Šta je novo?

Kontrolisanje pristupa ADSL ruteru

Rale45

Čuven
Učlanjen(a)
24.10.2004
Poruke
438
Poena
620
Skoro sam kupio TP Link TD-8810.

Link se deli na 3 racunara.

Postoji li bilo kakav nacin da se proveri koji sve kompovi u LAN-u idu na net preko tog rutera?



Hvala i :wave:
 
Jedan nacin je da ti neko sa mreze pristupi opcijama rutera ukoliko nisi promenio fabricki password "admin". Onda moze da ti napravi i mnogo gore stvari od toga da vidi koje sve racunare imas u lokalnoj mrezi.
 
:) Ma nije to bilo pitanje.
Promenio sam ja admin password odavno, nego samo pitam da li moze nekako da se vidi ko ide na internet preko mog rutera.
Znaci, sumnjam da jos neko koristi internet osim ova tri kompa, pa bih da saznam koje se sve ip adrese kace na net preko tog rutera.
 
Nisam bas siguran sta pitas jer ne znam pod kojim okolnostima koristis taj ruter, ali, posto se vec niko drugi ne oglasava, da napisem kako ja sagledavam tvoj problem. :)

U principu svi racunari u tvom LAN-u mogu da idu na internet preko rutera na koji su zakaceni.

Ti imas ruter TP-Link model TD-8810 koji je zicni ruter sa jednim ethernet portom i integrisanim modemom. Posto kazes da tri racunara idu na internet preko rutera pretpostavljam da imas i switch? Takodje pretpostavljam da ruter koristis u kuci ili kancelariji, odnosno da imas pod fizickom kontrolom i ruter i switch uredjaj?

E sad, ja bih rekao da osim pomenuta tri kompa niko ne moze da ide na internet preko tvog rutera jer da bi izasao na internet mora da se usteka u tvoj switch. Drugim recima, na internet preko tvog rutera moze da izadje samo neko ko se kablom poveze sa tvojim switch-om sto bi ti, nadam se, znao da se dogadja.

Dalje, sto se tvog LAN-a, IP adresa i slicno tice, samo tvoj ruter ima javnu IP adresu (verovatno dinamicku), onu koju dobija od tvog provajdera. U lokalnoj mrezi ruter i racunari imaju drugacije IP adrese, najverovatnije: 192.168.1.2, 192.168.1.3 i 192.168.1.4 (192.168.1.1 je rezervisano za ruter). Znaci, cak i kada bi se neko kacio na tvoj ruter (a to je tesko jer nemas wireless, nego wired ruter) on ne bi imao neku drugaciju javnu IP adresu, nego istu onu koja ti je vec dodeljena. U lokalnoj mrezi taj novajlija bi ili imao IP adresu racunara umesto koga bi se zakacio, ili bi dobio novu, sledecu po redu, 192.168.1.5.

Koliko racunara imas u LAN-u, koje su njihove IP adrese u LAN-u i sl. mozes proveriti i u samom ruteru, a za znatno detaljnije analize i razna njuskanja po LAN-u, na internetu mozes naci gomilu raznih programa koji se obicno grupisu pod nazivom "network monitoring". Jedan takav je, na primer, The Dude, ali verovatno ima i jednostavnijih i boljih.

Znaci, ako imas fizicku kontrolu nad ruterom i switch uredjajem, mozes biti miran jer imas zicni ruter pa niko ne moze da izadje na net preko tvog rutera dok se ne usteka u njega, odnosno u switch. Ta opasnost, da neko izlazi na net preko tvog rutera bez tvog znanja postoji kod wireless rutera ili kada wired ruter ne bi imao na vidiku.

Nadam se da sam bio od neke koristi. :)
 
Koliko sam ja shvatio, OP ima mrezu u kojoj postoje racunari za koje ne zeli da idu na net preko njegovog rutera. To se uglavnom regulise na samom ruteru, ukoliko svaki racunar ima staticku ip adresu u lanu. Mozda je moguce i preko Mac adrese ili imena racunara da se vrsi filtering. Znaci, pogledaj u podesavanjima svoga rutera, sigurno postoji neka vrsta zabrane, delimicna ili potpuna, za klijente u mrezi.
 
E sad, ja bih rekao da osim pomenuta tri kompa niko ne moze da ide na internet preko tvog rutera jer da bi izasao na internet mora da se usteka u tvoj switch. Drugim recima, na internet preko tvog rutera moze da izadje samo neko ko se kablom poveze sa tvojim switch-om sto bi ti, nadam se, znao da se dogadja.


Jel moze samo jedno malo pojasnjenje (posto me stvarno interesuje, a nisam siguran)?

Pretpostavimo da jedna od masina koja je zakacena na taj switch poseduje 2 ethernet kartice, s tim sto je jednom vezana na relaciji switch>router, a drugom, recimo na 8 portni switch na kom se se nalazi jos 7 kompova. I sad ta masina sa dve kartice glumi NAT za tih 7 kompova.
Da li se i tih 7 kompova "vidi" na ruteru, ili svi se svi zahtevi "iza NAT-a" tretiraju kao da su potekli od "sporne" NAT masine? Mislim da se ne vide, ali... treba mi potvrda ;)

P.S. Ovo sve cisto hipoteticki pricamo, da ne bude zabune.
 
Poslednja izmena:
To sto me pitas prevazilazi moje poznavanje mreza koje je, u principu, ograniceno na ono sto sam sam na svojoj kozi isprobavao, a to je vrlo malo, najosnovnija kucna mreza.

Pretpostavljam da kroz "hipoteticki zadatak" koji si mi postavio hoces da kazes da neko moze da izadje na internet u situaciji koju je izneo Rale45, a da se ne usteka u njegov ruter, odnosno switch? Ovako kako si postavio problem rekao bih da si u pravu i da se onih 7 racunara ne bi videli u ruteru, ali nisam siguran?

E sad, koliki je prakticni znacaj ovoga sto si ti izneo u Raletovoj situaciji (jedan home user ruter, tri racunara na njemu) nisam siguran pa sam se zato i ogradio rekavsi da ne znam pod kojim okolnostima koristi ruter misleci pri tom upravo na to da li zna ko sve ima pristup njegovoj opremi, ko mu koristi racunare, sta je u njima instalirano, ko sve moze imati pristup opremi itd. itd.

Ako covek ne zna da je neko na jednom njegovom racunaru instalirao jos jednu ethernet karticu, ustekao ga u jos jedan switch na koji je prikljuceno jos sedam necijih racunara, onda je ovo sto si ti izneo od ogromnog prakticnog znacaja. :)

Salim se ja malo. Gotovo sigurno si u pravu, ali je Raletu tesko pomoci bez detaljnijih podataka o tome kako izgleda njegova mreza, ko koristi te racunare itd.
 
To sto me pitas prevazilazi moje poznavanje mreza koje je, u principu, ograniceno na ono sto sam sam na svojoj kozi isprobavao, a to je vrlo malo, najosnovnija kucna mreza.


Isti slucaj, zato sam i postavio pitanje :).
 
Poslednja izmena:
ne vide se... postoje nacini da se to proveri, ali su daleko van vasih mogucnosti...

stavi neko pametniji router, pa ga ogranici po broju konekcija za pocetak... :) pa vidi ko ce da se buni "nesto me ne radi net kako treba" :)
 
Bar da si napisao koji su to nacini da se proveri pa ako su i daleko van nasih mogucnosti. Cisto edukacije radi. :)
 
Nazad
Vrh Dno