Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  18 2929
Hei.

Husker jeg leste om et program her på Freak for lenge siden som gjorde at jeg kunne sperre IP-adresser fra det trådløse nettverket her. Men jeg klarer ikke å finne den igjen. Når jeg søker etter det, så finner jeg bare sperring via ruter, og at det ikke er mulig, men jeg hadde stor suksess med dette programmet den gangen.

Noen som vet hva jeg tenker på?
Høres meget sært ut.
Skal du sperre noen ute, så MÅ du gå via det trådløse punktet.
Du kan sperre internett-tilgangen, ved å kjøre all trafikk via en PC og sperre IP der.

De fleste routere har man mulighet til å sette MAC-filtrering på. Det er den eneste måten å sperre ute en enhet på.
IP blir gitt av acc. og vil dermed kunne være variabel.
Sist endret av Blackkoz; 18. november 2014 kl. 00:01. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Konsulenten
Fuzzybossen's Avatar
Trådstarter
Jeg husker ikke hvordan programmet fungerte.

Men det lignet vel litt på CMD i utseendet. Jeg skrev ned alle IP-adressene til maskinene i huset, og så kunne jeg når jeg ønsket det sperre hvilken som helst maskin når jeg måtte ønske det fra min datamaskin.
Legge til en brannmur regel som blokkerer trafikk ffra en spesifikk ip eller range?

legger til: Kan det ha vært peerblock eller netbalancer?
Sist endret av WhiteHat; 18. november 2014 kl. 02:02. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Det du tenker på er DHCP-adresser, ikke IP-adresser. De fleste routere har MAC-filtreringsfunksjon - Du må da vite MAC-adressen på de respektive enhetene - Dette finner du i oversikten over tilkoblede enheter.
Sitat av MusabaN1 Vis innlegg
Det du tenker på er DHCP-adresser, ikke IP-adresser. De fleste routere har MAC-filtreringsfunksjon - Du må da vite MAC-adressen på de respektive enhetene - Dette finner du i oversikten over tilkoblede enheter.
Vis hele sitatet...
Så DHCP gir ikke ut IP Adresser altså??
Sitat av knutazz Vis innlegg
Så DHCP gir ikke ut IP Adresser altså??
Vis hele sitatet...
DHCP deler ut IP addresser, men å blokkere en IP addresse vil bare gjør at en IP som blir delt ut ikke fungerer. Så med mindre man skrur av DHCP og lar alle koble seg opp med statisk IP, så har det ikke noe for seg å blokke en IP. Med DHCP aktivert vil hvilken IP man får tildelt variere med hvor mange som er tilkoblet, og man får de (som oftest) i rekkefølgen man kobler seg til. Ergo, det har ikke noe for seg å gjøre noe med IP addressen.

Som nevnt før, så er det MAC-addresse du har lyst til å blokkere.
Ja det ver jo det jeg mente men en særkastisk undertone...

men TS sier ingen ting om DHCP eller Statisk IP. normalt så gjøres dette via en white \ black list ACL basert på MAC addresser ja, men i noen få tilfeller så kan det være ønskelig å bare blokere ip adressen men igjen så er dette avhengi av hvordan nettverket er satt opp
Sitat av MusabaN1 Vis innlegg
Det du tenker på er DHCP-adresser, ikke IP-adresser. De fleste routere har MAC-filtreringsfunksjon - Du må da vite MAC-adressen på de respektive enhetene - Dette finner du i oversikten over tilkoblede enheter.
Vis hele sitatet...
Hva er en DHCP-adresse??
Sitat av knutazz Vis innlegg
men i noen få tilfeller så kan det være ønskelig å bare blokere ip adressen men igjen så er dette avhengi av hvordan nettverket er satt opp
Vis hele sitatet...

Hvilken IP-adresse er det du skal blokkere?
Ved bruk av DHCP, så tilegnes alle enheter som kobler til, en IP-adresse.
Om ikke en IP er knyttet til en MAC-adresse, så er denne IP-adressen helt tilfeldig. Er 192.168.1.3 den første ledig, så vil neste enhet som kobler til, få denne.
Sitat av Wikipedia.org/wiki/DHCP
DHCP (Dynamic Host Configuration Protocol) brukes i datanettverk til å tildele IP-adresser og andre nettverksparametre til enheter koblet til. Dermed blir det enklere å flytte utstyr mellom nettverk, da man ikke er avhengig å manuelt sette opp IP-adresse med mer. Den deler da ut automatiske IP-adresser. DHCP gjør at du kan plugge inn nettverksledningen i datamaskinen og komme rett på nett, uten å taste inn noe som helst. Siden DHCP ble oppfunnet før nettverkssikkerhet ble viktig har ikke den grunnleggende DHCP protokollen noen sikkerhet.
Vis hele sitatet...
Les mer om det på: http://no.wikipedia.org/wiki/DHCP
Sitat av I ChiiSSii I x Vis innlegg
Hva er en DHCP-adresse??
Vis hele sitatet...
DHCP tilegner IP-adresser automatisk til enheter som kobler til.
Så, for å legge godviljen til, så er en DHCP-adresse en automatisk tildelt adresse, som er helt tilfeldig
Seriøst. Skjerp dere. Det dere klarer å prestere å produsere av feilinformasjon, synsing og religiøs tro er så bak mål at denne tråden står i fare for å bli slettet. Er det virkelig sånn å forstå at dere freakere her ikke er i stand til å beskrive hva en DHCP-tjeneste er og helt grunnleggende kunnskaper om nettverk?!

Dra til Wikipedia og andre ressurser, les, skjønn og kom tilbake når dere er i stand til å bli enige om disse tingene. Selv om jeg var langt på vei til å skrive en utfyllende post om dette så innser jeg at det er pokker meg ikke vits å bruke energi på. Jeg gir meg over.
Sist endret av m0b; 18. november 2014 kl. 16:01. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av knutazz Vis innlegg
men TS sier ingen ting om DHCP eller Statisk IP. normalt så gjøres dette via en white \ black list ACL basert på MAC addresser ja, men i noen få tilfeller så kan det være ønskelig å bare blokere ip adressen men igjen så er dette avhengi av hvordan nettverket er satt opp
Vis hele sitatet...
Alle som disabler DHCP og bruker statiske IP'er vet hvordan man blokkerer en MAC addresse, og at å blokkere IP addresser uansett ikke er noen løsning på noe som helst.

DHCP er en måte å gi addresser på Blackkoz, det har intet eget addressesystem (hva skal et addressesystem med sine egne addresser?). Det fungerer ved at man sender en handshake med ip 0.0.0.0, og så går alt derfra. Hvis du sjekker den engelske wiki siden, så får du prosedyren forklart i detalj.
Sitat av Xasma Vis innlegg
DHCP er en måte å gi addresser på Blackkoz, det har intet eget addressesystem (hva skal et addressesystem med sine egne addresser?). Det fungerer ved at man sender en handshake med ip 0.0.0.0, og så går alt derfra. Hvis du sjekker den engelske wiki siden, så får du prosedyren forklart i detalj.
Vis hele sitatet...
Nå er det da ikke jeg som har benyttet meg av uttrykket "DHCP-adresser".

Derav bruken av "Legger man godviljen til" avsluttet med

=)
Nå er det allerede mange som har sagt dette, men jeg sier det likevell:
Du kan i utgangspunktet ikke sperre tilgang til andre direkte fra maskinen din. Du må nok inn på ruteren din og finne MAC-adressen til personen(e) du vil sperre.

en MAC adresse (media access control, ikke som epleproduktene), er noe hver PC har én av per nettverkskort, denne adressen er ikke ment å endres, så hvis du sperrer en MAC adresse er det ikke praktisk talt mulig å koble seg på nettet ditt.

En IP adresse er noe som kan forandre seg ofte, og å sperre den gir ikke mening. Når du kobler deg til en ruter har du ingen IP, så det er ingen IP å sperre, det er ruteren din gir deg en IP.
Konsulenten
Fuzzybossen's Avatar
Trådstarter
Jeg leser overalt at det ikke er mulig å sperre andre maskiner ute fra nettet uten å gå via ruteren. Men faktum er at jeg hadde et slikt program tidligere og kunne stenge hvilken som helst maskin ute via min maskin. Dessverre husker jeg heller ikke hvordan programmet fungerte, men jeg skal komme tilbake til det om jeg finner det.

Problemet var denne gangen en gammel håpløs ruter, men nå er det en ny ruter i hus som fungerer veldig bra og som jeg lett kan styre adgangen via, så jeg trenger ikke dette programmet lengre nå, men takk for svar.
ओम नमो नारायण
Dodecha's Avatar
DonorCrew
Fuzzybossen: dette programmet må da evt sette opp din pc som router, en enhet på et nettverk som ikke er gatewayen kan ikke påvirke andres tilgang på nettet (før i tiden kunne man få en win 95-98 maskin til å gå i stå ved å pinge store pakker så fort som mulig mot adressen)
Fuzzybossen: Dette stemmer. Metoden du har benyttet er nok ARP Poisoning og det er en hel rekke programmer der ute som tillater deg å utføre et slikt angrep på et switchet nettverk. Under windows er felles for de fleste av disse programmene er at de bruker winpcap for å få tilgang i link-laget og sende ut ARP forespørsler og svar som man selv ønsker. Et bruksområde som er legitimt for å gjøre spoofing er f.eks OpenBSD sin løsning på "high-availability" failover-metode CARP.

Relevant: http://en.wikipedia.org/wiki/ARP_spoofing

Dette er også noe som kan brukes for å utestenge andre personer på et nettverk. (Hvis ikke det var åpenbart)
Sist endret av m0b; 19. november 2014 kl. 13:45. Grunn: Automatisk sammenslåing med etterfølgende innlegg.