PDA

View Full Version : Trasformazione Ip nattato in Ip pubbliko...kome ha fatto??


ziobystek
11-06-2002, 19:19
ieri nel mio giro di installazioni di lotus notes ho bekkato un utente ke ha un ip nattato (classe 10.102.x.x) ke riusciva a far funzionare benissimo sia winmx ke ICQ, kosa ke invece non si potrebbe in quanto è nattato e sotto proxy. ho segnalato la kosa ad un mio kollega e mi ha detto ke si è installato un programma di spoof (penso si scriva kosi) per presentarsi al mondo come 158.x.x (ip pubbliko da noi, non sotto proxy), e ke per altro avrebbe segnalato la kosa alla sikurezza erkè è un buko grosso quanto una kasa nella nostra rete (cazzi suoi in sostanza :D).

mi spiegate meglio sta kosa ke non la ho ben kapita??? ho vista anke ke ha usato un indrizzo di looping 127.0.0.1.

illuminatemi! :D

leliup
11-06-2002, 21:59
Proprio oggi, girovagando per risolvere il problema di edonkey dietro alla lan dell'uni, ho letto qualcosa su questi ip spoofer. Devo dire che non ci ho capito molto. L'unica cosa che ho capito però è che possono creare problemi di sicurezza. Mmh, aspetto risposte de gente che se ne intende, se non altro per accrescere la mia cultura sulle reti (a dire il vero molto poca :) ).

ziobystek
11-06-2002, 22:09
magari the maxx si fa un giro qui da noi e celo spiega! :D

huntercity
11-06-2002, 22:34
Originariamente inviato da ziobystek
[B]ieri nel mio giro di installazioni di lotus notes ho bekkato un utente ke ha un ip nattato (classe 10.102.x.x) ke riusciva a far funzionare benissimo sia winmx ke ICQ, kosa ke invece non si potrebbe in quanto è nattato e sotto proxy. ho segnalato la kosa ad un mio kollega e mi ha detto ke si è installato un programma di spoof (penso si scriva kosi) per presentarsi al mondo come 158.x.x (ip pubbliko da noi, non sotto proxy), e ke per altro avrebbe segnalato la kosa alla sikurezza erkè è un buko grosso quanto una kasa nella nostra rete (cazzi suoi in sostanza :D).

mi spiegate meglio sta kosa ke non la ho ben kapita??? ho vista anke ke ha usato un indrizzo di looping 127.0.0.1.

illuminatemi! :D

guarda che icq, winmx e altri file sharing funzionano tranquillamente dietro NAT, chi ti ha detto il contrario??
io sono anni che uso ICQ dentro una lan con ICS come NAT per navigare in internet, adesso invece uso un router e funzionano sempre, l'unica cosa che non funziona di ICQ e MESSENGER sono i trasferimenti file, ma se devi chattare non problem, con winmx, edonkey, ircgate o altro mai avuto problemi

ciao

leliup
11-06-2002, 23:25
Originariamente inviato da huntercity
[B]

guarda che icq, winmx e altri file sharing funzionano tranquillamente dietro NAT, chi ti ha detto il contrario??
io sono anni che uso ICQ dentro una lan con ICS come NAT per navigare in internet, adesso invece uso un router e funzionano sempre, l'unica cosa che non funziona di ICQ e MESSENGER sono i trasferimenti file, ma se devi chattare non problem, con winmx, edonkey, ircgate o altro mai avuto problemi

ciao

Il fatto che funzionino è vero. Edonkey però ha il problema dell'ID. Se hai l'IP nascosto ottieni un ID così basso che puoi scaricare da pochissima gente. E praticamente diventa come un 56k. Per winmx è vero, tutto ok.

MALEFX
12-06-2002, 03:04
Originariamente inviato da huntercity
[B]

guarda che icq, winmx e altri file sharing funzionano tranquillamente dietro NAT, chi ti ha detto il contrario??
io sono anni che uso ICQ dentro una lan con ICS come NAT per navigare in internet, adesso invece uso un router e funzionano sempre, l'unica cosa che non funziona di ICQ e MESSENGER sono i trasferimenti file, ma se devi chattare non problem, con winmx, edonkey, ircgate o altro mai avuto problemi

ciao
io ho un router adsl
l'ho ottimizzato al punto che ormai mi gira tutto dietro nat
anche icq e il suo trasferimento file
o il trasferimento file di mirc
o l'arrivo di chiamate su netmeeting
dopo 4 mesi che ce l'ho....ora mi funge tutto :D

huntercity
12-06-2002, 09:15
Originariamente inviato da leliup
[B]

Il fatto che funzionino è vero. Edonkey però ha il problema dell'ID. Se hai l'IP nascosto ottieni un ID così basso che puoi scaricare da pochissima gente. E praticamente diventa come un 56k. Per winmx è vero, tutto ok.

quello che dici su edonkey io non l'ho riscontrato
io scarico anche a 30kb/s a volte
comunque normalmente sto sui 10kb/s

huntercity
12-06-2002, 09:16
Originariamente inviato da MALEFX
[B]
io ho un router adsl
l'ho ottimizzato al punto che ormai mi gira tutto dietro nat
anche icq e il suo trasferimento file
o il trasferimento file di mirc
o l'arrivo di chiamate su netmeeting
dopo 4 mesi che ce l'ho....ora mi funge tutto :D

ieri ho provato a nattare netmeeting ma non l'ho potuto provare
mi dici gentilmente che entrate bisogna mettere per far funzionare il trasferimento file di icq e mirc?

grazie

ziobystek
12-06-2002, 10:52
Originariamente inviato da huntercity
[B]

guarda che icq, winmx e altri file sharing funzionano tranquillamente dietro NAT, chi ti ha detto il contrario??
io sono anni che uso ICQ dentro una lan con ICS come NAT per navigare in internet, adesso invece uso un router e funzionano sempre, l'unica cosa che non funziona di ICQ e MESSENGER sono i trasferimenti file, ma se devi chattare non problem, con winmx, edonkey, ircgate o altro mai avuto problemi

ciao

si loso ke funziano (vedi fastweb) pero nella rete del CSI Piemonte dove lavoro io cio non succede.....quasi tutte le porte sono chiuse per problemi di sicurezza...o meglio ICQ funzai 5 minuti poi va in stand by mentre i prog di file sharing non si connettono proprio...;

kapit???

ora pero vorrei sapere kome si fa a fare lo sppofing dell' ip e kome funzia...

huntercity
12-06-2002, 13:30
Originariamente inviato da ziobystek
[B]

si loso ke funziano (vedi fastweb) pero nella rete del CSI Piemonte dove lavoro io cio non succede.....quasi tutte le porte sono chiuse per problemi di sicurezza...o meglio ICQ funzai 5 minuti poi va in stand by mentre i prog di file sharing non si connettono proprio...;

kapit???

ora pero vorrei sapere kome si fa a fare lo sppofing dell' ip e kome funzia...

non è un problema di router è una politica di firewall non penso
che con lo spoofing tu riesca a fare qualcosa se il firewall è settato bene

MALEFX
12-06-2002, 14:18
Originariamente inviato da huntercity
[B]

ieri ho provato a nattare netmeeting ma non l'ho potuto provare
mi dici gentilmente che entrate bisogna mettere per far funzionare il trasferimento file di icq e mirc?

grazie

allora
x icq non devi effettuare nessuna modifica sul router
semplicemente devi settare in icq che hai un firewall e che deve usare sempre l'ip esterno
per mirc...stessa cosa....collegati a un server, poi vai nelle opzioni..e guarda in local info se ti da ip esterno o interno
(ci dovrebbe essere quello interno) tu mettici a mano quello esterno e ricollegati.
Poi...sempre nelle opzioni di mirc DCC/option c'è una tabella con 2 valori chamata DCC ports
first metti 1024
last metti 1026
fatto questo...entra nel firewall del router e specifica che tutti i pakketti che arrivano sulle porte 1024 1025 1026 devono essere reindirizzati al pc dove usi mirc es..(192.168.1.2)
se ancora non dovesse funzionare....quando ti colleghi al server specifica che vuoi usare la porta 6665

se hai ancora problemi....mi trovi su mirc irc.edisontel.it canale #posillipo nick MALEFX

per netmeeting poi devi aprire altre 2 porte...ma diprende dalla versione che usi.....(bada bene...netmeeting ti funzionerà perfettamente quando tu effettui una chiamata...ma....il contrario (tu ricevere una chiamata sotto nat) non funziona

ciao ciaooooooo

ziobystek
12-06-2002, 18:46
ekko kosa intendevo...
http://www.networkingitalia.it/SECUR/spoofing.htm

diversivo
20-08-2002, 14:56
Allora ho installato questa linux box e devo dire ke e' spettacolare :D l'unico problemino ke ho e' ke con winmx nn riesco a fare upload invece il download e' ok. Devo fare forwarding di qualke porta?

TheMaxx
20-08-2002, 15:41
Originariamente inviato da diversivo
[B]l'unico problemino ke ho e' ke con winmx nn riesco a fare upload invece il download e' ok. Devo fare forwarding di qualke porta?
Di default WinMX usa le porte 6257/TCP e 6699/UDP (volendo pero' le puoi cambiare nella configurazione).

Ciao.

diversivo
20-08-2002, 18:50
Capito, quindi se metto un accesso dall'esterno x queste due porte winmx dovrebbe funzionare, giusto? cmq facendo questo nn metto sotto riskio da accessi nn desiderati la mia rete?

the maxx grazie x la risposta.

TheMaxx
20-08-2002, 20:11
Originariamente inviato da diversivo
[B]Capito, quindi se metto un accesso dall'esterno x queste due porte winmx dovrebbe funzionare, giusto?
Esatto. A me funziona senza problemi con il mio Alcatel.
Originariamente inviato da diversivo
[B]cmq facendo questo nn metto sotto riskio da accessi nn desiderati la mia rete?
Se vuoi comunicare con l'esterno le porte le devi aprire (lo conosci sicuramente il detto che dice che un computer sicuro e' un computer sconnesso dalla rete e seppellito in un bunker antiatomico ... :D ). In ogni caso il rischio lo hai sul client WinMX, al momento non sono a conoscenza di vulnerabilita' particolari (stai solo attento a quello che condividi).

Ciao.

gohan
20-08-2002, 20:27
Originariamente inviato da TheMaxx
[B](lo conosci sicuramente il detto che dice che un computer sicuro e' un computer sconnesso dalla rete e seppellito in un bunker antiatomico ... :D
Mi pare di averlo già sentito da qualche parte!:D
Cmq finchè on trovano buchi sul client winmx, puoi stare tranquillo!

diversivo
21-08-2002, 12:34
Allora ho scoperto ke il mio firewall rende attive le porte sicure dalla 1024 in su, quindi in teoria winmx dovrebbe funzionare.
Xo' ho sempre il problema ke riesco a fare download ma nn upload, poi ho un altro piccolo problema nn riesco + ad alzare il tunnel v6 tramite xp. qualkuno sa darmi una mano?