faq обучение настройка
Текущее время: Чт авг 07, 2025 18:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по 2100АР
СообщениеДобавлено: Пт апр 10, 2009 18:09 
Не в сети

Зарегистрирован: Пт апр 10, 2009 18:01
Сообщений: 25
Добрый день, у нас функционирует мультиточка(точнее точка с несколькими мостами), к которой коннектятся пользователи. Точка работает в режиме бридж, тоесть на ней прописаны мак адреса 6-ти точек. У этих шести точек в графе WDS прописан мак адрес основной точки.
Появилась задача: Узнать айпишник пользователя который подключен к одной из конечных точек, соответственно доступ к этой точке у нас есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 18:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
http://www.support.dlink.com/emulators/ ... plist.html
http://www.support.dlink.com/emulators/ ... tInfo.html

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 11, 2009 00:36 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Начальный вопрос - а как именно вы идентифицируете пользователя?
/html/ClientInfo.html - это да, но там мы можем посмотреть только MAC подключенных клиентов.
/html/dhcplist.html - не поможет, ведь маловероятно, что DHCP-сервера работают на точках моста.
Как вариант - искать это соответствие MAC-IP в аренде вашего DHCP-сервера (если клиент получил адрес автоматом), и определять там имя хоста.
А если клиента "ищут"? Надо еще проанализировать логи на предмет его MAC...
А если клиент назначил себе адрес статически...
----------------------
А вот посмотреть на точке ARP-таблицу с помощью get matinfo - это да. Ну и потом, можно просканировать адреса из таблицы (или вообще весь диапазон вашей подсети) с помощью, например, LANGuard Network Scanner и узнать о клиенте все, что необходимо...

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 11, 2009 10:23 
Не в сети

Зарегистрирован: Пт апр 10, 2009 18:01
Сообщений: 25
Вы правы уважаемый AndreTM, идентификация происходит по айпи и мак, но у некоторых клиентов мак не прописан и человек подключеный к нам по радио каналу подбирает айпишники и пользуется инетом не законно, наша задача доказать это...
Скажи пожалуйсто естьли мануалы по командам?
Не совсем понятны строчки))) Скину к примеру несколько, сможешь помоч расшифровать?

Wireless Driver Rev 4.0.0.167
HSE wlan1 -> get matinfo

matHomeAddr: 00:00:00:00:00:00

LINK LEVEL ARP TABLE
destination gateway flags Refcnt Use Interface
--------------------------------------------------------------------------
192.168.1.3 00:15:58:15:dc:fc405 1 62 mirror0
192.168.1.53 00:17:9a:d1:3e:4a405 1 6 lo0
--------------------------------------------------------------------------

Bridge Station Cache Contents:
MAC Address Tick pPortInfo End IP Address
------------------------------------------------------------------------
00:18:F3:2A:BC:08 0x00667E07 0x809CFF20 vp65537 0.0.0.0
00:15:17:50:00:0A 0x00669BA9 0x809CFF20 vp65537 0.0.0.0
00:15:17:50:00:0C 0x00669AF8 0x809CFF20 vp65537 0.0.0.0
00:17:9A:D1:3E:4A 0x00669BE6 0x80F5EAE0 mirror1 0.0.0.0


Не понятно что за мак адрес и что означают строки 0x00667E07 0x809CFF20. Короче говоря все не понятно)))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 11, 2009 11:11 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А кто мешает поднять шифрование?
Своим клиентам прописать ключи, а халявщик обломится.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Сб апр 11, 2009 15:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 11, 2009 15:22 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
LeoPro писал(а):
Код:
LINK LEVEL ARP TABLE
destination      gateway            flags  Refcnt  Use           Interface
--------------------------------------------------------------------------
192.168.1.3      00:15:58:15:dc:fc  405    1       62            mirror0
192.168.1.53     00:17:9a:d1:3e:4a  405    1       6             lo0
--------------------------------------------------------------------------

Bridge Station Cache Contents:
MAC Address           Tick     pPortInfo      End           IP Address
------------------------------------------------------------------------
00:18:F3:2A:BC:08  0x00667E07  0x809CFF20     vp65537       0.0.0.0
00:15:17:50:00:0A  0x00669BA9  0x809CFF20     vp65537       0.0.0.0
00:15:17:50:00:0C  0x00669AF8  0x809CFF20     vp65537       0.0.0.0
00:17:9A:D1:3E:4A  0x00669BE6  0x80F5EAE0     mirror1       0.0.0.0

Так понятнее? Впрочем, ваш клиент присутствует (если есть) только во второй таблице...

Впрочем, для вашей темы нужно только две вещи: логи точки (чтобы выявить подключения клиента по MAС) и маршрутизатор-прозрачный прокси между сетью и инетом (чтобы снять логи обращения клиента в инет).

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 11, 2009 15:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Подключающийся товаришч вполне может менять MAC-адрес, это в настройках большинства адаптеров делается за 20 сек.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 11, 2009 16:47 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Ну и пусть меняет... Если все "официальные" компы в это время работают, то "левый" мак все равно засветится в логах точки и маршрутизатора. Другое дело, если он меняет его только на время сессии :)

Опять же, шифрование и смена пассфразы - в первую очередь (а что, человек официально подключен к сети по беспроводу, но не должен иметь инета?). Прокси с авторизацией - во вторую.

В общем, не путайте подключение к сети и доступ в инет - лучше подробнее расскажите, в чем проблема (можно в ПМ).

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 13:29 
Не в сети

Зарегистрирован: Вс янв 29, 2006 02:55
Сообщений: 939
Откуда: Сочи, Ростов-на-Дону
Детский сад какой-то.
Делайте авторизацию на шлюзе. Или делайте VPN, опять-таки с авторизацией.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB