일부 LAN 속임수

일부 LAN 속임수

새 아파트. 벽에 이더넷 소켓 2개가 있습니다. 하나는 PC에 직접 연결되어 있습니다( device A). 다른 하나는 Netys Wi-Fi 여행용 라우터( device B)에 연결되어 있습니다. 노트북( device C)이 무선으로 연결되었습니다 device B. 아래에 스케치하세요.

여기에 이미지 설명을 입력하세요

세 장치 모두 인터넷에 접속할 수 있습니다. 에 의해 생성된 네트워크에서 에는 device B로컬 주소가 있고 기본 게이트웨이에는 에 주소가 있음 nmap을 보여줍니다 . 열린 포트가 없어도 로컬 주소가 있고 스캔 결과가 로 표시됩니다 . 에서 ping을 수행할 수 있지만 그 반대는 수행할 수 없습니다. 에서 핑을 보내 거나 더 나은 방법으로 특정 포트 (예: 9999)에 액세스하려면 적절한 장치에 어떤 설정을 적용해야 하는지 알려주실 수 있습니까?device C192.168.1.3device B192.168.1.254Device A10.0.1.28nmapdevice B10.0.1.22device Adevice Cdevice Cdevice Adevice A

벽면 콘센트가 어디로 가는지 전혀 모르겠습니다. 네트워킹도 서툴러요 :>

답변1

시나리오는 완전히 명확하지는 않지만 다음과 같습니다.

  1. 벽면 소켓은 스위치와 인터넷 업링크에 연결되어 있습니다.
  2. 아마도 스위치와 개인 주소 지정은 여러 아파트에서 공유될 것입니다.
  3. "장치 B" 여행용 라우터는 유선 WAN과 무선 LAN 간의 NAT를 사용합니다. NAT는 비활성화할 수 없습니다.

결론:

  • 1+2: 이웃 해킹으로부터 장비를 보호하려면 라우터/방화벽이 필요합니다.
  • 3부터: 포트 전달이나 노출된 호스트의 영향 없이 무선에서 유선 장치로 연결할 수 있지만 그 반대의 경우는 불가능합니다. 해당 라우터는 귀하의 목적에 적합하지 않을 수 있습니다.

제안:

여행용 라우터가 유선 액세스를 제공하지 않는 경우 유선 및 무선 LAN 연결이 가능한 괜찮은 라우터를 구입하십시오. 모든 장치를 라우터의 LAN 측에 연결하십시오. 라우터의 WAN 포트 외에는 벽면 콘센트에 연결하지 마세요.

관련 정보