информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Атака на InternetСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Не получится. 16.05.02 19:11  Число просмотров: 1338
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> Нет, я имел в виду, что если прокси будет транслировать
> внешний IP на внутренний ИПшник нужной машины, то по-моему
> всё должно получиться. Или нет?
NAT-сервер транслирует адреса только в одну сторону. Представь, IP компа во внутренней сети напр. 10.0.0.7. Как ты из инета к нему доступ получишь?
<networking>
Удалённое управление... 16.05.02 12:11  
Автор: Cepera Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Предположим, есть локалка с выходом в инет через прокси (прокси - 1 из машин в тойже локалке). Запустив на одной из машин в локалке программу позволяющию удалённое управление, смогу ли я достучаться до неё, если я нахожусь, предположим, в другом городе? Если - да, то подскажите прогу...
http://www.nestor.minsk.by/sr/sr0104/sr10404.html 20.05.02 06:21  
Автор: Killer{R} Статус: Незарегистрированный пользователь
<"чистая" ссылка>


http://www.nestor.minsk.by/sr/sr0104/sr10404.html
Удалённое управление... 17.05.02 02:51  
Автор: Killer{R} Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Предположим, есть локалка с выходом в инет через прокси
> (прокси - 1 из машин в тойже локалке). Запустив на одной
> из машин в локалке программу позволяющию удалённое
> управление, смогу ли я достучаться до неё, если я нахожусь,
> предположим, в другом городе? Если - да, то подскажите
> прогу...
Ну если это просто прокси для хттп то очень проблематично, можно конечно сделать прогу которая будет лезть на твой сайт и чтонить туда качать, но если этот "прокси" держит прозрачными какие нибудь порты, то очень даже просто - делаешь прогу которая периодически пытается сконнектится с каким нить ип(надеюсь на том конце у тебя есть статический ип?)
нет конечно... 16.05.02 13:59  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
потому как почти все бакдоры/ремоут сонтрол тулз/трояны сами не инициируют соединение. В них инициатор соедения не серверная часть троя, а его клиентсаая часть. А так как серверная часть находится на машине в локальной сети то доступа к ней из инета нет...
Вот если использовать трой который бы сам инициировал соединение - тогда управлять компом можно было бы... но я таких не встречал
Ндя... 16.05.02 12:25  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Предположим, есть локалка с выходом в инет через прокси
> (прокси - 1 из машин в тойже локалке). Запустив на одной
> из машин в локалке программу позволяющию удалённое
> управление, смогу ли я достучаться до неё, если я нахожусь,
> предположим, в другом городе?
Хоть в другой галактике. Если транспорт туда есть, то всё в порядке.
>Если - да, то подскажите
> прогу...
Если ТА тачка - W2k Server - то есть замечательные оснастки для MMC, а также не менее замечательные Терминальные сервисы. Если просто какая-то винда - то всякие там Radmin, PCAnywhere и всё такое
Если ТА тачка - нечто ЮНИКСо-линуксо-подобное, то ИКСы, телнеты и тоже всё такое.
Конкретизируй...
Ндя... 16.05.02 12:43  
Автор: Cepera Статус: Незарегистрированный пользователь
<"чистая" ссылка>
На машине, которой надо порулить, стоит Win98, а на машине, на которой стоит прокся - Linux.
Как я понял, для удаленного управления необходим IP, той машины которой хош порулить. Предположим я знаю локайный IP машины в локалке (что-то типа 192,168,1,1,), как мне до неё достучаться через проксю?
Я так думаю, что тачки в локалке имеющие выход в инет через прокси невидимы из вне или я не прав?
Ааа. Ну если так, то да, то никак. Я просто не понял сначала. 16.05.02 14:59  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
может быть NAT на этом прокси тебя спасёт? Но я так пнимаю прокси не твой :( ...
NAT не поможет. 16.05.02 15:03  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> может быть NAT на этом прокси тебя спасёт? Но я так пнимаю
> прокси не твой :( ...
Адрес то должен быть конкретной машины, а не сервака. Нужен роутинг, а для этого пров должен каждой машине в локалке выделить инетовский IP.
NAT поможет 16.05.02 19:29  
Автор: Kost <Пробки Москвы> Статус: Elderman
<"чистая" ссылка>
Это называется "пробросить порт внутрь". Для этого нужно иметь свободный порт (или IP адрес) на видимом снаружи хосте и соотв. настроить NAT. Например, можно спрятать WEB-сервер во внутреннюю сеть.
Например: (ed1 - наружный интерфейс)

int=192.168.x.y
ext=213.xxx.xxx.xxx
natd -p 8889 -n ed1 -redirect_port tcp $int:80 $ext:80
ipfw del 180 200
ipfw add 180 divert 8889 tcp from $int 80 to any out xmit ed1
ipfw add 200 divert 8889 tcp from any to $ext 80 in recv ed1

Если Radmin использует всего 1 TCP порт (4899 по умолчанию) - должно получиться.
> > может быть NAT на этом прокси тебя спасёт? Но я так
> пнимаю
> > прокси не твой :( ...
> Адрес то должен быть конкретной машины, а не сервака. Нужен
> роутинг, а для этого пров должен каждой машине в локалке
> выделить инетовский IP.

man natd
Совершенно верно :) У меня именно так RAdmin и работает везде. 16.05.02 20:21  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Это почему? 16.05.02 18:16  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Адрес то должен быть конкретной машины, а не сервака. Нужен
> роутинг, а для этого пров должен каждой машине в локалке
> выделить инетовский IP.
Нет, я имел в виду, что если прокси будет транслировать внешний IP на внутренний ИПшник нужной машины, то по-моему всё должно получиться. Или нет?
Не получится. 16.05.02 19:11  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> Нет, я имел в виду, что если прокси будет транслировать
> внешний IP на внутренний ИПшник нужной машины, то по-моему
> всё должно получиться. Или нет?
NAT-сервер транслирует адреса только в одну сторону. Представь, IP компа во внутренней сети напр. 10.0.0.7. Как ты из инета к нему доступ получишь?
Правильно говорит товарищ Kost 17.05.02 10:00  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
или юзать продвинутый ремоут контрол тул :-)) 16.05.02 15:07  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
который сам инициирует коннект (такого не встречал)
или периодически сам проверят определенный мылбокс и если там есть письмо то выполняет указанные в теле команды и результат отправляет по мылу
где-то про такой слышал... но сам не юзал
Ндя... 16.05.02 14:08  
Автор: Miha.iL Статус: Member
<"чистая" ссылка>
> На машине, которой надо порулить, стоит Win98, а на машине,
> на которой стоит прокся - Linux.
> Как я понял, для удаленного управления необходим IP, той
> машины которой хош порулить. Предположим я знаю локайный IP
> машины в локалке (что-то типа 192,168,1,1,), как мне до неё
> достучаться через проксю?
> Я так думаю, что тачки в локалке имеющие выход в инет
> через прокси невидимы из вне или я не прав?

tbI sovershenno prav
cherez inet nikak (mo}I{no konechno postroit' VPN no eto y}I{e iz drygoi operi )
edinstvenni' sposob eto - povesit' RAS na localku
Ндя... 16.05.02 19:31  
Автор: SeruyWolk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> edinstvenni' sposob eto - povesit' RAS na localku
А толку никакого не будет.:-(
До своей машины ты не достучишся
Ндя... 17.05.02 02:23  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> > edinstvenni' sposob eto - povesit' RAS na localku
> А толку никакого не будет.:-(
> До своей машины ты не достучишся
Поставить исчо модем и тогда и впрямь через RAS получится
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach