Провайдер блокирует роутер

Discussion in 'Песочница' started by nekitos911, 8 Dec 2016.

  1. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    Облазил весь интернет,но так и не нашёл решения,в общем: в общаге провайдер при заселении сказал,что роутеры ставить нельзя,ну мы решили попробовать,все настроили подсоединили,но роутер не получает ничего от прова.
    Настроили в ручную со статическим ip, но так интернет каждый час отваливается,приходится шнур втыкать в комп и обратно в роутер.
    Может кто решал такую проблему?
     
  2. svetoslavhorobriy

    Joined:
    9 Oct 2016
    Messages:
    26
    Likes Received:
    9
    Reputations:
    0
    А
    А чё с компа раздавать не вариант?
     
  3. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    10 мбит на 4 человека + у каждого ноут и телефон,как то не очень
     
  4. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    можно попробовать в настройках роутера сменить его мак адрес на такой же как у компа, если там такое есть
    ещё можно попробовать заблочить админку, поставить доступ только со своего мак, или отключить доступ из wlan сети, не знаю какие там настройки есть, может они сканируют ип клиентов на наличие админки
     
  5. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    Ну мак сменить это и так понятно,не первый роутер настраиваю,не помогло.
    Вообще имеется 2 роутера Zyxel keenetic lite 3 и D-link 615 под DDWRT.
     
  6. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    585
    Reputations:
    52
    Достоверно определить через что ты подключаешься к инэту невозможно. Если провайдер обнаруживает "роутер" то делает он это косвенными методами. Скорей всего при выдачи айпишника сканируются порты, в частности 80. Если на порту что-то есть то делается бан.
    Точно определить как провайдер это делает можно с помощью wireshark. Подключаешься по нормальному с компа, запускаешь вайршарк и смотришь на сетевую активность на выданном айпишнике. Скорее всего обнаружится скан 80 порта. Соответственно тебе надо закрыть доступ к админке роутера извне, так чтобы вообще tcp-соединение на 80 порт не устанавливалось, а может и на другие порты.
     
    AntiduPb, Turanchocks_ and Veil like this.
  7. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    А можешь поподробнее объяснить как закрыть доступ на порт в роутере?
    (И что в wiresharkе указывает на скан портов?)
     
    #7 nekitos911, 13 Dec 2016
    Last edited: 13 Dec 2016
  8. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Погугли там много ответов как закрыть порт.)))
     
  9. Evan

    Evan Banned

    Joined:
    19 Aug 2016
    Messages:
    78
    Likes Received:
    203
    Reputations:
    0
    Мне где-то попадалась статья, где описывалось как провайдер YOTA, определял факт раздачи интернета устройством - а именно по TTL. В случае наличия между компом и провайдером "несанкционированного" роутера, значение TTL исходящего пакета, становиться на единицу меньше стандартного, для данной ОС(роутер как ему и положено уменьшает это значение пакета на 1). Обходилась эта защита соответсвенно увеличением стандартного значения TTL на единицу через реестр. Может и здесь различает по этому признаку.
     
    #9 Evan, 14 Dec 2016
    Last edited: 14 Dec 2016
    pas9x, Turanchocks_ and Ch3ck like this.
  10. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    У меня сам роутер не получает настройки, а не комп
     
  11. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,184
    Reputations:
    430
    Так и чего ты сделал из прочитанного с интернетов? Как первые минимальные телодвижения - это смена мака и ебля с ttl
     
  12. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    Ну это я и сделал.
     
  13. Evan

    Evan Banned

    Joined:
    19 Aug 2016
    Messages:
    78
    Likes Received:
    203
    Reputations:
    0
    А в лог роутер пишет какую-нибудь ошибку из-за которой он не может подключиться?
     
  14. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    Нет никаких ошибок
     
  15. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    UPD.
    А может проблема возникнуть из за того,что провод интернетовский из свича идет?
     
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Не играет никакой роли.
     
  17. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Как уже писали ребята нужно попробовать....
    1) Заюзать DD-WRT сделать клон мака компа.
    Setup -> MAC adress clone -> Enable -> Clone WAN MAC - > Указываем мак хоста например...

    2) Отключить доступ к 80 порту из вне...
    Administration -> Web access -> Protocol
    HTTP - отключить
    HTTPS - отключить

    3) Перебросить 80порт на 8080 например.
    NAT - > Port Forwarding и настраиваем доступ к 80 порту только из локалки...
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Кстати, было бы интересно узнать, можно ли форсировать значение TTL на стороне того же роутера, допустим под управлением DD-WRT.

    UPD: сам нашёл, но не помешало бы протестировать:
    https://www.dd-wrt.com/wiki/index.php/Iptables#Modifying_the_TTL
     
  19. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Вроде бы всё просто... осталось это правило добавить в стартап, что бы после перезагрузки роутер поднял правило...
     
    #19 Kevin Shindel, 23 Jan 2017
    Last edited: 23 Jan 2017
  20. nekitos911

    nekitos911 Member

    Joined:
    22 Nov 2016
    Messages:
    46
    Likes Received:
    10
    Reputations:
    9
    Так вроде если по TTL палят,то Настройки то на роутер все равно приходят.