Donje je odavde citat:
http://forum.pcekspert.com/showpost....&postcount=151
Citiraj:
Autor madwifi
Public adresa je kod mene, ali koji put je normalna a koji put kao da je DDOS, neznam ja ko tu koga. Ni kriv ni dužan.
Taj port 80 redirect ne mora bit globalni cgnat, vjerojatno neki dnat/redirect chain u samom ruteru.
Znači ako pošaljem SYN na 1.2.3.4:80 očekujem ACK source = 1.2.3.4:80 a ne da mi ACK dolazi sa unknown source adrese. Ili NACK, totalno svejedno u ovom primjeru.
Nije mi toliko bitan http protokol jer ionako sve danas ide preko :443, ali možda sutra počne globalni port redirect na internu adresu i kaj onda, bum plaćal 240k za LAN?
Pišem netfiltere profesionalno, inače. I znam di je tcentar, ali kad tamo pitaju jeste vlasnik linije, niste, dosvidanja. Dok vlasnici linije vide netcat, netstat, njima je to sve msDOS.
Usmjerim ja vlasnike u hakom bez problema, ali kaj to vrijedi kad neznaju objasnit problem, pogledaju BIND conf i ko da si im otvoril raketni motor.
Ne ljutim se ja na nikog, samo pitam tu na forumu da nebi ispalo da sam jedini koji ima neki problem s tim hibrid ruterima.
Iskreno, jedva čekam da ga se rješim.
|
Imam slično izkustvo. Ne pišem netfiltere profesionalno, ali sam kadar konfigurirati iptables tako da mi jedan sustav bude router za bilo koji drugi sustav, primjerice, jedno desktop računalo za bilo koji od nekoliko raspberry pie-a koje imam, ili za Lime2.
Uginuo mi je (po svoj prilici) ZTE ZXDSL 931VII, i morao sam preći na speedšrot htio ne htio.
Ugradili T-com tehničari (inače s tehničarima nikad problema, rade što mogu, njima nema zamjerke) 18. listopada. I samo taj dan radilo. 200+MB/s download i 120+MBs upload. Svjetlovodna.
A sliedeći dan htio se opet spojiti i nema šanse.
Dođe tehničak jučer, i ne može riešiti, jer njegovo je da se spoji na router i vidi ima li njegov laptop pristup Mreži. Dalje nije njegovo...
Nego sam ja morao diagnosticirati kvar...
Tek nakon sati pregledavanja, i nekoliko različitih ruta izpritivanja, našao što je.
Imam tri ethernet kartice u ovom računalu. Svaka ima svoju mrežu.
I to bi svaki route morao ostaviti na miru. Ali ne...
Ali ne! Speedšrot je mojoj konekciji sa mreže 192.168.1.0/24 i mom računalu dodielio adresu sa Mreže 192.168.88.0/24.
Znam da ovdje ima ljudi koji mogu razumjeti kolika je ovo petljancija, koliko je netko krivo programirao taj router. Nikad ni s jednim ranijim routerom nešto slično nisam imao.
I tek kda sa:
Code:
# ifdown kartica-za-192.168.88.0/24
pa resetirao speedšrot, tek onda ima vezu na Mrežu...
Žalostno. I naravno DE su krivi što su nametnuli ovaj router na cielu Hrvatsku. Ali još više, još puno više udbovski smradovi što su prodali HT strancima.