议winX下ip的包的伪装

NT Server 4.0 用 作 Internet 路 由 器 ----假 如 一 个 公 司 建 有 一 个LAN, 网 络 结 构 图 如 下: ----1 . 网 络 结 构 及 配 置 说 明 网 络IP 地 址 不 是 自 定 义 的, 而 是 从 电 信 局 或ISP 取 得 的。 D 主 机 是 装 有NT Server 4.0 计 算 机, 一 块 以 太 网 卡(TCP/IP 属 性:IP 地 址 202.103.109.252 子 网 掩 码255.255.255.0, 缺 省 网 关 为 空, 启 用IP 转 发); 一 个56k Modem; 设 置RAS 只 能 拨 出, 拨 号 协 议PPP,TCP/IP 设 置 为 服 务 器 分 配IP 地 址( 即 动 态IP 地 址), 不 用 远 程 网 络 缺 省 网 关。 A、B、C 主 机 的 网 关 都 是D 主 机 的IP 地 址(202.103.109.252)。 用 注 册 表 编 辑 器(regedt32) 修 改D 主 机 的 注 册 表( 注 意: 要 特 别 小 心, 一 旦 修 改 错 误, 将 会 导 致 机 器 瘫 痪 而 启 动 不 了, 强 烈 建 议 先 用rdisk /s 制 作 紧 急 恢 复 盘)。 在\HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\RasArp\Parameters 项 下 增 加 一 个 值 名 DisableOtherSrcPackets, 值 类 型REG_DWORD, 数 值 是0( 零) 的 值, 增 加 这 个 值 的 目 的 在 于 当 报 文 从LAN 以 太 网 卡 传 到Modem 时, 报 文 可 以 保 留 原 地 址, 而 且 传 入 的 报 文 也 可 以 传 输 到 正 确 的 电 脑。 用 注 册 表 编 辑 器(regedt32) 修 改D 主 机 的 注 册 表, 在 \ HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\ Services\RasMan\PPP\ IPCP 项 下 增 加 一 个 值 名PriorityBasedOnSubNetwork, 值 类 型 REG_DWORD, 数 值 为1 的 值, 增 加 这 个 值 的 目 的 在 于 避 免 当Modem IP 地 址 与LAN 地 址 处 于 同 一 网 段 时 出 现 路 由 错 误。 重 新 启 动D 计 算 机, 使 注 册 表 的 修 改 生 效。 ----2 . 测 试 D 主 机 通 过 有 效 的 账 号 和 密 码 拨 号 到163 中 在D 主 机 上 运 行ipconfig, 结 果 如 下: Windows NT IP Configuration Ethernet adapter DE22X1: IP Address. . . . . . . . . : 202.103.109.250 Subnet Mask . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . : Ethernet adapter NdisWan5: IP Address. . . . . . . . . : 202.103.120.18 Subnet Mask . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . : 在D 主 机 上 运 行router 命 令, 增 加 到Internet 的 静 态 路 由:Route add 0.0.0.0 mask 0.0.0.0 202.103.120.18 metric 2(202 .103 .120 .18) 即MODEM 的 动 态IP 地 址。 在A 主 机 上 运 行tracert 202.103.111.66( 长 沙 信 息 港WWW Server IP 地 址), 有IP Packets 返 回( 从D 主 机 上 用 拨 号 网 络 监 视 器 看, 知A 主 机IP Packets 已 发 送 出 去, 且 有IP Packets 返 回)。 路 由 过 程 如 下: A(202.103.190.248)--- D (202.103.190.250)---MODEM (202.103.120.18)--- (202.103.96.129)---(202.103.100.17)--- (202.103.100.233)--(202.103.111.66) 如 果 把A、B、C、D 的IP 地 址 换 成 自 定 义 的IP 地 址( 伪 地 址), 重 新 执 行1---4,A 主 机 的IP 包 已 发 送 到Internet, 但 是 没 有IP 包 回 来。 如 果 要 想D 主 机Modem 转 发LAN 内 主 机 的IP 包 的 源 地 址 要 改 变 ( 即 只 有 一 个 地 址), 目 的 地 址 不 改 变, 回 来 的IP 包 能 转 发 到 正 确 的 主 机,IP 包 在D 主 机 必 须 处 理,NT server 4.0 做 不 到 这 点, 但Windows Proxy 或 者Wingate( 代 理 服 务 器) 能 做 到, 即 共 享 一 个Modem 和 一 个IP 地 址。 http://www.ccw.com.cn/99/week/9931/9931b17.asp 以上文章摘自《计算机世界》99年第31期的电脑与生活中http://www.ccw.com.cn/99/week/9931/9931b17.asp 大家可以自已看一下。

Published At
Categories with 网络技术
Tagged with
comments powered by Disqus