информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Крупный сбой Azure и других сервисов... 
 Серьезный сбой AWS положил множество... 
 Фишинговая атака на Python-разработчиков 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Ндя... 16.05.02 12:25  Число просмотров: 1502
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Предположим, есть локалка с выходом в инет через прокси
> (прокси - 1 из машин в тойже локалке). Запустив на одной
> из машин в локалке программу позволяющию удалённое
> управление, смогу ли я достучаться до неё, если я нахожусь,
> предположим, в другом городе?
Хоть в другой галактике. Если транспорт туда есть, то всё в порядке.
>Если - да, то подскажите
> прогу...
Если ТА тачка - W2k Server - то есть замечательные оснастки для MMC, а также не менее замечательные Терминальные сервисы. Если просто какая-то винда - то всякие там Radmin, PCAnywhere и всё такое
Если ТА тачка - нечто ЮНИКСо-линуксо-подобное, то ИКСы, телнеты и тоже всё такое.
Конкретизируй...
<networking>
Удалённое управление... 16.05.02 12:11  
Автор: Cepera Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Предположим, есть локалка с выходом в инет через прокси (прокси - 1 из машин в тойже локалке). Запустив на одной из машин в локалке программу позволяющию удалённое управление, смогу ли я достучаться до неё, если я нахожусь, предположим, в другом городе? Если - да, то подскажите прогу...
http://www.nestor.minsk.by/sr/sr0104/sr10404.html 20.05.02 06:21  
Автор: Killer{R} Статус: Незарегистрированный пользователь
<"чистая" ссылка>


http://www.nestor.minsk.by/sr/sr0104/sr10404.html
Удалённое управление... 17.05.02 02:51  
Автор: Killer{R} Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Предположим, есть локалка с выходом в инет через прокси
> (прокси - 1 из машин в тойже локалке). Запустив на одной
> из машин в локалке программу позволяющию удалённое
> управление, смогу ли я достучаться до неё, если я нахожусь,
> предположим, в другом городе? Если - да, то подскажите
> прогу...
Ну если это просто прокси для хттп то очень проблематично, можно конечно сделать прогу которая будет лезть на твой сайт и чтонить туда качать, но если этот "прокси" держит прозрачными какие нибудь порты, то очень даже просто - делаешь прогу которая периодически пытается сконнектится с каким нить ип(надеюсь на том конце у тебя есть статический ип?)
нет конечно... 16.05.02 13:59  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
потому как почти все бакдоры/ремоут сонтрол тулз/трояны сами не инициируют соединение. В них инициатор соедения не серверная часть троя, а его клиентсаая часть. А так как серверная часть находится на машине в локальной сети то доступа к ней из инета нет...
Вот если использовать трой который бы сам инициировал соединение - тогда управлять компом можно было бы... но я таких не встречал
Ндя... 16.05.02 12:25  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Предположим, есть локалка с выходом в инет через прокси
> (прокси - 1 из машин в тойже локалке). Запустив на одной
> из машин в локалке программу позволяющию удалённое
> управление, смогу ли я достучаться до неё, если я нахожусь,
> предположим, в другом городе?
Хоть в другой галактике. Если транспорт туда есть, то всё в порядке.
>Если - да, то подскажите
> прогу...
Если ТА тачка - W2k Server - то есть замечательные оснастки для MMC, а также не менее замечательные Терминальные сервисы. Если просто какая-то винда - то всякие там Radmin, PCAnywhere и всё такое
Если ТА тачка - нечто ЮНИКСо-линуксо-подобное, то ИКСы, телнеты и тоже всё такое.
Конкретизируй...
Ндя... 16.05.02 12:43  
Автор: Cepera Статус: Незарегистрированный пользователь
<"чистая" ссылка>
На машине, которой надо порулить, стоит Win98, а на машине, на которой стоит прокся - Linux.
Как я понял, для удаленного управления необходим IP, той машины которой хош порулить. Предположим я знаю локайный IP машины в локалке (что-то типа 192,168,1,1,), как мне до неё достучаться через проксю?
Я так думаю, что тачки в локалке имеющие выход в инет через прокси невидимы из вне или я не прав?
Ааа. Ну если так, то да, то никак. Я просто не понял сначала. 16.05.02 14:59  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
может быть NAT на этом прокси тебя спасёт? Но я так пнимаю прокси не твой :( ...
NAT не поможет. 16.05.02 15:03  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> может быть NAT на этом прокси тебя спасёт? Но я так пнимаю
> прокси не твой :( ...
Адрес то должен быть конкретной машины, а не сервака. Нужен роутинг, а для этого пров должен каждой машине в локалке выделить инетовский IP.
NAT поможет 16.05.02 19:29  
Автор: Kost <Пробки Москвы> Статус: Elderman
<"чистая" ссылка>
Это называется "пробросить порт внутрь". Для этого нужно иметь свободный порт (или IP адрес) на видимом снаружи хосте и соотв. настроить NAT. Например, можно спрятать WEB-сервер во внутреннюю сеть.
Например: (ed1 - наружный интерфейс)

int=192.168.x.y
ext=213.xxx.xxx.xxx
natd -p 8889 -n ed1 -redirect_port tcp $int:80 $ext:80
ipfw del 180 200
ipfw add 180 divert 8889 tcp from $int 80 to any out xmit ed1
ipfw add 200 divert 8889 tcp from any to $ext 80 in recv ed1

Если Radmin использует всего 1 TCP порт (4899 по умолчанию) - должно получиться.
> > может быть NAT на этом прокси тебя спасёт? Но я так
> пнимаю
> > прокси не твой :( ...
> Адрес то должен быть конкретной машины, а не сервака. Нужен
> роутинг, а для этого пров должен каждой машине в локалке
> выделить инетовский IP.

man natd
Совершенно верно :) У меня именно так RAdmin и работает везде. 16.05.02 20:21  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Это почему? 16.05.02 18:16  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Адрес то должен быть конкретной машины, а не сервака. Нужен
> роутинг, а для этого пров должен каждой машине в локалке
> выделить инетовский IP.
Нет, я имел в виду, что если прокси будет транслировать внешний IP на внутренний ИПшник нужной машины, то по-моему всё должно получиться. Или нет?
Не получится. 16.05.02 19:11  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> Нет, я имел в виду, что если прокси будет транслировать
> внешний IP на внутренний ИПшник нужной машины, то по-моему
> всё должно получиться. Или нет?
NAT-сервер транслирует адреса только в одну сторону. Представь, IP компа во внутренней сети напр. 10.0.0.7. Как ты из инета к нему доступ получишь?
Правильно говорит товарищ Kost 17.05.02 10:00  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
или юзать продвинутый ремоут контрол тул :-)) 16.05.02 15:07  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
который сам инициирует коннект (такого не встречал)
или периодически сам проверят определенный мылбокс и если там есть письмо то выполняет указанные в теле команды и результат отправляет по мылу
где-то про такой слышал... но сам не юзал
Ндя... 16.05.02 14:08  
Автор: Miha.iL Статус: Member
<"чистая" ссылка>
> На машине, которой надо порулить, стоит Win98, а на машине,
> на которой стоит прокся - Linux.
> Как я понял, для удаленного управления необходим IP, той
> машины которой хош порулить. Предположим я знаю локайный IP
> машины в локалке (что-то типа 192,168,1,1,), как мне до неё
> достучаться через проксю?
> Я так думаю, что тачки в локалке имеющие выход в инет
> через прокси невидимы из вне или я не прав?

tbI sovershenno prav
cherez inet nikak (mo}I{no konechno postroit' VPN no eto y}I{e iz drygoi operi )
edinstvenni' sposob eto - povesit' RAS na localku
Ндя... 16.05.02 19:31  
Автор: SeruyWolk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> edinstvenni' sposob eto - povesit' RAS na localku
А толку никакого не будет.:-(
До своей машины ты не достучишся
Ндя... 17.05.02 02:23  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> > edinstvenni' sposob eto - povesit' RAS na localku
> А толку никакого не будет.:-(
> До своей машины ты не достучишся
Поставить исчо модем и тогда и впрямь через RAS получится
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach