Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  11 4885
Hei

Har i lengre tid brukt ssh fra jobben og hjem til mitt eget nettverk for å få tak i servere jeg har hjemme og unngå kjedlige proxyer.
Dette fungerer utmerket og mener det er så og si umulig å oppdage.
(kjører ssh tunnelen over port 443)
Jeg har hele tiden hatt fast IP hos Lyse.

Problemet startet da jeg la inn en Php webproxy sak på min webserver bare for å teste dette ut.
Ikke lenge etter ble IPen min bannet fra jobb (automatisk) ble da bannet fra hele aker sitt nett, og så plutselig Statoil sitt nett. Og sikkert flere steder der jeg ikke har testet enda.

Jeg spørte Lyse om å få skifte IP dresse men det ville de ikke gjøre.
Jeg sa da opp min faste IP adresse i håp om å få ny random IP.
Dette skjer ikke, selv om fast IP er fjernet i DHCP hs dem. (Ble jeg fortalt)
De sier at jeg uansett vil ha samme IP nå for alltid.

Eneste mulighet jeg kan tenke meg er å få skiftet macadressen på modemet.
Da må jeg jo komme meg inn på modemet, eller ødelegge modemet for så å få nytt.

Noen andre ideer?
Eller er det noen som vet om det er mulig å komme inn i modemet?
Sist endret av Taerc; 14. november 2008 kl. 21:41.
Du kan jo kjøpe deg et annet modem, trenger vel ikke bruke lyse sitt? Og ja så lenge du har fysisk tilgang på ruter, så kommer du inn og kan herje fritt etter det jeg har hørt på forumet her. Skjønner uansett ikke hva du snakker om med mac adressen, hva som er hensikten med å eventuelt spoofe den?

Men det kommer sikkert bedre svar til deg etter mitt..-
Først av alt alt som hetter proxy blir veldig fort banna. spesielt hvis dem bruker forigate osv... det beste er og starte en proxy på random port IKKE 443,80

Men over til det med lyse box, ja du kan logge deg inn på den, ved og mekke litt.
over til problemet med ip. ip'en din er fast for at lyse router all trafikken sin, så er ikke veldig lett og bare bytte.

cisco som sitter i andre enden av den fibern fra hjemme sentralen kjøre mac filtrering, det vil si at du ikke kan endre mac på den. og cisco vil heller ikke skjønne noe siden alt er routa, hvis du prøver og bruke andre ip'er for den er låst i cisco routern hos lyse. normalt cisco 6509 eller andre hvis du lurer.

du kan få lyse til og endre ip, men dem gjør det ikke helt ut av det blå liksom.
jeg har fått bytta ip'er på en lyse linje etter MYE tlf frem og tilbake.

NB: hvis du bytter så vil du havne innen for samme ip range eks 81.81.81.* , det er og derfor lyse har så mange "hopp" mellom sitt inet. siden vær switch blir som et hopp.
Sist endret av ranvik; 14. november 2008 kl. 22:07.
Trådstarter
Høres ut som du kjenner litt til systemet deres Ranvik.
Noen hint til hva jeg må "mekke litt" på for å ta en titt?
Når man ikke har fast ip, får man da kun interne lyse IPer eller får man ekstern IP?
Hvis min hjemmesentral blir ødelagt, vil en ny en da gi meg en annen IP?
Eller må jeg faktisk starte et nytt abonoment og si opp mitt gamle for å få skiftet?

Jeg får levert lyse sine tjenester fra min strømleverandør, en oppegående fyr der ville hjelpe til.
Men etter å ha snakke med de hos Lyse fikk han beskjed om at jeg måtte heller få Statoil og Aker kvaerner til å unbanne IP adressen =)
Dette da de ikke ville gi en bannet IP adresse til noen andre.
Jeg prøvde på det, men det ble jo som jeg hadde trodd, NEI. =)

Altså det finnes nok en god del IP adresser hos alle leverandører som blir bannet hver dag utenfra. Har jo egentlig lite å si for den vanlig nettbruker uten servere en må nå fra jobb.

Hvordan fikk du skiftet egentlig?

Det er forresten kun akkurat min spesifikke IP som er bannet, ingen range.
Sist endret av Taerc; 15. november 2008 kl. 00:47.
Sitat av Atle Vis innlegg
Høres ut som du kjenner litt til systemet deres Ranvik.
Noen hint til hva jeg må "mekke litt" på for å ta en titt?
Vis hele sitatet...
ja du må først lage en TTL kabel, søk på forumet etter "hack router TTL"
Sitat av Atle Vis innlegg
Når man ikke har fast ip, får man da kun interne lyse IPer eller får man ekstern IP?
Vis hele sitatet...
lyse bruker ikke noe intern ip i det helle tatt, og det er cisco som kjøre dhcp, første gang du kobler hjemme sentralen til blir mac skrevert inn på porten og 1 ip blir tildelt av dhcp server, vlan tag blir og satt i samme slengen.
Sitat av Atle Vis innlegg
Hvis min hjemmesentral blir ødelagt, vil en ny en da gi meg en annen IP?
Vis hele sitatet...
nei, siden lyse bare endrer på den box'en du har i dag. og ikke aktiver deg som ny kunde som dem sier.
Sitat av Atle Vis innlegg
Eller må jeg faktisk starte et nytt abonoment og si opp mitt gamle for å få skiftet?
Vis hele sitatet...
ja da vil du få ny ip ja, men det koster det liksom ca 3000kr i utgifter.
Sitat av Atle Vis innlegg
Jeg får levert lyse sine tjenester fra min strømleverandør, en oppegående fyr der ville hjelpe til.
Men etter å ha snakke med de hos Lyse fikk han beskjed om at jeg måtte heller få Statoil og Aker kvaerner til å unbanne IP adressen =)
Dette da de ikke ville gi en bannet IP adresse til noen andre.
Jeg prøvde på det, men det ble jo som jeg hadde trodd, NEI. =)
Vis hele sitatet...
det er komplett bull shit, lyse tech support gir totalt F i det.
grunner som du kan klage på for og få ny ip er normalt disse her :
DDOS angrepp helle tiden mot din ip. alle andre ting gir dem F i så lenge du kommer på vg.no
hvis lyse kan skyve support på andre folk så gjør dem det med enn gang.
Sitat av Atle Vis innlegg
Altså det finnes nok en god del IP adresser hos alle leverandører som blir bannet hver dag utenfra. Har jo egentlig lite å si for den vanlig nettbruker uten servere en må nå fra jobb.
Vis hele sitatet...
ip blir normalt bannet ut fra script som søker på alle ip'er som har vært kontakt fra inn siden til ut siden. dem har normalt og en abonerings tjeneste der eks fortigate har stor liste over url/ip osv... som skal være sperret. den sjekker IKKE dns port 53 , søk på forumet finner du min porxy server som du kan teste med.

Sitat av Atle Vis innlegg
Hvordan fikk du skiftet egentlig?
Vis hele sitatet...
Etter at linja var nede for i ca 6dager med full ddos, og ringte ca 4-5ganger pr dag, så endra han fyre på lyse i stavanger.(din lokale isp har ikke tilgang til og endre på det) normalt så tar lyse ca 1000-1500kr vær gang dem skal logge inn på en router hoss en isp. (det er det isp din må pay lyse for drift, så derfor nekter dem)
Sitat av Atle Vis innlegg
Det er forresten kun akkurat min spesifikke IP som er bannet, ingen range.
Vis hele sitatet...
jeg vil heller bare shoppa en vpn fra https://www.relakks.com/ eller andre. finne flere liksom bare google.


Når du har kommet inn på hjemme sentralen din ser det ut som det her :

Hit Return to enter diagnostics
Starting boot...

bss_start 80815CA0 bss_end 8081C5B8
Detected Memory: 32 MB
Calibrating delay loop... 132.71 BogoMIPS

Detected CFI Flash Chip
1 @0xBFC00000 Size(8 MB)

Boot: Detected cramfs filesystem

Bringing UP KendinM...OK

CPXI Boot Loader Software
Copyright Telsey Telecommunications S.p.A.
TYP_REL_BOOTSW.4.1.0, Dec 20 2005, 18:41:13

Chip ID 4 Revision 0


Loading CPU 0 .........
Loading CPU 1 ...
Loading CPU 2 ...

Booting up system,please wait...
32 MB SDRAM.
Linux version 2.4.2_hhl20 (
) (gcc version 2.95.3 2001031
5 (release/MontaVista)) #174 Tue Dec 20 18:41:22 CET 2005
Memory: 10976k/32768k available (1890k kernel code, 21792k reserved, 103k data,
40k init)
**** TELSEY BSP DRIVERS EARLY INIT START ****

NB: IKKE skyld på meg hvis du fucker opp alle vlan setings , når du er inni ttl mode.
alt blir gjordt på egent ansvar.
Sist endret av ranvik; 15. november 2008 kl. 11:49. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
det du trenger er: hamachi.. eget "ip/vpnnet"..
går fint igjennom vilken som helst brannmur..
Sitat av ranvik Vis innlegg
lyse bruker ikke noe intern ip i det helle tatt, og det er cisco som kjøre dhcp, første gang du kobler hjemme sentralen til blir mac skrevert inn på porten og 1 ip blir tildelt av dhcp server, vlan tag blir og satt i samme slengen.
Vis hele sitatet...
Lyse bruker faktisk interne ip'er. Men det er veldig få plasser som har det enda, her hvor jeg bor så jeg meg nødt til å kjøpe fast ip siden vi var på en delt ip med alle andre i nabolaget (intern 10.x.x.x ip).

Så de gjør det, men det har mere eller mindre utgått. Når lyse startet opp med fiber i stavanger så var det bare interne ip'er som gjaldt, derfor det henger igjen noen plasser.
Sitat av SteInMetz Vis innlegg
Lyse bruker faktisk interne ip'er. Men det er veldig få plasser som har det enda, her hvor jeg bor så jeg meg nødt til å kjøpe fast ip siden vi var på en delt ip med alle andre i nabolaget (intern 10.x.x.x ip).

Så de gjør det, men det har mere eller mindre utgått. Når lyse startet opp med fiber i stavanger så var det bare interne ip'er som gjaldt, derfor det henger igjen noen plasser.
Vis hele sitatet...
ja veit det , men det er kun i stavanger , når lyse var små. flere av dem kunden har og fiber kontakt under hjemmesentralen. noen bruker og en rg-613 box(hvit box)
samme box som bedrift kunder.

alle altibox kunder har gyldige ip'er.

alle nye hjemme sentralene med antenner nat'er men det er ikke helle gata.
Sist endret av ranvik; 15. november 2008 kl. 21:18. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Trådstarter
Sitat av pr0tec Vis innlegg
det du trenger er: hamachi.. eget "ip/vpnnet"..
går fint igjennom vilken som helst brannmur..
Vis hele sitatet...
Det er ikke det jeg trenger =)
Jeg trenger ny IP.
Løsningen jeg har i dag fungerer 100% og er lynkjapp da jeg har 30mbit inn/ut.
Vil ikke gå igjennom 3. part.
Har forresten testet den uten hell, det er også tregt om man ikke betaler for det.

Problemet er bare at jeg testet en phproxy på mitt hjemmenettverk bare for gøy. Problemet er som ranvik sier at store firmaer kjøper en tjeneste som banner iper automatisk da det dukker opp nye slike proxy-sider hvert minutt.

Ranvik: Ingen problem å kjøre ssh på port 443. skal dem sperre det har ingen tilgang til https trafikk. Har kjørt denne løsningen i flere år før jeg køddet det til.
Hos flere store firmaer, Shell, BP, Statoil og Aker. Funker gullfint, som å sitte hjemme. Alle programmer kan kjøre lokalt på maskinen superenkelt og greit.
De fleste tillater f.eks ikke RDP på port 443 og 80, men ssh over port 443 har aldri vert sperret.
Sist endret av Taerc; 16. november 2008 kl. 00:47.
Sitat av Atle Vis innlegg
Det er ikke det jeg trenger =)
Jeg trenger ny IP.
Løsningen jeg har i dag fungerer 100% og er lynkjapp da jeg har 30mbit inn/ut.
Vil ikke gå igjennom 3. part.
Har forresten testet den uten hell, det er også tregt om man ikke betaler for det.

Problemet er bare at jeg testet en phproxy på mitt hjemmenettverk bare for gøy. Problemet er som ranvik sier at store firmaer kjøper en tjeneste som banner iper automatisk da det dukker opp nye slike proxy-sider hvert minutt.

Ranvik: Ingen problem å kjøre ssh på port 443. skal dem sperre det har ingen tilgang til https trafikk. Har kjørt denne løsningen i flere år før jeg køddet det til.
Hos flere store firmaer, Shell, BP, Statoil og Aker. Funker gullfint, som å sitte hjemme. Alle programmer kan kjøre lokalt på maskinen superenkelt og greit.
De fleste tillater f.eks ikke RDP på port 443 og 80, men ssh over port 443 har aldri vert sperret.
Vis hele sitatet...
har du prøve og finne ut hvem type firewall dem bruker. noen har sånn "unban" på web siden dems, eller email dem og klage. så blir du tart bort. (snakker ikke om statoil sitt net) men fortigate eller hva nå dem bruker.
Kan ikke fyre opp remote tunelling hjemmefra a?
Trådstarter
Sitat av jejoha Vis innlegg
Kan ikke fyre opp remote tunelling hjemmefra a?
Vis hele sitatet...
Det er jo akkurat det jeg skal.
Men om min IP adresse til tunellserveren er blokkert kommer man ingen vei =)


Ranvik: Du er en helt!

Testet IPen min hos dem du sa, men så fin ut der.
Fant ut at en annen stor leverandør av nettfiltre Blue Coat hadde tagget IPen min med Proxy avoidance.
Testet andre eksempelsider hos dem og fikk samme resultat på jobbnettet.

Spørte Blue Coat om en ny review av min side og den er nå klassifisert om.
Tok et par dager så var den åpen fra jobb igjen!
På jobb er til og med alle webmailer sperret, endelig kan jeg sjekke mailen uten stress +++

Har kranglet med Lyse siden i sommer.

Takker for et supert tips!!
Visste ikke at det var slik det fungerte, trodde alle hadde sine egne webfiltre.

KP =)