Passieve connectie --> passieve connectie KAN dat?

Pagina: 1
Acties:

  • Tasma
  • Registratie: Juni 2001
  • Laatst online: 16-08 15:07
Tot nu toe is het me nog niet gelukt om een verbinding te krijgen met 2 passieve pc's, ik bedoel dus 2 pc's die elk met het internet verbinden via een server of router.

Heeft iemand enig idee hoedat dit wel kan en ofdat dit kan?

Ik heb het met ICS geprobeerd maar met die kon ik vanaf de server niet eens bestanden verzenden ik gebruik nu sygate home network en dat werkt al iets beter, ik heb geprobeerd te zoeken maar krijg 100 topics over HOE verbind ik met het internet via een lan maar dat moet ik niet..

Iemand een handige Url, of zelf een idee/tip ?

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 00:33
waar heb je het nu precies over, ftp? dan moet je aan een kant de passive poorten doormappe

CISSP! Drop your encryption keys!


  • Tasma
  • Registratie: Juni 2001
  • Laatst online: 16-08 15:07
Ik heb het over UBERHAUPT -een- verbinding

Bijvoorbeeld een spel, of ftp.. direct connect er moet toch een manier zijn om dit werkende te krijgen zonder dat poortmappen ? (want dan kan alleen ik het en niemand anders op het netwerk hier want ik hou de poort bezet.)

Verwijderd

Waar heb je het over ??

Verwijderd

Je moet met portmappings gaan werken..

lees:
Het Grote Poortmappingsverhaal

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 22:27
Tasma schreef op 18 december 2002 @ 14:43:
Tot nu toe is het me nog niet gelukt om een verbinding te krijgen met 2 passieve pc's, ik bedoel dus 2 pc's die elk met het internet verbinden via een server of router.

Heeft iemand enig idee hoedat dit wel kan en ofdat dit kan?

Ik heb het met ICS geprobeerd maar met die kon ik vanaf de server niet eens bestanden verzenden ik gebruik nu sygate home network en dat werkt al iets beter, ik heb geprobeerd te zoeken maar krijg 100 topics over HOE verbind ik met het internet via een lan maar dat moet ik niet..

Iemand een handige Url, of zelf een idee/tip ?
Passieve pc's bestaan niet!!!
Leg eens precies uit wat je nu wilt, dus niet verwijzen naar je topicstart, die bevat voor mijj geen nuttige informatie, helemaal overnieuw beginnen, ook een situatieschets zou erg makkelijk zijn.

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


  • Tasma
  • Registratie: Juni 2001
  • Laatst online: 16-08 15:07
sorry maar voor iedereen die van netwerk&internet afweet is het duidelijk wat een passieve verbinding is...


achter een router/server/firewall heb je dat.

2 mensen met een passieve verbinding kunnen niet met elkaar verbinden, dat is zo.

port mappings geven 1 pc de optie om dat wel de toen maar anderen in hetzelfde netwerk niet aangezien ik ze maar naar 1 pc kan routen....

DUS

is er een andere manier om tussen 2 pc's met een passieve verbinding, een verbinding tot stand te krijgen...

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 23-07 15:18

Tim

Nee, dat kan niet.

Een PC in passive kan alleen verbinding maken met een andere PC, maar kan zelf geen verbindingen ontvangen. Je kan je voorstellen dat het wat moeillijk is om een verbinding te maken tussen 2 PC's als beiden geen verbindingen kunnen ontvangen zonder dat daar een 3e PC tussen zit.

Er zijn overigens wel programma'tjes voor (HTTPtunnel geloof ik ofzoeits) waarmee je via een 3e PC kan connecten naar een andere PC. Dat gaat overigens niet zo snel.. :P

  • Sjaaky
  • Registratie: Oktober 2000
  • Laatst online: 19-08 14:59
Een socks proxy op de router/firewall.

Verwijderd

Jongens, er bestaat niet zoiets als een algemeen passive PC. Tasma, mensen die verstand hebben van internet en netwerken weten wat er bedoeld wordt, maar weten ook dat het in dit verband onzin is.

De term passive heeft met het FTP protocol te maken. In een klassieke setup achter een firewall/router wordt alleen poort 21 geforward naar de FTP server danwel client. Gevolg hiervan is dat het voor het protocol niet mogelijk is andere poorten te gebruiken, wat bij een actieve FTP verbinding wel het geval is. Dit geld echter voor FTP, lang niet voor alle andere protocollen. Praten van passive PC's is imo dus gewoon nonsens.

//edit
overigens is die discussie hier off-topic. Het is inmiddels wel duidelijk wat de topicstarter bedoeld denk ik, of de term passive al dan niet bestaat is dan verder niet relevant.
// eind edit

Zoals gezegd, het antwoord ligt in deze in port-forwarding. De link welke ik in mijn 1e post geeft, bevat alle info die je nodig hebt. Ga dat nou eerst eens lezen, en kom daarna eventueel terug met een gerichte vraag. Tot nu toe is dit een zuiver FAQ topic.

Timpie, wat jij een passive PC noemt kan wel degelijk inkomende verbindingen ontvangen. Dat is het hele principe van port-forwarding. De server/router/firewall forward zijn eigen poort naar de interne PC.

[ Voor 10% gewijzigd door Verwijderd op 19-12-2002 21:12 ]


  • Tasma
  • Registratie: Juni 2001
  • Laatst online: 16-08 15:07
was geirriteerd gister vandaar mijn reactie |:(

Maar bedankt voor de reacties, ga het proberen. TOCH moet er iets te maken zijn waarom het wel kan zonder de port maps :) vind ik.. een andere vorm van delen ofzo.


Als de pc achter de server iets verzend zou hij een extra id-tag mee moeten sturen, de pc van internet reageert vervolgens op de verzending en zend terug MET dezelfde ID-tag eraan en dus stuurt de server het direct naar de goede pc terug en zo zou je dus geen port maps nodig hebben... jammer dat zoiets niet bestaat.

  • VyperX
  • Registratie: Juni 2001
  • Laatst online: 24-07 15:57
Bestaat wel... Zoiets heet een VPN / Tunnel

My Dwarf Fortress ASCII Reward: ~~@~~####,.".D",.B""


  • stok
  • Registratie: Oktober 2000
  • Niet online
Tasma schreef op 20 December 2002 @ 08:23:
was geirriteerd gister vandaar mijn reactie |:(

Maar bedankt voor de reacties, ga het proberen. TOCH moet er iets te maken zijn waarom het wel kan zonder de port maps :) vind ik.. een andere vorm van delen ofzo.


Als de pc achter de server iets verzend zou hij een extra id-tag mee moeten sturen, de pc van internet reageert vervolgens op de verzending en zend terug MET dezelfde ID-tag eraan en dus stuurt de server het direct naar de goede pc terug en zo zou je dus geen port maps nodig hebben... jammer dat zoiets niet bestaat.
Ga voor de grap eens kijken hoe TCP/IP werkt.
Dan zie je je tag wel terug.

Verwijderd

Ik heb hier een routertje staan met daarop openbsd, die gebruikt IP tunneling om een zo goed als normale internet verbinding te maken. Je kan niet met 2 pc's dezelfde poort gebruiken, maar als er een verbinding binnenkomt worden alle clients een voor een gevraagt of dat ze de verbinding willen. (klein netwerk dus kan best, moet je dus niet doen als er meer als 10 pc's op het netwerk zitten want dan kan de connectie al een time-out krijgen)

Wat je ook gewoon moet doen is portmapping, je luistert op de server op 1 bepaalde poort, komt daar een connectie request wordt deze meteen doorgestuurt naar een bepaalde PC op een bepaalde poort.

Als je een standaard router hebt dan zit die functie er meestal al in. Check de manual.

Wat je ook kan doen (Is de manier waarop Yahoo messenger het doet) is dat mensen verbonden zijn met een server, willen ze verbinding met elkaar dan doet de server wat slim packet-rewriting en op die manier kan ook een connectie tot stand komen. Maar zoiets is redelijk ingewikkeld en er is dus een PC bij nodig met een snelle en directe verbinding tot het internet.

En het is idd zo dat packetjes een tag hebben, en niet een maar meerdere. Je pakketje gaat van server naar server en moet ook op een of andere manier weer terug. Dit gebeurt dus via die tags... Maar dat neemt niet weg dat je packet-rewriting of port-mapping nodig hebt.

[ Voor 14% gewijzigd door Verwijderd op 20-12-2002 10:06 ]


Verwijderd

Waarom wil je geen poortmappings?

  • job
  • Registratie: Februari 2002
  • Laatst online: 18-08 19:26

job

Tasma schreef op 20 december 2002 @ 08:23:
Als de pc achter de server iets verzend zou hij een extra id-tag mee moeten sturen, de pc van internet reageert vervolgens op de verzending en zend terug MET dezelfde ID-tag eraan en dus stuurt de server het direct naar de goede pc terug en zo zou je dus geen port maps nodig hebben... jammer dat zoiets niet bestaat.
Dat is toch het hele idee achter NAT??

  • stok
  • Registratie: Oktober 2000
  • Niet online
damster schreef op 20 december 2002 @ 15:21:
[...]

Dat is toch het hele idee achter NAT??
Een PC in een intern netwerk weet niet dat ie achter een server met NAT zit.
De server stuurt gewoon de requests door, en als ie wat terug krijgt kijkt ie bij welke request het hoort, en vanaf welk IP dit komt (interne netwerk IP dus). En stuurt dan het pakketje verder.

Volgens mij tenminste.

  • RMYuma
  • Registratie: Maart 2001
  • Laatst online: 19-03 05:28

RMYuma

The disguise is complete!

Stokkie: idd werkt het zo. NAT houdt een tabel bij, die vertelt aan de NAT-server welke poort bij welke PC hoort. Dit zijn altijd non-standardpoorten, dus groter dan 1024 (?).
Stel dat PC1 en PC2 achter een NAT zitten, en beiden leggen connectie naar www.microsoft.com. Normaliter zou dit over poort 80 lopen, maar in dit geval kan dit niet, omdat er dan 2 PC's over poort 80 proberen te communiceren met Microsoft. Dus houdt de NAT-server een tabel bij, en geeft hij aan het uitgaande verkeer een verschillend poortnummer mee voor beide PC's. Komt er dan een reply van Microsoft terug, dan kan de NAT-server aan de poort zien, voor welke PC dit bedoeld was, en wordt het over poort 80 intern weer teruggestuurd.

| Specs Aurora24 | My music |


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

mijn router (sitecom) kent ook zoiets als een DMZ. Demilitarized zone

alles wat niet gemapt en geen bekende origine heeft
stuurt hij naar de DMZ, dit mag maar een ip adres zijn.

dat is dus "een" oplossing.

In winroute kun je een dergelijke functie terugvinden in exclude this computer from NAT

(ik neem wel ff aan dat je router nat gebruikt omdat je maar één ip adres hebt)
als je meerder (echte) ip adressen hebt kan jie die natuurlijk zonder pardon in zijn geheel forwarden. is wel een redelijk statische route dan.

edit:
btw nat is dus niet passief maar hardstikke actief
dus je hele titel gaat niet op :)
jij wil nat passief maken .. dan moet je het gewoon niet gebruiken, denk ik :?.

[ Voor 52% gewijzigd door Fish op 20-12-2002 20:19 ]

Iperf


Verwijderd

mijn router (sitecom) kent ook zoiets als een DMZ. Demilitarized zone
alles wat niet gemapt en geen bekende origine heeft
stuurt hij naar de DMZ, dit mag maar een ip adres zijn.
eh, een DMZ is normaal gesproken juist meer dan 1 IP.
In winroute kun je een dergelijke functie terugvinden in exclude this computer from NAT
niet echt, dat houdt alleen in dat die computer geen gebruik kan maken van de gedeelde verbinding.

  • stok
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op 20 december 2002 @ 20:53:
[...]


eh, een DMZ is normaal gesproken juist meer dan 1 IP.


[...]


niet echt, dat houdt alleen in dat die computer geen gebruik kan maken van de gedeelde verbinding.
DMZ meer dan 1 IP?
Doel van DMZ is toch een scheiding tussen intern netwerk (met belangerijke gegevens) en het grote boze internet (die bij wijze van spreken bij die gegevens wil).
DMZ laat gewoon geen verkeer van buiten naar binnen treden ZONDER dat er van binnenuit request gemaakt is.
Het hoeft dan toch niet >1 IP te zijn?

Zie ook hier

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Verwijderd schreef op 20 december 2002 @ 20:53:
[...]


eh, een DMZ is normaal gesproken juist meer dan 1 IP.


[...]


niet echt, dat houdt alleen in dat die computer geen gebruik kan maken van de gedeelde verbinding.
desalniettemin noemen ze het zo en is het een oplossing ! >:)
Normaal is het meer ik weet het ;)


En bij winroute probeer het maar eens .. map geen enkele poort en zet een server open op de winroute pc . dit gaat gewoon goed met exclude this computer from nat

edit: uit de winroute guide

Excluding the host from NAT
NAT can be enabled on any interface located in settings -> interface table. An additional
option "Exclude this computer from NAT" is also available. As mentioned in previous
chapters, NAT's firewall capabilities are based on its stateful inspection filter. When the
WinRoute computer is 'excluded from NAT', traffic initiated from that machine will not
be recorded. Therefore, incoming traffic with a destination address of the WinRoute
computer will be allowed even though a NAT entry does not exist. This option should
only be used in rare circumstances where certain applications do not function properly
through NAT or you are behind another NAT product. For all intensive purposes this
option is NOT RECOMMENDED!


en m'n modem
Afbeeldingslocatie: http://www.fish.demon.nl/got/dmz.png

[ Voor 48% gewijzigd door Fish op 20-12-2002 22:17 ]

Iperf


  • stok
  • Registratie: Oktober 2000
  • Niet online
fish schreef op 20 December 2002 @ 22:01:
[...]


desalniettemin noemen ze het zo en is het een oplossing ! >:)
Normaal is het meer ik weet het ;)

En bij winroute probeer het maar eens .. map geen enkele poort en zet een server open op de winroute pc . dit gaat gewoon goed met exclude this computer from nat
Dat Exclude this Computer from NAT zet die PC gewoon rechtstreeks op het net. Als je dan bv een spel speelt die je achter NAT geforward moet hebben (die poorten dan), dan zal ie het in dit geval zonder forwarden doen :)

Mijn server draait winroute en ook een Apache webserver, ik hoef poort 80 niet te forwarden. Als ik dat vinkje bij "Exclude this Computer from NAT" dan moet ik èm WEL forwarden (naar het interne IP vd server, in mijn geval 192.168.0.1).

[ Voor 20% gewijzigd door stok op 20-12-2002 22:07 ]


Verwijderd

Eh.. even voor de duidelijkheid.. er blijft sprake van port-forwarding, immers er is 1 pc die het 'publieke' IP heeft, en dat is niet de PC waar de client op draait -- hence-- >port forward.

DMZ is een demilitarized zone, zoals gezegd. Een subnet los van het eigen netwerk.

  • stok
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op 21 December 2002 @ 01:55:
Eh.. even voor de duidelijkheid.. er blijft sprake van port-forwarding, immers er is 1 pc die het 'publieke' IP heeft, en dat is niet de PC waar de client op draait -- hence-- >port forward.

DMZ is een demilitarized zone, zoals gezegd. Een subnet los van het eigen netwerk.
Tussen interne netwerk en internet ja. Verkeer van binnen naar buiten gaat via DMZ.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Verwijderd schreef op 21 December 2002 @ 01:55:
Eh.. even voor de duidelijkheid.. er blijft sprake van port-forwarding, immers er is 1 pc die het 'publieke' IP heeft, en dat is niet de PC waar de client op draait -- hence-- >port forward.

DMZ is een demilitarized zone, zoals gezegd. Een subnet los van het eigen netwerk.
staar je nou niet blind op de term "DMZ"

Sitecom heeft het nou eenmaal zo genoemd en werkt wel aardig, en het reikt precies de oplossing aan Tasma zoekt

idd het doet niet wat je ervan verwacht.
het stuurt alles door wat hij niet! kent naar een opgeven ip adres .. da's toch mooi :)

maar moraal van het verhaal is dat het dus wel kan. met een ordinaire goedkope nat router, en ook met winroute (beperkt to te winroute pc zelf .. dat wel)

[ Voor 32% gewijzigd door Fish op 21-12-2002 11:39 ]

Iperf


Verwijderd

Tussen interne netwerk en internet ja. Verkeer van binnen naar buiten gaat via DMZ.
Klopt, ik zeg toch ook niet dat het anders is? Waar het mij om draait is dat hierboven gesuggereerd wordt dat in een DMZ per definitie AL de binnenkomende connecties worden doorverbonden naar 1 IP, en dat dat IP dan de DMZ is. En dat is gewoon niet waar. Wat dat modem DMZ noemt, is meer dan dat. Een DMZ is niets anders dan een subnetje, voor eventuele binnenkomende verbindingen zal gewoon een port-forward gebruikt worden.

Let niet op het taaltje, maar hier is goed te zien wat een klassieke DMZ opstelling is:

Afbeeldingslocatie: http://www.arayan.com/da/yazi/dmz.jpg

Fish: Agreed :P

[ Voor 10% gewijzigd door Verwijderd op 21-12-2002 13:59 ]

Pagina: 1