Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 4 След.
RSS
[ Закрыто ] как грамотно замаскировать два компа под один MAC для выхода в сеть через свич у провайдера с привязкой по MAC
 
приветствую вас братья-админы!
хочу внаглую обмануть akado )
у нас дома два компа - windows у ребенка и mandriva 2010.0  у меня. интернет один, раздается из-под моей машины в локалку дитю, iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE делает свое дело, НО остро встала задача немного сеть переиначить: интернет - свич на две машины, вместо интернет - моя - детская. есл кто не знает, akado привязывает все к MAC-адресу и на каждое одно интернет соединение - всего один адрес прописывается, задумка такая - прописать в акадо MAC сетевухи детского компа, а на своей машине МАC подменю с помощью ifconfig и сделаю таким же, то есть оба компа с одним МАC. внимание вопрос: все ли так просто? акадо точно ничего не заметит, в этом я практически уверен, а вот разберется ли наша локалка где чьи пакеты? честно - не пробовал пока. может кто-то подобное провернул или знает что как сделать?
 
Цитата
разберется ли наша локалка где чьи пакеты
Не разберётся. Ставь роутер, и его МАС сообщаю провайдеру.
 
уже накат пост про то что не получилось, но перед отправкой пошел проверить. не зря я дерзнул, позвонил в сервис, заменил прописанный у них мак со своего на детский, подставил на своем компе тот же мак - два одинаковых получилось, переткнул кабели на свич, и все заработало как часы, правда не сразу. странные люди в акадо - я им предлагал 100р ежемесячно за прописку второго мака (столько это у них стоит), а они отказались, так я теперь это все бесплатно соорудил, а почему отказались - потому что у меня первые месяцы подключения льготные, вот они и не хотят чтобы у меня 2 компа работало. хотя я уже второе решение нашел, как это обойти. их поведение вдвойне странно, ввиду того что они за каждую копейку борются, когда телевидение отключал - меня чуть ли не умоляли оставить хоть какой-то дешевый пакет каналов, а тут 100р дарил не брали, глупые они и защиа по маку у них тоже глупая )
 
появилась новая проблема, локальная сеть пропала, а она нужна, т.к. на том компе у меня хранилище фильмов
 
Цитата
Олег Пушкин пишет:
появилась новая проблема, локальная сеть пропала, а она нужна, т.к. на том компе у меня хранилище фильмов

да ну ? странно что оно вообще дышит.
херней ты занимаешься - роутер ставь, любой
 
Цитата
Олег Пушкин пишет:
глупые они и защиа по маку у них тоже глупая )

Не менее глупо ставить на 2-х компьютерах одинаковый MAC-адрес.  :o Слушайте, что Вам советует КАКТУС. И не занимайтесь тем, что написано выше. Ибо то, чем Вы сейчас маетесь именно так и называется.
Изменено: SOLDIER - 14.11.2009 13:50:16
 
Цитата
Олег Пушкин пишет:
глупые они и защита по маку у них тоже глупая
Защита должна быть адекватна тому, что она защищает. :)

Поставив роутер за 1000 рублей - Вы можете спокойно подключить несколько домашних компьютеров ничуть не нарушая "защиту" провайдера и работу своей внутренней сети, зато существенно защитите свои компьютеры от внешних атак.
 
неожиданные ответы. не лишним будет сказать в мое оправдание, что абсолютно легально то же самое делается за 100р/мес, акадо пропишет у себя мак втрого компа и через свич они оба будут работать без малейшего пляса с бубном. я не думаю что замена мака может ослабить защиту от атак в такой системе, как линукс, это во первых, а во вторых - я настроил один интернет-кабель на два компа с целью экономии, т.к. иметь высокоскоростной канал намного выгоднее чем два любых других, если вы в курсе цен, то понимаете о чем я, так вот, затеяв ЭКОНОМИЮ я не могу начать тратить на всякие роутеры по 1000, у меня и так все РАБОТАЕТ, ну кроме локалки, но это второе дело и пусть даже я ее не настрою, главное что интернет есть
 
Цитата
КАКТУС пишет:

да ну ? странно что оно вообще дышит.

херней ты занимаешься - роутер ставь, любой

ничего странного нет, tcp/ip наплевать какой у вас mac. десяти минут не прошло со времени пред. поста, а локалку я уже поднял.
 
чето я не понял, в два разных  порта одного и того же L2-свитча включены два компа, у которых сетевухи имеют один и тот же MAC ???? и это работает ??? что за свитч такой ??? сколько ошибок на интерфейсах ?
 
Цитата
КАКТУС пишет:
чето я не понял, в два разных  порта одного и того же L2-свитча включены два компа, у которых сетевухи имеют один и тот же MAC ???? и это работает ??? что за свитч такой ??? сколько ошибок на интерфейсах ?

свич купил самый самый дешевый, пяти портовый, acorp hu5dp, чуть более 300р отдал, на один порт идет интернет с модема, из других двух портов на каждом висит комп, с одинаковыми маками на сетевых. все работает. в первом посте я спросил как это сделать, т.к. рисковать не мог - уж очень долго перепрописывать маки у провайдера, но я рискнул и все заработало, причем без ошибок. может в теории этого не значится, но на практике работает. ПРИЧЕМ - это ОЧЕНЬ ПРОСТОЙ ПУТЬ, я ничего не покупал ничего не настраивал, просто прописал такой же мак, и ему дали выход в сеть. а вот пойти купить роутер - потратить штуку на него, сидеть его настраивать, это точно геморрой был бы. и свич выкинуть пришлось бы. я обошелся самой малой кровью. результат меня устраивает.

p.s. если среди вас есть богатые буратины, приму в дар роутер. а говорить купи то-то и то-то может каждый, а купить я НЕ МОГУ, и выхода другого не нашел! и от вас предложений по реализации БЕЗ ВЛОЖЕНИЙ я не слышал
 
а можно взглянуть на вывод следующих команд запущеных на линуксовом компе подряд одна за другой

# ip ad sh
# ping -c 2 <ip_второго_компа>
# arp -an
# arping -c 2 <ip_второго_компа>
# arp -an
# ifconfig -a
 
to Олег Пушкин
Да вашему провайдеру глубоко фиолетово какие маки стоят за модемом. Ему важен мак модема (который сменить не так то просто) ну это конечно если он идентифицирует клиентов по маку.
 
Если судить по вот этой схеме - http://www.akado.ru/porting/shema_podklyucheniya/ АКАДО подключает по технологии DOCSIS (ТВ и Интернет гонятся по коаксиалу 75-омному). Какие они ставят модемы - лично мне неведомо. Но есть подозрение, что этот модем может сам работать в режиме роутера. Так что все это маппет-шоу с одним MAC-адресом на фиг не надо. В этом случае достаточно провайдеру сообщить МАК-адрес модема. Остальные железки подключаются к модему через обычный хаб - что мы и видим в данном случае. Хотя могу и ошибаться - ни разу с АКАДо дела не имел и очень надеюсь, что и вдальнейшем не буду иметь.  :)
 
а можно огласить модель модема ?
 
эм... если вопрос в финансах, то хаб на 4 интерфейса делается из 16 резисторов (думаю интересное решение замены свича который постоянно переписывает свою arp-таблицу и слава богу что дышит, хаб не гемориться насчёт таблицы маков и спокойно кидает во все дыры, а вот тут правда можете вспомнить что такое коллизии).
насчёт индификации по маку: может быть он просто пропускает только один мак (всм не аутентификация а файрвол).
з.ы. даже если у вас затея не удалась сомневаюсь что бы провайдер подымал какой либо шум.
 
бред вы предлагаете(я про 2 одинаковых мака).

у свитча будет постоянно сносить крышу: мак то на одном порту, то на другом. это проблема намбер раз.
второе: если фрейм прилетить не на ту машину, то после декапсуляции ip-стэк не обнаружив соотв. сокета такой пакет убьёт.
 
Цитата
^rage^ пишет:
второе: если фрейм прилетить не на ту машину, то после декапсуляции ip-стэк не обнаружив соотв. сокета такой пакет убьёт.

Именно. А хабу крышу не будет сносить. :) Он попросту на 2 порта будет транслировать.
 
Цитата
КАКТУС пишет:
а можно огласить модель модема ?

Могу ошибаться, но вроде где-то слышал, что там Тренднетовые модемы стоят. У нашего кабельного провайдера, который оказывает услуги тоже по DOCSIS - Моторола какая-то.
 
Самое смешное, если у топик-стартера еще и безлимитный канал... :)
Страницы: 1 2 3 4 След.
Читают тему