IP masquerading?

Pagina: 1
Acties:
  • 130 views sinds 30-01-2008
  • Reageer

  • Artcore
  • Registratie: November 2000
  • Niet online
Ik heb een netwerk met vier pc's aan de kabel hangen, bij Chello. Ik gebruik de standaard ICS van WinMe om de verbinding te delen. Misschien weet iemand hoe ik de ip-adressen van de clients kan verbergen, zodat Chello mijn netwerk niet ziet. Ik heb namelijk gehoord dat Chello de tarieven voor mensen met een netwerk wil verhogen.

Verwijderd

ICS uitschakelen, en op de machine waar je kabelmodem aan hangt een proxy server installeren.
Ik heb goede ervaringen met Sambar (www.sambar.com). Gratis voor thuisgebruik, maar wanneer je ook ICQ etc. via de proxy wilt, moet je 'm registreren.
Maar er zijn wel meer proxies beschikbaar, kijk maar eens op www.tucows.com.

Verwijderd

dat is dus absoluut NIET waar. Als je er alleen een proxy aanhangt kunnen de pc's zonder ip van chello niet meer internetten. ICS of iets gelijkwaardigs moet je installeren om ervoor te zorgen dat alle pakketjes die naar buiten gaan hetzelfde (ip) id hebben. je zou sygate of winroute kunnen gebruiken. nogmaals: alleen proxy gebruiken is lulkoek.

  • shadax
  • Registratie: Mei 2000
  • Niet online
Als je een proxy hebt, dan is vaak nog je interne ip te achterhalen, is gewoon een variable die meegegeven wordt door de proxy als je surft.

  • afterburn
  • Registratie: Januari 2000
  • Laatst online: 21-08 13:52

afterburn

No more...

Paz: Met een goedgeconfigureerde SOCKS firewall/proxy, kun je alles op internet doen, zonder dat je dingen als winroute of ics gebruikt. Enigste voorwaarde is dat je applicaties proxies ondersteunen. En dat doen ze bijna allemaal.

edit
Proxy+ is een makkelijke, tot 4 gebruikers gratis en werkt prima met http/ftp/irc/icq/napster enz.
zie: http://www.proxyplus.cz/
/edit

edit2
Ook voor Paz: Er zit een verschil tussen proxy en nat (ics ed). Bij de eerste moet je een proxy instellen op je apps, de tweede is transparant, en daar hoeft het niet. NAT is meer flexibel, maar ook NAT is in feite een proxy. Een echte proxy, zonder NAT is meer safe, aangezien de enigste machine met directe toegang naar buiten de proxy machine is. Met NAT kun je dmv portmappings toegang krijgen tot de machines binnen het local net.
Samengevat:
security heeft prioriteit --> proxy
flexibiliteit heeft prio --> NAT
Maar beide resulteert in hetzelfde: volledige internet toegang voor de client pc's
/edit2

Fuji X-T1 | XF14mm F2.8 R | XF23mm F1.4 R | XF35mm F1.4 R
Nikon D800 | AF-S 24-120/f4 VR2 | AF-S 50/f1.8G
Computer specs


  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Dat is dus niet waar. Met een proxy kan je ook toegang krijgen tot het interne net. Dat kan met Squid, Microsoft Proxy Server of Netscape Enterprise Server en dat heet een Reverse Proxy.

  • afterburn
  • Registratie: Januari 2000
  • Laatst online: 21-08 13:52

afterburn

No more...

Bleh, alles kan. Ik probeer alleen aan te dragen dat een proxy over het algemeen wordt gebruikt om te zorgen dat de boze buitenwereld de boze BUITENwereld blijft.

Fuji X-T1 | XF14mm F2.8 R | XF23mm F1.4 R | XF35mm F1.4 R
Nikon D800 | AF-S 24-120/f4 VR2 | AF-S 50/f1.8G
Computer specs


Verwijderd

Als je alleen een firewall/router gebruikt, worden de pakketjes (die naar een andere computer op internet moeten) van je prive netwerk doorgestuurd naar het internet.

Maar bijna iedereen heeft als prive net 192.168.0.0 o.i.d.
Als je computer met ip 192.168.0.2 via de router naar b.v. 234.2.56.9 een pakketje moet sturen, ziet de ontvanger dat de zender (jouw computer) het ip adres 192.168.0.2 heeft.
De andere computer op internet stuurt dan een bevestiging terug naar dit adres (192.168.0.2) terug.
Maar deze adressen mogen niet op het internet gebruikt worden en zal daarom ook noot jouw computer bereiken.

Door ip masquerading te gebruiken wordt in de router/firewall computer het adres veld in het pakketje gewijzigd in het ip adres van jouw router/firewall zoals die bekend is op internet.
Zo kan dan de andere computer weer pakketjes terugsturen naar jouw router/firewall, die deze weer doorstuurt naar je computer op het prive netwerk.

Dit is een simpele beschrijving van ip masquerading

Verwijderd

Maar als je gewoon Internet Delen in win2k/win98/winme inschakelt kan je provider dat toch niet zien? Ik bedoel al het verkeer gaat dan toch via je server het Net op?

  • Paul
  • Registratie: September 2000
  • Laatst online: 13:32
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Met NAT kun je dmv portmappings toegang krijgen tot de machines binnen het local net[/quote]Klopt helemaal... Mits je die aanzet. Je zult eerst portmappings moeten maken voordat hij dat doet, dus NAT is zeker niet unsafe, iig niet door portmapping, want ik neem aan dat je weet wat je doet als je die aanmaakt :p

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1