如何绕过家庭网络上的限制性 MAC 地址过滤(非恶意)

信息安全 网络 路由 MAC地址
2021-09-08 08:16:03

背景

在我提出我的问题之前,简要概述一下我的情况:我在一个大型家庭网络上,该网络由几个管理员私下管理。该网络由一个局域网和一个无线局域网组成,并通过过滤 MAC 地址(并​​根据它们是否允许该特定 MAC 地址来拒绝/允许)集中控制访问。

我有两台已在此网络上注册和使用(并按月付费)的计算机,一台无线连接(笔记本电脑)和一台有线连接(台式机)。所以我有两个允许在网络上使用的 MAC 地址,并且允许通过网络访问互联网。

问题

问题是无线访问非常不可靠,对我来说无法使用。网络管理员没有太多时间,而且有点松懈,所以即使在多次投诉之后,他们也不会帮助我解决无线访问问题。他们基本上告诉我自己修复它。这给我留下了一个我正在付费但无法使用的连接。我无法控制主路由器,因此我的笔记本电脑上的互联网被切断了,这非常令人沮丧。

我的(部分)解决方案

幸运的是,mac地址过滤相当简单。我注册的无线 MAC 地址不允许我访问网络的有线局域网部分。因此,我只有一个有效的 MAC 地址(来自桌面),该地址在网络的有线局域网部分是允许的。

我所做的是将一个小型路由器(E-Tech RTVP03)修补到主网络,将它的mac地址更改为允许的(桌面)mac地址,并将我的电脑和笔记本电脑修补到路由器。这种工作(互联网访问工作),但有一些我无法解决的问题:

  • 我的路由器和台式电脑网卡的mac地址现在是一样的,导致很多冲突。我试图改变我的网卡的mac地址,但这没有帮助(或者mac地址的改变没有用,我不确定)。
  • 因为路由器位于我的计算机和网络的其余部分之间,所以我无法再发现网络上的任何其他计算机。真可惜,因为我们在上面共享了很多文件。我可以更改设置以便再次成为可能吗?

我的问题

所以基本上,我希望路由器做的是尽可能透明,只更改传递给主网络的mac地址信息(绕过mac过滤),并允许我在两个上共享一个连接电脑。

我仍然希望能够与主网络共享文件,而我要做的就是能够将我的两台计算机都连接到有线网络,并与它们拥有完整的互联网(和网络)访问权限(因为毕竟,我付钱)。

任何人都可以为此提出一个好的解决方案吗?

4个回答

尽管我认为这不是解决问题的正确方法:

我要做的是为您的台式机购买另一张网卡和一个也支持 wifi 的路由器。

买一个支持 DD-wrt/open-wrt ​​的盒子,然后将 MAC 地址更改为您的桌面,或者让他们插入路由器的 MAC 地址。之后,您可以将自己的路由器用作 WIFI AP 和物理互联网 AP。不,您将无法发现其他设备。

我不确定自动发现功能是如何工作的,但我认为它会扫描同一子网中的设备。由于您在另一个路由器后面,因此情况并非如此。您可以尝试的是直接连接到文件服务器的ip。

这可能是一个有点骇人听闻的解决方案,但您不能将您的台式机用作网关,使用 NAT 通过 WiFi 共享访问权限吗?您可以在 linux 中使用 iptables 来完成此操作。

这意味着您可以访问桌面上“ISP”本地网络上的“共享内容”(但不在 NAT 后面),同时仍然能够使用 wifi 连接到网络(由于您设置了 NAT在台式机上)。

这很hacky,但我认为它会起作用。但是,在访问 wifi 时,您必须保持桌面运行。

您现在无法看到网络的其余部分,因为您已经在它们之间连接了一个路由器,并且您现在基本上处于一个“单独的”网络上——检查 IP 地址——如果它们不都在同一个 CLASS 中,那么你位于不同的网络上,无法看到所有内容,但从技术上讲,所有内容都连接在一起。其次,mac地址是唯一的设备标识符,不能更改。只能更改IP地址。我不相信没有管理员的帮助,您实际上将能够成功地做您想做的事。可能是您所在的房间干扰太多......或者如果您离路由器太远 - 之间有什么样的墙壁......等等......我会权衡利弊缺点,然后按原样处理它;告诉他们你没有 不再需要无线网络而只使用局域网连接(最好不要为您无法获得的东西付费)或取消他们的服务并获得自己的服务。祝你好运!

这是很久以后的事了,但希望其他人能读到这篇文章并得到帮助。但无论如何,在我(错误)在大学宿舍里使用 WiFi 冒险之后,我发现路由器经常具有“仅用作接入点”功能内置在他们身上。您必须有一个单独的路由器,从 LAN/ISP 上拔下才能启动。在您的计算机上,找到子网掩码。(通常为 255.255.xx)其次,将计算机插入路由器并更改 WiFi 的设置(名称、密码等),一旦设置好,重新设置它们会很痛苦。第三,找到克隆计算机 MAC 地址的选项。(您可能必须搜索路由器的帮助才能执行此操作。)(哦,这有效的原因是因为它是路由器的出站/面向 MAC 地址。您的计算机会看到其他内容。)设置您的路由器' s 子网掩码到您之前找到的掩码。然后,找到“用作接入点”功能并启用它。将路由器插入有线互联网连接。通过 WiFi 连接到路由器。您的计算机现在应该已连接,就好像路由器甚至不存在一样。有时其他计算机仍然不可见。不知道为什么:/但祝你好运!

--我对上述信息不做任何保证或保证。更改设置需要您自担风险。你最好的选择是在适用的情况下找到一个书呆子朋友。