Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Všetko o sieťach, nastaveniach, problémoch ...
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

:?:
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

https://www.shutterstock.com/image-phot ... 465848.jpg

a teraz nam prosim vysvetli, preco to potrebujes [poznamka : mikrotik to samozrejme vie, a dokaze aj naskriptovat pri splneni 100 podmienok]
z mojej strany uplne seriozna otazka
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

Kvôli dočasnému zakázaniu prístupu na internet pre niektoré home zariadenia:

- si potrebujem overiť ktorá MAC adresa v ARP tabuľke pribudne keď sa zapne konkrétne home zariadenie.
- napr. aj vymazať - najlepšie konkrétne MAC zariadenie z ARP tabuľky - aby ho bolo treba reštartovať pre obnovenie prístupu - cez broudcast ?
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

cele zle. Poprve riadenie pristupu vobec nespravis takymto sposobom, podruhé a to popohlavné ked aj [nejako divne] vymazes MAC zaznam, co sa stane o desatinu milisekundy neskor ked sa zariadenie znovu posnazi komunikovat s tymto routrom, jeho default gatewayom ?

spravne, MAC zaznam sa znovu prida do tabulky, odkial bol vymazany (ano, isteze Mikrotik platforma vie osetrit aj taketo pripady, ale z inych domacich routrov mimo velkych sietovych znaciek a'la Cisco, Fortinet, Juniper... ma nenapada nic). Navyse absolutne neriesis moznost, ze si znaly "utocnik" zmeni MAC adresu v tvojej sieti... v tom momente ti je cele "riadenie pristupu" naprd a uplne naprd, pokial je akymkolvek sposobom manualne cize ak musis rucne riesit tieto situacie.

Ak mas zaujem, prosim popis situaciu ktoru sa snazis vyriesit. "Chodi ku mne vnucik, ktory je moc velky sikovnicek a s prinesenym notebookom..." pripadne "Chcem zabranit nejakej cinskej hracke, pouzivanej na zavlazovanie zahrady, aby mala pristup na internet pretoze sa bojim ze posiela nejake udaje na velín"... uplne normalne ludskymi slovami. Eventualne popis, co sa v danej sieti nachadza v zmysle riadiacich sietovych zariadeni : ak tam mas len tento Zyxel router, musime skumat jeho moznosti. Pozreme manual, skusime navrhnut riesenie. Ak tam mas este aj zariadenie XYZ alebo ABC, mozno sa nam zmenia dostupne moznosti k nejakej zaujimavejsej alternative (neverim tomu, ze by v normalnom beznom domacom routriku nebolo nejake riadenie pristupu, takze na 99.9999% to ma aj tento Zyxel. Otazka je, ci to nie je primarne len media converter namiesto plnokrvneho routriku, fakt sa mi nechce kukat manual dopredu).
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

Chcem občas nasierať jednu osobu tj. zakázať na pár minút alebo hodín prístup na internet pre jej telefón a televízor.

...............
Vo WIFI nastaveni v MAC autentifikaci som nastavil odmítnut dc-90-88-27-ec-ae a zariadenie "dc-90-88-27-ec-ae" prístup na Internet nestratilo.

MAC autentifikace
Tato obrazovka umožňuje konfigurovat zařízení Zyxel tak, aby umožňovalo exkluzivní přístup ke konkrétním zařízením (Povolit) nebo vyloučit konkrétní zařízení z přístupu k zařízení Zyxel (Odepřít) na základě zařízení ( s) MAC adresa. Každé ethernetové zařízení má jedinečnou adresu MAC (Media Access Control). Je přiřazen v továrně a skládá se ze šesti párů hexadecimálních znaků, například 00: A0: C5: 00: 00: 02. Musíte znát MAC adresy zařízení, které chcete povolit / zakázat pro konfiguraci této obrazovky.
..............................
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

podla odcitovaneho textu sa jedna o riadenie pristupu NA ZYXEL SAMOTNY, avsak nie na internet.

nasierat osoby je velmi dobra vlastnost, to sa zide.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

aha "NA ZYXEL SAMOTNY" :facepalm:
a keďže sa MAC filter dá použiť aj n UTP vstupoch tak som si domyslel to čo potrebujem.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

jasan, velmi lahko sa to popletie.
Pozri v tom interfejsi ci mas nejake ine moznosti riadenia pristupu na internet, je to uplne bezna funkcia.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
Famous
Používateľ
Používateľ
Príspevky: 1527
Dátum registrácie: Ut 14. Sep, 2010, 20:24
Bydlisko: HC

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa Famous »

Pripadne danu MAC naparovat na staticku IP a nastavit nan nezmyslene QoS? Horsie nez nemat internet je mat brutalne pomaly internet.
Ale stale neviem preco by si takto chcel niekoho nasierat dobrovolne? Ratam, ze ked to je tvoja wifina, tak ludia co maju heslo su blizki a nechces ich zbytocne nasierat, ci? Preco by si mal zakazovat na par minut telefon a televizor? Jedine ze by zena neposluchala alebo decka.
CPU: R7-9800X3D Cooler: AC LF3 420 MB: x870E Nova GPU: RTX 3080 Ti Suprim X
RAM: Corsair Vengenance 64GB 6200CL28 SSD OS: Corsair MP600 PRO XT 2TB
PSU: Corsair HX1000 CASE: Fractal Torrent
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

Vyskusam vymysliet nieco cez toto
..........................................
Rodičovská kontrola
Rodičovská kontrola vám umožňuje omezit čas, kdy může uživatel přistupovat k Internetu, a zabránit uživatelům v prohlížení nevhodného obsahu nebo v účasti na konkrétních online aktivitách.

Tato obrazovka umožňuje povolit rodičovskou kontrolu a zobrazit pravidla a plány rodičovské kontroly. Můžete omezit čas, kdy může uživatel přistupovat k Internetu, a zabránit uživatelům v prohlížení nevhodného obsahu nebo v účasti na zadaných online aktivitách. Tato pravidla jsou definována v profilu. These rules are defined in a Parental Control Profile (PCP).
................
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

Všimol som si že po reštarte routera:
- má ARP tabuľka menej riadkov a zmení sa aj poradie. Asi sa vymažú a obnovia len od práve zapnutých zariadení ?
- Jeden cudzí mobil sa deklaruje s viacerými (min 2 ) MAC adresami. Dá sa v mobile nastaviť utajovanie/menenie MAC adresy ?

......................
navod
https://www.orange.sk/fileadmin/orange/ ... ntrola.pdf
whatsapp porty
https://www.google.com/search?q=TCP+por ... e&ie=UTF-8
Bono83
Nový používateľ
Nový používateľ
Príspevky: 180
Dátum registrácie: Ne 04. Sep, 2011, 08:12

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa Bono83 »

Väčšina mobilov ma nastavenu nahodnu MAC adresu. Ale da sa to nastavit pre kazdu Wifi siet inak sa mi zda.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

spravanie, ktore si si vsimol, je v poriadku. ARP zaznamy z prevadzkovych tabuliek vypadaju a pridavaju sa podla okamzitej prevadzkovej situacie (je tam nejaky ARP timeout, po ktorom zaznam vypadne ak masina nekomunikuje).

Jeden mobil s dvomi MAC naraz je zvlastny (to by sa nemalo stat, mozno je tam jeden zaznam z prvotneho pripojenia a druhy zaznam z druhotneho lebo mobil odpadol z wifiny a este nestihol prvy zaznam vyexpirovat a zmiznut z tabulky), ale je pravda, ze mobily robia tzv. randomizaciu teda nahodne si urcia MAC, s ktorou sa pripoja na wifinu. Robia to v zaujme bezpecnosti. https://source.android.com/docs/core/co ... n-behavior

Nemam dojem, ze by sa to "nastavovalo pre kazdu wifi zvlast" ako zaznela posledna veta nadomnou, skor je to len dosledok tej vseobecnej randomizacie. Nie som si vedomy, ze by mobily umoznovali uzivatelovi zmenit MAC adresu cielene/rucne (rootnute samozrejme ano, to je ale ina debata). Mobilom sa moc nevenujem, takze s tymto citatom prosim nechodte do telky aby som si neuhnal hanbu.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
HellAngel
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 12857
Dátum registrácie: Po 29. Dec, 2008, 00:15
Bydlisko: Turčianske Teplice

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa HellAngel »

Ano, mobil (android,apple...) vie menit svoju MAC Adresu. Preto mozes mat v ARP tabulke 2x ten isty mobil, pretoze zmenil svoj MAC adresu a router mu pridelil dalsiu IP Adresu. Ta prva sa vymaze, ako nahle vyprsi casovy limit v routri a zariadenie sa pod touto ip a mac adresou uz routru v sieti neozve. Mac a mobiloch sa menia same a automaticky. Urcite to ide aj manualne, ale to ako pisal turbo, by si potreboval mat rootnuty telefon.
NB: Asus ROG Strix G16 G614 + G Helper
Používateľov profilový obrázok
michalesku
Používateľ
Používateľ
Príspevky: 908
Dátum registrácie: So 02. Jún, 2012, 11:56
Bydlisko: Zvolen

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa michalesku »

Ja len dodam, ze jedna vec sa predsa len da nastavit pre kazdu siet zvlast - je to prepnutie fyzickej MAC adresy a tej random vygenerovanej.. Na to root nie je potrebny, standardne to ide v Androide aj iOS..

Cela tato tema je trochu menej pochopitelna, uz tu bola spomenuta rodicovska kontrola, ale akonahle si mobil zmeni MAC adresu, smola..
Dalsia moznost je okrem hesla nastavit aj filter MAC adries a tak vsetkych pripojenych donutit, aby v tejto sieti pouzivali fyzicku adresu.. Ci to za to stoji a ma to zmysel, si musi povedat kazdy sam..

No nic, ked budem na dochodku, snad budem mat na praci nieco zazivnejsie, ako nasierat nejake osoby..
Spoiler: ukázať
PC1: CPU Intel Core2 Quad Q9550 2.83GHz + Scythe Ashura SCASR-1000 | MB MSI P45-8D Memory Lover | RAM Kingston DDR2-1066 HyperX 4x2GB | VGA NVIDIA Quadro K4000 3GB | SSD Intel 520 Series 2x120GB RAID0 | HDD WD RE3 2x1TB RAID0 + WD Caviar Blue 2TB + WD Caviar Blue 500GB | DVD±RW Samsung SH-S224DB | DVD-ROM Plextor PX-130A | CD-RW Plextor Premium | FDD + Card Reader Teac FD-CR7 | Audio Creative SB Audigy 2 ZS Platinum | TV AVerTV Hybrid+FM PCI A16D | PS Gigabyte ODIN Pro 550W Modular | Keyboard Fujitsu KB955 | Mouse ROCCAT Kone v2 + SteelSeries QcK mini | LCD Fujitsu P27T-7 LED + Fujitsu P24W-6 IPS
PC2: HP ENVY Phoenix h9 | CPU Intel i7-3770K 3.50GHz | RAM Nanya DDR3-1600 4x4GB | VGA NVIDIA GeForce GTX 1060 6GB | SSD Samsung PM871a 512GB + Crucial MX500 500GB | HDD WD Gold 2TB | DVD±RW HP GH82N | LCD Fujitsu P27T-7 LED + Fujitsu P24W-6 IPS (shared)
PC3: Dell Precision T1650 | CPU Intel Xeon E3-1240 v2 3.40GHz | RAM Samsung DDR3-1600 4x4GB | VGA NVIDIA Quadro M2000 4GB | SSD Samsung PM871 256GB | HDD Seagate 500GB | DVD±RW Philips DH-16ACS
NB1: Fujitsu LIFEBOOK S782 vPro | 14" HD+ | CPU Intel Core i7-3540M 3.0GHz | RAM 2x8GB | SSD Samsung 850 PRO 2TB | 4G/LTE w/GPS | 2nd Battery | 2nd HDD | Port Replicator
NB2: Fujitsu LIFEBOOK E782 | 15.6" FHD | CPU Intel Core i7-3632QM 2.2GHz | RAM 2x4GB | SSD Plextor M6 PRO 256GB | 3G/UMTS w/GPS | 2nd Battery
2in1: Fujitsu STYLISTIC Q702 vPro | 11.6" IPS HD | CPU Intel Core i5-3427U 1.8GHz | RAM 4GB | SSD Toshiba 256GB mSATA | 4G/LTE w/GPS
NAS: Synology DS1515+ | CPU Intel Atom C2538 2.4GHz | RAM 2x8GB | Storage HDD Seagate IronWolf 4x4TB RAID5 + SSD Intel 520 Series 180GB

Návrat na "Siete"