Fli4l - MAC-Cloning bei Kabel-Anschluss

Das Forum fĂĽr den Linux-Pinguin - auch andere Unix-Derivate (*BSD, (Open)Solaris, Apple's Darwin / MacOS X, ...) sind hier willkommen!
Forumsregeln
Das Forum fĂĽr den Linux-Pinguin - auch andere Unix-Derivate (*BSD, (Open)Solaris, Apple's Darwin / MacOS X, ...) sind hier willkommen!

Fli4l - MAC-Cloning bei Kabel-Anschluss

Beitragvon Bender » Sa 26 Jun, 2004 15:41

Hi!

Hat jemand (praktische) Ahnung, ob bzw. wie man /'flaifər'εl/-MAC-Cloning bei Kabel-I/net einrichtet? (Das fli4l.de-dhcp.txt-How-to fĂĽr jene Kabel-ISP’s, die eine IP vergeben, ist mir bekannt und hier nicht gemeint.)

Danke vorab.

 ['gri:ts]
Bild

Re-edit:

Kann dazu im Netz beim besten Willen nichts finden.
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon lordpeng » Sa 26 Jun, 2004 16:31

nein, aber du brauchst eh nur die MAC adresse der netzwerkkarte zu ändern, dies sollte bei den meisten gängigen karten mit hilfe der nictools bzw. nictools-pci problemlos möglich sein, bei weniger gängigen karten musst halt schauen ob der hersteller was hat ansonsten google ...

>Kann dazu im Netz beim besten Willen nichts finden.
dann hast du nicht ordentlich gesucht ...

<hint>ifconfig eth0:0 hw ether 0008742B9A99</hint> damit würds auch gehen ... frägt sich nur ob das schwindliche fli4l das kann ...
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon Bender » Sa 26 Jun, 2004 16:48

***wunder***wunder***wunder***

Wenn ich richtig verstehe, meinst Du, dass die Lösung wäre, die Adressen aller betroffenen NIC’s per Tool auf die beim ISP angemeldete Adresse zu bringen? — Nur: Was ist dann LAN-intern mit der Fixierung von IP auf MAC? Der Router mĂĽsste in Folge von Verwirrung K.o. geben bzw., ĂĽberhaupt, der Fli4l-Syntax-Parser mĂĽsste eine (weitere) Kompilierung verhindern.
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon lordpeng » Sa 26 Jun, 2004 16:50

>dass die Lösung wäre, die Adressen aller betroffenen
nein, nur bei der wo das kabelmodem dran hängt, was wohl nur eine einzige sein wird, alles andere würd auch keinen sinn machen
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon Bender » Sa 26 Jun, 2004 17:06

Heisst das, von einer anderen Kiste im LAN kann man dann (wenn NIC 1 den gewĂĽnschten MAC-String verpasst bekommen hat) ohne weitere Anpassung zeitgleich mit anderen NIC’s/IP’s ins I/net gehen?

(BTW: Cloning ist das sicher nicht. Denn dieser Prozess sollte bedeuten, dass der Router gegenüber dem MAC-filternden ISP vortäuscht, dass stets von der selben MAC-Adresse um WAN-Zugang angefragt wird.)
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon lordpeng » Sa 26 Jun, 2004 17:10

>Heisst das, von einer anderen Kiste im LAN kann man dann ohne weitere Anpassung zeitgleich mit anderen NIC’s/IP’s ins I/net gehen?

ohne es getestet zu haben, ja

>Cloning ist das sicher nicht. Denn dieser Prozess sollte bedeuten
stimmt wenn du die mac adresse fix änderst dann hast sie geändert, die zweite (oben erwähnte möglichkeit) wäre ein virtuelles ethernet interface zu verwenden dort kannst dann jede mac adresse spoofen die'st brauchst, dazu brauchst nichtmal die ursprüngliche MAC adresse der WAN karte zu ändern, ich habs in verbindung mit einem kabel-anschluss zwar noch nie probiert, aber grundsätzlich sollte es ebenfalls funktionieren ...
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon Bender » Sa 26 Jun, 2004 17:22

Danke so weit fĂĽr die Antwort(en)!

Ich bin so frei, meine Frage zu erneuern: Wie clont man MAC’s unter Fli4l?
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon penguinforce » Sa 26 Jun, 2004 18:27

gleich vorab: habe keine erfahrung mit kabel-internet und/oder fli4l direkt...

aber :google: brachte folgendes als ergebnis:
http://www.fli4l.be/manuals/frames/cable.htm

ist zwar auf belgisch, aber du müsstest normalerweise das für dich relevante rausinterpretieren können...

:diabolic:
penguinforce
 

Beitragvon Bender » Sa 26 Jun, 2004 18:49

Danke, penguinforce!

Bei Deinem Hinweis handelt es sich um die Config fĂĽr jene Kabel-ISP’s, die nicht nach einem MAC-String abfragen, sondern, ähnlich xDSL von Inode, der NIC (Network Interface Card) eine IP-Adresse zuteilen. Das gib's z.B. in Holland, aber chello.at et al. arbeiten eben anders.
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon lordpeng » Sa 26 Jun, 2004 18:53

und was spricht dagegen, die MAC adresse auf hardwareebene zu ändern?
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon Bender » Sa 26 Jun, 2004 19:03

lordpeng hat geschrieben:und was spricht dagegen, die MAC adresse auf hardwareebene zu ändern?

Vielleicht stehe ich auf der Leitung? Kann durchaus sein; ich scheue mich nicht, das einzugestehen.

Das Prob ist nicht die Einzel-NIC, sondern der Einsatz des Fli4l-SW-Routers genau in der Form, wie die meisten bekannten HW-Router es zu erbringen vermögen: den MAC-String der NIC 1 zu Gunsten der anderen (W)LAN-Interfaces zu emulieren.
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon lordpeng » Sa 26 Jun, 2004 19:14

>Fli4l-SW-Routers genau in der Form
>wie die meisten bekannten HW-Router es zu erbringen

ich kenn mich mit fli4l nicht aus weil ich nix davon halte, aber ich kenn mich sowohl mit linux im allgemeinen als auch mit der infrastruktur von CaTV netzen aus ... bei einer beschränkung von MAC adressen sieht es so aus, dass einzig und allein die MAC der ethernet netzwerkkarte (wo halt das modem drauf hängt) diejenige sein muss welche beim provider im dhcp server freigeschalten ist, andernfalls bekommst halt keine IP adresse, weils der dhcp nicht kennt ...

ob du jetzt die originale freigeschaltene netzwerkkarte verwendest, die macadresse einer anderen karte hardwaremässig änderst, oder die mac adresse wie es die ganzen billigen router machen nur spoofst, das spielt keine rolle, weils dem dhcp server wuascht is ...

d.h. wäre die einfachste lösung für dein problem, einfach die MAC adresse hardwaremässig zu ändern, hat nix mit fli4l oder linux im eigentlichen zu tun, aber die tools welche ich in meinem ersten beitrag in diesem thread erwähnt habe sollten das für die gängigsten karten können ...
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon Bender » Sa 26 Jun, 2004 19:28

Thx, lordpeng,

aber ich bekomme den Twist in der Sache nicht mit.

Jeder Chello- oder Kabsi-Subscriber weiĂź, dass er gegenĂĽber seinem ISP einen MAC-String bekannt geben muss und dass der Einstieg ins I/net von einem anderem Interface aus in der Regel nicht funktioniert, auĂźer man hat einen Mehrplatzvertrag.

Wie sind daher in Fli4l die MAC’s einzutragen, dass eine Cloning bzw. Spoofing greift?
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Beitragvon lordpeng » Sa 26 Jun, 2004 19:40

ich weis nicht worauf du hinaus willst, wenn die MAC adresse der karte wo das kabelmodem draufhängt der freigeschalteten MAC adresse enspricht dann funktionierts ... alles was sich innerhalb deines LANs abspielt sieht chello/kabsi/sonstwer eh nicht ...

kann es sein, dass du der meinung bist, dass fĂĽr jeden client de MAC adresse geklont/gespooft werden muss? wenn ja, dann unterliegst du einerm irrtum
lordpeng
Moderator
Moderator
 
Beiträge: 10198
Registriert: Mo 23 Jun, 2003 22:45

Beitragvon Bender » Sa 26 Jun, 2004 20:00

lordpeng hat geschrieben:... kann es sein, dass du der meinung bist, dass fĂĽr jeden client de MAC adresse geklont/gespooft werden muss? wenn ja, dann unterliegst du einerm irrtum

Dieser Meinung bin ich, da ich gemäß der mir bekannten Router angenommen habe, dass der dortige Cloning-Eintrag sich fĂĽr jede der NIC’s einzeln auszuwirken hat. Wenn es in Fli4l reicht, unter der IP_1 (Modem-Anschluss) den von Seiten des ISP freigeschalteten MAC-String einzutragen und ich gleichzeitigen I/net-Zugang ĂĽber alle anderen NIC’s habe, soll es mir recht sein.

Nochmals danke!
Bild
Bender
Board-User Level 3
Board-User Level 3
 
Beiträge: 1247
Registriert: Di 02 Sep, 2003 14:22

Nächste

ZurĂĽck zu LINUX & UNIX-DERIVATE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste