PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WRT54GL + Tomato 1.25: Wie ARP poisoning verhindern? ARP cache auslesen?


wry
2009-10-29, 15:11:54
Hallo,

ich befinde mich in einem Heim mit vielen Personen die sich alle das selbe Netzwerk teilen. Der Internetzugriff erfolgt über ein Gateway im Netzwerk, an dem man sich anmelden muss.
Zwischen meinem PC und dem Heimnetz befindet sich mein Router.


Weiss vielleicht jemand wie man den ARP cache des WRT54GL Routers mit Tomato 1.25 Firmware auslesen kann?

Kann ich den Router so konfigurieren, dass er gegen eine mögliche ARP poissoning Attacke geschützt ist?

Veilleicht so etwas wie ein statischer ARP Eintrag, der zum Gateway zeigt?

Die anderen Teilnehmer im Netz interessieren mich nicht, wenn nötig würde ich auch jegliche Kommunikation die von diesen kommt blocken. Leider weiß ich aber nicht wie ich das meinem Router beibringe.. Gibts dazu vielleicht ein Tutorial? Oder hat jemand eine gute Idee?

:upara:

Gast
2009-10-29, 16:47:26
Hallo,

ich befinde mich in einem Heim mit vielen Personen die sich alle das selbe Netzwerk teilen. Der Internetzugriff erfolgt über ein Gateway im Netzwerk, an dem man sich anmelden muss.
Zwischen meinem PC und dem Heimnetz befindet sich mein Router.


Weiss vielleicht jemand wie man den ARP cache des WRT54GL Routers mit Tomato 1.25 Firmware auslesen kann?

Kann ich den Router so konfigurieren, dass er gegen eine mögliche ARP poissoning Attacke geschützt ist?

Veilleicht so etwas wie ein statischer ARP Eintrag, der zum Gateway zeigt?

Die anderen Teilnehmer im Netz interessieren mich nicht, wenn nötig würde ich auch jegliche Kommunikation die von diesen kommt blocken. Leider weiß ich aber nicht wie ich das meinem Router beibringe.. Gibts dazu vielleicht ein Tutorial? Oder hat jemand eine gute Idee?

:upara:
Linksammlung für WLAN, Antennenbau und den Linksys WRT
http://www.forum-3dcenter.org/vbulletin/showthread.php?t=223442

wry
2009-10-29, 19:15:16
Danke Gast! :smile:

Mal durch den Thread wühlen

HeldImZelt
2009-10-29, 20:09:23
Tomato ist doch Linux, oder nicht? 'ARP' Kommando zeigt dir alle Einträge. Statische gibt es glaube ich nicht, das widerspricht dem Sinn des Ganzen. Du kannst aber auf Clientseite eine MAC Filterliste benutzen.

wry
2009-10-30, 13:47:20
@HeldImZelt

Danke!!
Der ARP Befehl funktioniert :smile:

Mit iptables kann man anscheinend Kommunikation blocken. Muss mir das noch genauer angucken. Damit werde ich meinem Router lehren nur noch mit dem Gateway zu kommunizieren :D