[HACK] IP-Aliasing en Nt/2000 - Interfaz virtual
RoMaNSoFt
r0man at phreaker.net
Sat May 4 02:22:57 CEST 2002
Holas,
Seguramente muchos habeis usado el clásico eth0:0, eth0:1, etc de
Linux, ¿verdad? Consiste en asignar distintos parámetros de red (ip,
netmask, etc) a una misma tarj. de red, creando varios interfaces
virtuales. Está relacionado con el IP-aliasing.
Me preguntaba qué soluciones conoceis para hacer esto en un W2k / NT,
ya que puede ser util. Por ejemplo, hoy me he encontrado con el
siguiente escenario: un PC conectado con ADSL en modo monousuario, es
decir, la IP publica de la ADSL la tenia asignada el PC (y no una IP
privada) y el router tenia otra IP publica termiada en .1. Habia un
segundo ordenador -un portatil- el cual quería conectar tb a internet.
El PC tenia una sola tarj. de red, con la ip 213.x.y.z. El router algo
asi como 213.x.y.1, y las netmask 255.255.255.192. Lo q he hecho es
enchufar el portatil al router junto el PC (el router lleva hub
incorporado), y asignarle al portatil una IP 213.x.y.m. Sí, una IP
publica tb, q realmente existirá en otro lado de Internet, pero q el
mecanismo ADSL aisla internamente (por las pruebas q he hecho ;-)). Es
importante q por otras razones q no vienen al caso habia q mantener el
modo monousuario.
Para un caso asi resulta logico tener un 2o interfaz en el PC q seria
de IP privada, y asi poder asignar otra IP tb privada al portatil.
Luego con un Wingate o Winroute en el PC haciendo NAT sobre el
interfaz privado puedes salir perfectamente por el interfaz publico, a
Internet. Este ultimo caso supone una tarj de red adicional, y gastar
un puerto más en el hub del router. Me preguntaba si es posible crear
una interfaz "virtual" y asignarla a la misma tarj. de red, pero
repito, q software como Winroute vea 2 interfaces diferentes, es
decir, se le pueda engañar. ¿Alguien ha probado alguna solución
similar? ¿Existe eso? :-)
Más utilidades q se me ocurren: por ej algun software de esos q se
licencian a ciertas IPs, como el Fw-1. Supongamos q pillamos una
licencia de Fw-1 valida para la IP 192.f.g.h, de esas q vale solo con
q una tarj de red tenga dicha IP (incluso puedes poner una tarj de red
q solo se use en plan mochila para usar el fw-1, y para nada mas). ¿Se
podria engañar a fw-1 creando un interfaz virtual con dicha IP?
¿Alguien q haya experimentado un poco?
Por cierto, al final lo de la ADSL lo q he hecho es poner un proxy
SOCKS q solo está abierto a la IP q le he puesto al portatil. No me
convence, pero es lo primero q se ma ha ocurrido :-/
¿Alguien me ilumina un poco? ;-))))
Salu2,
--Roman
More information about the hacking
mailing list