MAC-clone detecteerbaar?

Pagina: 1
Acties:
  • 780 views sinds 30-01-2008
  • Reageer

  • svdvlist2
  • Registratie: Februari 2004
  • Niet online
Ik heb een vraag over het volgende. We krijgen internet binnen via een lan-verbinding. Deze kabel zit rechtstreeks in een pc. We willen deze pc echter verplaatsen en daarom overschakelen op een draadloze verbinding. (kabel is geen mogelijkheid) Daar hebben we dus een draadloze router voor in gedachte, het probleem is echter dat het MAC-adres van de NIC gecontroleerd wordt. Dus zomaar de router erin prikken kan niet, dan wordt de lijn aan de andere kant dus geblokkeerd en hebben we geen internet meer. Ook het laten wijzigen van het toegestane MAC-adres is geen optie, vanwege een hoogopgelopen ruzie met de systeembeheerder. Daarom hadden we een Linksys WRT54GL v1.0 in gedachte waar we de MAC van de PC kunnen clonen in de router. Mijn vraag is daarom ook of dit detecteerbaar is? Heb op internet gezocht en het was op een bepaalde manier mogelijk dat te detecteren, maar daar was volgens mij een fixed ip voor nodig. Het ip wat wij toegewezen krijgen is afkomstig van de DHCP-server. Dus is deze MAC-clone detecteerbaar?

  • My-life
  • Registratie: Oktober 2002
  • Laatst online: 00:10
Volgens mij niet, maar misschien is het beter om de ruzie op zien te lossen?

Ruzie met systeembeheerders werkt nooit in je voordeel ;) .

[ Voor 30% gewijzigd door My-life op 03-05-2006 12:01 ]


  • svdvlist2
  • Registratie: Februari 2004
  • Niet online
Dat hebben we dus al geprobeerd, maar dat is dus niet gelukt. Maar viavia heb ik gehoord dat zijn contract over 6 maanden afloopt, omdat er namelijk meer mensen problemen hebben, maar dat terzijde. We kunnen echter geen 6 maanden wachten, vandaar deze noodgreep.

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Het is wel te detecteren, al zou ik er niet al te moeilijk over doen. De gemiddelde systeembeheerder gaat het niet merken iig ;)

Blog [Stackoverflow] [LinkedIn]


  • svdvlist2
  • Registratie: Februari 2004
  • Niet online
Wolfboy schreef op woensdag 03 mei 2006 @ 12:07:
Het is wel te detecteren, al zou ik er niet al te moeilijk over doen. De gemiddelde systeembeheerder gaat het niet merken iig ;)
Het probleem is dat als de server merkt dat de mac of iets dergelijks veranderd is, de verbinding automatisch wordt verbroken. De systeembeheerder komt er niet aan te pas. Deze moet alleen de verbinding weer activeren. Dat is dus het grote probleem.

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 10-04 07:41

Mr_gadget

C8H10N4O2 powered

volgens mij niet, de beheerder kan maar kijken tot je router dus ziet niet dat het een clone is...

Dit gebruiken ze bij ons op de univerisiteit ook om meerdere laptops wired aan te sluiten en zo snel te downloaden :P

  • SlinkingAnt
  • Registratie: December 2001
  • Niet online
svdvlist2 schreef op woensdag 03 mei 2006 @ 12:10:
[...]Het probleem is dat als de server merkt dat de mac of iets dergelijks veranderd is, de verbinding automatisch wordt verbroken. De systeembeheerder komt er niet aan te pas. Deze moet alleen de verbinding weer activeren. Dat is dus het grote probleem.
Deelt de huidige pc ook al internet met meerdere pc's? Zoja, dan kun je gewoon het MAC-adress clonen, aangezien het (bij mijn weten) niet te zien valt dat de verbinding achter de router verandert is. Zonee, dan is er de (theoretische) mogelijkheid om het te zien, daar de het mac-adress van de pc's achter de router ook altijd in je pakketjes zitten. Maar een gewone systeembeheerder zal daar echt niet op controleren verwacht ik :)

Intel C2Q 9450@3.3 | Gigabyte P35-DS4 | Sapphire R280x | 4x 2GiB PC6400 Kingston DDR2 | 1x Intel 320SSD 240GB | 2x Spinpoint F1 320GiB


  • svdvlist2
  • Registratie: Februari 2004
  • Niet online
Laat ik het zo zeggen. De eerste pc heeft idd twee nic's waarmee met de tweede het internet gedeeld werd (niet traceerbaar). Op een één of andere manier werkt dat niet meer, ik heb het echter zelf niet aangelegd en vind het een vage constructie. Vandaar de overgang naar een (draadloze) router. @slinkingant, uit jou verhaal kan ik dus opmaken dat als ik de mac-clone alles gewoon werkt (naar waarschijnlijkheid)?

  • MrDrako
  • Registratie: Februari 2004
  • Laatst online: 05-03 12:18

MrDrako

nep ict'er

Natuurlijk de router nog niet aansluiten op het netwerk dat jou toegang geeft tot je het adres hebt gecloned :p (NL/EN mix never works)

  • dotcode
  • Registratie: Augustus 2003
  • Laatst online: 07-04 15:45

dotcode

///\00/\\

Lijkt me niet voor niets dat er vaste mac adressen zijn. Als je gaat klooien met een wireless router maak je het bedrijfsnetwerk onveilig. Als je voor mij zou werken zou ik je op staande voet ontslaan. Maar misschien wil je dat risico lopen...

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:26

The Eagle

I wear my sunglasses at night

svdvlist2 schreef op woensdag 03 mei 2006 @ 12:07:
Dat hebben we dus al geprobeerd, maar dat is dus niet gelukt. Maar viavia heb ik gehoord dat zijn contract over 6 maanden afloopt, omdat er namelijk meer mensen problemen hebben, maar dat terzijde. We kunnen echter geen 6 maanden wachten, vandaar deze noodgreep.
Wat is de reden dat je niet kunt wachten? Als je netwerk dusdanig dichtgespijkerd zit dat er op MAC's gelet wordt, zul je binnen een redelijke organisatie zitten. Dan moet je denk ik gewoon bij je leidinggevende te raden gaan ipv zelf noodgrepen te willen proberen. Die man moet ook gewoon doen waar hij voor betaald wordt, net als jij. Dus als jij een PC verplaatst wilt hebben dan moet dat als je een goede reden hebt gewoon kunnen, ongeacht een ruzie of whatsoever.
Wat ik me overigens wel afvraag is of het niet gewoon een optie is om de netwerkkabel te verlengen :? Koppelstukje er aan en gaan met die banaan, kan tot max 100 meter zonder verlies namelijk (moet je alleen wel waten wat de lengte is tot de switch waar je kabel op uitkomt). :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Taurec
  • Registratie: December 2001
  • Laatst online: 09-04 10:56
Koop voor €10,- een tweede nic en gebruik ICS of iets anders (Winroute) om de verbinding te delen.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 11-04 10:05

Kabouterplop01

chown -R me base:all

En vergeet niet het mac adres van de PC te veranderen als je gaat clonen.
Een dubbel mac adres in je netwerk is :r en vragen om problemen want dat is wel zichtbaar.
(in de arp tabel bijvoorbeeld)

  • svdvlist2
  • Registratie: Februari 2004
  • Niet online
Taurec schreef op woensdag 03 mei 2006 @ 16:18:
Koop voor €10,- een tweede nic en gebruik ICS of iets anders (Winroute) om de verbinding te delen.
Heeft dat geen gevolgen voor het MAC-adres? Een verbindingsbrug aanleggen, namelijk wel.

  • Taurec
  • Registratie: December 2001
  • Laatst online: 09-04 10:56
AFAIK krijg je zo geen verandering in het MAC adres.

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

svdvlist2 schreef op woensdag 03 mei 2006 @ 19:21:
[...]


Heeft dat geen gevolgen voor het MAC-adres? Een verbindingsbrug aanleggen, namelijk wel.
ICS niet, een verbindingsbrug maakt een nieuw MAC-adres aan

Blog [Stackoverflow] [LinkedIn]


  • svdvlist2
  • Registratie: Februari 2004
  • Niet online
Wolfboy schreef op donderdag 04 mei 2006 @ 13:51:
[...]
ICS niet, een verbindingsbrug maakt een nieuw MAC-adres aan
Super, dan ga ik eens kijken of ICS werkt. Als ik later moet uitbreiden kan er altijd nog een router gekocht worden.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 10-04 10:20
Kabouterplop01 schreef op woensdag 03 mei 2006 @ 17:29:
En vergeet niet het mac adres van de PC te veranderen als je gaat clonen.
Een dubbel mac adres in je netwerk is :r en vragen om problemen want dat is wel zichtbaar.
(in de arp tabel bijvoorbeeld)
Binnen je netwerk wel ja, maar het zijn met een router 2 verschillende netwerken, dus op zich ga je er geen probleem mee krijgen.

No production networks were harmed during this posting

Pagina: 1