|
最近半个月快让我这里的ISP弄疯了,他们应该是使用了网络尖兵、南京信风之类的防共享设备,用ddwrt、tomato之类的OS,症状是:能打开极少数网站,大部分网页打不开或特别慢;xunlei找不到资源;网络电视、EMULE之类的P2P软件能正常工作;QQ、飞信能正常工作。注意,只要用路由器,哪怕下面只有一台机器上网,都是这个症状。
* a) e! `/ p6 b' a \" Q6 c t0 m3 @( s- Q4 w# Q3 J/ s* R
弄了个FAST FR40,有对应我这里ISP的FW,用它能够正常上网。受不了了,WRT54G这种高级设备必须工作在FR40这种ARM7之后么???
2 ~# S5 Q; R- @- b8 s于是打算搭建一套实验系统,通过对比主机直接发出的包与被FR40更改过的包的区别,弄明白FR40是如何破共享监控的。/ p/ `2 e: [( g: O: w0 ?% L
3 k3 j l2 f0 P方案如下:
5 |2 e g" T8 a设备:2PC,1FR40,1WRT54G V2(刷TOMATO1.18英文原版,默认设置)4 A9 w7 L) V1 H( J* N; K9 l
连接方式:PC1----------->(lan)ROUTER(WAN)<------------PC2/ c# l3 ?4 i) W) X G- t8 `- c; W! ~
试验方法:使用软件抓取 PC1访问某个用ROUTER时被限制的网站 的封包;分别在上述ROUTER位置使用FR40、WRT54G;在PC1上用软件重放抓取到的包;在PC2上抓包,对比此2种状态下抓到的包的不同。
! }7 F( y) s! F; m9 A6 Z, m
! K# s! O5 d& {% R7 U问题如下:+ u% l2 G- w$ V- x" b4 I
1、本方案能否达到预期目的?
1 v5 B! Q, L) I& X0 N2 P( `$ ^6 r3 l4 C2、PC1上的抓包、重放软件最好使用哪个软件?
( d' T, n+ n7 E$ Y7 a- v3、ROUTER的WAN,是配置成保留IP、网关为PC2的IP,还是默认下一跳路由为PC2的IP?
( y+ [6 T3 x' o6 I- U9 U
) G2 R* `9 ?) l* m8 Q) ^1 a% A f0 f) C) H: _: c
本人不是学计算机的,说了外行话请各位高手不要见笑啊。 |
|