URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2752
[ Назад ]

Исходное сообщение
"помогите с домашним интернетом"

Отправлено zikki , 11-Июн-06 13:54 
Проблема такова. Хочу присоедениться к местной локальной сети, но дома 3 компьютера, а подключаю один, хочу его использовать как шлюз для остальных двух. Но если я это сделаю с меня штраф 10000р. и возможно физическое отключение. Так как мне замаскировать внутренню сеть чтобы компания предоставляющая интернет не могла просканировать мою внутреннюю сеть и видела только мой единственный компьютер.

Содержание

Сообщения в этом обсуждении
"помогите с домашним интернетом"
Отправлено nikola , 11-Июн-06 15:29 
>Проблема такова. Хочу присоедениться к местной локальной сети, но дома 3 компьютера,
>а подключаю один, хочу его использовать как шлюз для остальных двух.
>Но если я это сделаю с меня штраф 10000р. и возможно
>физическое отключение. Так как мне замаскировать внутренню сеть чтобы компания предоставляющая
>интернет не могла просканировать мою внутреннюю сеть и видела только мой
>единственный компьютер.


один из основных приёмов проверки что есть внутреняя сеть это просмотр ттл те если есть внутряняя сеть ттл изменяется (помойму так)
Так что зделать надо чтобы ттл неизменялся при прохождении шлюза в ядро добовляем такую опцию
options IPSTEALTH
после перезборки говоришь sysctl -a | grep stealth

эта команда выдаст тебе имя переменной ядра, ответственной за этот параметр.я точно не помню как она называецца... помойму так net.inet.ipstealth

тебе нужно в /etc/sysctl.conf прописать строку

<имя_переменной>=1
ребут и всё)


"помогите с домашним интернетом"
Отправлено nikola , 11-Июн-06 15:30 
да забыл сказать это делается на freebsd



"помогите с домашним интернетом"
Отправлено calculator , 12-Июн-06 13:09 
А по мирному с провайдером нельзя договориться?
Если у тебя не безлимитные тарифы - имхо проблем быть недолжно. Особенно если провайдеру ничего делать непридется(выдавать тебе адреса, etc). Даже если нужно будет выдать пару адресов - плата должна быть чисто символическая, а тебе не придется заморачиваться с NAT.