[Duvida] Redirecionar conexoes > iptables

Started by Σĸөsıҳ, 30 de July , 2011, 09:10:03 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Σĸөsıҳ

Tenho um roteador que roda o BusyBox...
Supondo q eu tenha varios clientes, como faco pra redirecionar TODAS as conexoes pra um determinado endereco?
Por exemplo:
eu digitaria google.com e isso seria requisitado pro roteador, certo?
mas o roteador ao invez d conecta-lo ao google.com iria direciona-lo a outro endereco.

Ja pesuisei oceanos no Google, mas nao achei exatamente isso.

vLw
from| PSY
_
Hygnus Software
_

Reeves

man...
configura isso no /etc/hosts

ex: google.com 192.168.1.1

se o router é o gateway.... já era! :D
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Σĸөsıҳ

perfeito :P
...
mas tem problema MTO chato... toda vez q eu reinicio o roteador, (desligo e religo) todos os arquivos q eu alterei ou criei nele sao pagados e tudo eh volta como antes... soh as configuracoes d clientes e tal q permanecem... ma isso eh um sac

...

nao tem uma forma mais eficaz.. tipo alterando algum applet interno... esse roteador ta conectado a um Mikrotik, mas nao sei lidar mto bem com ele... se tiver alguma forma pelo Mikrotik... agradeco :D
from| PSY
_
Hygnus Software
_

Reeves

#3
faz algum tempo que não tenho acesso a um busybox
depois vou pegar um por ai e ver isso masss....

se não estou enganado existe algo como busybox.conf q estão as configurações do router...
então oque tem que fazer, na ultima linha vc coloca um script.sh que executa a alteração necessária e testa.
coloca esse script dentro de /var ou /tmp
- - - - - - - - - - - - - - -
#busybox.conf
/var/meuScript.sh
#busybox.conf
- - - - - - - - - - - - - -

Conteudo do meuScript.sh:
#/bin/sh
echo "google.com.br 192.168.1.1" >> /etc/hosts;
#FIM

vc tem acesso ao RouterOS do mikrotik ? :D
cada router 'cliente' usa IP Externo ou LAN?
testa isso, se não der fala q vou achar um busybox para uma resposta mais precisa.
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Σĸөsıҳ

#4
bem, antes d tentar qlqer coisa vo t passar um "mapa de rede" q acabei d fazer, pra vc entender melhor... e vou explicar meus planos...:

_
ta meio embolado rs...
bem, em vermelho vc pode ver as conexoes principais (Velox > Mikrotik > Main router)...
as bolinhas sao os clientes e os quadrados d cima pra baixo sao APs secundarios... esses APs sao conectados pelo Main por WLAN...
eles tem uma tabela de registro d MACs... alguns clientes se conectam por WiFi (azul) enqnto outros por LAN (verde).

qndo eu desligo o Main, eh claro, todos perdem conexao...
tenho acesso por SSH (BusyBox) em todos eles... no Mikrotik acesso por console tmb, mas parece ser telnet, embora funcione por SSH tmb... RouterOS...

jah fiz varios ataques simples e divertidos ao Main, como colocar "reboot" no script d inicializacao (o proprio AP fornece isso, mas fica visivel pela interface web, e isso q nao qro, pois o responsavel nem sabe da existencia do BusyBox rs)
to ateh navegando agora sem o consentimento dele hehe

enfim, meus ultimos dois planos sao o seguinte:
1 - redirecionar TODAS as conexoes a um endereco especifco (como criei este topico) ... nessa pagina contera uma mensagem dizendo q todo o sistema ta infectado (soh pra colocar medinho rs) e avisando d um ataque final...

2 - o ataque final... esse seria o mais legal... infelizmente nao tenho mta experiencia na area d invasoes e tal, mas se eu pudesse, atacava todos os possiveis PCs, individualmente... masss...
terei q fazer soh o q realmente qro... atualizar o firmware com outro corrompido, inutilizando o equipamento.
mas isso crio em outro topico  ;)

enfim...
ah! lembrando q todos os APs sao "AP Router" > http://www.aprouter.com.br/

...ps: digitei Mikrotik erroneamente no "mapa", malz rs

from| PSY
_
Hygnus Software
_

Reeves

#5
Divertido man, se precisar de algo estamos ai! o/
tbm já brinquei com o busybox e o root usava a mesma senha no servidor principal lol
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^