Author Topic: Как форматить ttl пакетов  (Read 10694 times)

0 Members and 1 Guest are viewing this topic.

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« on: July 20, 2006, 16:34:24 »
Подскажите как во FreeBSD форматить ttl всех пакетов, прошедшых через NAT ??
net.inet.ipf.fr_ipfrttl не подходит.
Или мож кто-нить вкурсе как фиксить ttl в Винде??
На линух переходить не охото

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Как форматить ttl пакетов
« Reply #1 on: July 20, 2006, 22:34:39 »
Quote from: Diab
Подскажите как во FreeBSD форматить ttl всех пакетов, прошедшых через NAT ??
net.inet.ipf.fr_ipfrttl не подходит.
Или мож кто-нить вкурсе как фиксить ttl в Винде??
На линух переходить не охото
а смысл? спрятать от провайдера что за тобой целая сетка?

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #2 on: July 20, 2006, 23:39:31 »
Quote from: visual
а смысл? спрятать от провайдера что за тобой целая сетка?
Догадливый...а по теме что-нить могешь написать?

Да и еще обнаружил скруб в pf, кто-нить им форматил? У меня только при начале работы пакеты проходят, такое ощущение будто очередь гонит

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Как форматить ttl пакетов
« Reply #3 on: July 21, 2006, 00:10:47 »
Quote from: Diab
Догадливый...а по теме что-нить могешь написать?
http://www.talkbroadband.com/articles/49/1...our-Default-TTL
http://kamburov.net/index.php?/content/view/17/26/

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #4 on: July 21, 2006, 21:01:47 »
Реестр не помогает, софтину не пробывал...
Кто-нить под фрей настраивал ipf или встречал IPTABLES переделанный под фрю?

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Как форматить ttl пакетов
« Reply #5 on: July 22, 2006, 11:20:25 »
Quote from: Diab
Реестр не помогает
что значит "реестр не помогает"? ты поменял значение в реестре, но начальное значение ttl так и осталось равным 32?

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #6 on: July 22, 2006, 12:06:52 »
Quote from: visual
что значит "реестр не помогает"? ты поменял значение в реестре, но начальное значение ttl так и осталось равным 32?
Значение поменялось...но толку мало
Вообщем надо именно на шлюзе форматить...

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Как форматить ttl пакетов
« Reply #7 on: July 22, 2006, 12:42:45 »
Quote from: Diab
Значение поменялось...но толку мало
что значит мало? что не работает-то? если провайдер режет пакеты у которых TTL меньше 32, то ты просто увеличиваешь TTL на клиентах. если к тебе на NAT приходят пакеты с TTL=1, тогда правка DefaultTTL естессно не поможет.

Offline Sib

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-1
Как форматить ttl пакетов
« Reply #8 on: July 31, 2006, 15:36:50 »
Quote from: Diab
Значение поменялось...но толку мало
Вообщем надо именно на шлюзе форматить...

Diab вот как раз на тебя я и буду ставить больше или меньше. Спасибо что засветился здесь.

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
Как форматить ttl пакетов
« Reply #9 on: July 31, 2006, 15:56:58 »
Quote from: Sib
Diab вот как раз на тебя я и буду ставить больше или меньше. Спасибо что засветился здесь.
Я никогда не понимал таких "провайдеров" какой в этом тайный смысл. Я какой надо TTL такой и поставлю. В лаликсе вообще в iptables есть цель TTL, корректируешь на 1 и наслаждаешься жизнью.

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #10 on: August 01, 2006, 22:35:31 »
Quote from: Sib
Diab вот как раз на тебя я и буду ставить больше или меньше. Спасибо что засветился здесь.
Оберону и тебе лично "благодарность" за такой...беспредел...у меня в контракте подобные пункты не оговорены...хотя бы стабильных 100Мб/с без постоянных дисконектов кабеля наладили, а потом  выежывались.
Хотел остаться на Фре  ...
« Last Edit: August 01, 2006, 22:41:11 by Diab »

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
Как форматить ttl пакетов
« Reply #11 on: August 02, 2006, 15:05:53 »
Quote from: Diab
Оберону и тебе лично "благодарность" за такой...беспредел...у меня в контракте подобные пункты не оговорены...хотя бы стабильных 100Мб/с без постоянных дисконектов кабеля наладили, а потом  выежывались.
Хотел остаться на Фре  ...
Метод борьбы с "сильно умными" провайдерами на Linux шлюзе
$IPTABLES -t mangle -A PREROUTING -j TTL --ttl-inc 1
или даже
$IPTABLES -t mangle -A PREROUTING -j TTL --ttl-set нужное_значение_TTL

Offline Sib

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-1
Как форматить ttl пакетов
« Reply #12 on: August 03, 2006, 12:33:32 »
Quote from: demiurg
Метод борьбы с "сильно умными" провайдерами на Linux шлюзе
$IPTABLES -t mangle -A PREROUTING -j TTL --ttl-inc 1
или даже
$IPTABLES -t mangle -A PREROUTING -j TTL --ttl-set нужное_значение_TTL


Метод борбы с "силно умными" клиентами

ipfw add deny all from ip to any

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Как форматить ttl пакетов
« Reply #13 on: August 03, 2006, 12:52:53 »
Quote from: Sib
Метод борбы с "силно умными" клиентами
ipfw add deny all from ip to any
и это провайдерский уровень? в корпоративной сети с жестким policy я еще понимаю, а в случае коммерческого провайдинга imho не те методы. далеко ходить не буду, ни Томлайн, ни ЦИС не ставит нам препятствий, спокойно натимся к обоим.

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
Как форматить ttl пакетов
« Reply #14 on: August 03, 2006, 13:57:15 »
Quote from: Sib
Метод борбы с "силно умными" клиентами

ipfw add deny all from ip to any
тогда уж ipfw add deny all from any to any
нафига вам клиенты, только работать мешают
Всякие наты делают, хотя как влияет нат на работу провайдера мне совсем не понятно, это же личное дело клиента -- хочет он "мучится" и сидеть за натом, ну и пусть, сам себе злобный буратино.
ЦиС вот при установке ADSL сами настраивают его так чтобы можно было подключить столько компов сколько тебе нужно, никаких проблем.
« Last Edit: August 03, 2006, 14:01:57 by demiurg »

Offline mars

  • Sr. Member
  • ****
  • Posts: 302
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #15 on: August 03, 2006, 16:44:21 »
Обычно такие запреты делают мелкие коммерческо-домашние сети, которые хотят срубить побольше денех
Хотя, с другой стороны, а вдруг пользователь тоже будет брать денехи с тех, кто подключены через него
А вообще-то такие вещи нужно четко прописывать в договоре

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #16 on: August 03, 2006, 20:11:42 »
Quote from: Sib
Метод борбы с "силно умными" клиентами

ipfw add deny all from ip to any
Какой умный ход , и зачем тода клиентов подключать...на кабели тратиться да монтажникам плотить, пусть лучше деньги просто платят за воздух        !!!!

Offline n-di

  • Sr. Member
  • ****
  • Posts: 311
  • Karma: +0/-0
    • http://suse.tomsk.ru/
Как форматить ttl пакетов
« Reply #17 on: August 03, 2006, 22:25:28 »
Quote from: Sib
Метод борбы с "силно умными" клиентами

ipfw add deny all from ip to any
кстати, а если у меня виртуальная машина запущена, и выходит в нет с хост машины, за это тоже надо платить абонентку??? Ведь ttl будет разный с одной машины, просто особенность работы ПО! Imho, оберон бредят уже.
ps:// интересно посмотреть на них будет, как они будут кабель прокладывать внутри моего компа ))
« Last Edit: August 03, 2006, 22:26:23 by n-di »

Offline Diab

  • Newbie
  • *
  • Posts: 13
  • Karma: +0/-0
Как форматить ttl пакетов
« Reply #18 on: August 04, 2006, 15:19:54 »
Quote from: n-di
ps:// интересно посмотреть на них будет, как они будут кабель прокладывать внутри моего компа ))
ЖЖОШЬ!!!!

Offline Xray_Linux_Root

  • Sr. Member
  • ****
  • Posts: 296
  • Karma: +2/-0
Как форматить ttl пакетов
« Reply #19 on: September 01, 2006, 23:48:41 »
Quote
кстати, а если у меня виртуальная машина запущена, и выходит в нет с хост машины, за это тоже надо платить абонентку??? Ведь ttl будет разный с одной машины, просто особенность работы ПО! Imho, оберон бредят уже.
ps:// интересно посмотреть на них будет, как они будут кабель прокладывать внутри моего компа smile.gif))

А если целый сегмент?  
Mandrake, ASPLinux, Slackware, RedHat, Fedora, Debian
Зачем M$ Exchange? Есть eGroupware!
-j MASQUERADE + друзья в других сетях помогут построить мир независимо от желания вашего провайдера ;)