Wpis z mikrobloga

#siecikomputerowe #openwrt #homelab #sysadmin

tl;dr czy za jednym DHCP można postawić tak jakby drugi?

Zacznijmy od początku. Mój Landlord ma kilka mieszkań obok mnie i na wszystkie ma swój "serwer". Dzięki temu w każdym mieszkaniu, jest po prostu gniazdko z socketem rj45 i każdy wpina swój router, na którym na wyłączyć DHCP i podesłać mu listę urządzeń (telefon, telewizor, laptop, etc.) żeby on to dodał do swojej whitelisty.

Generalnie nie mam z tym problemu, bo łącze robi wrażenie (1000/200 afair), ale mam taki mój mały serwer na którym bawiłe m się wirtualkami i średnio mi się widzi teraz wysyłać mu maila/smsa z każdym nowym adresem MAC, żeby go dodał do whitelisty. Problem też pojawia się jak wpadną do mnie znajomi i będą chcieli coś zrobić na szybko.

Dlatego zastanawiam się, czy jest w ogóle szansa, żeby dać mu tylko MAC do jednego urządzenia, dajmy na to routera/serwera i zrobić coś w formie NAT tylko dla swojego mieszkania. Tak żeby wszystkie moje urządzenia, były ukryte przez jeden MAC, bo to on tunnelowałby ruch.

Ma ktoś na to pomysł?
  • 43
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 4
@arhu: tak, dokładnie tak działa NAT. Kwestia jakie gość ma zabezpieczenia na centralnym routerze ale powinno działać.
  • Odpowiedz
@arhu: jak podlaczysz router do tego gniazda w trybie dhcp to tak naprawde on juz nie widzi urzadzen podlaczonych do tego

ale masz podwojny net o ile to dla ciebie problem
  • Odpowiedz
@arhu: wepnij kabel od jego urządzenia do portu WAN na swoim routerze ustaw DHCPa podaj mu MAC routera on go doda do swojej upośledzonej listy i potem ty już sobie odpalasz swojego dhcpa i masz wywalone na jego white listę bo router będzie sobie mapował ten jeden adres który dostałeś od niego do twoich prywatnych adresów.
Kto wgl wymyśla takie rzeczy?
  • Odpowiedz
@d1sconn3cted: bys wiedzial jakie fikolki inea robi w Poznaniu. Tam to norma ze sie wlasny router podlaczalo przez wan bo hajs sobie zyczyli za wszystko. plac za wifi, plac za dodatkowe urzadzenie, k---a za wszystko i jeszcze im sie zwierzaj z tego co podlaczasz bo musisz mac podac XD.
  • Odpowiedz
@d1sconn3cted: moge tylko strzelac, ze ma jakies sqm czy bieda qos wlaczone i zbiera sobie te urzadzenia w grupy wedlug zakresow ip dla kazdego mieszkania zeby wlaczyc rezerwacje przepustowosci lacza tak zeby kazdy mial sprawiedliwie i zeby jedna osoba nie zapchala calego lacza. Sam mam cos takiego w mniejszej skali, tylko tu faktycznie za sciana jest router ktory sobie natuje na drugie mieszkanie i to jedno ip ma przydzielone gwarantowane
  • Odpowiedz
moge tylko strzelac, ze ma jakies sqm czy bieda qos wlaczone i zbiera sobie te urzadzenia w grupy wedlug zakresow ip dla kazdego mieszkania zeby wlaczyc rezerwacje przepustowosci lacza tak zeby kazdy mial sprawiedliwie


@Norskee: ale to nadal prościej gdyby każdy miał swój router i potem swój NAT bo wtedy interesuje go jedno ip i jedno ip dostaje X łącza i tyle. Wg mnie landlord to jakiś domorosły admin albo
  • Odpowiedz
@d1sconn3cted: no niby tak, ale wtedy trzeba miec swiadomosc ze podwoje czy potrojne natowanie gryzie sie potem z polaczeniami p2p, konsolami, w--------a NAT Strict i zaczynaja sie fikolki bo nie da sie grac przez internet, potem landlordowi dupe zawracaja, musi przekierowywac porty, ale nie da sie dwa razy tego samego portu przekierowac wiec jak dwie osoby zachca tych samych portow to zaczyna sie robic gnoj
a tak zawraca dupe z
  • Odpowiedz
@Norskee: czemu miało by się gryźć? z perspektywy gry czy konsol nie ma to różnicy, poza tym za podwójnym natem to siedzi 3/4 internatów więc jeden więcej by stanowił problem? ( ͡º ͜ʖ͡º)
  • Odpowiedz
@d1sconn3cted: niestety jest spora roznica. Brat ma wlasnie taki problem ze ma podwojne natowanie bo isp sobie wymyslil prywatne ip, wywala Strict NAT typ 3 i jest p---a w takie gta online nie pogra, w rainbow6 jak jeszcze dzialal na p2p tez sie nie dalo, COD tez nie chcialo dzialac, nie dzialal voice chat, wywalalo z gry. Musi uzywac VPN zeby uzyskac nat typ 2 - moderate

Jak tylko jakis
  • Odpowiedz
bo isp sobie wymyslil prywatne ip, wywala Strict NAT typ 3


@Norskee: przecież każdy isp używa prywatne IP dla swoich klientów różnica jest taka że z tego co przeczytałem to NAT typ 3 pomimo że inicjujesz połączenie to port nie przyjmuje połączeń przychodzących co jest bardzo debilne ¯\_(ツ)_/¯
  • Odpowiedz
@d1sconn3cted: Jak kazdy uzywa prywatne ip? Prywatne ip masz jak isp sobie robi centralke na przyklad na osiedlu, ma tam swoj "giga router" i do niego podlaczone sa kolejne routery w mieszkaniach ale juz w sieci wewnetrzej.

i wtedy twoje ip wan jest inne niz ip ktore widziane jest przez strony internetowe(czyli lokalne 10 czy tam 192). Wtedy 50 osob w sieci jest widziane pod tym samym adresem

Wiekszosc osob
  • Odpowiedz
Wiekszosc osob ma wlasnie tak ze ip wan jest tozsame z tym co pokazuja strony internetowe, to oznacza ze masz publiczne ip


@Norskee: nie. Uwierz mi że 90% isp daje Ci prywatne IP często z zakresu CG NAT które jest mniej znane, ale to nadal prywatne IP. Za publiczne IP wszyscy sobie liczą dodatkowe złotówki każdego miesiąca.
Każdy ISP używana NATa a dokładniej PATa i mapuje swoją pule publicznych adresów
  • Odpowiedz
@d1sconn3cted: rozumiesz to od d--y strony

Wszystko sie sprowadza do tego, ze ja mam "publiczne ip" i bez problemu moge sobie zrobic NAT open typu 1, a brat ma "prywatne ip" i ma NAT strict typu 3 i ma p---e, a jego IP wanowe sie zaczyna na 192 i jedyne co moze zrobic to placic dyche za publiczne ip albo uzywac VPN zeby miec chocby nat typu 2

moj router ma takie
  • Odpowiedz
rozumiesz to od d--y strony


@Norskee: nie rozumiesz jak nat działa mam nadzieje że docenisz rysunek poglądowy, tam masz podwójny NAT jeden twój na routerze drugi ISP.
Nat działa w ten sposób:
Twój router otrzymuje pakiet od 10.0.1.231 port 20211 z adresem docelowym 143.231.22.15 port nvm 8333. W tym momencie twój router robi pierwszy NAT (a raczej PAT) i mapuje 10.0.1.231 port 20211 do adresu 192.168.12.130 port 32431, z automatu
d1sconn3cted - > rozumiesz to od d--y strony

@Norskee: nie rozumiesz jak nat dział...

źródło: comment_15943236154YzYx8xUpQkEUgBrXwJlI9.jpg

Pobierz
  • Odpowiedz
To że twój brat/kolega ma taki problem to tylko dlatego że gdzieś jakiś nat ma problem z tym że jak zainicjuje połączenie to port się nie otwiera na przychodzące połączenia na dokładnie tym samym porcie, ale tak jak mówiłem jest to jakiś ekstremalny przypadek.


@d1sconn3cted: to nie jest ekstremalny przypadek tylko celowe dzialanie isp. Oszczedza pule adresowe nadajac abonentom ip sieci wewnetrznej, to sie rozumie przez to ze ma prywatne
  • Odpowiedz