Автор Тема: Слушане за включване на компютри в дадена подмрежа  (Прочетена 4205 пъти)

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
п.с.: неможе рутер-а да ти сменя TTL-a на пинг-а ако пингваш в твоя си subnet ...
Всъщност може, някой доставчици го правят, ако примерно е сетнат директно публичнният адрес http://hardwarebg.com/forum/showthread.php?t=144680&highlight=%EC%E5%E3%E0%EB%E0%ED
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Това също е резултата ако рутерът прави proxyarp между отделни сегменти. Значи при клиента е вдигнат интерфейс и мрежова маска примерно /24. Обаче тази /24 мрежа може дефакто да е "разцепена" на 4 сегмента като рутера прави рутирането между тях. Тогава за клиент от единия сегмент, мак адреса на клиент от друг сегмент е еднакъв с мак адреса на рутера. Това се прави с цел например да се прави packet filtering или QoS в рамките на /24 сегмента, прозрачно за клиентите.
Активен

"Knowledge is power" - France is Bacon

shadowx

  • Напреднали
  • *****
  • Публикации: 99
  • Distribution: Slackware
  • Window Manager: Gnome
    • Профил
п.с.: неможе рутер-а да ти сменя TTL-a на пинг-а ако пингваш в твоя си subnet ...
Всъщност може, някой доставчици го правят, ако примерно е сетнат директно публичнният адрес http://hardwarebg.com/forum/showthread.php?t=144680&highlight=%EC%E5%E3%E0%EB%E0%ED
Всъшност неможе :) няма как рутера да пренапише TTL-а на пакет който неминава през него...
Активен

There he goes. One of God's own prototypes. A high-powered mutant of some kind never even considered for mass production. Too weird to live, and too rare to die.

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
п.с.: неможе рутер-а да ти сменя TTL-a на пинг-а ако пингваш в твоя си subnet ...
Всъщност може, някой доставчици го правят, ако примерно е сетнат директно публичнният адрес http://hardwarebg.com/forum/showthread.php?t=144680&highlight=%EC%E5%E3%E0%EB%E0%ED
Всъшност неможе :) няма как рутера да пренапише TTL-а на пакет който неминава през него...
Само, че той минава в описаният случай.
Пише се "не може".
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

sharkydog

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
минава си да, един trace го доказва ...

ето какво направих досега:
tcpdump -q -n -i eth0 arp net 123.123.123.123

това хваща всички пакети които имат нещо общо с този адрес (не слагам MAC, понеже както споменах се вижда само този на рутера).
когато не е включен, не получавам нищо освен ако не се опитам да го пингна, тогава за всеки пинг получавам по един пакет
arp reply IP is-at MAC
MAC разбира се пак си е този на рутера, предполагам ако някой друг се опита да пигне този адрес пак ще хвана някой arp пакет?
от време на време виждам и:
arp who-has IP tell друго_IP
все още не мога да разбера какви са тези ...

edit: сега ги схванах who-has са запитванията, а reply  са отговорите :)
« Последна редакция: Mar 03, 2009, 09:53 от sharkydog »
Активен