Toon posts:

[CISCO] Cisco Router en ADSL Mxstream SIP_SPOOF

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleempje met mijn cisco router (1605r) en SIP_SPOOF. Ik wilde SIP_spoof eens een kans geven omdat de voordelen nogal aantrekkelijk zijn. Het probleem is echter dat de modem wel goed ingesteld staat, de SIP_SPOOF werkt via windows XP. Maar mijn router schijnt er moeite mee te hebben. Ik had al wat info gevonden in deze thread:

[rml][ ADSL/Alcatel] SIP Spoof, gebruikt de tweaker het?[/rml]

Maar deze bood helaas geen oplossing

Dit is mijn config, redelijk kaal omdat ik eerst die SIP_SPOOF werkend wil krijgen.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
Current configuration : 730 bytes
!
version 12.3
service config
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Acolyte
!
enable secret <<CENSORED>>
enable password <<CENSORED>>
!
clock timezone CET 1
ip subnet-zero
ip name-server 195.121.1.34
!
!
interface Ethernet0
 ip address <<INTERNET IP>> 255.255.255.254
 ip nat outside
 no ip route-cache
 no cdp enable
!
interface Ethernet1
 ip address 10.0.0.1 255.0.0.0
 ip nat inside
 no ip route-cache
!
ip classless
ip route 0.0.0.0 0.0.0.0 10.0.0.138
ip http server
no ip http secure-server
!
!
line con 0
 exec-timeout 0 0
line vty 0 4
 password <<CENSORED>>
 login
!
!
end


Any thoughts? Volgens mij zie ik iets heel basics over het hoofd want ik loop hier nou al een tijdje me het hoofd over te breken :)

[ Voor 3% gewijzigd door Verwijderd op 04-08-2003 01:33 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Heb je wel die route entry toegevoegd die ook op de voorbeeld sites staan.

En ik denk dat het verstandig is om op je lan subnet geen 10.* te gebruiken dit omdat dat ook ergens in je modem gespoofd wordt.

Want met de sipspoof kan ik nog steeds m`n modem bereiken op 10.0.0.138 terwijl m`n modem gewoon m`n externe ip doorgeeft aan m`n server en m`n netwerkl volledig in de 192.168.* valt.


Hier staat wat maar op het moment doet de site het niet geloof ik

http://www.jelmerbarhorst.com/

[ Voor 12% gewijzigd door raymonvdm op 03-08-2003 10:28 ]


  • _nethack
  • Registratie: September 2000
  • Laatst online: 20:08

_nethack

We're all MAD here

Als je alleen een 'ip route 0.0.0.0 0.0.0.0 10.0.0.138' statement hebt staan, dan zal ie dus je internet verkeer naar de interne (Ethernet1) interface routeren, aangezien 10.0.0.138 zich volgens je IP subnetten in dat netwerk bevindt.

Maar zelfs als je je interne netwerk zou hernummeren, dan kan ie het helemaal niet meer vinden.
Dan heeft ie op het ene netwerk 213.10.54.85/255.255.255.254, en op het andere bijv. 192.168.0.1/255.255.255.0, en in geen van beide netwerken valt 10.0.0.138 te vinden.

Probeer eens om de regel 'ip route 10.0.0.138 255.255.255.255 Ethernet0' toe te voegen, zodat ie weet *waar* hij 10.0.0.138 kan vinden.

Sometimes you just have to sit back, relax, and let the train wreck itself


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

En ik zou ook even service password-encryption intikken :P
Dan zijn je config passwords niet zo maar te lezen.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Topicstarter
hmm bedankt, zal het vanavond even proberen als ik klaar ben met werk, shit daar komt me baas! :)

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
_nethack schreef op 03 August 2003 @ 10:54:
Als je alleen een 'ip route 0.0.0.0 0.0.0.0 10.0.0.138' statement hebt staan, dan zal ie dus je internet verkeer naar de interne (Ethernet1) interface routeren, aangezien 10.0.0.138 zich volgens je IP subnetten in dat netwerk bevindt.

Maar zelfs als je je interne netwerk zou hernummeren, dan kan ie het helemaal niet meer vinden.
Dan heeft ie op het ene netwerk 213.10.54.85/255.255.255.254, en op het andere bijv. 192.168.0.1/255.255.255.0, en in geen van beide netwerken valt 10.0.0.138 te vinden.

Probeer eens om de regel 'ip route 10.0.0.138 255.255.255.255 Ethernet0' toe te voegen, zodat ie weet *waar* hij 10.0.0.138 kan vinden.
Dat is juist het vage van de sipspoof met de route entry die ook op de sites staat waar de sipspoof staat staat een speciale regel waardoor hij weet dat ie 10.0.0.138 kan vinden op de interface waar je modem aan zit.

Alleen als je echter je hele 2e interface in de 10.0 reeks hebt zitten kan die dus nooit die 10.0.0.138 vinden omdat ie hem de verkeerde interface uitstuurd. De lan kant moet dus omgenummerd worden en dan moet de route add entry die in de beschrijving staat ook aangepast worden.

Daarom werkt het met z`n XP systeem namelijk wel :-) Die heeft volgens mij namelijk geen 10.0 netwerk aan een van z`n interface hangen.

Heb nog een link gevonden waar de tekst van jelmerbarhorts nog wel staat

http://www.xs4all.nl/~cactus/SIP%20Spoofing.htm

Onderin staat het stukje over de route add optie waar ik het over hebt. Moet hem alleen even zelf vertalen zodat cisco hem snapt.

[ Voor 12% gewijzigd door raymonvdm op 03-08-2003 13:09 ]


  • _nethack
  • Registratie: September 2000
  • Laatst online: 20:08

_nethack

We're all MAD here

raymonvdm schreef op 03 August 2003 @ 13:06:

Onderin staat het stukje over de route add optie waar ik het over hebt. Moet hem alleen even zelf vertalen zodat cisco hem snapt.
Dat komt uiteindelijk op precies hetzelfde neer als de regel 'ip route 10.0.0.138 255.255.255.255 Ethernet0'
Wat het doet, is aangeven dat dat ip direct aan die interface hangt.

Sometimes you just have to sit back, relax, and let the train wreck itself


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Ja maar die mist ie nu en als je dan alles wat ie niet kan vinden naar 10.0.0.138 stuurt (zie config) en je 10.0.0.138 volgens de subnetten op je lan hebt zitten terwijl die op je wan zit dan snapt ie dat dus niet.

Nu dus lan omnummer naar 192 of 172 dan die route toevoegen en hij kan alles wat ie niet snapt ook echt naar 10.0.0.138 sturen. :-)

Nou dan moet het werken :D

Verwijderd

Topicstarter
Jups! thx guys dat was em inderdaad, voor iedereen die ook sip_spoof met een cisco wilt gebruiken, dit is de volledige config (met nat).

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
Current configuration : 862 bytes
!
version 12.3
service config
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Acolyte
!
enable secret 5 <<CENSORED>>
enable password 7 <<CENSORED>>
!
clock timezone CET 1
ip subnet-zero
ip name-server 195.121.1.34
!
interface Ethernet0
 ip address <<INTERNET IP>> 255.255.255.254
 ip nat outside
 no ip route-cache
 no cdp enable
!
interface Ethernet1
 ip address 192.168.1.5 255.255.255.0
 ip nat inside
 no ip route-cache
!
ip nat inside source list 1 interface Ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 10.0.0.138
ip route 10.0.0.138 255.255.255.255 Ethernet0
no ip http server
no ip http secure-server
!
access-list 1 permit 192.168.1.0 0.0.0.255
!
!
line con 0
 exec-timeout 0 0
line vty 0 4
 password 7 <<CENSORED>>
 login
!
end


And thx again for the help :)

[ Voor 4% gewijzigd door Verwijderd op 04-08-2003 01:33 ]


  • teigetjuh
  • Registratie: September 2000
  • Niet online
Het kan vaak ook erg makkelijk zijn om op je internet interface een secondary ip mee te geven voor het modem. Dus bijvoorbeeld:

code:
1
ip address 10.0.0.150 255.255.255.0 secondary


Op die manier weet je router altijd waar je modem is.
Pagina: 1