Todo dispositivo que se conecta ao Comcast xfinitywifi obtém 192.168.1.10, como?

0

Existe um% hotspot xfinitiwifi perto de mim.

Os usuários da Comcast ("escravos"?) podem se conectar a xfinitywifi digitando seus e-mails e senhas da Comcast no redirecionamento do navegador. Em seguida, ele registrará seu endereço MAC e permitirá que você acesse mais tarde sem o pop-up.

Mas o mais estranho é que, toda vez que você fizer login, você obtém o endereço IP 192.168.1.10 . Mesmo se você fizer login com vários dispositivos. (Também documentado aqui: Link href="http://forums.comcast.com/t5/Home-Networking-Router-WiFi/What-Prevents-Xfinity-WiFi-Hotspot-Spoofing/td-p/2113294"> )

Como é possível ter um ponto de acesso reutilizando o mesmo endereço IP para cada cliente?

    
por William Entriken 26.04.2014 / 23:27

2 respostas

3

Suponho que o AP possa colocar efetivamente cada cliente associado em sua própria VLAN e não fazer retransmissão intra-BSS. Em seguida, em algum ponto da rede, eles poderiam executar uma instância NAT separada para cada VLAN.

O único problema que resta resolver são transmissões da rede. Se o roteador em uma das VLANs tentar enviar um ARP "quem tem 192.168.1.10?" transmissão, todos os clientes responderiam. Mas suas respostas iriam cada uma para uma VLAN diferente, e todas as tabelas ARP seriam atualizadas, tornando menos provável que os roteadores das VLANs precisassem enviar transmissões ARP tão cedo.

Como alternativa, a rede pode empregar outros truques para manter a tabela ARP atualizada sem exigir solicitações ARP de transmissão do roteador.

Honestamente, embora haja maneiras de tornar a rede mais inteligente para que isso funcione, não vejo por que eles chegam a esse ponto.

    
por 27.04.2014 / 00:03
-2

Uma combinação de vlans, marcação e vinculação mac / ip é o que faz com que funcione. Quero dizer, é apenas uma classe c ip com um prefixo de / 24.

O número máximo de VLANs em uma determinada rede é 4.094. A Comcast emite geralmente 10.0.0.1/11 (255.224.0.0) da classe B ip. Independentemente de cada novo cliente é atribuída a informação necessária via DHCP. No entanto, o cliente não recebeu apenas um IP, mas também um número de lan virtual. Isso isola a vlan de tudo, exceto seu gateway. O host pode agora atribuir o mesmo segmento de lan e prefixo (192.168.1.0/24) a cada cliente, já que cada vlan é autônomo do outro, exceto pelo seu gateway. Finalmente, a marcação vlan e a ligação arp fornecem roteamento para os clientes que compartilham o mesmo endereço c da classe.

    
por 07.12.2017 / 22:23