找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 14435|回复: 20

禁止网络中私设NAT的解决办法

[复制链接]
头像被屏蔽
发表于 2004-11-8 10:21:02 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
routeros
发表于 2004-11-8 11:21:56 | 显示全部楼层
你先看这篇文章:http://www.routerclub.com/ipb/index.php?showtopic=4075&st=0如果有人在下面私开nat的话,它那个ip出来的包的ttl值一定为:31或者 63 或者127你只需要在iptables中drop掉ttl数据等于以上值的包,就可以禁止它上网了。
routeros
回复

使用道具 举报

发表于 2004-11-8 16:50:16 | 显示全部楼层
可是用的是windows2k+winrouter改一下注册表好像可以改变ttl的返回值!不知道这样如何防止呢?
routeros
回复

使用道具 举报

发表于 2004-11-8 17:01:38 | 显示全部楼层
QUOTE (yagamixp @ Nov 8 2004, 04:50 PM)
可是用的是windows2k+winrouter改一下注册表好像可以改变ttl的返回值!不知道这样如何防止呢?  
  这个就没办法了。不过一般人是不知道你这样做的,它也就不会改ttl值了。
routeros
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2004-11-8 17:27:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

发表于 2004-11-8 19:51:12 | 显示全部楼层
试试这个,不过我也没有试验过。请把192.168.1.0/24替换为适合自己的值

CODE
iptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 127 -j DROPiptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 31 -j DROPiptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 63 -j DROP
routeros
回复

使用道具 举报

发表于 2004-11-9 00:11:32 | 显示全部楼层
CCPROXy 代理是不是就好可以了,有空试试
routeros
回复

使用道具 举报

发表于 2004-11-9 08:44:02 | 显示全部楼层
QUOTE (a99456820 @ Nov 8 2004, 10:21 AM)
我朋友要包下一个学校的网络也就是这个学校的网让我朋友管这个学校如谁想上网,则到我朋友处交钱收费的为了防止另人交一个钱而多人共享上网,当然可以绑定ip我现在用coyote,如一个个绑定ip可行吗?请回答这个问题我认为这样有些麻烦,有不有其它路由软件可以轻松实现吗?请回答他说电信用的一个硬路可以实现以上功能,是真的吗,哪种硬路由可实现呀,请回答  
  为什么不按流量计费呢?他要nat就去nat吧。不过资费单一学生有权去申请其他的isp。你无权干涉的。
routeros
回复

使用道具 举报

发表于 2004-11-9 09:34:16 | 显示全部楼层
用routeros的认证功能
routeros
回复

使用道具 举报

发表于 2004-11-9 09:34:22 | 显示全部楼层
不管用ROS做WEB认证、还是pppoe认证都可以做NAT,而且ROS中没有封闭TTL=?的选项
routeros
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2004-11-9 11:09:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

发表于 2004-11-11 15:58:33 | 显示全部楼层
明白了,不过好像跨网段时TTL返回值也会少1吧
routeros
回复

使用道具 举报

发表于 2004-11-11 18:29:51 | 显示全部楼层
这个不太清楚。你用 tcpdump抓包看一下就知道了
routeros
回复

使用道具 举报

发表于 2004-11-17 11:14:19 | 显示全部楼层
[root@kp iptables-1.2.11]# iptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 127 -j DROP[root@kp iptables-1.2.11]# iptables -A FORWARD -s 10.48.11.0/24 -m ttl --ttl 127 -j DROP
routeros
回复

使用道具 举报

发表于 2004-11-17 13:26:05 | 显示全部楼层
每经过一跳,TTL都会少1的
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 06:56 , Processed in 0.124224 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表