Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
09.06.2006, 15:08
default



Nun ja,
also ich habe internet, und das ist auch gut so, aber ich bin nicht der einzige der internet hat, was sogar noch wesentlich besser ist, weil es genug leute gibt die wlans fahren die bei mir in der nachbarschaft wohnen.

also
halten wir das alles mal theorhetisch, sagen wir ich haette nen ap auf dem linux liefe, sowas wie openwrt, und ich haette auch die moeglichkeit die netze der nachbarn zu nutzen, weil das alles meine freunde sind und ich airodump mag.

sprich ich koennte bulk traffic ueber die wlan anbindung von nebenan abwickeln

mein ansatz waere nun folgender

ich
* bridge das wlan mit der besten leitung/signalstaerke in mein lan,
* droppe allen traffic auf meinem ap der nicht von des nachbarns ap kommt mit ip & mac check
* und droppe alle dhcp requests aus dem wlan auf meinem ap

da in mein nachbar in absprache ne andere netmask faehrt als ich sollte somit sicher sein, dass er zwar in mein lan gebridged wird, aber nicht auf dienste zugreifen kann die nix fuer ihn sind.

damit ich dann seine dienste in anspruch nehmen kann wuerd ich auf dem interface der maschine die dem bulk traffic verschrieben ist nen ip alias mit des nachbarns netmask anlegen
ueber iproute2 und iptables den traffic der von der netmask des nachbarn ausgeht dann ueber das wlan routen (source based routing http://www.wlug.org.nz/SourceBasedRouting )

den torrent client dann static an die ip aus dem netzsegment des nachbars binden, und das wars

-----------

nun, ist eventuell klar geworden dass das nicht trivial ist, und unter anderem die mausschubser bei mir zuhaus von dem service ausschliesst?, daher

hat jemand ne alternative idee?
kann windows source based routing ?
ipaliase unter windows koennte man evtl durch ne zwote nic 'emulieren', der gute alte microsoft fix, scheiss software durch mehr hardware ausgleichen, source based routing muesste dann aber schon drin sein

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche
001
10.06.2006, 11:47
default



ich hab das nun mal so gemacht:

auf meinem accesspoint
* ne bridge br0 zwischen wlan und lan erstellt
* dem wlan interface die specs fuer das wlan netz gegeben (iwconfig ...)
* der br0 ne static ip aus dem lan gegeben
* keine ip auf lan/wlan interface
* iptables -A INPUT -i br0 -p udp --dport 67 -j DROP
um dhcp requests zwischen wlan & lan zu unterbinden

auf dem notebook zum testen:
* CONFIG_IP_ADVANCED_ROUTER (Networking/IP: Advanced Router) angemacht
* CONFIG_IP_MULTIPLE_TABLES (Networking/IP: policy routing) angemacht

* das iproute2 gefrickel

setzen:
Quellcode:echo "100 ORCON" >> /etc/iproute2/rt_tables
ip addr add 192.168.2.105/24 brd 192.168.2.255 dev eth0
ip rule add prio 200 from 192.168.2.105 lookup ORCON
ip route add default via 192.168.2.1 dev eth0 tab ORCON
checken:

ip -4 addr list dev eth0
Quellcode:2: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    inet 192.168.53.214/24 brd 192.168.53.255 scope global eth0
    inet 192.168.2.105/24 brd 192.168.2.255 scope global eth0
ip rule
Quellcode:0:      from all lookup local
200:    from 192.168.2.105 lookup ORCON
32766:  from all lookup main
32767:  from all lookup default
ip ro list table main
Quellcode:192.168.53.0/24 dev eth0  proto kernel  scope link  src 192.168.53.214
192.168.2.0/24 dev eth0  proto kernel  scope link  src 192.168.2.105
default via 192.168.53.1 dev eth0
ip ro list table ORCON
Quellcode:default via 192.168.2.1 dev eth0
zum einfachen testen, der gute alte mtr

erstmal checken ob das sourcebased routing geht:

mtr --address 192.168.2.105 ix.de

Quellcode:Packets               Pings
Host                               Loss%   Snt   Last   Avg  Best  Wrst StDev
1. 192.168.2.1                      0.0%     5    2.9   4.2   2.5  10.2   3.4
...
8. redirector.heise.de              0.0%     4   21.2  23.2  20.9  29.5   4.2
und dann sicherstellen, dass das normale routing auchnoch geht:
mtr ix.de
Quellcode:Packets               Pings
Host                               Loss%   Snt   Last   Avg  Best  Wrst StDev
1. 192.168.53.1                     0.0%     4    0.4   0.4   0.4   0.7   0.2
...
8. redirector.heise.de              0.0%     3   18.9  18.8  18.6  18.9   0.1
dann noch testweise rtorrent -b 192.168.2.105 auf nen knoppix5 iso angesetzt, und es geht tatsaechlich alles wie gewuenscht.

Quellcode:*** rTorrent 0.5.1 - libTorrent 0.9.1 ***
[View: main]
*  KNOPPIX_V5.0.1CD-2006-06-01-EN
* Torrent:   35.5 /  696.3 MB Rate:   5.0 /  74.8 KB Uploaded:     3.1 MB [ 4%]  0d
*

[Throttle off/ 75 KB] [Rate   5.0/ 74.8 KB] [Port: 6977] [Bind 192.168.2.105] [U 3/0]
ein weiterer vorteil ist, dass dns ueber den eigenen nameserver laeuft, und man sich so keinem dns posing aussetzen muss

kleiner nachteil, is alles nat, und ich hab halt keine port forwards auf dem router des nachbarn

aber insgesamt kann ich das nur empfehlen

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche
002
10.06.2006, 13:43
oxff



7 Cent, dass die IP Subnets nicht wegen Absprache anders sind.

Daher: Du kannst dir mit 99%iger Sicherheit Ă¼ber UPNP Port-Forwardings erschleichen.

--

mwcollect - mein Projekt | oxlog - mein blog | happyhardcore.com Stream - gute Musik

zum Seitenanfang zum Seitenende Profil || Suche
003
10.06.2006, 15:42
default



hab ich auchschon dran gedacht, aber rtorrent spricht kein upnp

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche
004
12.06.2006, 20:53
TheTinySteini



Und warum haben alle Freunde in meiner WLAN-Reichweite nen verschluesseltes Netz? (WPA...).

--

TheTinySteini
Coder Poke646
"Don't Panic" - Hitchhiker's Guide to the Galaxy

zum Seitenanfang zum Seitenende Profil || Suche
005
12.06.2006, 20:58
Deathstar



Weil es DEINE freunde sind.

--

zum Seitenanfang zum Seitenende Profil || Suche
006
12.06.2006, 23:26
default



den besten link hab ich atm leider kaputtgespielt, wollte den upnp flood kram auf dem gigaset router ausmachen, hab leider wlan ausgemacht ...

leider hab ich vergessen wo der nachbar wohnt dass ich ihm das sagen koennte

don't drink and drive ...

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche