Маскируем наш роутер в сети провайдера от TTL-фильтра

Поради та підказки щодо софту, роботи в операційних системах, комплектуючих та зборок комп'ютерів.
Аватар користувача
toxi
Администратор
Администратор
Статті: 0
Повідомлень: 532
З нами з: 12-04-2008 07:58:25
Ваша стать: Чоловічий
І'мя: Roman
Контактна інформація:

Маскируем наш роутер в сети провайдера от TTL-фильтра

Повідомлення toxi »

Теория:
В IPv4 TTL представляет собой восьмиразрядное поле IP-заголовка.
Определяет максимальное количество хопов (hop, то есть прыжок, участок между маршрутизаторами), которые пакет может пройти. Наличие этого параметра не позволяет пакету бесконечно ходить по сети. Каждый маршрутизатор, при маршрутизации должен уменьшать значение TTL на единицу, но некоторые шлюзы можно настроить, чтобы игнорировать это. Пакеты, не достигшие адресата, но время жизни которых стало равно нулю, уничтожаются, а отправителю посылается сообщение ICMP Time Exceeded. Если требуется, чтобы пакет не был маршрутизирован (то есть принят только в своём сегменте), то выставляется TTL=1. На отправке пакетов с разным временем жизни основана трассировка их пути прохождения (traceroute). Максимальное значение TTL=255. Обычное начальное значение TTL=64 (зависит от ОС).
Добавим правило в Mikrotik, что бы с имитировать конечное устройство (для всего роутера):

Код: Виділити все

/ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes
Либо для конкретного исходящего интерфейса:

Код: Виділити все

/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=increment:1 passthrough=yes out-interface=ether3
Учтите так же то, что это правило супер требовательное к процессору роутера.

Есть вариант сделать так:

Код: Виділити все

/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface=ether3 passthrough=yes
Но в таком варианте трассировка из вашей локалки до любого узла в интернету будет иметь два прыжка - первый ваш роутер, второй конечный узел. Промежуточные узлы не покажутся. Это не всегда удобно.
Правила форуму :: Виконую послуги IT-адміністратора (види послуг).