Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
mabra
Beiträge: 34
Registriert: 18.02.2007 00:21:38
Wohnort: Brühl

Re: Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Beitrag von mabra » 23.06.2016 17:26:29

Hi !
Den Aluhut setze ich mir schon gerne auf. Wer "in the day after" (Snowden) nicht aufpaßt, hat's nicht verstanden - und
das sehe ich leider täglich. Früher war ich auch so ein naiver IT'ler ... In diesem Jobbereich ist die emotionale Dimension
immens - das Wegschauen rettet. Wenn ich also sehe, das Entwickler (Web und andere) schonmal empfehlen, den
Kraken 8.8.8.8 in ihrer Netzwerkkonfiguration zu verwenden, weiß ich wo ich dran bin :-(
Jana66 hat geschrieben:@dufty2: Muss man das - oder KANN man das - mit den 3 Angaben, von denen eine redundant und somit fehlerbehaftet ist? Was passiert bei Widersprüchen bezüglich Netzmaske/Broadcastadresse am DHCP-Client wirklich, am DHCP-Client getestet/ausgelesen? :wink:
Keine Ahnung - alle mir bekannten Netzwerkstacks machen das auch ohne die Angabe richtig.

Deinen Aussagen zu Desktop-Firewall's (kürzlich) will ich wiedersprechen. Im Wikipedia-Artikel zu "Personal Firewall"
( https://de.wikipedia.org/wiki/Personal_Firewall%20 ) kann man einen Teil (!!) der Infektionsquellen sehen.
iptables sieht NICHT, was im HTTP-Datenstrom oder in den DNS-Request/Response Daten wirklich drinsteckt.
Deswegen ist der verlinkte Artikel leider völlig unzureichend - hat aber ein schickes Bild ;-)
Und dann sind wir bei Application-Level-Firewall (wie Squid&Co) - was ein Komplement zum "Desktop-Firewall" sein
sollte, denn beide sind unvollständig. Weiter geht es dann mit den Plattenzugriffen des DNS-Spions, usw. usf.
Applikation-Isolation ist da einwirksames Mittel - zum Glück kommt das nun auch bald in modernere
Paketierungsverfahren in die frei Welt, z.B. "Flatpak", auch heute in heise.de:
( http://www.heise.de/newsticker/meldung/ ... 46482.html )
So wird ein Schuh 'draus.
VG++Manfred

mabra
Beiträge: 34
Registriert: 18.02.2007 00:21:38
Wohnort: Brühl

Re: Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Beitrag von mabra » 23.06.2016 17:31:05

Hi !

Danke für deine Beiträge.
Genau das war aber die Ursache für mein "Unbehagen". Als ich meinen Debian-Router eingerichtet hatte,
hatte ich wenig Ahnung von Debian und noch weniger von Firewalls. Aber ORKs (guter Ätzbegriff für ARPs)
und DHCPs kommen niemals auf meiner LAN-Seite heraus - automatisch !

Viele Grüße,
Manfred

dufty2
Beiträge: 1711
Registriert: 22.12.2013 16:41:16

Re: Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Beitrag von dufty2 » 23.06.2016 22:36:34

Jana66 hat geschrieben:@dufty2: Muss man das - oder KANN man das - mit den 3 Angaben, von denen eine redundant und somit fehlerbehaftet ist? Was passiert bei Widersprüchen bezüglich Netzmaske/Broadcastadresse am DHCP-Client wirklich, am DHCP-Client getestet/ausgelesen? :wink:

Nachfolgendes ist jetzt nicht völlig ernst gemeint: Ihr mit eurem ollen Debian!
Also dieses olle Debian wieder! Macht so komische Broadcast-Sachen! Allerhand das Ganze!
;)

Entgegen dem weit verbreiteten Glauben gibt es tatsächlich Netze welche ohne Broadcast sind, z. B. bei Loopbacks (/32) oder auch Point-to-Points (/31).
Es gibt aber auch Point-to-Points mit /30 oder /29 und bei letzterem kann man dann tatsächlich alle 8 Adressen nutzen.
Sieht man auch an der "lokalen Routing-Tabelle"
# ip route show table local
am Fehlen der 2 entsprechenden broadcast-Einträge ("10.0.0.0" und "10.0.0.255").

Will man aber den "normalen" Broadcast, jenen aber selbst nicht berechnen, geht auch

Code: Alles auswählen

ip addr add 10.0.0.1/24 brd + dev eth0
als Abkürzung für

Code: Alles auswählen

ip addr add 10.0.0.1/24 brd 10.0.0.255 dev eth0
EDIT:
Es geht "brd -" auch, dann ist der Broadcast die 10.0.0.0 (also die untere Grenze).
Hab' ich aber selbst noch nicht benützt ;)

BenutzerGa4gooPh

Re: Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Beitrag von BenutzerGa4gooPh » 24.06.2016 11:55:47

Danke dufty2 für die Erklärungen! Oller Debianer, oller! Duck und abgetaucht. :mrgreen: :THX:

mat6937
Beiträge: 2956
Registriert: 09.12.2014 10:44:00

Re: Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Beitrag von mat6937 » 24.06.2016 15:16:26

mabra hat geschrieben:Als ich meinen Debian-Router eingerichtet hatte, ...
Der DHCP-Server von KabelBW (UM) sendet ja stündlich in seinem "LAN" per broadcast (d. h. an 255.255.255.255/ff:ff:ff:ff:ff:ff) für jeden DHCP-Client, einen "nicht angeforderten" DHCP-ACK.
Wie geht dein Debian-Router (als DHCP-Client) mit diesem DHCP-ACK um bzw. wie "verwertet" dein Debian-Router (als DHCP-Client), diesen für ihn bestimmten stündlichen DHCP-ACK?

mabra
Beiträge: 34
Registriert: 18.02.2007 00:21:38
Wohnort: Brühl

Re: Suche Erfahrung mit ISP-Netzwerken: Wie, was, wo, warum?

Beitrag von mabra » 25.06.2016 01:17:57

Hi !

Sorry, kann ich dir leider nicht sagen.
Offenbar verwirft mein dhclient die überflüssigen Pakete. Ich habe ihn um einen
Eventhandler erweitert, sodaß immer der letzte Request in einer Textdatei landet.
Der dhclient bei mir sendet in seiner Anforderung auch nicht die Standardproperties:
MTU habe ich z. B. (irgendwann mal) auskommentiert, weil ich immer eine MTU von 576 (!!)
bekam.
Der Erneuerungsinterval, der in den bei ankommenden Paketen steckt, beträgt 50min.
Als ich deine Frage las (~23:30) habe ich schnell mal 'n Tcpdump gestartet und den nun
insgesamt ~30min. laufen lassen. In der Zeit sind 143 Pakete angekommen ... also etwa
4.7 Pakete/m [von s zu m geändert -sorry] !!!!!! Mein Client hat in der Zeit genau zwei Pakete
weggeschickt. Ich habe Tcpdump praktisch nur zählen lassen (nirgend 'reingeschaut).
mat6937 hat geschrieben: .......
Wie geht dein Debian-Router (als DHCP-Client) mit diesem DHCP-ACK um bzw. wie "verwertet" dein Debian-Router (als DHCP-Client), diesen für ihn bestimmten stündlichen DHCP-ACK?
Da muss ich passen - es funktioniert scheinbar alles einwandfrei.
Ich habe mal in etwa 24h ~100.000 DHCP Pakete gespeichert - da kommen die
ganzen Geräten mit ihren Firmwareversion und update-urls ...
VG++Manfred

Antworten