Hướng dẫn thay đổi TTL trên Firmware Padavan

post-thumb

Time to live dịch đại khái là thời gian mà 1 gói tin được phép “sống trong mạng”, khi hết cái time này thì nó sẽ “chết”, tức là bị hủy, không truyền đi nữa.

TTL không tính bằng giây mà bằng hop count, giả sử TTL xuất phát là n, khi gói tin đi qua 1 thiết bị như switch hay router thì thiết bị này sẽ giảm TTL -1 rồi mới gửi đi tiếp (tức là còn n-1). Khi đến 1 thiết bị nào đó mà TTL bị giảm xuống 0 thì nó sẽ hủy cái gói tin chứ không cho đi tiếp. Cái TTL dùng để tránh loop trong mạng có router (mạng switch thì đã có spanning tree).

Giá trị TTL mà bạn thấy khi ping là giá trị TTL của gói ICMP reply mà máy bạn nhận được từ máy kia, nó được tính bằng số TTL xuất phát trừ đi số hop. Như vậy giá trị nó cao hay thấy là phụ thuộc số hop và số TTL khởi điểm. Nếu qua 10 hop chẳng hạn, mà bên kia phát gói ICMP reply với TTL = 256 thì bạn sẽ thấy Ping reply TTL=246; còn nếu xuất phát là 128 thì bạn sẽ thấy Ping reply TTL = 118.

TTL khởi điểm là mấy tùy thuộc vào IOS của thằng thiết bị bên kia. VD HĐH Windows có TTL start = 128, Linux = 64, Solaris = 256 (có thể chỉnh được)

- invalid-password - Forum vnpro.org

Hướng dẫn thay đổi TTL trên FW Padavan

Bước 1. Mở SSH trên ROM, đăng nhập SSH bằng PuTTY hoặc các SSH client khác.

  • Đăng nhập giao diện quản lý Padavan > Advanced Settings > Administration > Services

  • Sử dụng PuTTY - để đăng nhập SSH, hoặc vào PowerShell trên Windowsssh admin@192.168.1.1 (nhập yes nếu được hỏi) sau đó nhập UsernamePassword đăng nhập Padavan, nhấn Enter.

  • Hiện như hình dưới là đăng nhập thành công.

  • Gõ tiếp các lệnh sau:

1
2
3
modprobe xt_HL
iptables -t mangle -A POSTROUTING -j TTL --ttl-set 65
iptables -t mangle -A PREROUTING -j TTL --ttl-set 65
  • Nếu không có lỗi, màn hình sẽ sang dòng khác mà không hiển thị thêm gì. Các lỗi khác vui lòng bình luận bên dưới.

Bonus

Thêm vào script để tự động chạy lệnh

Chúc các bạn thành công

author

Nghia Phan

Mọi ý kiến đóng góp hoặc thắc mắc, cứ thoải mái liên hệ với mình qua các kênh mạng xã hội dưới đây. CÁM ƠN CÁC BẠN ĐÃ ĐỌC và CHÚC CÁC BẠN MỘT NGÀY TỐT LÀNH 😉.

Previous Post Next Post