我和锐捷的斗争还在继续,之前用华中大的方案是没有问题了,但是明显的管理员动起了歪脑筋,让所有接到校园网上的路由器都无法正常连接(体现在连接不到认证服务器上)。
但是我测试过后,明显不是通过MAC判断这一点的,只要是一台主机,都能连到认证服务器上,但是路由器就不能。
我们这里的方案是用两个网段,一个用于访问校园网管理系统(DHCP启用),另一个用于连接外网(静态IP),但是只要是路由器,两个网段都无法使用。继续研究过后,路由器启用“以单播形式获取IP”之后可以获取到IP,但是还是没有什么用。
废话讲完,请教一下路由器和主机,到底在上一级路由眼里有什么不一样,我要如何隐藏这些不一样的信息达到伪装目的呢?
1
knightlhs 2015-03-24 17:03:29 +08:00
这个你抓一次通信报文看看不就知道了
|
2
bugeye 2015-03-24 18:47:33 +08:00
TTL?一般也就是这些了。另外你在主机上用linux拨过号吗?
|
3
Kilerd 2015-03-24 19:48:50 +08:00
同2楼,试下linux下能不能正常使用,如果可以的话,买个RP 2 回来 做路由器,然后再伪装一下TTL就可以啦
|
4
invite 2015-03-24 21:33:06 +08:00
目测跟协议栈的指纹有关
|
6
czkwg8 OP 暂时已经恢复正常,不知道是管理员打算放我一马,还是根本就是我自作多情而不过是认证服务器抽风
|
9
ncisoft 2015-03-25 19:08:00 +08:00 via iPad
Mac地址的问题?
|