli programi za take zadeve to videt, osebno sicer še nikoli nisem poskušal tak da ne poznam programov.

Jaz res ne vem da se ne morete zmenit, da si vsi inštalirate NetLimiter na računalnike pa se zmenite, čez koliko ne more en sam računalnik. Da bi zdaj spreminjal računalnik v router se ti pa najbrž tut ne da ubadat, čeprav je čisto smiselno imeti cel računalnik za router v primeru tako veliko računalnikov na isti liniji. Ne rabiš nobenega posebnega softwerja, lahko je komot magar windows gor, ki deli internetno povezavo ostalim računalnikom. Sam malo se pa vseeno je treba poigrat z ukazno vrstico..

ssnake ::

Bump! :D

ssnake ::

Bom poskusiu to varijanto z računalnikom. Hvala za nasvet. Če pa ima še kdo kak predlog, na plan z njim :D

Hvala.

detroit ::

sicer sm pozabu vse skp že samo ti komot prehandlaš s "hacki" da je tvoj komp gateway. Nimam blage trenutno kako google knows it ! Za sniffat porte pa uporabiš nmap recimo


p.s. hmm mogoče pogooglej za arp poisoningom



bomb jour
Skero

Tilen ::

Wireshark in malo znanja pa bo :>
413120536c6f76656e696a612c20642e642e

preem ::

Zakaj QoS ne deluje pri torentih? A ne moreš omejit na ciljni IP, recimo 192.168.10.20 ( je samo en računalnik za tem IPjem) ? :o

pa wrt54g nima nobene statistike zraven, da bi vidu ker client kuri kolko bandwidtha in podobno? Nalož si tomato firmware.

poweroff ::

Tako sniffanje je seveda nezakonito.

Predlagam, da lepo omejiš bandwith za userje ali pa torrent promet. Kateri software pa laufa na routerju?
sudo poweroff

detroit ::

v lokalnem prometu če ni v "enterprise" okolju neb smel bit po moje
Skero

poweroff ::

Po tvoje.

Si pripravljen to trditi tudi na sodišču?
sudo poweroff

dolenc ::

Obstajajo drugi firmwari, ki podpirajo omejevanje povezave glede na ip ali mac adresso. Jst sem imel modificirano verzijo tomata in je dobro delalo, samo router je blo treba na vsake toliko časa ponovno zagnat, da se ni vse zabilo, naštimaš da se avtomatsko na 24ur pa je.

detroit ::

poweroff je izjavil:

Po tvoje.

Si pripravljen to trditi tudi na sodišču?

dvomim da bi se rabil zagovarjat čemu sm traffic checkirou na svojih računalih v svoji lastni bajti (primer, in ne njegovega nism niti pogledal)
Skero


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
!

Postavitev domacega omrezja in deljenje internet povezave (strani: 1 2 3 433 34 35 36 )

Oddelek: Omrežja in internet
1767547110 (504) d4vid
»

Sosed (man in the middle)

Oddelek: Omrežja in internet
418542 (7156) He-Man
»

Kako omejiti internet cimri

Oddelek: Pomoč in nasveti
386519 (4612) mat11
»

WLAN in routerji

Oddelek: Omrežja in internet
223200 (2475) Spajky
»

TP-LINK WR642G V3 - sesul - rabim pomoč

Oddelek: Strojna oprema
202301 (2301) Belli

Več podobnih tem