[tunnel] Tunnelen van verkeer over interne netwerk van MXStream/XS4All

Pagina: 1
Acties:

  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Topicstarter
Goeie avond mede NOS-gebruikers, in speciaal linux en *bsd gebruikers,

Sinds twee weken ben ik aan het proberen via het interne netwerk van MXStream te tunnelen. Het eerste doel was om de volledige 8m/768k te krijgen, maar gezien dat misschien toch iets te complex zou kunnen liggen (lees: al dichtgetimmerd is). Was ik bezig het interne netwerk van XS4All in kaart te brengen. We hebben het dan over XS4All.net. Via een bepaalde route is het mogelijk om onder de standaard gateway uit te komen, normaal krijgt je een route van je bak => naar je modem => een ip adres (waarschijnlijk dslam) => gateway waar het normale verkeer heen gaat => lieve buitenwereld.

Het is al gelukt om deze route op het punt gateway te omzeilen en op een 10.x.x.x punt uit te komen. De grap is nu wanneer twee xs4allers/mxstreamers elkaar proberen te tracen dat men op een 10.x.x.77 adres uitkomt, en vervolgens niet verder gaat.

Ik gebruik nu het programma firewall-tunnel dat verbindingen op een bepaalde poort accepteert en een tunnel opbouwt. Het idee is dus om niet over het internet een tunnel op te zetten maar binnen het xs4all/mxstream netwerk te blijven.

doel: voorals nog onzinnig, maximaal haalbare: in een ideale situatie die toch niet bestaat: 8mbit down

zijn er nog mensen die ook niets te doen hebben op zaterdag avond en zin hebben in een potje tunnelen?

Steun Elkaar, Kopieer Nederlands Waar!


  • veldmuis
  • Registratie: Mei 2001
  • Niet online
Best leuk bedacht..maar ik denk dat KPN enzo dit niet echt kunnen waarderen :? :)

  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Topicstarter
internet (in deze opzet) kan me echt gestolen worden...
maar een behoorlijk wan ja dat zou me echt wel interesseren, mogelijk meer mensen.

waarom ik dit trouwens in NOS post: omdat het programma firewall-tunnel hierop werkt.

Steun Elkaar, Kopieer Nederlands Waar!


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Jochie, de 1 Mbit bandwidth-limit zit in de DSLAM in je centrale. En daar ben je al lang en breed voorbij wanneer je op het 10.x.x.x-netwerk bezig bent. Er wordt helemaal niets aan bandwidth gedaan op het IP-netwerk, het gebeurt allemaal in de software in de DSLAM.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 21:37
Is onmogelijk. ADSL gebruikt het ATM protocol en het is dus serverside limited. Die 8Mbit down zul je never nooit niet gaan halen.

Het enige wat je kunt bereiken is misschien een backup router vinden die wat minder zwaar/niet belast is.. (niet dat je het zult merken denk ik, maar ok)

BTW, ik kan wel gewoon tracen:
(tracepath)
code:
1
2
3
4
5
 1?: [LOCALHOST]     pmtu 1500
 1:  modem-internal (192.168.255.1)              2.841ms
 2:  195.190.241.142 (195.190.241.142)            214.120ms
 3:  10.138.4.77 (10.138.4.77)                  asymm  4 127.438ms
 4:  xxx.xs4all.nl (194.109.195.xxx)              432.360ms reached

ADSL'er:
code:
1
2
3
4
5
6
7
 1?: [LOCALHOST]     pmtu 1500
 1:  modem-internal (192.168.255.1)              2.823ms
 2:  195.190.241.142 (195.190.241.142)            167.017ms
 3:  32.ge-1-1-0.xr1.pbw.xs4all.net (194.109.5.65)    asymm  5 121.534ms
 4:  mxstream2.pbw.xs4all.net (194.109.5.78)          asymm 39 134.217ms
 5:  no reply
 6:  213-84-246-xxx.adsl.xs4all.nl (213.84.246.xxx)      259.348ms reached

  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Topicstarter
dan nog steeds lijkt het me aardig om te tunnelen over het interne net.

Steun Elkaar, Kopieer Nederlands Waar!


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Op zaterdag 22 juni 2002 21:00 schreef Skinkie het volgende:
dan nog steeds lijkt het me aardig om te tunnelen over het interne net.
Mag ik je dan vragen wat dat voor nut heeft ?

... niks dus

  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Topicstarter
Op zaterdag 22 juni 2002 20:47 schreef Skinkie het volgende:
doel: voorals nog onzinnig
dus als je niet mee wilt doen hoef je niet te reageren...

ik kom trouwens niet op xxx.xs4all.nl aan...
code:
1
2
3
4
5
6
7
bash-2.05a# traceroute-nanog xxx.xs4all.nl
traceroute to xxx.xs4all.nl (213.84.125.xxx), 30 hops max, 40 byte packets
 1  192.168.0.1 (192.168.0.1)  2 ms  2 ms  1 ms
 2  195.190.241.108 (195.190.241.108)  17 ms  17 ms  16 ms
 3  10.136.194.77 (10.136.194.77)  28 ms  27 ms  26 ms
 4  * * *
 5  * * *

Steun Elkaar, Kopieer Nederlands Waar!


  • Kaj.
  • Registratie: Juni 1999
  • Niet online

Kaj.

1 LED is niet genoeg

leuk idee. maar ik weet niet of XS4all hier zo blij mee is

  • Kaj.
  • Registratie: Juni 1999
  • Niet online

Kaj.

1 LED is niet genoeg

Then again: toch wel :)
ik was even vergeten dat je tot op zekere hoogte mag hacken bij Xs4all

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 21:37
Op zaterdag 22 juni 2002 21:06 schreef Skinkie het volgende:

ik kom trouwens niet op xxx.xs4all.nl aan...
code:
1
2
3
4
5
6
7
bash-2.05a# traceroute-nanog xxx.xs4all.nl
traceroute to xxx.xs4all.nl (213.84.125.xxx), 30 hops max, 40 byte packets
 1  192.168.0.1 (192.168.0.1)  2 ms  2 ms  1 ms
 2  195.190.241.108 (195.190.241.108)  17 ms  17 ms  16 ms
 3  10.136.194.77 (10.136.194.77)  28 ms  27 ms  26 ms
 4  * * *
 5  * * *
Die xxx heb ik ook niet gebruikt :+ Daar stond heel wat anders, maar vind het niet zo netjes om het ip van eindegebruikers te posten... Gebruik 'nmap -sP 213.84.125.1-25' maar eens. Dan gaat ie de eerste 25 hosts uit 213.84.125 pingen. Als er dan 1 online is, kun je tenminste een succesvolle trace doen.

  • Skinkie
  • Registratie: Juni 2001
  • Laatst online: 09-06-2020

Skinkie

Op naar de 500

Topicstarter
jelmer: die xxx was bij mij natuurlijk ook een bestaand hostnamepie :) maar ik gaat ff nmappen

weet je wat me nou opvalt... mensen uit de zelfde serie adressen voor mij is dat: 213.84.249.x krijg ik gewoon bij de derde hop het adres. Voor de overige adressen ga ik of eerst door de xs4all gateway of kom ik op en 10.x.x.77 adres uit.

Steun Elkaar, Kopieer Nederlands Waar!

Pagina: 1