PDA

Просмотр полной версии : пролезть бы


Полянин
12.07.2007, 13:35
как пролезть в мад если у мну запускается только опера с работы ? можна как-то по туннелям слышал
подскажите плз

Bzik
12.07.2007, 16:16
поиск рулит

Полянин
12.07.2007, 16:31
там не описано как обойти файрвол
а то умну админ зажатый
никого никуда не пускает кроме как опера
и вам этого хватит грит

Bzik
12.07.2007, 17:28
http://www.mud.ru/?proxy
все там прекрасно расписано.

Полянин
12.07.2007, 17:35
еще раз повторюсь
там не написано как обойти !ФАЕРВОЛЛ! (огненная стена, firewall) !!!

Bzik
13.07.2007, 09:38
ппц. у меня нет слов. учись читать епте

Елигор
13.07.2007, 18:13
ппц. у меня нет слов. учись читать епте
ну зачем же так категорично

если у людей открыты наружу только 443 (уже вроде не пашет на былинах этот порт) и 80
то как ты не настраивай хттп-туннель, сокскап или фрикап
ничего не выйдет !

можно конечно попробовать одну заморочку, но это сликом криво и не факт, что будет работать...
найти проксю шаровую с поддержкой метода коннект и по цепочке попробовать зайти..

Полянин
13.07.2007, 18:42
да не в проксе даже дело

обясню конкретнее

у мну внутрення сеть с 1-м выходов наружу
этот выход идет через сервак (такой же комп как у меня)
только там настроены фаирвол и юзергейт, все проги идут через юзергейт, проверяясь на пропуск через фаервол
тоисть, я могу выйти только оперой и только по порту каким я конекчусь к серваку (компу админа), а тот уже посылает по своим портам, и по своим путям напрямую в инет .... вот

з.ы. тоисть. нада настроить так, чтоб жаба лезла как опера, по тому же порту и оттудава (сервака) ползла в мад

Елигор
14.07.2007, 12:42
так есть прокси или нету прокси ?

Тролль
15.07.2007, 18:01
На работе надо работать!

Полянин
16.07.2007, 10:46
Ладна
не мучайтесь
все равно работой завалили ((
а через полмесяца в отпуск

Bzik
16.07.2007, 17:15
к сведению: хттп-порт умеет маскировать траффик под браузерный и гнать его через восьмидесятый порт

Елигор
16.07.2007, 17:48
к сведению: хттп-порт умеет маскировать траффик под браузерный и гнать его через восьмидесятый порт

к сведению:
если наружу у тебя открыт только 80 порт или 443, то как ты не маскируйся на 4000 ты не попадешь.

очень распространены такие прокси в локалках, где icq и irc делаю бесплатным... ставят проксю и наружу открывают только 5190 или 6667.
то есть такими проксями можно пользоваться только для ирц или icq.

Bzik
17.07.2007, 10:09
еще к сведению:
открытого наружу 80-го порта более чем достаточно. изучи матчасть. блин, вот ну нифига же люди не втыкают в принцип работы софта, а всё равно усераются доказывают свою правоту.

Елигор
17.07.2007, 10:50
открытого наружу 80-го порта более чем достаточно. изучи матчасть.
ну расскажите, о великий повелитель httport и порта 80, как это оно будет работать ?

на самом деле главное, чтобы ты не усерался
остальное мелочи.

ps
через public remote host - photo.technetva.com:80 - не работает.
можно конечно самому поднять HTTHost, но это уже 2 серия.

Bzik
17.07.2007, 12:37
ну вот видишь, умничка, сам догадался

Елигор
17.07.2007, 12:48
"не втыкают в принцип работы софта" (http://www.htthost.com/quick_overview.boa) (с) Bzik

2Bzik
хотел бы я посмотреть как ты бы Полянину настроил httport в его конкретном случаи. так ради интереса.

Bzik
17.07.2007, 13:26
можно конечно самому поднять HTTHost, но это уже 2 серия.
Я ответил на твой вопрос или будем и дальше друг друга цитировать??

Arni
17.07.2007, 18:05
Я скажу вам так.
Если открыт только 80 порт то 100% будет работать Http-tunnel любой версии. А все остальные выше перечисленные и не сказанные работать не будут. Единственный минус Http-tunnel это маленькая скорость, если нет серийника, а серийник (поясняю) регится на ихнем серваке, т.е. лезть в инет и орать там дайте сирийник или кейген смысла нет, другой вариант его купить, но в етом я смысла не вижу. И самый последний вариант попить с админом пиво, и порешать все вопросы.

Елигор
17.07.2007, 18:47
Если открыт только 80 порт то 100% будет работать Http-tunnel любой версии.

объясните, пож-ста, как ?!

ipchains -P input DENY
ipchains -P output DENY
ipchains -P forward DENY
(то есть дефолтовая политика закрыто все, что не разрешено)
далее

ipchains -A output -d 0.0.0.0/0 80 ACCEPT
ipchains -A output -d 0.0.0.0/0 443 ACCEPT

то есть можно получить доступ к любому ресурсу с любым адресом, но толко на 80 порт.
как попасть на 4000 ?

1. httport
режим работы SSL/CONNECT - сразу не катит, так как попасть на 4000 порт не получится из-за правил фаервола
режим remote host - через проксю коннектится на удаленный сервер HTThost и потом от туда к нужному источнику... шаровые хосты, которые предлагает HTTPort не поддерживают CONNECT, поэтому попасть к маду не получится... возможно проверить почту или icq покатит, не проверял.

2. http-tunnel
делает туннель и так же использует метод CONNECT (на 100% не уверен, кто знает, может поправить). но ситуация такая, что порт удаленного хоста не 80 и не 443, фаерволл так-же зарубит это дело.

ps
могу ошибаться немного в синтаксисе ipchains.. очень давно не перестал этим заниматься.

upd
вот в качестве примера... в локалке есть несколько шаровых прокси. для icq http(очень порезаной скоростью) irc jabber... когда деньги на счету заканчивались, я выходил в мад через один из них. всех было настроено все корректно, а одна прокся давала доступ к внешним ресурсам по https (443). пока на мад.ру был открыт этот порт для коннекта - все работало... когда прикрыли, то выход тоже обломался.

Arni
18.07.2007, 08:52
http://www.mud.ru/?proxy вот по етой ссылке в пункте 3 все описано прекрасно.

Валдай
18.07.2007, 11:49
как вариант решения проблемы. ищеца знакомый админ, который на своем серваке настраивает редирект с 443 порта на mud.ru 4000
единственно, что если этот админ тоже играет в былины, то придеца просить иммов о регистрации. но это терпимо имх.

Arni
18.07.2007, 12:08
как вариант решения проблемы. ищеца знакомый админ, который на своем серваке настраивает редирект с 443 порта на mud.ru 4000
единственно, что если этот админ тоже играет в былины, то придеца просить иммов о регистрации. но это терпимо имх.

дай свою асю поговорим!

Полянин
18.07.2007, 12:19
как вариант решения проблемы. ищеца знакомый админ, который на своем серваке настраивает редирект с 443 порта на mud.ru 4000

вы все еще не поняли, не проблема, что админ перекрыл
админ сам не может настроить (банально не умеет) нормально сеть, чтобы все работало

дай свою асю поговорим!

Эй, это мой топик )))))))))

з.ы. да и пофиг, времени то все равно нету,
мне тут елигор помог, тока время не хватает настроить

Елигор
18.07.2007, 13:18
http://www.mud.ru/?proxy вот по етой ссылке в пункте 3 все описано прекрасно.

если почитаешь пункт 3 первый абзац, то сам поймешь...

ps
почитав некоторых ораторов
складывается ощущение, что закрыть мад вобще не возможно.
а еще ощущения, что народ вобще не читает что пишут.. просто вставляют реплики "абы було"

2Arni ты поставь на виндовой машине фаерволл какой-нить, где можно линуксо подобные правила писать и проверь как офигенно будет работать твой супер http-tunnel если ты даже просто закроешь возможность подключатся на 4000 порт.

Arni
18.07.2007, 21:32
Елигор,
к твоему сведению, у меня на работе стоит на инетовском серваке линух, так вот, проверял, пока был закрыт 4000 порт, пахал ТУНЕЛЬ, я скажу так что все норм, тока скорость маловата. Больше спорить не буду так как не зная как у тя или у других, но ето я проверил на себе.

Фазиль
19.07.2007, 01:58
Сам столкнулся с такой проблемой на работе.(все закрыто кроме 80 и 443)
Реально работает только httptunnel, скорость ужасна.
И конечно работает мад через 443 порт.

Елигор
20.07.2007, 16:21
Arni,
а ты на какой порт мад.ру коннектился ?
небойсь на 443 ?
с работы отлично коннектился на все порты (4000, 443 ) через httport http-tunnel. правда закрыли уже 443

то ли я не так пытаюсь объяснить , то ли мы не понимаем друг друга =)

есть сервер
mud.ru 4000
mud.ru 443 (сейчас уже не коннектится)

есть фаерволл
на котором есть правило, которое разрешает коннекты к любым источникам, но только на 80 или 443 порт (http & https)

есть клиент за фаерволом которому надо попасть на мад.ру

когда был открыт порт 443 на мад.ру
все httport http-tunnel и остальные аналогичные проги
отлично работали.

когда закрыли порт, все обломалось....

закрыв 443 порт мады потеряли некоторое кол-во людей, которые играли с работы через туннелинг и т.д.
конечно если прокси поддерживает метод коннект и жестко не зарезаны порты на которые можно коннектится, то и сейчас можно играть.

так вот я это к тому, что есть возможность и возможно играть через эти проги в мад, но есть конфигурации фаерволла и прокси при которых использование данных прог не возможно за отсутствием результата.

ПС
я немного ошибся на счет закрытого только одного 4000. хотел написать что оставить только 80 открытый и все. видимо заработался малость.