Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Jak poznat filtrování MAC adresy (otazník)
Jdi na stránku 1, 2  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
Celeron



Založen: Apr 02, 2011
Příspěvky: 17796
Bydliště: Nový Bydžov

PříspěvekZaslal: po květen 07 2018, 16:59    Předmět: Jak poznat filtrování MAC adresy (otazník) Citovat

Dnes jsem potřeboval cosi upravit v regulaci jednoho inteligentního domu (přidání ovládání rolet). Lezl jsem do ní kabelem přes domácí síť LAN ze svýho noťasu. Na internet mě to pustilo, to znamená, že DHCP byla správně. Po zadání IP adresy regulace v noťasu naběhlo prostředí regulace s dotazem na jméno a heslo. Po jejich zadání to ale skončilo na Login error.
Když jsem to samý udělal z noťasu majitele domu, po zdání jména a hesla jsem se do regulace domu dostal.
Co to může dělat? Myslel jsem na filtrování MAC adresy ale kdyby bylo v routeru nastavený, tak bych se asi nedostal ani na internet.
Stejně se to chovalo i pokud jsem chtěl do regulace ze svyho mobilu. Z majitelova mobilu to šlo.
Nevím, co je to za dílo. Bratr majitele je místní poskytovatel WiFi připojení. Nebyl k sehnání a nevím, co za kouzla v routeru nastavil.
Netušíte prosím někdo, po čem jít?
Díky.

_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
dreamer



Založen: Oct 22, 2014
Příspěvky: 384

PříspěvekZaslal: po květen 07 2018, 17:06    Předmět: Citovat

Tipnul bych si že to blokování na určitou MAC bude přímo v té regulaci ne na routeru.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
petrfilipi



Založen: Sep 13, 2005
Příspěvky: 2652

PříspěvekZaslal: po květen 07 2018, 19:48    Předmět: Citovat

Zkus:
•manuální nastavení adresy
•ping (klasický ping), případně cryping (ping na port)
•trasování (ale asi tu bude napřímo)
•připojení přímo k regulaci (bez routeru)

Pokud se "dopingáš", nebude problém s fyzickou sítí.

Petr
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
xsc



Založen: Sep 25, 2014
Příspěvky: 7417

PříspěvekZaslal: po květen 07 2018, 20:32    Předmět: Citovat

Nejjednodušší by bylo přepsat svojí MAC na tu majitele. To jde přímo v nastavení síťovky. Pokud to pak poběží, bude to na MAC zabezpečeno přímo v té regulaci. Taky to může být zabezpečeno jen na přístup z určité IP, kterou přes DHCP díky nastavení routeru dostává právě majitel, ostatní zařízení dostanou jinou.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17796
Bydliště: Nový Bydžov

PříspěvekZaslal: po květen 07 2018, 21:24    Předmět: Citovat

Nojo, ale v tý regulaci žádný filtrování není. Lze nastavit jen to co je v příloze.


ethernet.jpg
 Komentář:

Stáhnout
 Soubor:  ethernet.jpg
 Velikost:  151.06 kB
 Staženo:  94 krát


_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17796
Bydliště: Nový Bydžov

PříspěvekZaslal: po květen 07 2018, 21:35    Předmět: Citovat

xsc napsal(a):
Nejjednodušší by bylo přepsat svojí MAC na tu majitele. To jde přímo v nastavení síťovky.

A kde to je? Prolezl jsem všechno ve vlastnostech Realtecu a nikde jsem nic kolem MAC nenašel. Dosud jsem si myslel, že jedinečná MAC je natvrdo přidělená každýmu ve světě vyrobenýmu síťovýmu zařízení.

_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
xsc



Založen: Sep 25, 2014
Příspěvky: 7417

PříspěvekZaslal: út květen 08 2018, 6:08    Předmět: Citovat

Je to ve vlastnostech síťového adaptéru. Za normálních okolností je políčko nevyplněno a driver použije HW MAC adresu, která je unikátní. Jde ji ale přepsat a to už snad od dob W2k. V dobách dávných jsem to používal u UPC, kde původně byla registrace právě na kartu. Mám pocit, že se to zadává bez pomlček.


Realtek.jpg
 Komentář:

Stáhnout
 Soubor:  Realtek.jpg
 Velikost:  64.69 kB
 Staženo:  99 krát

Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17796
Bydliště: Nový Bydžov

PříspěvekZaslal: út květen 08 2018, 6:24    Předmět: Citovat

Jo, našel jsem, díky.
_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samec



Založen: Dec 19, 2017
Příspěvky: 4151

PříspěvekZaslal: út květen 08 2018, 9:17    Předmět: Citovat

Celeron napsal(a):
Po zadání IP adresy regulace v noťasu naběhlo prostředí regulace s dotazem na jméno a heslo. Po jejich zadání to ale skončilo na Login error.
Ak by bola filtrovaná MAC adresa, alebo IP adresa, tak nepôjde ani úvodná obrazovka, ani zadávanie hesla, ani chybové hlásenie Login Error. A práve na základe toho hlásenia to skôr tipujem na nesprávne zadané meno alebo heslo kvôli napríklad inému nastaveniu klávesnice EN/CZ alebo rozloženiu kláves (prehodené Y-Z). Prípadne je rozdiel v kódovaní unicode vs niečo iné. Alebo ešte môže byť problém v https bez platného certifikátu, alebo v prihlasovaní cez nezabezpečené http s tým, že majiteľ už má tento problém na svojich zariadeniach nejako ošetrený. Zadávali ste login a heslo aj na majiteľových zariadeniach, či už ich mal pre jednoduchosť zapamätané?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17796
Bydliště: Nový Bydžov

PříspěvekZaslal: út květen 08 2018, 21:39    Předmět: Citovat

Já jsem si to myslel, že blokovaná MAC by mě nikam nepustila.
S tím jménem a heslem je to takhle. Do tý regulace se lze dostat na internetu přes zadání IP adresy. To je pro běžný uživatelský řízení. Pro servisní nastavení se nainstaluje do NTB servisní program, který může přistupovat do regulace přes USB a nebo LAN. Pro každou nainstalovanou regulaci mám uloženej obrazek_cenzura včetně jména a hesla. A před dvěma měsíci to na kříženej kabel z NTB do regulace napřímo bez routeru chodilo ale pak v baráku zprovoznili síť a nyní to nejde.
Navíc jméno a heslo zůstalo stále default admin a 1234. Při zadávání se navíc znak zobrazí a teprve po zadáná dalšího znaku c pořadí je z něj *, takže překlep není možnej a prohoz Z a Y taky ne.
Z majitelova NTB jsme jméno a heslo zadávali. Bohužel jsem doma zapoměl kříženej LAN kabel i USB, takže napřímo z NTB do regulace jsem se píchnout nemohl.

_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: st květen 09 2018, 10:21    Předmět: Citovat

To co píše samec je správně, jakákoliv filtrace dle IP nebo MAC by znamenala, že se do nastavení té regulace vůbec nedostaneš. V té regulaci běží nějaký HTTP server, aby zobrazil webové stránky, ale záleží jaký? Např. v .htaccess jdou povolit nebo zakázat jen určité IP adresy pro přístup, ale do toho taky asi nikdo nelezl.
Ale proč ti to nejde, je otázkou? Snad testnout jiný NB, nebo na tvém odchytit komunikaci (pokud ty stránky nejsou šifrované HTTPS), co z něho vůbec odchází. Také snad v NB nemáš nainstalované něco, co by tu komunikaci ovlivnilo.

_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Celeron



Založen: Apr 02, 2011
Příspěvky: 17796
Bydliště: Nový Bydžov

PříspěvekZaslal: st květen 09 2018, 11:27    Předmět: Citovat

Dneska jsem tam byl ještě jednou a pokud připojím NTB do regulace napřímo kříženým LAN kabelem a lezu do toho servisním programem, tak se bez problému připojím. Heslo mám správný. Když to připojím přes domovní síť, tak to stále nejde. Těch regulací mám několik desítek a nikde jinde tenhle problém není. Ten jeho brácha, místní poskytovatel internetu přes WiFi tam má kdovíco kde nastavenýho. Mě to co potřebuju udělat šlo, domácímu uživatelskej přístup taky jde, tak si s tím nebudu lámat hlavu. Akorát je blbý, že se mu v případě problémů nepodívám dálkovým přístupem do regulace. Ale je to jen 10 km, taže to není tak hrozný.
_________________
Jirka

Proč mi nemůže všechno chodit hned ?!!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: st květen 09 2018, 12:15    Předmět: Citovat

Podobně jsem doma válčil s modulem WIFLY RN-171, všechno správně nastavený, pevná veřejná IP, dokonce povolený DMZ, a z venku ani ťuk. U otce to chodilo bez problémů. ISP to nedokázal vyřešit.

Taky by mě zajímalo, čím to je.

_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: st květen 09 2018, 13:32    Předmět: Citovat

@Celeron: Předpokládám, že HTTPS ta regulace neumí, takže by se průchodem přes router mohly 'schválně' změnit (z nepovolených adres) přihlašovací údaje. Tohle by mohlo jít přes 'MITM' + nějakou injektáž.
_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: st květen 09 2018, 14:02    Předmět: Citovat

Nema ten router nejakou formu IPS (Intrusion prevention)? Tam byva bezna praxe NEpovolit odesilani prihlasovacich udaju pres nezabezpecene pripojeni (HTTP)
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Jdi na stránku 1, 2  Další
Strana 1 z 2

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.18 sekund