Toon posts:

bep. services draaien op @home netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mensen,

Ik heb een poging gedaan om een DHCP server op te zetten op het netwerk van @home.
Nou vind ik het vreemd dat dit niet werkt, want normalite moet dit werken naar mijn idee. Heeft iemand een idee hoe @home dit beveiligt heeft, want normaal gesproken geld maar 1 regel met een DHCP request, en dat is wie het eerste reageert (een offer doet) geeft het IP-adres (en evt. andere informatie) uit.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:41

Predator

Suffers from split brain

PNS -> IT
Dat is al eens besproken ooit in topic in NT maar ik vind em niet meer :'(
Kan je verkeer van je kabelburen sniffen ?
Zo niet is dit nogal logisch dat ie het niet doen en is je kabelmodem slim genoeg om het niet over te zetten.
Dat is iig zo bij mijn kabelprovider.

Btw je weet toch dat als dat zou gewerkt hebben je enkele mensen voor bepaalde tijd hun internet connectie zou ontzegt hebben ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

ik ga geen antwoord geven op je vraag, ik heb er wel 1 voor jou: waarom?

vind het wel interessant om te weten. dank ;)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11-08 19:39

Arno

PF5A

Wil jij je @Home account kwijt ofzo :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
Predator schreef op 22 augustus 2002 @ 16:05:
PNS -> IT
Dat is al eens besproken ooit in topic in NT maar ik vind em niet meer :'(
Kan je verkeer van je kabelburen sniffen ?
Zo niet is dit nogal logisch dat ie het niet doen en is je kabelmodem slim genoeg om het niet over te zetten.
Dat is iig zo bij mijn kabelprovider.

Btw je weet toch dat als dat zou gewerkt hebben je enkele mensen voor bepaalde tijd hun internet connectie zou ontzegt hebben ?
maar m'n eigen computer broadcast ook naar buiten voor een DHCP request, dan zou op het kabelmodem zelf het "inkomende" broadcast verkeer gedenyed worden.
Dat is een optie.
Khad ook alweer een gateway ingesteld naar de gateway van @home, en RRAS geinstalleerd en geconfigureert, dus ze hadden alleen iets langzamer i-net gehad, maar voor de test vond ik het wel kunnen

Verwijderd

Topicstarter
Verwijderd schreef op 22 augustus 2002 @ 16:11:
ik ga geen antwoord geven op je vraag, ik heb er wel 1 voor jou: waarom?

vind het wel interessant om te weten. dank ;)
Waarom?
Stel je nou eens voorrrrrr (hans teeuwen - dat dan weer wel CD1 track 2) dat ik de DHCP server ben voor de buurt, en ik deel ip adressen uit, ik geef ipv de gateway van @home mijn pc op, die ik als router heb geconfigeert en die door routeert naar de gateway van @home, dit houdt in dat ik alle verkeer kan "afluisteren".

Ook zou ik mijn geinstalleerde DNS server in kunnen stellen bij de DHCP SCOPE OPTIONS.

Het is bedoelt om de veiligheid te testen van het @home netwerk.
Traag schreef op 22 augustus 2002 @ 16:12:
Wil jij je @Home account kwijt ofzo :?
Het duurt wel ff voordat ze erachter zijn, en daarna moet je gewoon je tong ca. voor 3/4 je mond uit laten hangen en zeggen "hhhmmmmmmmmmmlpjkl; DHCP server, wa's da?" :P

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:41

Predator

Suffers from split brain

Verwijderd schreef op 22 augustus 2002 @ 16:13:
[...]


maar m'n eigen computer broadcast ook naar buiten voor een DHCP request, dan zou op het kabelmodem zelf het "inkomende" broadcast verkeer gedenyed worden.
Dat is een optie.
Khad ook alweer een gateway ingesteld naar de gateway van @home, en RRAS geinstalleerd en geconfigureert, dus ze hadden alleen iets langzamer i-net gehad, maar voor de test vond ik het wel kunnen

Waarbij jij dus een potentiele man-in-the-middle attack simuleert waarbij je dan netjes alle verkeer kan gaan loggen.

Ik zou maar oppassen als ik jou was.
"Ik was nieuwsgierig of ik was even aan testen" gaat men niet zo snel slikken ;)
Althans als ze slim gaan ze dat niet slikken.
Het duurt wel ff voordat ze erachter zijn, en daarna moet je gewoon je tong ca. voor 3/4 je mond uit laten hangen en zeggen "hhhmmmmmmmmmmlpjkl; DHCP server, wa's da?"
Daar het feit dat je dan je externe ip opgeeft als gateway kan je ook niet afkomen met het excuus dat je dat gebruikte voor je interne pc's want dan was het je interne adres :P

[ Voor 0% gewijzigd door Predator op 22-08-2002 16:24 . Reden: eindelijke alle typos weg, hoop ik ]

Everybody lies | BFD rocks ! | PC-specs


  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:45

Kettrick

Rantmeister!

Dit gaat je niet lukken, je mag nl. geen directe verbinding maken met je buren :(

Volgens mij zit iedere @home abbonee op een eigen VLAN naar de eerste gateway, daarom moet je het verkeer met je buren ook daarlangs routeren.

Je zult dus helemaal geen DHCP request binnenkrijgen, en kan dus ook geen offer sturen.

  • RAJH
  • Registratie: Augustus 2001
  • Niet online
Arjo jij weer?

[rml]RAJH in "[ @Home] Internet ontzettend traag"[/rml]

:o

offtopic:
Offtopic btw :/

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11-08 19:39

Arno

PF5A

Verwijderd schreef op 22 augustus 2002 @ 16:17:
Het duurt wel ff voordat ze erachter zijn, en daarna moet je gewoon je tong ca. voor 3/4 je mond uit laten hangen en zeggen "hhhmmmmmmmmmmlpjkl; DHCP server, wa's da?" :P
Ik zie er de lol echt niet van in :/

Ik ben blij dat Aadorp ver uit de buurt is, maar als ik een of ander vaag IP krijg in plaats van MIJN IP, dan hoop ik voor je dat die NIET van jou afkomt :(

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

ik moest ineens hier weer aan denken:

Afbeeldingslocatie: http://www.thinkgeek.com/images/products/front/lg-i-read-your-email.jpg

_/-\o_

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:41

Predator

Suffers from split brain

Traag schreef op 22 augustus 2002 @ 16:23:
[...]

Ik zie er de lol echt niet van in :/

Ik ben blij dat Aadorp ver uit de buurt is, maar als ik een of ander vaag IP krijg in plaats van MIJN IP, dan hoop ik voor je dat die NIET van jou afkomt :(

Dan gewoon even mailtje naar abuse@... sturen met een ipconfig /all erbij.
Dan hoeven zij nog enkel uit te vissen van wie het "DHCP Server . . . . . . . . . . . :" ip is >:)
RoeLz schreef op 22 augustus 2002 @ 16:22:
Dit gaat je niet lukken, je mag nl. geen directe verbinding maken met je buren :(

Volgens mij zit iedere @home abbonee op een eigen VLAN naar de eerste gateway, daarom moet je het verkeer met je buren ook daarlangs routeren.

Je zult dus helemaal geen DHCP request binnenkrijgen, en kan dus ook geen offer sturen.

Het is iig hier niet zo want ik kan wel communiceren met "kabelburen".
M'n kabel modem meldt zich bij inpluggen aan bij m'n provider.
Ze zullen dus wel geadresseerd zijn zodat ze onderscheid kunnen maken in het verkeer.

Everybody lies | BFD rocks ! | PC-specs


  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:45

Kettrick

Rantmeister!

Verwijderd schreef op 22 augustus 2002 @ 16:27:
ik moest ineens hier weer aan denken:

[afbeelding]

_/-\o_
offtopic:
Die mag je terughangen in de kast want dit gaat niet werken :)

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

ik geef ipv de gateway van @home mijn pc op, die ik als router heb geconfigeert en die door routeert naar de gateway van @home, dit houdt in dat ik alle verkeer kan "afluisteren".
Met als gevolg dat indien het al werkt alle verkeer van jou buurt door jou modem gaat (je bent immer man in the middle), opeens 20 gezinnen via jou modem kazza'en, trager dan een stront door een trechter, je verbruik keihard de lucht in gaat, je zelf niets meer kan doen met je verbinnding.

Los van het feit oc dat het illegaal is, een DHCP server met broadcasts werkt, en het dus alleen in jou subnet gaat werken, en dat je niet bepaald weet uit welke pool je IP's gaat halen.. Maw er komen zeker IP confilcten voor.....

You don't need eyes to see, you need vision


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11-08 19:39

Arno

PF5A

Predator schreef op 22 augustus 2002 @ 16:28:
Dan gewoon even mailtje naar abuse@... sturen met een ipconfig /all erbij.
Dan hoeven zij nog enkel uit te vissen van wie het "DHCP Server . . . . . . . . . . . :" ip is >:)
Daar gaat het niet eens over. Weet jij hoeveel dozen er op de @Home kabel zitten en dan allemaal dom voor 10 eurocent per minuut de helpdesk gaan bellen? Mensen met een ECHT netwerkprobleem moeten dan weet ik niet hoe lang wachten :X

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

RoeLz schreef op 22 augustus 2002 @ 16:28:

offtopic:
Die mag je terughangen in de kast want dit gaat niet werken :)
er zijn andere manieren om verkeer (in je eigen subnet) "af te luisteren".

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:45

Kettrick

Rantmeister!

leffe_blond schreef op 22 augustus 2002 @ 16:29:
[...]


Met als gevolg dat indien het al werkt alle verkeer van jou buurt door jou modem gaat
En dit kan dus niet, alle gebruikers zitten nl. op een eigen VLAN, verkeer is dus onmogelijk.

Edit:
er zijn andere manieren om verkeer (in je eigen subnet) "af te luisteren".
Ik weet niet welke ISP je hebt, maar hier kan het met @home iig. niet.

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

RoeLz schreef op 22 augustus 2002 @ 16:34:
[...]


En dit kan dus niet, alle gebruikers zitten nl. op een eigen VLAN, verkeer is dus onmogelijk.
bijgevolg gaat zijn DHCP ook niet werken

You don't need eyes to see, you need vision


Verwijderd

volgens mij is er wel een onderscheid tussen de Com21-gebruikers en de Motorola-gebruikers. het verschil is dat de Com21 (nog) geen gebruik maken van VLAN.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:41

Predator

Suffers from split brain

Traag schreef op 22 augustus 2002 @ 16:31:
[...]

Daar gaat het niet eens over. Weet jij hoeveel dozen er op de @Home kabel zitten
Zeker 1 want jij zit erop >:) :P :+
en dan allemaal dom voor 10 eurocent per minuut de helpdesk gaan bellen? Mensen met een ECHT netwerkprobleem moeten dan weet ik niet hoe lang wachten :X
Ik geef je helemaal gelijk hoor ;)

Gelukkig werkte deze ongein dus niet :)

Everybody lies | BFD rocks ! | PC-specs


  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:45

Kettrick

Rantmeister!

Verwijderd schreef op 22 augustus 2002 @ 16:37:
volgens mij is er wel een onderscheid tussen de Com21-gebruikers en de Motorola-gebruikers. het verschil is dat de Com21 (nog) geen gebruik maken van VLAN.
Motorola heb ik geen ervaring mee, maar ik weet wel dat ik hier (met mijn Com21) helemaal geen verkeer met mijn "buren" kan hebben zonder het door mijn gateway te routeren.

De meest logische manier om dat te bereiken lijkt me een VLAN.

Verwijderd

Topicstarter
RoeLz schreef op 22 augustus 2002 @ 16:34:
[...]


En dit kan dus niet, alle gebruikers zitten nl. op een eigen VLAN, verkeer is dus onmogelijk.

Edit:


[...]


Ik weet niet welke ISP je hebt, maar hier kan het met @home iig. niet.
Hier had ik dus niet aan gedacht, die VLANS.

DIt moet dan ook wel als ik erover nadenk.

Het is mij niet te doen om het verkeer van de buren af te luisteren, ik had ook maar een scope met 5 ip's gemaakt.

Ik wou graag weten hoe @home de beveiliging had ingesteld zodat dit niet mogelijk was.

Antwoord is dus VLANS die alleen naar de GATEWAY mogen waar een DHCP-relay agent is geinstaleert.

dus zonder dat je zelf in de patchkast duikt lukt het gewoon niet.

.uit :)

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:45

Kettrick

Rantmeister!

Verwijderd schreef op 22 augustus 2002 @ 16:42:
[...]

Antwoord is dus VLANS die alleen naar de GATEWAY mogen waar een DHCP-relay agent is geinstaleert.

dus zonder dat je zelf in de patchkast duikt lukt het gewoon niet.

.uit :)
_/-\o_ _/-\o_ _/-\o_

Dat wordt nachtwerk verderop in de straat ;)

Verwijderd

Topicstarter
RoeLz schreef op 22 augustus 2002 @ 16:45:
[...]


_/-\o_ _/-\o_ _/-\o_

Dat wordt nachtwerk verderop in de straat ;)
zal de router in de straat zitten? ik weet zo niet hoe de infrastructuur van @home eruit ziet.

  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Tja je kan je abbo natuurlijk ook gewoon opzeggen. Dit soort dingen bij je eigen provider doen is natuurlijk DOM, ze hebben al jouw gegevens. Spoofen van je NICmac etc heeft weining zin tenzij je je modem mac natuurlijk wijzigt.

Verwijderd

Topicstarter
PolarBear schreef op 22 augustus 2002 @ 19:18:
Tja je kan je abbo natuurlijk ook gewoon opzeggen. Dit soort dingen bij je eigen provider doen is natuurlijk DOM, ze hebben al jouw gegevens. Spoofen van je NICmac etc heeft weining zin tenzij je je modem mac natuurlijk wijzigt.
kben het ook niet van plan om het permanent te doen ofzo, kzou gewoon wel eens willen weten HOE ze dat beveiligt hebben, en waar ik dan in @home's netwerk WEL een dhcp server neer kan zetten.

Kga echt niet een kastje in de straat open draaien!
Pagina: 1