ADSL多台电脑不能同时上网的解决方法.docx
《ADSL多台电脑不能同时上网的解决方法.docx》由会员分享,可在线阅读,更多相关《ADSL多台电脑不能同时上网的解决方法.docx(19页珍藏版)》请在冰豆网上搜索。
ADSL多台电脑不能同时上网的解决方法
破解电信ADSL限制多台电脑同时上网的方法!
ADSL共享上网有两种方式,一种是代理,一种是地址翻译(NAT),大家常说的路由方式其实就是NAT方式,其实路由和NAT的原理还是有区别的,这里不作讨论,现在的ADSL猫一般都有NAT的功能,用它本身的功能实现共享上网是比经济方便,本文主要讨论这种方式。
要想阻断一台以上的计算机上网必须能发现共享后边的机器是否多于一台,NAT的工作原理如图一所示,经过NAT转换后访问外网的内网的计算机的地址都变成了192.168.0.1而且MAC地址也转换成了ADSL的MAC地址,也就是说,从原理上讲,直接在ADSL出口抓经过NAT转换的包是不能发现到底有几台机器在上网。
那是如何发现的呢?
经过研究发现它是采用多种方法探测用户是否用共享方式上网,从而进行限制,下面分别进行破解:
一.检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。
破解的办法是把每台机的MAC地址改为一样.修改的方法如下:
首先要获取本机的MAC:
MAC地址是固化在网卡上串行EEPROM中的物理地址,通常有48位长。
以太网交换机根据某条信息包头中的MAC源地址和MAC目的地址实现包的交换和传递。
⑵在Windows2000/XP中,依次单击“开始”→“运行”→输入“CMD”→回车→输入“ipconfig/all”→回车。
或者右键本地连接图标、选择状态然后点击支持选项卡,这里“详细信息”中包含有MAC和其它重要网络参数。
1、如果你的网卡驱动有直接提供克隆MAC地址功能,如RealTek公司出的RTL8139芯片,那恭喜你了,点击“开始→设置→控制面板”,双击“网络和拨号连接”,右键点击需要修改MAC地址的网卡图标,并选择“属性”。
在“常规”选项卡中,点击“配置”按钮,点击“高级”选项卡。
在“属性”区,你应该可以看到一个称作“NetworkAddress”或“LocallyAdministeredAddress”的项目,点击它,在右侧“值”的下方,输入你要指定的MAC地址值。
要连续输入12个数字或字母,不要在其间输入“-”。
重新启动一次系统后设置就会生效了(Windows98和Windows2000/XP用户操作略有区别,请参照系统说明操作)
2、如果你的网卡驱动没有提供克隆MAC地址功能,那下面分别提供一些方法,希望能找到一个适合你的
WinXP下
大部分的网卡都可以通过在控制面板中修改网卡属性来更改其MAC地址。
在“设备管理器中”,右键点击需要修改MAC地址的网卡图标,并选择“属性/高级”选项卡。
在“属性”区,就可以看到一个称作“NetworkAddress”或其他相类似名字的的项目,点击它,在右侧“值”的下方,输入要指定的MAC地址值。
要连续输入12个十六进制数字或字母,不要在其间输入“-”。
另外有几个可以修改MAC的软件都可以在XP/W2K下运行,大家可以去网上搜下,所以这里就不详细介绍了
二、通过SNMP(简单网络管理协议)来发现多机共享上网。
有些路由器和ADSL猫内置SNMP服务,通过扫描软件(ipscan、superscan......)扫描一下,发现开着161端口,161是SNMP(简单网络管理协议)的服务端口,难道是通过SNMP协议发现的主机数量,用xscan对猫进行了漏洞扫描,果然有默认密码,登陆到猫的管理界面但是找不到关闭SNMP服务的地方,看来是留的后门,由此基本可断定是通过SNMP协议发现的主机数。
为了进一步证实,用SNMP的一个管理软件ActiveSNMP查看ADSL猫的连接情况,如图二所示,可以清楚地看出通过SNMP协议可以发现同时上网的主机数量。
解决办法:
1.如果该猫可以关闭SNMP协议,那就把SNMP用的161端口禁止就行了.使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。
如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINKTL-R400,放到adslmoden和hub中间,如下图.在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。
注意在路由器中要关闭SNMP协议。
2.修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中,这只是一种思路,没有试过
三、监测并发的端口数,并发端口多于设定数判定为共享。
这是一个令人哭笑不得的设定,“网络尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把网络尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的客服电话大骂,并声明搞不好就换ISP,一会儿网络就正常了。
四、“网络尖兵”还使用了未知的方法从共享的计算机中探测到共享的信息,目前解决的办法是所有共享的客户机均要安装防火墙,把安全的级别设为最高,因条件有限,只试用了几种防火墙,发觉金山网镖V(http:
//www.gz-
采取以上破解的办法后,在自己的局域网不能看到本机,而且WINXP打开网卡的网络防火墙后,在QQ不能传送文件,网速有所减慢,但总算又可以共享了,如果有好的办法,也请大家告知。
总的来说,“网络尖兵”还是一个不成熟的产品,主要是他对单用户上网也产生影响,浏览网页经常要刷新几次,有的网页比较复杂,要调用几个服务器文件时它也当你是共享,造成网页部分不能显示。
并且由于“网络尖兵”不停扫描用户端口占用带宽,导致网速变慢.
∙最简单的破解电信网通封路由器教程
∙电信网通封路由器最简单方法:
用星空极速拨号后,右键我的电脑,管理点事件查看器,系统点击来源“RemoteAccess”比如我的帐号是ycy123456那么上会有~Eycy123456样子的字符OK则~Eycy123456就是破解后的帐号,甩掉星空极速吧,用这个帐号直接建一个新连接搞定!
为了给电信网通封路由器找一个破解方法,我做了很多尝试。
都不能很清晰地处理好自己的需求,所以在下面的文章中,应该会有一个比较满意的收获。
下面是从共享方面来破解电信网通封路由器。
电信网通封路由器:
共享上网方案
现在多数宽带路由器均支持“MAC地址克隆”及“主机伪装模式”等功能,可使路由器转换为单一连网设备的形式出现,以此突破局端绑定MAC地址的多机共享限制。
以TP-LINK产品为例,登录到管理界面后,单击左侧菜单中的“网络参数→MAC地址克隆”选项,接着转到右侧窗口,在其中会看到路由器所使用的MAC地址为“00-14-78-B6-47-5D”。
而当前登录到路由器的PC所使用MAC地址为“00-11-85-1B-0D-0C”,只要点击“克隆MAC地址”按钮(图1),即可使路由器将本身的MAC地址转换为当前登录主机的MAC地址,并在此发送出的IP数据包中,均包含此唯一的MAC地址信息,保存修改后便能突破多机共享的限制。
电信网通封路由器:
点击“克隆MAC地址”按钮
如果此设置仍无效,则可将它下的“主机伪装模式”勾选,保存后便可突破宽带运营商的多机共享限制。
除此之外,针对一些地区的电信、网通宽带,会使用专用拨号软件、特殊字符加密帐号等方式限制多机共享,宽带路由器中还提供了相关的应对功能。
比如这款宽带路由器的“拨号模式”设置中,便带有“特殊拨号”的功能,它利用为宽带帐户添加特殊字符的方式(图2),应对个别地区在拨号帐号中添加特殊字符的限制。
电信网通封路由器:
宽带路由器的“拨号模式”
总结,随着网络运营商在限制多机共享上的技术逐步提升,原本以前一些百试百灵的破解方式失去了作用。
针对于此,宽带路由器厂商也在不断的进行着相应的破解操作,所以现在使用宽带路由器的朋友,在遭遇多机共享限制时,除可对宽带路由器进行相应破解设置外,不妨更新一下设备的Fireware版本,这样便可在其中找到更好的破解方式,让多机共享时时都可畅通无阻。
最简单破解电信网通封路由器的办法
电信网通封路由器最简单方法:
用星空极速拨号后,右键我的电脑,管理点事件查看器,系统点击来源“RemoteAccess”比如我的帐号是ycy123456那么上会有~Eycy123456样子的字符OK则~Eycy123456就是破解后的帐号,甩掉星空极速吧,用这个帐号直接建一个新连接搞定!
放到路由虚拟拨号里,照样适用无限制,我一直在用。
中国电信adsl共享限制破解方法合集[07.11.21更新]
近期[07年11月15日左右],中国电信很多家庭ADSL用户在上网冲浪,突然发现打开所有网页都显示"因该宽带共享用户过多...请与10000联系.".随着电脑与网络的普及,上网冲浪日渐成为了普通电脑用户日常生活的一部分,特别是在大中城市更是如此。
目前在我国最常见的上网方式是电信提供的ADSL接入,所以“宽带”成为了中国网民最时髦的话题。
以下方法是在网上收集的,可能不是对所有人都有效,但有网友测试成功.毕竟电信封路由不可能只使用一种一尘不变技术.
共享神盾破解版点此下载
1、采用每台电脑安装“共享神盾”的办法:
使用最近版本,启动时就让它自己动运行.
该办法比较麻烦,万一有电脑忘记运行神盾,破解将失效。
2、采用主机代理的方法:
1)、宽带路由器拨号上网。
2)、使用一台电脑做主机安装代理(如CCPROXY)软件,并正确运行“共享神盾”最新版本。
3)、其他电脑经过主机代理上网。
为了方便使用,可以每台电脑安装e-border3.51。
4)、该办法不会因为局域网电脑因忘记运行“共享神盾”而被电信发现机器数量。
缺点是需要有一台电脑做代理主机(还要有一定高的配置,因为“神盾”要使用一些CPU)。
但总算可以多台电脑共享上网了。
3、采用Coyote的方法:
1)、例如:
通过iptables对HTTP协议进行内容过滤,发现头部有HTTP_VIA什么的就Drop掉。
2)、在coyote中试试加入这个命令:
iptables-tmangle-APREROUTING-ieth0-jTTL--ttl-inc1
这个命令只是更改了TTL的值,将进入router的包的TTL值增加了1,所以从路由出来的数据包的TTL值会同进入前一样.
或者使用命令:
iptables-tmangle-APREROUTING-ieth0-jTTL--ttl-set129
这样从router出来的包的TTL值全部都统一为128了。
其中eth0为你的内网卡。
经测试以上命令都可以正常工作的.
4、使用TP-LINK、D-LINK等厂商已经开始制作主机伪装功能的宽带路由器.
另外:
100%突破TCP80(也就是看网页)的办法
防火墙中过滤掉“Location:
http:
//218.66.241.126”,218.66.241换成具体电信弹出的网页IP前3位。
100%可以打开任何网页,并且不再弹出信息。
成功原理分析:
(1)、因为监控设备没有断开TCP80的连接(其他端口一发数据就会断开)。
(2)、因为监控设备在HTTP数据前,自己增加了一个数据包实现网页的转向,后面的数据都可以正常发给用户。
5.先说最简单的网络尖兵的监测范围:
NetSniper的主要功能阻止非法用户盗用宽带网络资源
●精确控制每个IP/MAC上的用户数
●检测并封堵非法代理服务器(Proxy)
●检测封堵非法网络地址转换器(NAT)
●阻止非法用户盗用合法用户的MAC地址上网
●提供详细检测日志供网管分析
●检测网络中存在的黑网吧
今天在研究路由器时发现,可以设置让某一个mac地址的计算机通过,其它的mac地址可以禁止通过路由器。
于是大胆设想,如果再设置一个代理服务器,让路由器通过代理服务器的mac地址,别的计算机不允许通过,这样连到internet上不就只有一台机器了吗,其它的计算机通过代理服务器重新封装数据包,网络尖兵肯定检测不到!
马上动手设置!
(1)、找到了尘封以久的代理服务器软件ccproxy(自从用上路由器后,把它打入箱底),安装设置,启用httpsockftp等代理服务,设置端口。
(2)、进入路由器,设置mac地址过滤,输入代理服务器mac地址,启用!
(3)、设置客户机。
将iE连接设置为代理服务器连接。
通知各办公室上网,果然不出我之所料,所有的机器都同时上网了!
呵呵,真高兴啊!
在路由器中检测,只有代理服务器中的一台机器出现在上网列表中!
总结一下我的设置方法!
网络连接,adsl接入路由器的wan口,交换机接lan口,
路由器地址:
*.*.*.254
代理服务器地址:
*.*.*.215
网关*.*.*.254
dns202.99.8.1
各办公室机计算机*.*.*.192-249
大家可以试一试,这样做提高了网络的安全性,路由器可以起到一级屏障,代理服务器为二级屏障。
缺点:
上网速度较原先nat方式有所减慢,上网的客户端软件需要置。
但代理服务器最大好处是软件可以设置上网权限,限制带宽,如果你是网管,呵呵,你美去吧!
另注:
如果没有路由器,真接用代理服务器不知行不行,大家可以试试!
但最近一段时间在ADSL上网时遇到了怪现象。
比如广州、深圳的网民在上网时,网页自动跳出了电信通知。
大致内容如下:
“根据《互联网保护条例》和公安局相关文件规定,未在相关部门申请互联网经营许可登记的私人性质用户,不得采用共享技术下挂多台电脑上网并向他人提供互联网接入服务。
经我局核查,贵用户使用的ADSL采用1+N技术下挂4台以上电脑共享上网……”
“为保证网络质量稳定、维护中国电信用户的合法权益,请您接到通知后重新进行业务登记,并按相关规定套入相应的资费类别。
逾期不来办理的,中国电信将不保证其上网质量并保留依法追究相关法律责任的权利……”
接到这种通知的网友大多是,几个人同时在使用一个ADSL帐号上网。
在深圳电信主页并未看到相关说明;在打深圳10000电话咨询后,工作人员说明,不提倡家庭用户装局域网,如果有必要的话,不能超过3台。
看来中国电信深圳方面开始严格控制个人用户共享上网,并为此找到了相应的检验手段。
接到通知的用户感到奇怪的是,自己和他人一起共享上网怎么会被ISP发现了呢?
原本正常交费上网的用户,在和自己亲朋好友组建局域网络共用线路后,突然接到了网络服务商发来的通知,他们感到了意外和不满。
一时间相关的讨论在不少论坛热烈展开。
而以中国电信为代表的网络服务商态度相当坚决。
一条宽带线路只允许一台计算机上网;原来没有强调规定的地区,也开始向新增用户提出了要求。
光有纸面上的规定是不够的,如何准确监控网络用户成为了关键。
据了解,网络接入服务商大多开始使用名为NetSniper的网络设备,其中文名称是“网络尖兵”。
对于普通用户来说,这是一个比较陌生的名字。
“网络尖兵”究竟是何方神圣,他又是如何为网络服务商“看守”线路呢?
我们做了相应的调查。
第2页网络尖兵,何方神圣
其实NetSniper网络尖兵并不神秘。
他是一套由上海某网络系统公司在数年前开始推出的一套维护管理系统。
网络尖兵整体分为三部分:
网络尖兵控制器、网络配置管理器和日志管理器。
其中硬件设备—网络尖兵控制器已经发展为I和II两种型号。
I适用于检测和控制私拉专线;II适用于检测和控制共享上网和盗用MAC地址上网。
网络配置管理器用于配置和管理网络尖兵控制器的相关参数。
日志管理器用于接收和处理网络尖兵控制器发送的日志信息。
外观图
控制界面
在线路上安置标准机架式的网络尖兵硬件后,网络服务商与管理者可以进行相当全面的设置。
网络尖兵基于TCP/IP环境,它可以自动检测出网络中未经允许架设的代理服务器或路由器,阻止盗用他人MAC地址的行为,并对这些代理服务器的IP包以及流向此类路由器的IP包进行自动拦截。
最终可以有效避免用户逃费或私自运营的情况,网络服务商将拥有一个可管理的宽带网。
正是基于此,所以各地的网络服务商开始陆续启用了网络尖兵。
第3页监控原理,尚未公开
深得服务商青睐的网络尖兵到底是通过什么方式监视用户呢?
共享上网又是如何被发现的呢?
网络上展开了对网络尖兵的讨论。
因为涉及到商业利益,所以设备供应商与网络服务商都没有公开网络尖兵的工作原理。
普通网民能了解到的信息都来自于非官方的互联网。
ADSL共享上网一般是通过路由NAT方式,经过路由转换后访问外网的内网计算机的IP地址都变成了192.168.0.1,而且MAC地址也转换成了ADSLModem的MAC地址。
直接在ADSL出口检查NAT转换后的数据包是很难全面监控的。
网络尖兵通过类似superscan之类的工具软件对ADSL猫进行扫描,发现开着161端口的PC数量。
因为161端口是SNMP(简单网络管理协议)的服务端口,当其数量多于网络服务商设定数判定为共享。
还有人认为网络尖兵在使用了未知的方法从共享的计算机中探测到共享的信息,当判断为共享上网也会报警。
在发现非法用户时,NetSniper可以发出特定的控制包,使非法用户处于“离线”状态。
网络爆发,攻防大战
虽然对其工作原理是众说纷纭,但网友对网络尖兵大多持抵制态度,虽然厂商宣称,作为一种检测设备,网络尖兵以数据接收为主,不发送数据,所以对带宽占用量几乎为零。
但还是有不少人在网上抢着批评网络尖兵的弊端。
罪状一:
最大的罪状自然是限制了网络自由,不能让用户与他人共享上网。
如果你长期和亲朋好友、邻居一起组网共用ADSL线路,会被网络服务商发现并警告。
罪状二:
其不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响。
罪状三:
其不停扫描影响网速,造成浏览网页经常要刷新几次;但某些网页比较复杂,要调用几个服务器文件时它也当你是共享,部分页面不能正常显示。
第4页破解方案
既然已经成了网民的眼中钉,网络上自然少不了人要研究如何打败网络尖兵,冲破封锁。
破解一:
将所有共享的客户机均要安装防火墙,把安全的级别设为最高。
把IP配置规则里面所有的允许别人访问本机规则统统取消。
如果使用WinXP,也可以直接打开网卡设置中的防火墙。
破解二:
在ADSLModen中关闭SNMP协议;如果无法修改这种协议,只好换一个能更改设置的猫。
破解三:
共享上网中的主机安装WIN2000服务器版,然后禁掉161端口或在防火墙上禁掉161的端口。
方法还有很多,在网上还有不少的网友在继续热烈讨论这个问题。
道高一尺,魔高一丈,可以说一场针对网络尖兵的网上攻防战已经悄然展开。
第5页矛盾重重,履霜坚冰
网络尖兵对服务商来说是忠于职守了,但在网民看来却仿佛成了心头上的“坚冰”。
有网民认为网络服务商虽然规定用户不得利用ADSL线路向第三方提供接入服务。
但随着家庭宽带的普及,所谓的“第三方”概念已经变得模糊不清了。
难道一家中还不能拥有两台以上的上网电脑?
同时通过路由共享ADSL就成违规?
还有用户称,ADSL带宽都是一样,用了路由也还是原来的速度,为什么要禁止共享呢?
自己购买的服务,难道还不能充分利用吗?
而网络服务商的态度也很坚决。
他们表示,如果不对上网用户做必要的监视控制,不仅会出现“共享上网”问题,而且还会出现“私拉专线”、“盗用MAC地址”等状况。
用户如果利用这些手段上网,在实质上是逃避了网络付费,侵犯了服务商利益,造成后者业务收入流失,无法及时回收投资。
其实问题并不简单,个人帐号共享上网失控,最严重的可能是出现非法网吧、私人网络出租屋的违规经营形式。
而这正是政府有关部门明令禁止的。
可以说服务商强硬的态度得到了政府必然的支持。
我们注意到,网络尖兵越来越多地在中国各地出现,不仅在深圳如此,在山东淄博、湖北仙桃、河北东方大学城、江西、新疆、青海西宁、广西梧州等地电信部门也采取了行动。
由此可见南方的中国电信、北方的网通都在动手。
目前虽然包括北京在内的部分区域还没有受到影响,但按照现有的发展趋势,未来可能所有地区的ADSL用户都将面对无情的网络尖兵。
家庭共享上网也许将成为历史。
私人ADSL只允许一人独享,你能接受吗?
---------------------------------------------------------------------------------------------------
第6页破解办法
经过高手们不懈的努力,现在已经能破解“网络尖兵”。
要注意把“网络尖兵”和最近受病毒攻击事件相区别,受病毒攻击时ADSLMODEM一般要重启才能用,而受“网络尖兵”影响的等上几分钟就可以继续上网了,而且打开一个网页要经常刷新好几次才能打得开。
经过研究发现它是采用多种方法探测用户是否用共享方式上网,从而进行限制,下面我分别进行破解:
一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。
破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。
二、通过SNMP(简单网络管理协议)来发现多机共享上网。
有些路由器和ADSL猫内置SNMP服务,通过相应的工具是可以查看用户有没有共享的。
要想知道自己的路由器或大猫是否开放了SNMP服务,随意找一个扫描软件(ipscan、superscan......)扫描一下,如果开放了161端口的就是内置有SNMP服务,解决的办法是把SNMP用的161端口禁止就行了。
使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。
如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINKTL-R400,放到adslmoden和hub中间,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。
三、监测并发的端口数,并发端口多于设定数判定为共享。
这是一个令人哭笑不得的设定,“网络尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把网络尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的