能力值:
( LV2,RANK:10 )
|
-
-
2 楼
看了这段描述 貌似是交换机和服务器在验证客户端,更重要的是整个服务都是由它们提供的
如果能 “本地上网”,本地验证当然没问题
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不是“本地上网” 是能够通过网关,至少可以在局域网内转忽吧 但是那个网关却限制了你 他是一个宿舍一个网关 判定认证的网卡MAC 这让不同宿舍的连局域网都不行 你说这不郁闷吗?
|
能力值:
(RANK:680 )
|
-
-
4 楼
Mento Supplicant是兼容锐捷的, 网上有源码 . 你下载看看就知道.
猜一下LZ的目的, 你是想不缴网费使用校园网在局域网联机, 比如魔兽. 对吧~
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
要是搞定了,把方法教我吧
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
Mento Supplicant是兼容锐捷的, 网上有源码 . 你下载看看就知道.
猜一下LZ的目的, 你是想不缴网费使用校园网在局域网联机, 比如魔兽. 对吧~
*****************************************************
哈。。 正有此意。。 还请各位帮帮忙 想想法子。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
Mento Supplicant 这个用过 不行 我的想法是能够做出一个模拟出认证服务反馈给网关的一个消息 这样我们就可以通过网关了 连接到外面的大局域网。。 妈的 说真的 我觉得学校就应该这样 让我们使用全校的局域网 呵呵 不过这样 哈哈 学校的管理就会困难很多。。盗取了别人的密码就可以随时上网 汗 网费可是按流量算的 这样的话 估计很多人会哭。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
大伙都包月,不按流量算的,盗取用用也无妨
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
要是这样的话学校应该提供这个功能的,以前我们学校就是,上内网也就是校园网免费,再加上个魔兽主机搜索连接工具就可以直接在内网玩了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
汗 我这边包月是按流量的 还有想上内网就必须包月 即认证成功才可以上内网 主要是那个网关识别认证的MAC 非认证的是不允许通过的, 于是我们把自己的MAC修改成宿舍已经认证的就可以通过,不过这样上网会很卡,因为数据传送是需要唯一的识别啊 所以最好的办法就是欺骗网关 O(∩_∩)O哈哈~ 思路已经出来,技术只能靠高手啦。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我觉得高手应该可以给出一些建设性意见 期待。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
欺骗网关太麻烦。
通用方法:双路由器大法。将主路由器MAC修改为认证地址,将次路由器连接到主路由器,然后要对这两个路由器进行一定的设置使得主路由器负责网关,次路由器负责局域网,然后所有电脑连接到次路由器上网。需要硬件设备和网络知识,一定要将两个路由器配置好。
万能大法:自己用主机架设代理服务器。比如ccproxy之类的。其他计算机链接此代理就可以上网了。无需硬件设备。
此两种方法在我大学时代对付学校限制屡试不爽。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这个我知道 你说的通用方法行不通 我们在学校 根本改不了网关的MAC
至于万能打法 哎 我是需要连接的是整个学校的局域网 便于传送文件 玩玩联机游戏 不是连互联网 再说代理 也只能是自己一个宿舍的使用啊 别的宿舍 网关限制了 没有认证的MAC不能通过 你开代理又怎样啊?
|
能力值:
( LV5,RANK:60 )
|
-
-
14 楼
我的学校的带宽是10G教育网+500M电信。
学校一个校区就是采用锐捷认证。
在我当任学生网管员的经验来说,如果你想达到这免费上网,可能性不大。
除非,前提是你已经连到交换机上,而且存在一个账号,这样你或许通过解析数据包,来修改验证流程,从而达到破解的目的。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
⊙﹏⊙b汗 我需要的不是上网 是与其他局域网内部人员进行交流! 但是貌似在不认证的情况下不行。估计学校采用的虚拟局域网(VLan) 因为不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备,即认证! 看来破解锐捷是没有希望了 他是基于虚拟局域网的协议上的 要想破解锐捷 先要破解虚拟局域网!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
是这样。。基于端口的vlan ..
但让我疑惑的是。自助服务系统 是可以上的。也就是说,数据是可以往外走的。。。
我想知道 ,他的acl是做在哪。怎么做。。
认证前后 端口状态的变化是怎么样的。。通过什么标识来判断数据包允许通过?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
自己买个路由,然后把整个寝室的连上去,不就OK,不过你要是跟其他寝室的打就很收限制
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
在楼上的基础上用VPN,可以实现不同局域网互联。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
不是啊,学校是以宿舍为单位的,我们宿舍是用交换机连接端口接入路由器的。宿舍的同学可以相互通信。但是跨宿舍就不行了,应该是宿舍那个端口是被逻辑分组了,虽然物理连接的,但是无法通信,这就是vlan 为了防止广播风暴。这个端口如果认证过的是可以通过的,但是未被认证的是不能通过的。据我分析 认证后,我们发送数据包会添加一段认证信息,如果正确则可以通过端口。 这个认证信息呢 我们先认证-->端口-->服务器-->数据库
之后从数据库核对认证是否成功。如果成功则返回给端口,并且把认证成功的信息反馈到认证服务端。同时通过DHCP服务器分配IP给你。 如果你的服务端不在,肯定不能插入认证成功的信息。如果你想欺骗端口,那么先要做的是冒充服务器给端口,然后还要在数据包源地址跟目的地址后插入之前欺骗端口的认证信息。至此欺骗完成。⊙﹏⊙b汗 是理论上完成。 如果可以做到这点 估计 这个vlan协议估计又要改革了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
唉, 其实没必要去搞这些了, 校园网的网费便宜的要死, 有这时间不如去找自己心仪的女孩多玩玩, 更有意义的.
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
⊙﹏⊙b汗 便宜是便宜啊 但我们追求的是技术啊。。。。。 搞定了他 说不定实达网络 锐捷公司请你去他公司做安全顾问。。。。 高手啊 出来帮帮忙吧
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
呵呵,和我这情况一样。还有,装个unbutu,但是锐捷不能用,不能上网。
|
|
|