faq обучение настройка
Текущее время: Ср авг 27, 2025 22:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пн май 21, 2007 21:45 
Не в сети

Зарегистрирован: Пн май 21, 2007 15:33
Сообщений: 3
Откуда: Kiev
Провайдер по каким-то причинам не разрешает использование Девайзов с NAT. Однако мне так удовнее и приборв уже есть, а докупать дополнительные не очень хочется.
Возможно ли избежать обнаружение маршрутизатора с NAT провайдером, который находится в следующей архитектуре локальной сети.

Беспроводная Точка Доступа с наружной антеной -> Управляемый Маршрутизатор -> Компы

Может ли помочь такая конфигурация

Беспроводная Точка Доступа с наружной антеной -> Комп в ВаФай картой + ЛАН-картой -> Управляемый Маршрутизатор DLink DI604 -> Компы

Вот что написал провайдер

The detection is simple - IP protocol uses internaly some counters
(automaticaly assigned local port number, packet sequence number) - by
analyzing this counters (NAT does not affect them) a NAT device can be
detected (you see two or more separate sequences from one IP). The nat
test is now started only occasionally, it comsumes a lot of CPU.

Очень прошу помочь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 22:09 
Не в сети

Зарегистрирован: Чт май 10, 2007 00:15
Сообщений: 82
Откуда: Україна, Вінниця
В принципе провайдер может проводить анализ пакетов на наличия НАТ. И соответсвенно можна его выявить. Защитится тут никак не выйдет. Хотя как он докажет, что у Вас именно НАТ, а может Вы двумя броузерами пользуетеся :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 21, 2007 22:28 
Не в сети

Зарегистрирован: Вт янв 16, 2007 05:08
Сообщений: 169
fill_nick+, браузеры не при чем. В тексте выше говорится о номерах пакетов и их подтвердений в заголовках TCP-пакетов. Будет две параллельные сессии из последовательных пакетов с одного адреса в случае если два компа сидят за обычным NAT (который не борется с его обнаружением). Так же номер порта после NAT будет залеко за пределами обычных портов...

Там очень много ловушек. Если захотят - найдут.

_________________
DI-524 + 2 x DWL-G510


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 22, 2007 04:40 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
> Управляемый Маршрутизатор DLink DI604

8-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 22, 2007 13:07 
Не в сети

Зарегистрирован: Пн май 21, 2007 15:33
Сообщений: 3
Откуда: Kiev
Спасибо, наделся получить какой-то практический совет :D


Последний раз редактировалось wlad_1978 Вт май 22, 2007 13:09, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 22, 2007 13:08 
Не в сети

Зарегистрирован: Пн май 21, 2007 15:33
Сообщений: 3
Откуда: Kiev
NullPointer писал(а):
fill_nick+, браузеры не при чем. В тексте выше говорится о номерах пакетов и их подтвердений в заголовках TCP-пакетов. Будет две параллельные сессии из последовательных пакетов с одного адреса в случае если два компа сидят за обычным NAT (который не борется с его обнаружением). Так же номер порта после NAT будет залеко за пределами обычных портов...

Там очень много ловушек. Если захотят - найдут.


Есть вообще какая-то возможность это избежать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 22, 2007 19:17 
Не в сети

Зарегистрирован: Вт янв 16, 2007 05:08
Сообщений: 169
wlad_1978 писал(а):
Есть вообще какая-то возможность это избежать

Конечно! Понимание TCP/IP в голове, Linux, знание C\C++, желание написать свой NAT :)

_________________
DI-524 + 2 x DWL-G510


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 68


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB