
Maly ISP - opravdu jsou klienti opravdu izolovani
Ahoj,
v zasade jednoducha situace.
Maly ISP tvrdi, ze jeho klienti jsou od sebe vzajemne izolovani. Na druhou stranu, kdyz jeden klient spusti protokol MNDP (mikrotik neighbor discovery protocol), tak vidi dalsi klienty (vrstva 2).
Tj dotaz zni, chapu to spravne, ze klienti nejsou vzajemne izolovani (i kdyz podpora ISP rika, ze jsou) a nekdo z takovydle “sdileny” site by to mohl zneuzit? Nebo se pletu?
V kazdym pripade budu rad, pokud me nekdo prip pouci
Diky
Ani na 1. vrstve to nieje izolovane. Vo vzuchu vidim vsetko.
Ok a je tam teda moznost nejakyho zneuziti nebo ne? Tj duvod ke zmene ISP?
Izolacia prebieha na layer3.
Neznám tento protokol, ale je možné, že může jít něco na principu SSTP, tunelování, což umožní otevřít spojení a tedy
Normálně. pokud nejsou klientí přímo viditelní (např přes nat) a nejsou forwardované porty, tak se jich "nelze dovolat". Pokud ale klient otevře spojení (k někomu, kdo umožní přijmout spojení, jinak by se ten problém zacyklil), je možné tedy přes toho prostředníka 1) komunikovat původnímu klientovi 2) Zjistit Informace ,aby mohl druhá strana klientovi komunikovat přímo bez nutnosti prostředníka- Typicky je nutná znalosti čísel portů a IP adres na obou koncích NAtU