<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Подстановка HTTP-трафика определенн...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html</link>
    <description>Используя нехитрые манипуляции в Linux можно подшутить или удивить соседа по офису, например отобразив персональное поздравление при попытке открыть соседом какой-нибудь известного ресурса. Манипуляции проделываются без изменения конфигурации шлюза, путем поднятия web-сервера на своей машине и перенаправление на него запросов, через подмену ARP-адреса шлюза в кэше на машине соседа. Техника действует только в пределах локальной сети.&lt;br&gt;&lt;br&gt;Включаем на своей машине перенаправление IP-пакетов:&lt;br&gt;&lt;br&gt;   echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;Перенаправляем запросы на 80-порт, заменив адрес назначения в пакете на 192.168.1.200 - локальный IP машины с подставным шлюзом. На локальной машине должен быть заблаговременно поднят http-сервер с нужной страницей.&lt;br&gt;&lt;br&gt;   iptables -t nat -A PREROUTING -p tcp --dport 80 -j NETMAP --to 192.168.1.200&lt;br&gt;&lt;br&gt;Добавляем адрес реального шлюза (192.168.1.1) на сетевой интерфейс:&lt;br&gt;&lt;br&gt;   ip addr add 192.168.1.1/24 dev eth0&lt;br&gt;&lt;br&gt;Анонсируем смену MAC-адреса шлюза:&lt;br&gt;&lt;br&gt;   arping -c 3 -A -I eth0 192.</description>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (axe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#38</link>
    <pubDate>Fri, 10 Dec 2010 13:01:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; шутка удается с первыми лицами предприятия (и до них это доходит) -&lt;br&gt;&amp;gt;&amp;gt; админ идет искать работу&lt;br&gt;&amp;gt; Не совсем так, если первые лица предприятия смогут провернуть такую шутку, админ &lt;br&gt;&amp;gt; админящий такую сетку пойдет искать работу.&lt;br&gt;&lt;br&gt;может они просто поменяются местами тогда уж?&lt;br&gt;</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (Дядя Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#37</link>
    <pubDate>Sat, 09 Oct 2010 16:55:38 GMT</pubDate>
    <description>Да не в этом дело. Можно хоть на каждого сотрудника заводить VLAN. И они будут друг друга прекрасно &quot;видеть&quot; по сети. Вот о чем я говорил выше. :) Кстати, технология VLAN per user - используется у нас - я у провайдера местного работаю. Очень надежная технология. Терминация VLAN-IP делается на цисках (6-тонниках и 2950). Если юзверь поменяет себе IP (что актуально в сетях домовых провайдеров) - фиг у него будет сеть работать. :)  Просто и надежно. Хотя и влечет за собой довольно большие накладные расходы - как финансовые (применение только управляемых свичей, ограничение количества VLAN на кошках), так и организационные (необходимо вести базу вланов и назначать их - с последующим прописыванием на цисках).&lt;br&gt;</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#36</link>
    <pubDate>Sat, 09 Oct 2010 05:28:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тут несколько сотен VLAN-ов в VTP-домене, детерменируемых на шеститысячнике. &lt;br&gt;&amp;gt;  Наверное все-таки &quot;терминируемых&quot;. :)&lt;br&gt;&lt;br&gt;Упс. Бывает :). Перечитал научно-популярного чтива на тему детерминирована ли наша Вселенная, в то время как термин &quot;терминируемые&quot; относительно vlan-ов использовал в своей жизни считанное кол-во раз :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;  И &quot;маршрутизация&quot; во всю используется :)&lt;br&gt;&amp;gt;  Ну дык - а в чем тогда проблема? Для доступа к&lt;br&gt;&amp;gt; компьютерам в другом влане используется маршрутизация (SVI или IP unnumbered -&lt;br&gt;&amp;gt; не суть важно).&lt;br&gt;&lt;br&gt;Я честно сказать не цисковод, и что есть перечисленные термины могу представить только смутно. Разве что я так понимаю, это какие-то технологии для объедидения vlan-ов. И честно сказать не очень понимаю смысл таких велосипедов, особенно когда идёт речь о vlan-е сотрудников _одного_ отдела. Тем более как я уже сказал ранее, тут клиенты измеряются тысячами и если в данных технологиях требуется на каждого заводить свой vlan, то эта технология мягко говоря неприемлема, т.к. тут исторически исп</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#35</link>
    <pubDate>Fri, 08 Oct 2010 20:46:03 GMT</pubDate>
    <description>Чет вас понесло.&lt;br&gt;Личный негативный опыт?)&lt;br&gt;</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#34</link>
    <pubDate>Thu, 07 Oct 2010 22:51:51 GMT</pubDate>
    <description>&amp;gt; А если хочется дешево и сердито, то дешевый рейд10 контроллер и 4&lt;br&gt;&amp;gt; sata винта выходят вообще недорого)&lt;br&gt;&lt;br&gt;Ну да. А потом у таких умников нагибается сервант (любая железка может сломаться) и вся контора радостно курит бамбук. Знаем мы эти совковые Ынтерпрайзы, где на эффективность и безгеморность работы сотрудников всем класть с прибором, зато какойнить бзик по части &quot;как бы чего не сперли&quot; или какой там еще фигне. При том кому надо - все-равно успешно все прут, зато  когда централизованный сервак дает дуба - толпа народа радостно курит бамбук а админы срут кирпичами :). ИМХО зависимость работы всей конторы от 1 сервера - зло. Так, глядя на то какой пипец начинается когда сервак подыхает :)&lt;br&gt;&lt;br&gt;Алсо нынче в моде например виртуализация. Представляете себе если програмеры/тестеры/прочий сброд начнут какиенить там временные тестовые виртуалки на много мегазов а то и гигазов каждая на фтпушник лить? И ессно забудут стирать. А на квоты периодически брыкаться когда они работе мешают. И насколько таким макаром мест</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#33</link>
    <pubDate>Wed, 06 Oct 2010 15:16:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; - для этого используется корпоративная почта/ftp.&lt;br&gt;&amp;gt; Только они имеют такое нехорошее свойство - место там заканчиватся почему-то. И&lt;br&gt;&amp;gt; даже довольно быстро.&lt;br&gt;&lt;br&gt;Ну у вас и аргументы, уважаемый =)&lt;br&gt;Не, ну правда - подсистемы хранения сейчас относительно дешевы.&lt;br&gt;Если предприятие такое большое, что документы забивают терабайты, то на 4 sas винта в raid10 + контроллер e200 деньги найдутся.&lt;br&gt;А если хочется дешево и сердито, то дешевый рейд10 контроллер и 4 sata винта выходят вообще недорого)&lt;br&gt;</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (Дядя Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#32</link>
    <pubDate>Wed, 06 Oct 2010 15:10:49 GMT</pubDate>
    <description>&amp;gt; Оно необходимо, но недостаточно. Тут нужны более активные действия. Просемафорить админу,&lt;br&gt;&amp;gt; задрать аларм в NMS ... У менея же порешили что и&lt;br&gt;&amp;gt; порт блокировать - вполне резонно. Пока ни одного шутника не уволили&lt;br&gt;&amp;gt; ибо шутка получается против себя :)&lt;br&gt;&lt;br&gt; Ну это уже зависит от уровня &quot;фашизма&quot; админа. :) Во многих случаях вполне обоснованного.&lt;br&gt;</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (Дядя Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#31</link>
    <pubDate>Wed, 06 Oct 2010 15:08:56 GMT</pubDate>
    <description>&amp;gt; Тут несколько сотен VLAN-ов в VTP-домене, детерменируемых на шеститысячнике. &lt;br&gt;&lt;br&gt; Наверное все-таки &quot;терминируемых&quot;. :)&lt;br&gt;&lt;br&gt;&amp;gt;  И &quot;маршрутизация&quot; во всю используется :)&lt;br&gt;&lt;br&gt; Ну дык - а в чем тогда проблема? Для доступа к компьютерам в другом влане используется маршрутизация (SVI или IP unnumbered - не суть важно).&lt;br&gt;</description>
</item>

<item>
    <title>Подстановка HTTP-трафика определенному компьютеру в локально... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71166.html#30</link>
    <pubDate>Wed, 06 Oct 2010 06:12:32 GMT</pubDate>
    <description>&amp;gt; шутка удается с первыми лицами предприятия (и до них это доходит) -&lt;br&gt;&amp;gt; админ идет искать работу&lt;br&gt;&lt;br&gt;Не совсем так, если первые лица предприятия смогут провернуть такую шутку, админ админящий такую сетку пойдет искать работу.&lt;br&gt;</description>
</item>

</channel>
</rss>
