![]() |
"Phoning home"
Imam jedan uređaj u kućnoj mreži i htio bih provjeriti njegov promet (koliko je to moguće).
Zbog određenih komplikacija u kućnoj mreži, jedan od načina (Query log na Pi-holeu), vjerojatno neće raditi. Postoji li koji drugi način osim preko Pi-hole za doznati kakvu komunikaciju radi taj uređaj (koje adrese pokušava kontaktirati, koliko prometa radi prema kojoj adresi i sl.) ? Hvala |
Na samom ruteru? Wireshark?
|
Ako uredjaj ima hardkodiran DNS IP (tipa neki Google uredjaj, kineska pametna uticnica i sl, afaik Pihole nece pomoci jer uredjaj nece koristiti ponudjeni DNS IP od strane rutera. Mislim da to curenje DNS upita na lokalnoj mrezi mozes rijesiti jedino blokiranjem porta 53 prema van, uz iznimku Piholea.
Jednom davno sam ovaj app stavio na listu da ga isprobam, ali nisam stigao, pa baci oko jel ti moze pomoci - TCPView: https://learn.microsoft.com/en-us/sy...nloads/tcpview |
Neki bolji ruter (mikrotik npr.) uredno preusmjeri sve dns upite prema piholeu. Samo eto, treba imat bolji ruter 🙂
|
Ja sam to radio nekad na Asus routeru na kojem su se u web interfejsu mogle vidjeti sve IP konekcije koje su išle kroz njega.
Nažalost bio je N standard pa sam ga se riješio, a valjao bi samo za takve stvari. |
Na Asusu se daju vidjeti aktivne konekcije i kolicina prometa prema protokolu, ali nista detaljno tipa promet prema IP-u xyz, nego samo npr uredjaj xyz je napravio 100MB HTTP prometa. Ne znam je li sposoban za ovo sto Cuky kaze da Tik moze, nisam siguran. Ok to sad mozda malo izlazi iz koleginog pitanja...
|
Citiraj:
|
Možda može i jednostavnije.
Nisi napisao koji router imaš i kako se taj uređaj spaja na njega. Na čemu vrtiš pihole? |
Citiraj:
To šta si napisao sa wiresharkom ti ja nemam pojma šta znači. Pogledao sam par guideova za wireshark, i dalje mi je to pre kompleksno. Morao bih se uhvatit to studirat, a iskreno ne da mi se. Zanima me samo kakve upite i kome šalje taj uređaj. Citiraj:
Uređaj se spaja Wifijem na njega. U routeru sam našao podešavanje DNS-a, ali pod WANom i samo ako odaberem Static IP: U ova polja sam upisao sljedeće podatke: 192.168.1.1 255.255.255.0 192.168.1.1 MTU 1500 192.168.1.2 <-- Pihole Nakon toga više ništa nije radilo i morao sam ga hard resetat. :D |
To nisu postavke koje ti trebaju. to je upstream DNS postavka, tebi treba nesto na LAN razini. Taj ruter i ovako ne moze nista sto smo ovdje pisali pa se ne moras patiti. Dobro da uopce uspijevas iskoristiti Pihole... Kako si njega podesio na ruteru, tj kako znas da ti uredjaji na mrezi dobivaju samo i iskljucivo Pihole DNS IP? Si podesavao DNS-ove manualno na klijentima?
|
Normalno da si ga "ubio" kad si unio fiksnu (staticku) ip adresu za vezu s operaterom. A to ne ide nikako 😁
Ne bih rekao da ces to filtriranje/preusmjeravanje prometa/dns upita moc izvest na ovom ruteru. |
Citiraj:
|
Citiraj:
|
Citiraj:
WAN: |
Mislim da ne možeš preusmjeriti DNS na tom routeru, barem ne na lagan način bez probijanja.
Najjednostavnije bi ti bilo staviti još jedan wifi router između tog Alcatela i tog uređaja koji želiš preusmjeriti na pi hole. Njegov WAN spojiš na LAN od Alcatela, iskonfiguriras mu staticku adresu na WAN-u I dns na pi hole pa onda spojiš uređaj wifijem na njega umjesto na Alcatel. |
Citiraj:
Imaš prijedlog ? |
Citiraj:
Može bilo koji wireless router, nađi nešto na tavanu ili posudi od nekoga ako nemaš. Ali s tim ćeš riješit samo dio problema, vidjet ćeš na pi holeu koje hostname-ove taj tvoj uređaj resolva preko DNS-a ili čak ni to ako uređaj ima postavljeno kod sebe da koristi svoj DNS a ne onaj koji dobije preko dhcp-a. A može koristit i IP adresu umjesto hostname pa onda opet nećeš znati gdje se spaja. Ja sam na svom starom Asusu rt-n66u mogao vidjeti koje točno konekcije otvara prema kojim IP adresama, ali to je bio jači router pa ne znam imaju li jeftiniji Asusi isto tako nešto. |
Kad idem u WAN, u "Connection mode" imam tri opcije:
1) PPoE 2) DHCP - defaultna 3) Static IP Ako želim ovaj router od HT-a prebacit u bridge mode, onda odaberem PPoE ? Ovako onda izgleda: https://i.postimg.cc/YCb5H3M4/Image-005.png Pretpostavljam da onda trebam tražiti od njih username i password ako mi dozvole da ga stavim u bridge mode ? To onda upišem u ova polja ? |
Nope, nije to na WAN postavkama. Bridge mod je najcesce negdje zasebno, WAN postavke definiraju kako se ruter spaja na mrezu operatera. Za 4G mrezu je uvijek DHCP nacin.
Tvoj ruter nema bridge koliko vidim, nista neobicno za entry level opremu. Trebat ce ti ili bolji 4G ruter kojeg ces baciti u bridge... Ili jos jednostavnije das kolegi tko ima slozenu mrezu pa da ispipa taj misteriozni uredjaj i vidi sta radi. Imam filing da ces otici niz zecju rupu :) O kojem uredjaju se radi? |
Citiraj:
Citiraj:
Citiraj:
|
Citiraj:
Isao sam na B818 modem i drzao ga u bridgeu (njegove 4G sposobnosti su mi bile top i nisam htio kompromise, ali ruter funkcionalnosti su mu meh), a iza njega sam zakacio Asus AC86U ruter (nisam imao potrebu za wifi6 i isao sam na ono sto je najzastupljenije u communityju). Ako jako trebas wifi6 i imas $$$ onda AX86U. Long story short, na Asusu mozes vidjeti otvorene konekcije na mrezi. Mozes i podesiti pihole kao DNS i forsirati taj DNS prema svim klijentima. Naravno, sve to drzi vodu ako taj wallet nema hardkodiran DNS u svojim postavkama. Tada Asus nije rjesenje i trebas ici u drugom smjeru (sto Cuky kaze, Mikrotik i puno seksanja uz nezaobilazno driblanje). A da pitas community (reddit, forume) detalje o tom walletu, mozda je netko to vec provjeravao? Jel to famozni Ledger sa zadnjim updejtom? Ako je wallet popularniji, siguran sam da ima ekipe koja se kuzi u problematiku, ima znanje/opremu i moze to provjeriti. |
Dobro kažeš, već sam na Protectli Vaultu + pfsense :D
Ovaj Huawei router nema nigdje za kupit više. Za ovaj Asus router kažu da mu je wifi slab, pogotovo ako mora probijati kroz betonske zidove, a to je kod mene. Nije Ledger. |
A za što točno ti treba bridge na 4G routeru? Spajas se izvana na mrežu?
|
Citiraj:
|
Citiraj:
|
Citiraj:
|
Citiraj:
WAN port od drugog routera spoji na LAN port od Alcatela i na njemu možeš isto stavit DHCP na WAN. Na drugom routeru promijeni IP adrese za LAN ako se poklapaju sa LAN IP adresama na Alcatelu, a ako se ne poklapaju onda ne moraš ništa. Spoji uređaj na drugi router i trebao bi imati konekciju na net kroz dupli NAT. Ili još bolje, stavi static IP adresu na WAN portu drugog routera na 192.168.1.10 jer je van dhcp range-a na Alcatelu. |
Citiraj:
|
Citiraj:
Ako je, možeš koristiti wifi na oba routera. Samo digni wifi mrežu sa drugim nazivom i na drugom kanalu na drugom routeru. Pa onda spoji samo taj uređaj na drugi router a sve ostalo kao i do sad na Alcatel. |
Citiraj:
|
Sva vremena su GMT +2. Sada je 19:02. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger