[IP Masking] Hoe doen ze dat toch?

Pagina: 1
Acties:

  • Joseph
  • Registratie: April 2008
  • Laatst online: 27-02 11:03
Hallo Mede-Tweakers,

Twee weken geleden was ik op stage bij de ICT van onze school. Voor de grap heb ik watismijnip.nl aangeklikt, maar dat bleek veel minder grappig te zijn. Want ik kreeg daar een intern ip adres te zien. (192.168.60.178) Dus ik raak nieuwsgierig, en ga naar de beheerder heen, en leg hem de zaak voor.

Hij verteld me dat dit IP Masking heet, en dat dit bijvoorbeeld met 2 routers gedaan kan worden. Maar hoe ik dit kan doen, kon hij me niet vertellen. Ze deden er een beetje geheimzinnig over. "Er zou op het internet genoeg over te vinden zijn". Dat heb ik geweten. Nu, twee weken verder, heb ik nog steeds niets gevonden. Ze noemden me de site windowsnetworking.com, maar waar ik ook op zoek, er is niets te vinden.

Google dan maar:

IP Masking: 0 bruikbare treffers.
Use Internal IP as Public IP: Niets bruikbaars.
Internal as External IP: Ook niets bruikbaars
IP Masking 192.168: Hoogstens iets dat me vertel hoe ik moet port forwarden, maar dat weet ik al...

Zo kan ik nog wel even doorgaan, maar wat ik ook probeer, ik vind niks.

Toch is het mogelijk, ik heb het zelf gezien. Maar wat wel gek is: het internet moet wel een echt IP hebben om de informatie terug te sturen, anders kan de data nergens heen?

Kortom, ik ben ten einde raad. Wie kan me helpen?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Lijkt me een proxy server of DPI-firewall die search-and-replaces doet op 't WAN-ip.

Als je nog 's wilt kijken, ga dan eens naar https://www.whatismyip.com/ en zorg dat 't certificaat uitgegeven is door Go Daddy, met SHA1 fingerprint 1A EA E0 06 7B E0 26 CA 44 FA A2 97 AA C7 5C 2C 4B AC CC 43. Dat laatste moet je checken omdat dergelijke firewalls vaak ook prima man-in-the-middle attacks kunnen uitvoeren en rustig een certificaat voor je genereren.

[ Voor 68% gewijzigd door CyBeR op 20-03-2010 15:14 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Joseph
  • Registratie: April 2008
  • Laatst online: 27-02 11:03
Het klopt dat we op school achter een proxy server werken. Maar nu weet ik nog steeds niet, hoe ik het truucje thuis toepas :?

Edit: Op maandag ga ik direct kijken ;)

[ Voor 15% gewijzigd door Joseph op 20-03-2010 15:19 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Een proxy server aanzetten en instellen dat 'ie alle voorvallen van je externe ip-adres vervangt door 't client ip-adres ;)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Joseph
  • Registratie: April 2008
  • Laatst online: 27-02 11:03
Kun je iets specifieker zijn? Op school, bedacht ik me net, gebruiken ze M$ ForeFront TMG.

Dus mijn vragen:

1) Welke proxyserver moet ik gebruiken (Liefst Open Source)? Kan ik deze op vmware laten lopen?
2) Zou dit ook lukken met een m0n0wall vmware image? Zoja, hoe?

Alvast bedankt :)

Sorry voor de simpele vragen, maar ik ben een totale leek op dit gebied...

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Squid moet dat wel kunnen denk ik. Microsoft producten ken ik niet, verder.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • mjax
  • Registratie: September 2000
  • Laatst online: 16-02 07:53
Volgens mij komt dit gewoon door de proxy die er tussen zit. Die geeft - afhankelijk van het type proxy server - aan de externe server een HTTP_X_FORWARDED_FOR (of vergelijkbare header mee) met daarin het interne IP adres. Dat adres kan een website dus aan jou tonen. Niks bijzonders lijkt me.

Wanneer er geen proxy tussen jouw werkstation en de server zit die het IP adres toont, zou je altijd een publiek IP adres moeten zien.

  • Joseph
  • Registratie: April 2008
  • Laatst online: 27-02 11:03
Ik heb squid nu geïnstalleerd, en ben in de webmin squid module aan het rondkijken geweest. Ik zie echter nergens iets waardoor ik mijn externe ip voor een intern ip kan vervangen :?

Edit: Tegelijk. Hoe stel ik dit in in Squid?

[ Voor 11% gewijzigd door Joseph op 20-03-2010 15:49 ]


  • mjax
  • Registratie: September 2000
  • Laatst online: 16-02 07:53
Je kunt ook helemaal niet je externe IP vervangen door je interne IP. Communicatie met een externe webserver vindt altijd plaats via een publiek IP adres. Wanneer er een proxy server tussen zit, voegt die wel zoals gezegd extra headers toe met daarin o.a. jouw interne IP adres (niet alle proxy's doen dit trouwens). Maar dat wil niet zeggen dat de webserver nu je publieke IP adres niet meer ziet: hij krijgt dus gewoon beide adressen door.

  • Joseph
  • Registratie: April 2008
  • Laatst online: 27-02 11:03
Dan is mijn enige optie een proxy of VPN. Bedankt voor jullie hulp :)

Edit: Gevonden. Ik kan de X-Forwarded-For header uitschakelen in de config module, maar het haalt niets uit.

[ Voor 44% gewijzigd door Joseph op 20-03-2010 16:02 ]


  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 09:16

Onbekend

...

Sef24 schreef op zaterdag 20 maart 2010 @ 14:55:
Voor de grap heb ik watismijnip.nl aangeklikt, maar dat bleek veel minder grappig te zijn. Want ik kreeg daar een intern ip adres te zien. (192.168.60.178)
Zo'n website zal altijd een publiek ip-adres laten zien, dus ik vermoed (net zoals hierboven is vermeldt) dat de adressen vertaald worden.

Als je wil proberen om te voorkomen dat websites je publieke ip-adres weten kan je lang proberen. Dat zal je alleen lukken d.m.v. anonieme proxies op andere locaties.

Speel ook Balls Connect en Repeat


  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 08:27
Het kan natuurlijk ook zijn dat er een module in de router zit die op HTTP-niveau het WAN IP vervangt door het LAN IP

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

mjax schreef op zaterdag 20 maart 2010 @ 15:47:
Volgens mij komt dit gewoon door de proxy die er tussen zit. Die geeft - afhankelijk van het type proxy server - aan de externe server een HTTP_X_FORWARDED_FOR (of vergelijkbare header mee) met daarin het interne IP adres. Dat adres kan een website dus aan jou tonen. Niks bijzonders lijkt me.
Dat is niet bepaald het doel van een website als 'watismijnip.nl', en dat doet 'ie ook niet. (Ik heb dat uiteraard even geprobeerd.)

Hier zit echt iets tussen dat in de http transfer zoekt naar 't ip adres en dat vervangt. Dat is 9 uit 10 keer een proxy server, en anders een firewall met Deep Packet Inspection.

Sef24: je zult dat niet als standaard optie vinden, nee, want 't is nogal een rare. Maar je kunt in Squid allerlei truuken uithalen met de content (bijvoorbeeld http://www.ex-parrot.com/pete/upside-down-ternet.html).

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 28-02 09:28

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Tijd voor een nieuwe sig..

Pagina: 1