Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пробиться за NAT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

awarm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть за натом. Есть придурок админ субпровайдера, который не может у себя настроить нормальный пропуск VPN и не желает пропускать во внутрь реальные IP.
Ищется какая-нибудь прога, которая создаст тунель между двумя машинами, инициировав его изнутри, что-бы потом по этому тунелю можно было законнектиться на определенный порт на машине, за NAT'ом.
 
Что посоветуете?

Всего записей: 31 | Зарегистр. 10-05-2003 | Отправлено: 16:46 24-12-2004
crrr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько я помню WinGate умеет VPN тунели делать.
А я Mikrotik OS пользуюсь.www.mikrotik.com

Всего записей: 65 | Зарегистр. 22-12-2004 | Отправлено: 17:18 12-01-2005
vrspider



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ищется какая-нибудь прога, которая создаст тунель между двумя машинами, инициировав его изнутри, что-бы потом по этому тунелю можно было законнектиться на определенный порт на машине, за NAT'о

 
вобще это тема для системного администрирования  ...если мну не ашибаюсь  
 

Цитата:
 Вот реализация для ipfw:
if1IP="ип_смотрящий_в_инет", if1="интерфейс_смотрящий_в_инет"
ifLIP="ип_на_который хотим делать редирект"
  ipfw add divert natd tcp from any to ${if1IP} 80 via ${if1}
  ipfw add divert natd ip from any to ${ifLIP} to any via ${if1}
  ipfw add allow tcp from any to ${if1IP} 80 via any
  natd -n ${if1} -redirect_port tcp ${ifLIP}:80 80
 
Решение от miaso <torov@wipline.ru>:
  tproxy -s 80 -r nobody -l /var/log/transparent_proxy.log [int_ip] 80  



----------
:)

Всего записей: 1045 | Зарегистр. 11-12-2001 | Отправлено: 13:21 13-01-2005 | Исправлено: vrspider, 13:22 13-01-2005
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема действительно для сисадмов. Переношу.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:18 21-01-2005
awarm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все решено. Допинал я админа на установку rinetd, и этим все решилось.
Хотя как я говорил, что проблемма была именно в том, что на NAT сервер не попасть было. И искалась программа для установления тунеля именно из-за ната. Т.е. с какой-то машины, через NAT устанавливается соединение с сервером доступным через Интернет. Затем с этого сервера уже заходишь на ту машину, с которой установлен тунель.
Вот потому и не понятно, то-ли это Undeground, то-ли Системное администрирование.
Да и нормальные Сисадмины, они почти все знают то-же, что и хакеры. Вопрос применения этих знаний.

Всего записей: 31 | Зарегистр. 10-05-2003 | Отправлено: 15:34 21-01-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хоть уже и не надо , но
http://www.opennet.ru/base/net/openvpn_setup.txt.html

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 17:18 21-01-2005
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кому будет интересно или кто сможет помочь.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 14:32 24-10-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Цитата:
Может кому будет интересно или кто сможет помочь.
Глянь туда, может быть поможет
https://www.softether.org/4-docs/2-howto/6.VPN_Server_Behind_NAT_or_Firewall


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:14 26-10-2020
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Глянь туда, может быть поможет  

Спасибо!
 
Вроде как совместными усилиями пришли к такой схеме:
 

Цитата:
VPN-внутри-SSH
1. SSH-клиент подключается к SSH-серверу и устанавливает туннель (SSH-туннель). В рамках туннеля осуществляется проброс необходимых портов (например, 1234);
2. VPN-клиент подключается к адресу 127.0.0.1 и порту 1234. который пробрасывается в туннель.


----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 16:01 26-10-2020
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
man ssh на предмет ключика -R

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 08:12 31-10-2020
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok

Цитата:
man ssh на предмет ключика -R

видимо дело в

Цитата:
Я не хочу чтобы впн сервер дающий доступ в мою локалку был полностью доступен хостеру.

доступ то к ssh серверу будет ))
хотя вообще смысла не понимаю всех этих телодвижений.

Всего записей: 15113 | Зарегистр. 20-09-2014 | Отправлено: 08:18 31-10-2020 | Исправлено: Mavrikii, 08:23 31-10-2020
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii

Цитата:
хотя вообще смысла не понимаю всех этих телодвижений.

Каких именно?
(Или это было про то, что я делаю что-то не правильно - как тогда сделать правильно?)
 
У меня была возможность почти гарантированно получать белые ипы и я мог хоть откуда зайти к себе домой через запущенный на роутере vpn.
 
Потом меня посадили жёстко за NAT и зайти к себе домой я уже не мог. Так и возникла идея сделать туннель до своей VPS (у который фиксированный, белый IP) и заходить домой через него.
 
P.S. Сейчас тема не особо актуальна т.к. мне удалось получить белый ип, но бросать я её не буду (мало ли пригодится ещё).

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 12:16 31-10-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пробиться за NAT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru