Zien of er ook andere pc zijn in een netwerk...

Pagina: 1
Acties:

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Ik zou jullie willen vragen of het mogelijk is voor een buitenstaande te zien of er nog meer pc's achter de eerste pc zitten!!! Het moet een linux systeem worden die eerste pc en ik wou er IP masquerading op toepassen en samba op draaien om mijn hdd te delen met de rest van mijn netwerk!!

schema netwerk

Zouden jullie ook kunnen vertellen misschien waarom ze dit niet of wel kunnen zien!! Ik haal alles uit een how to en ben dus echt een newbey :P

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21-08 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Nee, dat is voor zo ver ik weet niet te zien!

Move > [forum=23]

Braaikamer - Smoke&BBQ


Verwijderd

Hi Neptuntje,

'k denk niet @sloom iets doet aan iets wat achter een
vuurmuur staat. Van mij zeggen ze ook dat ik een netwerk
heb :+ hoe kunnen hun dat nu weer ruiken. tja het is geen
windozz wat aan de kabel hangt niet te pingen niet te
scannen, DUS het zal wel een netwerk zijn...... |:(

Verwijderd

Maar is het wel mogelijk te scannen (zonder dns, dhcp) welke pc's in het netwerk aanwezig zijn waar je je bevind?

  • balk
  • Registratie: Januari 2000
  • Laatst online: 21-08 07:27
als ik met iemand icq die achter een masquerading firewall zit zie ik wel dat ie een intern IP adres heeft:
code:
1
(213.17.54.xxx):6899 / 192.168.0.5

bijvoorbeeld.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Sorry Koffie Move > Non-Windows Operating Systems
Was misschien niet het het juist tropic (nog maals sorry)!!

Maar zou iemand mij kunnen vertellen waarom ze dat niet kunnen zien??? :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op woensdag 19 december 2001 22:24 schreef Neptunus het volgende:
Sorry Koffie Move > Non-Windows Operating Systems
Was misschien niet het het juist tropic (nog maals sorry)!!

Maar zou iemand mij kunnen vertellen waarom ze dat niet kunnen zien??? :)
Nou omdat jouw server alleen maar met de provider via ethernet kaart 1 contact heeft, dat jij nog een netwerkkaart erin hebt zitten kun je nooit zien door alleen maar te kijken of je bepaalde poorten open hebt staan (want dat is alles wat ze kunnen zien).
Je kunt het alleen zien als je gewoon de UTP-stekker van je kabelmodem in een HUT stopt ;) vrees niet...

Verwijderd

Hmzz, lijkt met toch echt een NT topic maar goed ;)

Als ik me niet vergis is het wel enigszins te zien. Zodra je machine masqueraded, zal deze hogere poorten gebruiken, dan één enkele machine die aan internet hangt.

Het kan nergens anders aan gezien worden.
Dat je het bij ICQ wel kan zien, ligt gewoon aan het ICQ-protocol.

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Bedankt mensen zal nog wel even verder zoeken naar de info die ik eigenlijk nodig heb maar ben al een heel stuk opgeschoten!!! :)

  • roelio
  • Registratie: Februari 2001
  • Niet online

roelio

fruitig, en fris.

Op woensdag 19 december 2001 21:42 schreef balk het volgende:
als ik met iemand icq die achter een masquerading firewall zit zie ik wel dat ie een intern IP adres heeft:
code:
1
(213.17.54.xxx):6899 / 192.168.0.5
iemand die dit dan ff uitlegt?

AMD Phenom II X4 // 8 GB DDR2 // SAMSUNG 830 SSD // 840 EVO SSD // Daar is Sinterklaas alweer!!


  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

Antwoord: Ja en Nee :)

Nee: Met een simpele scan kun je enkel zien wat voor poorten en/of services je firewall aanbiedt. Je provider's helpdesk kan dus niet even *checken* of je wel een netwerkje hebt als je ze opbelt ofzo.

Ja: Masquerading werkt zo: interne PC verbindt met de firewall, firewall verbindt met server op internet, informatie die terugkomt wordt door de firewall weer naar interne PC gestuurd. (simpel gezegd). Je server op internet moet wel weten naar welke machine de info moet worden opgestuurd, en dus 'vertaalt' je firewall het interne IP dat je interne PC gebruikt, naar het externe 'echte' IP waarmee de firewall op internet hangt. Dat is Network Adress Translation (NAT).
Echter sommige protocollen (zoals ICQ) zetten dergelijke informatie niet alleen in de IP header, maar ook nog in het eigen data packet. Als je masquerading firewall het protocol niet kent, zal deze info niet vertaald worden, en blijft info als een intern ip gewoon in het packet zitten. Iemand aan de andere kant krijgt dus jouw interne IP op ICQ te zien, en daaraan kun je *wel* zien dat je blijkbaar een netwerk hebt.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Op woensdag 19 december 2001 22:33 schreef nelske het volgende:
Hmzz, lijkt met toch echt een NT topic maar goed ;)

Als ik me niet vergis is het wel enigszins te zien. Zodra je machine masqueraded, zal deze hogere poorten gebruiken, dan één enkele machine die aan internet hangt.
Hmm, dit hoeft toch niet? Waarom hogere poorten als je aan masqerading doet?

* blaataaps is het btw met je eens dat het niet echt een NOS topic is.

Verwijderd

Op donderdag 20 december 2001 00:55 schreef blaataaps het volgende:

[..]

Hmm, dit hoeft toch niet? Waarom hogere poorten als je aan masqerading doet?

* blaataaps is het btw met je eens dat het niet echt een NOS topic is.
Mjah, ik heb het ergens gelezen ooit ;)

Heb het weer even nagezocht en op de volgende (interessante) link http://www.suse.de/~mha/linux-ip-nat/diplom/node4.html kwam ik hetvolgende stuk tegen, dat hetgeen ik al zei bevestigd voor Linux masquerading.
A special problem of masquerading is that some services on certain hosts only accept connections coming from privileged ports in order to ensure that it does not come from an ordinary user. The assumption that only the superuser can access those ports is not valid, since on DOS or Windows machines everybody can use them, nethertheless, some programs rely on this and cannot be used over a masqueraded connection. The Linux implementation uses no privileged ports for masquerading to avoid interfering with 'regular' connections to these ports. Masquerading usually uses ports in the upper range, in Linux this range starts at port 61000 and ends at 61000+4096, which is the default and can easily be changed by editing linux/include/net/ip_masq.h. This also shows that the Linux implementation by default only allows 4096 concurrent connections. To allow masqueraded connections on ports outside of such a port range requires keeping and managing even more information about the state of connections. Linux, for example, simply treats all packets with destination IP = local IP and destination port is inside the range used for masquerading , as packets that have to be demasqueraded, i.e. they are answers to packets that have been masqueraded on their way out.
B.t.w. Ik doe toch echt [forum=23] -> [forum=19] nu ;)

Sorry Koffie :P ;)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 21-08 13:51

deadinspace

The what goes where now?

Op donderdag 20 december 2001 00:55 schreef blaataaps het volgende:
Hmm, dit hoeft toch niet? Waarom hogere poorten als je aan masqerading doet?
Hoeft niet, maar is wel vaak het geval... Ze kunnen er iets door vermoeden.

Even een verduidelijking over IP masquerading:
code:
1
2
inet  <---->  linux gateway  <---->  PC
        1.2.3.4 10.0.0.1    10.0.0.8

gathering.tweakers.net: 4.3.2.1

Je PC doet een http request naar 4.3.2.1 (omdat je de GoT site opvraagt).
Je PC stuurt dan een (meerdere uiteraard, magoed) packet met als source 10.0.0.8 en destination 4.3.2.1. Omdat 4.3.2.1 niet op hetzelfde netwerk zit als je PC, wordt dit packet naar je default gateway (wat dus je linuxbak is) gestuurd.
Je linuxbak krijgt dit packet binnen, ziet dat het voor <iemand op inet is> en weet dus dat hij het moet masqueraden.
Hij verandert de source van dat packet dan van 10.0.0.8 naar 1.2.3.4 (zodat het lijkt dat het van hemzelf afkomstig is, en niet van de PC). De destination blijft onveranderd (hij moet immers nog steeds naar GoT). Ook 'onthoudt' hij dat hij dit gedaan heeft.
Je linuxbak stuurt hem vervolgens door naar *zijn* default gateway, wat een router van je provider is.
GoT ontvangt het packet, en stuurt wat terug naar de source ervan.
Dus GoT stuurt een packet terug met als source 4.3.2.1 en als destination 1.2.3.4.
Je linuxbak ontvangt deze, en ziet dat de source 4.3.2.1 en de destination zichzelf is, *en* dat hij al een packet had gemasquerade-t naar 4.3.2.1. Hij verandert het packet dan terug: Van de destination maakt hij dan 10.0.0.8, en de source laat hij onveranderd (het moet voor je PC lijken alsof het packet van GoT komt).

Er gebeurt een stuk meer voordat je naar GoT kunt surfen en voordat je fatsoenlijk gemasqueraded bent, maar dit geeft een goed idee.

Maar iemand van buitenaf kan zo alleen je gateway (1.2.3.4) bereiken. Daarom kun je niet makkelijk zien dat er een netwerk achter je gateway zit.

Onmogelijk is het niet... zoals al aangegeven: bijvoorbeeld een icq client ziet je lokale IP (10.0.0.8 dus), en kan dit ongehinderd naar buiten sturen. Ook de poortnummers waarvan de connecties vanaf je gateway komen kunnen een indicatie geven.

Ook zijn er scans die wel door je firewall heenkomen. Het gaat hier om scans met TCP packets waarvan bepaalde flags geset zijn... Je gateway denkt hierdoor (mogelijk) dat een van deze packets een reply was op een eerder gemasqte packet van een van de computers op je netwerk.
Die computers op je netwerk weten vervolgens niet wat ze met dat TCP packet aan moeten vangen en sturen (waarschijnlijk) een TCP RST terug. Deze 'uitgelokte' reactie wordt dan weer door je gateway gemasqed, waarna de bron van deze scan deze ontvangt.
Dit soort scans zijn moeilijk tegen te houden (vereist een zeer goede firewall en veel kennis van zaken), maar ze zijn ook zeer moeilijk uit te voeren en ze vertellen niet echt heel veel over de computers achter je gateway.

Over het algemeen zul je (mits je het niet te bont maakt met bandbreedte gebruik enzo) geen problemen hebben met een gemasqueraded netwerk zo.. Ikzelf heb nog nooit gehoord dat iemand daar iets van zijn provider van heeft gehoord.

  • Nefiorim
  • Registratie: Januari 2001
  • Laatst online: 11-03 07:21
Helder uitgelegd...
Congratz :)
Ohw en thx :P

XBO: Michaël#3318


  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Helder uitgelegd...
Congratz :)
Ohw en thx :P
Zeker een goed verhaal mensen nog maals bedankt!! :)
Pagina: 1