Mac адрес от роутера к провайдеру

Для регистрации абонентов и предоставления доступа в интернет провайдеры используют привязку к MAC-адресу сетевого устройства. Такая процедура необходима как для идентификации клиента, так и для правильной работы протокола Ethernet. Чтобы облегчить жизнь абонентам и службе поддержки провайдеров, была придумана функция клонирования MAC адресов.

Содержание

  1. Зачем это нужно?
  2. Определение
  3. Клонирование через админ-панель
  4. ASUS
  5. D-Link
  6. Zyxel Keenetic
  7. TP-Link
  8. Изменение для сетевой карты
  9. Заключение
  10. Задать вопрос автору статьи

Зачем это нужно?

MAC адрес – это уникальный идентификатор, который присваивается каждой единице оборудования. Клонирование Мак-адреса позволяет заменять реальный физический адрес на виртуальный. Как бы временно прописать второй адрес, наделив его всеми полномочиями первого.

Сделав это, при замене роутера не нужно обращаться к провайдеру с просьбой дать доступ в интернет новому маршрутизатору. Достаточно изменить MAC-адрес на тот, с которым роутеру предоставляется доступ в интернет (то есть прописать физический Мак-адрес старого роутера в новый). Как это сделать? Для начала определите идентификатор нужного вам маршрутизатора.

Определение

Подробно о том, как узнать MAC маршрутизатора, читайте здесь.

Быстрый и легкий способ определения физического адреса маршрутизатора – посмотреть его на развороте корпуса. Он указан на наклейке, как MAC, вместе с остальной информацией.

Как узнать и поменять MAC-адрес в роутере: наша инструкция

Если к роутеру подключен компьютер, смартфон или планшет, узнать Мак можно через админку в разделе «Состояние» – «Локальная сеть». Это начальная страница с основной информацией о роутере.

Далее информацию можно передать провайдеру (если смотрели идентификатор незарегистрированного маршрутизатора). Или же поменять Мак-адрес этого роутера в настройках другого, но как это сделать? Достаточно выполнить пару операций в параметрах сетевого устройства.

Клонирование через админ-панель

Как клонировать идентификатор роутера, рассказывается в следующем видео:

Для этого понадобится подключенный к роутеру по сети компьютер. У различных производителей сетевых устройств данная функция может размещаться в различных местах веб-интерфейса.

ASUS

Как изменить Мак-адрес роутера ASUS? Все довольно просто:

  1. Откройте вкладку «Интернет».
  2. В одном из разделов найдите поле с MAC и измените его на нужный.

Как узнать и поменять MAC-адрес в роутере: наша инструкция

D-Link

Популярные модели DIR-615, DIR-300 и прочие роутеры D-Link позволяют клонировать физический адрес в разделе «Сеть» – «WAN».

Как узнать и поменять MAC-адрес в роутере: наша инструкция

Чтобы попасть в этот раздел, нужно нажать «Расширенные настройки» или «Настройка вручную» на основной странице веб-интерфейса.

Zyxel Keenetic

Прописывать идентификатор нужно в разделе «Интернет» — «Подключение».

Как узнать и поменять MAC-адрес в роутере: наша инструкция

Далее в поле «Использовать MACадрес» выберите «Введенный».

TP-Link

Расскажу, как настроить Мак-адрес через настройки роутера:

  1. Откройте веб-интерфейс по указанному на обороте доступу.
  2. Введите данные для авторизации, также указанные на обратной стороне корпуса устройства.
  3. Найдите раздел «Клонирование MAC-адреса» в разделе «Сеть».

Как узнать и поменять MAC-адрес в роутере: наша инструкция

  1. Впишите 12 символов нужного идентификатора в первой строке вместо того, который указан.
  2. Затем нажмите «Применить».

Вы всегда сможете откатиться к реальному физическому адресу, нажав «Восстановить заводской».

Изменение для сетевой карты

Дополнительно можно клонировать MAC-адрес компьютера (автоматически прописав его в первом поле), с которого вы управляете в админке, если привязка к интернету сделана провайдером по физическому адресу сетевой карты ПК. Можно поступить наоборот, и прописать MAC маршрутизатора в свойствах сетевой карты.

Это понадобится, если временно нужно подключить кабель от провайдера не к маршрутизатору, а напрямую к компьютеру. Клонирование в операционной системе Windows 10 происходит следующим образом:

  1. Комбинацией клавиш + R вызовите строку «Выполнить» и пропишите команду mmc devmgmt.msc.
  2. В диспетчере устройств откройте «Сетевые адаптеры», клацните ПКМ по нужному устройству и выберите «Свойства».

Как узнать и поменять MAC-адрес в роутере: наша инструкция

  1. В разделе «Дополнительно» выберите строку «Locally Administered Address» или в русской локализации «Сетевой адрес».

Как узнать и поменять MAC-адрес в роутере: наша инструкция

  1. В строке «Значение» пропишите 12-ти символьный MAC.
  2. Готово. Жмите «ОК» для применения изменений.

Заключение

Замена MAC-адреса проводится в панели администратора роутера и не вызывает сложностей. Так как провайдеры продолжают делать привязку к физическому идентификатору сетевого оборудования, функция клонирования MAC помогает использовать один зарегистрированный физический адрес для любого устройства, которому нужно предоставить интернет напрямую, подключившись от Ethernet-кабеля провайдера.

Роутер не подключается к интернет-провайдеру

Ответ

А какой тип соединения использует провайдер? Нужно ли прописывать IP адрес, логин, пароль? Или у вас обычный динамический IP с привязкой по MAC-адресу?

По идеи, все должно работать без проблем через роутер, если вы правильно клонируете MAC-адрес на роутере. Можете посмотреть статью как клонировать (сменить) MAC-адрес роутера. Странно, почему роутер не может подключится к провайдеру.

Есть еще один способ, позвонить в поддержку провайдера, и попросить у них сменить MAC-адрес ноутбука на MAC роутера (указан на самом роутере). А может вы это сами можете сделать через сайт провайдера (все зависит от провайдера). И сделайте еще сброс настроек на роутере.

Правда, есть риск остаться вообще без интернета.

26.10.16

4

Автор вопроса: Алексей

Новые вопросы и ответы

  • Почему отваливается Wi-Fi на кондиционере?
  • Периодически проседает канальная скорость и сила сигнала Wi-Fi на ноутбуке
  • Как ноутбук выбирает к какому диапазону подключиться: Wi-Fi 5 GHz или Wi-Fi 2.4 GHz?
  • Почему сам пропадает и появляется драйвер на беспроводную сеть Wi-Fi?
  • Почему в телевизоре маленькая скорость интернета по кабелю?

Больше вопросов

Новости

  • Умные Wi-Fi лампы от TP-Link
  • Трехдиапазонный роутер TP-LINK Archer C3200 уже в продаже
  • Стартовали продажи 150-мегабитного LTE-роутера Huawei CPE B315
  • D-Link DIR 850L – домашний роутер с гигабитным Wi-Fi
  • Linksys EA9500: 3-диапазонный маршрутизатор от Linksys за 400 долларов

Больше новостей

Полезные статьи

  • Как раздать Wi-Fi с ноутбука или компьютера без роутера
  • Как выбрать Wi-Fi роутер в 2023 году и какой купить?
  • Что такое роутер, как он работает, и чем отличается от маршрутизатора
  • Информация о двухдиапазонных (Dual-Band) роутерах и Wi-Fi сети на частоте 5 GHz
  • Скорость по Wi-Fi: почему роутер ее режет, и как увеличить скорость беспроводного соединения
  • Радиус действия Wi-Fi сети: как его увеличить, и усилить беспроводную сеть
  • Kpblc

Итак,уважаемые суть вопроса. Имеем роутер к нему по средствам Wi-Fi подключен ноут с MAC-адресом xx:xx:xx:xx:xx:xx. На ноуте стоит виртуальная машина с MAC-адресом yy:yy:yy:yy:yy:yy. Вместе они соединены через сетевой мост. На ВИРТУАЛЬНОЙ машине мы серфим в интернете. Какой MAC-адрес передается провайдеру(или роутеру,не знаю)


  • Вопрос задан

  • 3500 просмотров

— Провайдеру пакеты уходят с MAC адресом самого роутера
— Роутеру пакеты уходят с MAC адресом виртуалки

Пригласить эксперта

Почитайте про модель OSI и принципе ее работы. Данные передаются на физическом уровне. Выше него — канальный. Каждый раз при передаче пакета между устройствами в заголовок помещаются данные отправителя и получается, как раз MAC-адреса.
Отвечая на вопрос — провайдер видит тот MAC, который стоит на внешнем интерфейсе вашего роутера.
Более подробную информацию можно найти в любой книжке по сетям или вики.


  • Показать ещё
    Загружается…

09 окт. 2023, в 20:54

100000 руб./за проект

09 окт. 2023, в 20:31

30000 руб./за проект

09 окт. 2023, в 19:26

1500 руб./в час

Минуточку внимания

9715 / 2470 / 52

Регистрация: 06.03.2009

Сообщений: 8,500

1

19.09.2009, 16:05. Показов 44324. Ответов 26


Студворк — интернет-сервис помощи студентам

Тема для теоретического и практического изучения вопроса,для формирования FAQ и MANUAL в ситуации когда провайдер выдает услуги на основании привязки к MAC адресу сетевого оборудования.
после заполнения тема будет прикреплена как важная.

1.Практические шаги
2.Теория (почему и как это выглядит)

Пожалуйста господа:

MAC-адрес — низкоуровневый адрес сетевого устройства. Прошивается в железо, должен быть уникальным.

А на сколько он действительно уникален?
48 бит (281 474 976 710 656 значений). В пределах одной сети обязан быть уникальным. Если две сетевые карты имеют одинаковый MAC-адрес — то одновременно в одной локальной сети они работать не смогут.

как определить MAC сетевой карты в Виндовс
Запустите консоль командой Cmd (либо Пуск\Программы\Стандартные\Командная строка), в ней дайте команду ipconfig /all

как можно изменить MAC адрес сетевой карты в виндовс?
http://sourceforge.net/projects/macspoof/ — можно попробовать так.

как определить MAC сетевой карты в *nix
запускаем консоль и вводим команду: ifconfig eth0

как подключить два и более компьютеров к интернет, если провайдер выдает услугу по MAC?
Приобрести роутер, желательно просмотреть мануал, есть ли поддержка на роутере функции «клонирования» MAC адреса, например как это выглядит на Zyxel P330W-EE (см.картинку)
1.Ручное внесение MAC,
2. клонирование MAC с определенного компьютера внутренней сети.
Или поставить на компьютер «зарегистрированный» у провайдера вторую сетевую карты и организовать на нем прокси сервер.

Миниатюры

Привязка к провайдеру по MAC
 



0



Почетный модератор

11327 / 4299 / 443

Регистрация: 12.06.2008

Сообщений: 12,381

19.09.2009, 16:44

2

Можно в свойствах сетевой карты на вкладке «Дополнительно» указать вручную графу «Сетевой адрес». Хотя, я слышал истории, что для некоторых сетевых карт нельзя изменить MAC адрес, но я таких не встречал.



0



9715 / 2470 / 52

Регистрация: 06.03.2009

Сообщений: 8,500

19.09.2009, 17:17

 [ТС]

3

Цитата
Сообщение от Humanoid
Посмотреть сообщение

для некоторых сетевых карт нельзя изменить MAC адрес

это действительно так. Есть такие карты, точнее выпускались, но еще встречаются.



0



0 / 0 / 0

Регистрация: 19.09.2009

Сообщений: 6

19.09.2009, 21:07

4

А ещё можно в реестре значение МАС поменять. Лично у меня так работает.



0



Эксперт С++

7175 / 3234 / 81

Регистрация: 17.06.2009

Сообщений: 14,164

19.09.2009, 22:34

5

А на сколько он действительно уникален?
48 бит (281 474 976 710 656 значений). В пределах одной сети обязан быть уникальным. Если две сетевые карты имеют одинаковый MAC-адрес — то одновременно в одной локальной сети они работать не смогут.

Там не 48 бит — а меньше. Есть например бит, обозначающий multicast. Так что уже 47 бит.

Нужно уточнить что обозначает фраза «вся сеть».
Вся сеть может состоять из нескольких подсетей.
Адрес должен быть уникальным в пределах физической подсети.
Но это еще не все.
Если есть роутер/switch, подключенный к двум подсетям, то адреса в этих подсетях должны быть уникальные одновременно для двух подсетей !
Иначе роутер/switch не сможет различить в какой из двух подсетей находится сетевая карта и алгоритмы работы роутера/switch дадут сбой.



0



9715 / 2470 / 52

Регистрация: 06.03.2009

Сообщений: 8,500

19.09.2009, 23:53

 [ТС]

6

Цитата
Сообщение от odip
Посмотреть сообщение

Там не 48 бит — а меньше. Есть например бит, обозначающий multicast. Так что уже 47 бит.
Нужно уточнить что обозначает фраза «вся сеть».
Вся сеть может состоять из нескольких подсетей.
Адрес должен быть уникальным в пределах физической подсети.
Но это еще не все.
Если есть роутер/switch, подключенный к двум подсетям, то адреса в этих подсетях должны быть уникальные одновременно для двух подсетей !
Иначе роутер/switch не сможет различить в какой из двух подсетей находится сетевая карта и алгоритмы работы роутера/switch дадут сбой.

Скажу честно, ничего не понял, то есть если я в инете и в локалке, то есть в глобальной сети и в локальной, у меня должно быть на одном девайсе 2 MAC? Или если я в домашней сети и в локальной сети провайдера, то есть типа внутренней, то опять же MAC должен быть раздвоенный какой то?



0



Почетный модератор

11327 / 4299 / 443

Регистрация: 12.06.2008

Сообщений: 12,381

20.09.2009, 11:14

7

inter, нет, он имеет ввиду, что если роутер находится одновременно в двух сетях, то в этих двух сетях не должно быть одинаковых MAC адресов.
Например, есть сети
192.168.0.*
192.168.1.*
192.168.2.*
И есть роутер, который работает шлюзом для всех этих подсетей. Но если у адреса 192.168.0.25 и 192.168.2.40 будут одинаковые MAC адреса, то роутер вряд ли поймёт, кому нужно отправить пакет.
Но лично я в этом сомневаюсь. Ведь эти подсети подключены к разным портам на роутере… всё зависит от того, на сколько этот роутер умный.



0



3077 / 531 / 11

Регистрация: 29.08.2008

Сообщений: 1,687

20.09.2009, 12:16

8

как определить MAC сетевой карты в *nix
запускаем консоль и вводим команду: ifconfig eth0

Изменение MAC-адреса в *nix системах требует прав root
.

Linux

1) Отключаем интерфейс: «ifconfig eth0 down» или «ifdown eth0»
2) Изменяем MAC: «ifconfig eth0 hw ether 00:00:00:00:00:01»
3) Включаем интерфейс:»ifconfig eth0 up» или «ifup eth0»

FreeBSD

1) Отключаем интерфейс: «ifconfig xl0 down»
2) Изменяем MAC: «ifconfig xl0 link ether 00:00:00:00:00:01»
3) Включаем интерфейс:»ifconfig xl0 up»

В виндах всё несколько сложнее.

Windows 2000/XP
Узнать текущий MAC легко в консоли командой getmac. Для изменения же есть два пути — через реестр и через контрольную панель. Но сначала:
1) Зайдите в систему как Администратор.
2) Откройте Пуск-> Панель управления. Откройте «Сетевые подключения». Выделите нужный сетевой интерфейс, зайдите в его Свойства (правым кликом).
3) Сейчас Вы видите, какому устройству соответствует данный сетевой интерфейс. Теперь есть два пути:

А. Изменение через «Настройку»
а) Нажмите «Настроить», откройте закладку «Дополнительно».
б) В дополнительных свойствах выберите»Network Address» (или «Locally Administered Address».
в) Введите новый адрес в поле «Значение». Знак «-» при указании MAC не нужен.
г) Закройте окно. Теперь надо проверить. Откройте консоль через «Пуск-> Выполнить-> cmd». Выполните «ipconfig /all» Если MAC не сменился, меняeте через реестр.

Б. Через реестр.
а) Запускаем regedit: «Пуск-> Выполнить->regedt32». Обратите внимание: не «Regedit».
б) Открываем раздел «HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}»
в) Ищем наш подраздел. Подразделы описывают сетевые интерфейсы всех имеющихся сетевых адаптеров и отображаются в виде 4-х значных чисел 0000, 0001, 0002 и т.д. Не уходите в подключи Linkage и Ndi. По ключу 000x\»DriverDesc» находим нужный нам интерфейс. Он будет содержать имя сетевой карты.
г) Изменяем (добавляем, если нужно, тип данных — REG_SZ) ключ «NetworkAddress». Вводим новый адрес.
д) Не трогайте DriverDateData.
е) Отключаем, затем включаем сетевой интерфейс в окне «Сетевые подключения».

4) После изменений хорошо бы перегрузиться.

Windows 9x
Всё тоже самое, что и в случае Windows 2000/XP, но имя подраздела реестра «HKLM\System\CurrentControlSet\Services\Class\Net». Кроме того, перегрузка обязательна.



1



9715 / 2470 / 52

Регистрация: 06.03.2009

Сообщений: 8,500

20.09.2009, 13:18

 [ТС]

9

Цитата
Сообщение от Humanoid
Посмотреть сообщение

Но если у адреса 192.168.0.25 и 192.168.2.40 будут одинаковые MAC адреса, то роутер вряд ли поймёт, кому нужно отправить пакет.

сдается мне , что MAC адреса будут у каждого порта разные, просто тупо если девайс предусмотрен на подобную задачу, что они будут разные, без оговорок, а если не предусмотрен, то он и не будет роутерить шлюзом несколько сетей.



0



Эксперт С++

7175 / 3234 / 81

Регистрация: 17.06.2009

Сообщений: 14,164

20.09.2009, 18:09

10

Тут момент что должны быть различны MAC-адреса сетевых карт, а не самого роутера.
То что у роутера различны MAC-адреса на всех интерфейсах — это само собой.
Switch в такой ситуации с дубликатами MAC-адресов точно запутается.
Роутер может как работать, так и не работать, поэтому лучше не допускать такой ситуации.
Тут еще прикол в том, что умный роутер может отслеживать по MAC когда например комп перешел из одной подсети в другую — для отслеживания циклов в графе сети и других проблем.
Это слежение базируется на том что все MAC-ки всех компов подключенных к роутеру различны. На дубликат MAC-адреса умный роутер может плохо отреагировать — например заблокировать на 5 минут этот MAC.

Добавлено через 5 минут
Еще дополнительная информация про MAC-адрес: http://ru.wikipedia.org/wiki/MAC-адрес



0



9715 / 2470 / 52

Регистрация: 06.03.2009

Сообщений: 8,500

21.09.2009, 07:07

 [ТС]

11

Цитата
Сообщение от odip
Посмотреть сообщение

Еще дополнительная информация про MAC-адрес:

вики конечно хорошо, НО:

Цитата
Сообщение от inter
Посмотреть сообщение

Тема для теоретического и практического изучения вопроса,для формирования FAQ и MANUAL в ситуации когда провайдер выдает услуги на основании привязки к MAC адресу сетевого оборудования.
после заполнения тема будет прикреплена как важная.

диагональное чтение рулит дома. Тут бы желательно информативно на уровне «языка простого общения», а завернуть про то что

Код

"сточкизрениябанальнойэрудицииипарадоксальныхвозможностейневсякийиндивидуумспособенвоспринятьфактыпротиворечащиеегоумственномуифизическомуразвитию "

умельцев много.



0



0 / 0 / 0

Регистрация: 30.10.2009

Сообщений: 10

30.10.2009, 05:13

12

Практический вопрос — MAC и VPN через маршрутизатор, будут ли дружить?

Есть маршрутизатор с 2 WAN интерфейсами с адресами 10.1.*.* и 10.2.*.*, за которым во внутренней LAN сети (192.168.1.*) расположен прокси сервер. Авторизация пользователей из двух внешних сетей происходит на прокси по ip-адресу, но очень хочется привязать их к MAC-адресам. Но так как они сидят за маршрутизатором, то прокси не видит их MAC. Вопрос — при поднятии VPN-сервера во внутренней сети станет ли возможно авторизовать пользователя по MAC?

P.S. VPN через маршрутизатор планируется пропускать перенаправлением портов 1723 и 47.



0



Эксперт С++

7175 / 3234 / 81

Регистрация: 17.06.2009

Сообщений: 14,164

30.10.2009, 19:41

13

во внутренней LAN сети (192.168.1.*) расположен прокси сервер

Интересное размещение proxy-сервера.

Авторизация пользователей из двух внешних сетей происходит на прокси по ip-адресу, но очень хочется привязать их к MAC-адресам.

Выкинуть маршрутизатор. Поставить туда комп с 3-мя сетевыми картами. На него поставить proxy-сервер. Проверять IP-ники и если получится, то проверять MAC-адреса.

Можно еще сделать авторизацию через login/пароль.

Не совсем понятно зачем ходить на proxy-сервер снаружи ?
И зачем вообще proxy-сервер внутри — ему лучше дать реальный IP !
Опиши подробнее всю ситуацию, а не только твой вариант разрешения проблемы.

Вопрос — при поднятии VPN-сервера во внутренней сети станет ли возможно авторизовать пользователя по MAC?

По какому MAC ? Насколько я понимаю для VPN-коннекта заводится пара дополнительных IP-адресов — для сервера и для клиента. Так вот — на сервере будет виден дополнительный IP-адрес клиента, но я очень не уверен что там будет виден MAC-адрес реальной сетевухи.
Тем более что для VPN-туннеля это все не обязательно.

P.S. VPN через маршрутизатор планируется пропускать перенаправлением портов 1723 и 47.

Во-первых 47 — это GRE и это НЕ НОМЕР ПОРТА !
А раз это не номер порта, то мне даже стало интересно какими средствами ты собрался прокидывать протокол 47 через маршрутизатор

Вообщем как не крути, а придеться тебе менять структуру сети

Добавлено через 3 минуты
Если ты боишься что подделают IP-адрес и MAC-адрес одновременно.
Ну так это нетрудно. Труднее узнать на какой IP и какой MAC нужно сменить свой

Если тебе так хочется надежности: опять же поставь роутер. На него поставь IPSEC и гоняй траффик к proxy через IPSEC. Выдай каждому клиенту по отдельному сертификату. Вот это реально трудно преодолеть.



0



0 / 0 / 0

Регистрация: 30.10.2009

Сообщений: 10

31.10.2009, 10:31

14

Возможно ситуация не совсем стандартная ) Но менять структуру сети не самый лучший вариант.
Имеется 2 городские сети, дома 3 компьютера. Как оптимальное решение был поставлен маршрутизатор с 2 WAN портами — ASUS RX3042H, к нему прицеплена точка Wi-Fi и дома полная идиллия, и ноутбука и со смартфона и с любого компьютера всегда имеем доступ в сеть.
Но, с интернетом в нашем мухосранске беда, стоимость 1 МБ = 2-2,4 р., что у одного, что у другого провайдера. Единственная безлимитка — это 3G от МТС, вот ее мы и раскидываем на несколько человек. Дешего и сердито.
В результате прокси-сервер пришлось размещать именно во внутренней сети, дабы не ломать домашнюю сеть, отсюда и серые адреса…
В качестве прокси был выбран TrafficInspector, клиенты прописали в качестве прокси у себя в броузерах внешние ip маршрутизатора, а маршрутизатор в свою очередь делает редирект на прокси — все работает, все счастливы. Но web в TrafficInspektor полная засада, заходя на www-сервер, пользователь так как он ломится через прокси определяется с ip-адресом сервера, со всеми вытекающими отсюда… Таким образом было огромное желание привязать всех по маку, но как я уже понял мак можно получить исключительно в пределах одной сети.
Кстати даже если выкинуть маршрутизатор, то MAC клиентов тоже не получить, так как они сидят в других подсетях провайдера ((( Вот и возникла идея цепляться по VPN, думал, что все оказываются в одной сети, хоть и виртуальной и может получится получить mac.
А по поводу проброски VPN через маршрутизатор, то это хоть и с танцами и с бубном, но решаемо, только с ограничением — одновременно только 1 тонель. Вобщем от ВПН пришлось отказаться.
Вот теперь сижу и думаю что сделать такого плохого чтобы всем стало хорошо ))

P.S. Спасибо за ответ )



0



Эксперт С++

7175 / 3234 / 81

Регистрация: 17.06.2009

Сообщений: 14,164

31.10.2009, 21:47

15

Но web в TrafficInspektor полная засада, заходя на www-сервер, пользователь так как он ломится через прокси определяется с ip-адресом сервера, со всеми вытекающими отсюда… Таким образом было огромное желание привязать всех по маку, но как я уже понял мак можно получить исключительно в пределах одной сети.

Ничего не понял.
Зачем именно нужна привязка по MAC-адресу ?
В любом раскладе все равно все клиенты proxy-сервера будут заходить на внешние www-сервера через один и тот же IP-адрес.



0



0 / 0 / 0

Регистрация: 30.10.2009

Сообщений: 10

01.11.2009, 07:30

16

Цитата
Сообщение от odip
Посмотреть сообщение

Ничего не понял.
Зачем именно нужна привязка по MAC-адресу ?
В любом раскладе все равно все клиенты proxy-сервера будут заходить на внешние www-сервера через один и тот же IP-адрес.

Естественно на внешние адреса пользователи заходят с одним и тем же ip. Вопрос только в том как они заходят на внутреннюю страницу TrafficInspector для просмотра статистики и т.п. Проблема только в этой странице, заходя на нее пользователь определяется с ip сервера, то есть сразу имеет права администратора сервера, вот в этом то и проблема. Не получается никак заставить TrafficInspector брать реальный ip клиента и выдавать соответствующую страницу. Вот отсюда вся головная боль.
Во всем же остальном для внешнего траффика, повторюсь, все отлично. Здесь TrafficInspector нормально определяет ip клиента, корректно ведет по нему учет и т.д.
В итоге задача сводится к тому, каким хитрым образом идентифицировать пользователя при обращении к внутренней странице. Из всего вышесказанного, МАС отпадает, по логину/паролю тоже некрасиво, остается только ip. Таким образом клиент должен попасть на www-сервер TrafficInspector не указывая у себя в броузере прокси, то есть напрямую, но на его пути стоит маршрутизатор. Только не говорите опять, что нужно выкинуть маршрутизатор



0



Эксперт С++

7175 / 3234 / 81

Регистрация: 17.06.2009

Сообщений: 14,164

01.11.2009, 17:40

17

Проблема только в этой странице, заходя на нее пользователь определяется с ip сервера

Ну наконец-то стало понятно в чем проблема.
С каким именно IP определяется пользователь ?
По идее пользователь должен получать доступ к странице TrafficInspector через его же proxy-сервер. А в этом случае IP-адрес должен быть 127.0.0.1 или внутренний IP-адрес компьютера где стоит TrafficInspector.

Только не говорите опять, что нужно выкинуть маршрутизатор

А что ты хочешь — ты создал кривующую схему использования proxy-сервера, а теперь просишь исправить косяки, которые сам же создал.

Все что я говорил остается в силе — вместо маршрутизатора поставить комп. И все будет работать

В итоге задача сводится к тому, каким хитрым образом идентифицировать пользователя при обращении к внутренней странице.

Пользователь может забыть сделать настройку и получить доступ к странице статистики через proxy. Так что это не вариант.

Еще можно заменить TrafficInspector на Kerio Winroute, UserGate.
Или попробовать настроить TrafficInspector, чтобы не считал обращения с адреса себя как админский вход. У Kerio например своя отдельная утилита для управления есть. Которая работает не через HTTP.

Добавлено через 1 минуту
inter, если ты это прочитаешь — выдели с поста #12 в отдельную тему !!!
Как мы разобрались это уже не имеет отношения к MAC-адресу



0



0 / 0 / 0

Регистрация: 30.10.2009

Сообщений: 10

06.11.2009, 04:51

18

С каким именно IP определяется пользователь ?
По идее пользователь должен получать доступ к странице TrafficInspector через его же proxy-сервер. А в этом случае IP-адрес должен быть 127.0.0.1 или внутренний IP-адрес компьютера где стоит TrafficInspector.

Пользователь действительно определялся с IP компьютера на котором TrafficInspector. Например в UserGate такой проблемы не наблюдалось, все таки мне кажется это небольшая кривизна инспектора. В настоящее время проблема решена, пользователь отключает прокси и вводит внешний ip маршрутизатора, маршрутизатор перенаправляет запросы на порт 8081 серверу. Если клиент забыл выключить прокси, то он определяется как сервер, но клинт с ip сервера удален и пользователь не может авторизоваться Как говорится работает, главное ничего руками не трогать ))

А что ты хочешь — ты создал кривующую схему использования proxy-сервера…
вместо маршрутизатора поставить комп

А почему считаешь, что кривущую? Я же писал, что первоначально такой вариант был создан чтобы 2 городкские сети раздавать на 4 домашних компьютера, и эта задача до сих пор остается приоритетной, а для нее тихий маленький маршрутизатор с 2 WAN портами и от него Wi-Fi мне кажется гораздо предпочтительнее компьютера. Поставить компьютер конечно хочется, но только с целью иметь возможности подключения по VPN, это единственное что не реализовано, в остальном сервер полностью справляется со своей функцией — раскидывает интернет, держит ftp и сервер чата

Еще можно заменить TrafficInspector на Kerio Winroute, UserGate.

Прежде чем прийти к инспектору, я перепробовал массу вариантов в том числе и вышеперечисленные. Kerio достаточно мощный продукт, но у него есть большой недостаток — нет в чистом виде привязки по ip. Про UserGate даже говорить не хочу, жутко кривой. Я им пользовался с версии 2.8, для того времени это был лучший вариант, но сейчас на 5 версии все в красивом фантике, а внутри… постоянные зависания, падения и не пойми что… Долгое время использовал CCProxy бесплатно и сердито, как прокси работает идеально, но конечно простоват. А вот TraffikInspector порадовал, и если бы не этот небольшой негативный момент, то твердая пятерка, кстати и стоит на порядок дешевле чем аналоги ))



0



Эксперт С++

7175 / 3234 / 81

Регистрация: 17.06.2009

Сообщений: 14,164

06.11.2009, 21:37

19

у него есть большой недостаток — нет в чистом виде привязки по ip

Не очень понял — привязка по ip К ЧЕМУ ?

Добавлено через 43 секунды
Берешь Linux/BSD, там есть squid. К нему прикручивается все что хочешь



0



417 / 285 / 3

Регистрация: 29.07.2009

Сообщений: 1,981

06.11.2009, 21:59

20

Также прога для изменения MAC-адреса в Windoes — SMAC

TraffikInspector порадовал

А меня наоборот огорчил.



0



Конфиг средне-нормальный, и делал его кто-то Вам, ибо и
DHCP сервер настроен, и DNS’ы указаны. Даже статик запись сделана….
(я уже не говорю что там маркировка на порт 9999 применяется!!!!!).

А если так, и если отталкиваться что Вы новичок = значит конфиг Вам дали,
или кто Вам настраивал, подсунул в Ваш роутер этот конфиг, и возможно когда
они это делали = допустили ошибку….а именно, если переносили конфиг
бэкапом полным, то они перенесли видимо и чужие (свои) МАК-адресацию.

СРАЗУ ГОВОРЮ:
я лишь предполагаю, ибо конфиг у Вас рабочий (нету пре-заводских данных),
внешний (eth1) интерфейс описан правильно.

ЧТО советую сделать прям сразу (и лишним это не будет):
1) Надо на всякий случай устранить клонирование МАК адресации,
или попросту вернуть Ваши МАКи настоящие…
Поэтому щёлкните дважды по eth1-wan интерфейсу, откроется окна настройки
данного порта, справа будет много кнопок, нам нужна кнопка RESET MAC ADDRESS
Нажмите её.

2) Я бы сделал так для каждого порта.
2.1) Имейте ввиду, что при сбросе Мака на порту через который Вы подключаетесь
к роутеру, Ваше соединение с роутером может разорваться, не волнуйтесь,
через 3-5 сек повторите соединение с роутером
2.2) Работать с роутером надо только по/через WinBox-утилиту.

3) Ну и этого мало, на всякий случай, надо дважды щёлкнуть по Вашему бриджу br1-lan,
на вкладке General там будет писаться текущий адрес бриджа, советую его скопировать,
внизу на этой же вкладке будет поле ADMIN MAC Address — советую туда вставить
скопированный МАК-адрес, но концовку МАК-адреса исправить, сделав скажем 00 или 11.
Применить.

4) Лучше перезагрузить роутер, и после перезагрузки, когда точно будут работать
уже настоящие родные МАКи, заново пройти процедуру подключения у провайдера.
То есть заново с новым действующим маком привязаться у провайдера.
Во всяком случаи всё должно работать.

P.S.
Почему подробно так описал:

1) Вы новичок

2) Такая ситуация у меня была со знакомым, он настроил роутер(второй) путём переноса
копии бэкапа, и тоже у него были проблемы, пришлось аналитику делать (что, как, почему).

3) Поэтому полный бэкап = он только подходит для того роутера, где он был сделан,
это Вам на будущее, а сами данные и/или конфигурацию лучше экспортировать.


На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE

  • Mac адрес компьютера или роутера
  • Mac адрес на роутере mercusys
  • Mac адрес компьютера и роутера совпадает
  • Mac адрес к которому привязан роутер
  • Mac адрес для роутера ростелекома