abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 1
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 33
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 6
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: obejití detekce natu

7.11.2007 22:54 jaVojta
obejití detekce natu
Přečteno: 1440×
Zdravím, mám přes nat zapojen počítač a poskytovatel se rozhodl v dohledné době začít hlídat tuto možnost. Jak se to dá obejít, aby to na venek nebylo poznat? Ideálně realizovatelné s menší znalostí linuxu:)

Oba počítače jsou gentoo, venkovní s veřejnou ip, od vnitřního mi stačí jen pár věcí jako www, imap, icq..

Řešení dotazu:


Odpovědi

Luboš Doležel (Doli) avatar 7.11.2007 23:26 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: obejití detekce natu
Když bude dělat problémy, tak mu řekněte, že používáte virtualizaci a všechny stroje jsou fyzicky na jediném stroji.
7.11.2007 23:37 jaVojta
Rozbalit Rozbalit vše Re: obejití detekce natu
Když on se moc ptat nebude.. Neni nějaké elegantní řešení? Moc do sítí nevidím, spíš vůbec, ale nějaké tunely či co by nepomohli?
8.11.2007 16:39 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: obejití detekce natu
Když on se moc ptat nebude.
A udělá co? Pokud tě odpojí, tak si na něj dojdi a seřvi ho, jestliže je ve smlouvě jeden počítač, tak virtualizací to neporušuješ.

Druhá věc, kterou bys měl udělat, je podívat se po jiném - slušném - providerovi.
Quando omni flunkus moritati
7.11.2007 23:39 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
Ať si trhne nohou...

Každý druhý má dnes doma malý router s linuxem, který dělá většinou nat, spousta lidí používánějaký virtualizační nástroj no a hodně lidí má stolní počítač a notebook případně víc počítačů v bytě. Pokud nepřipojuješ někoho cizího (souseda) tak buď v klidu, snad každý normální provider to nebude řešit.
-- Nezdar není hanbou, hanbou je strach z pokusu.
7.11.2007 23:52 jaVojta
Rozbalit Rozbalit vše Re: obejití detekce natu
kdyby to bylo tak jednoduche:), provajdr neni az tak komercni:), vyjímku si skusim ukecat, pokud to pujde. Ale neexistuje takové řešení? Doufal jsem že si linux nějak poradí:(
Luboš Doležel (Doli) avatar 8.11.2007 00:12 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: obejití detekce natu
Mohl bys měnit TTL NATovaných paketů, už se to tu párkrát řešilo. Zkus to tu vyhledat.

Tím ale nevyřešíš problém s různými User-Agenty v HTTP požadavcích apod. Ale to už bych možná bylo porušení ochrany listovního tajemství, kdyby tohle ISP sledoval.
8.11.2007 20:15 petris
Rozbalit Rozbalit vše Re: obejití detekce natu
Když to kontroluje stroj, tak to je v pořádku.
8.11.2007 00:36 mikky | skóre: 25 | blog: Ghlog | M. L. - Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
A na který koleji bydlíš? :D
Je vám méně než 30 ? (jsme vrstevnící => budeme si tykat) : (jsem pro vás bažant => můžete mi tykat);
frEon avatar 8.11.2007 00:45 frEon | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
nat se da detekovat tak, ze snizuje polozku ttl v hlavicce paketu pri kazdem pruchodu paketu nejakym natem. na routeru muzes zkusit nastavit toto:
iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 64
Talking about music is like dancing to architecture.
frEon avatar 8.11.2007 00:46 frEon | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
aha, nejdriv sem si mel precist cele vlakno...
Talking about music is like dancing to architecture.
8.11.2007 07:10 jaVojta
Rozbalit Rozbalit vše Re: obejití detekce natu
dik, skusim to, jen se výsledek asi dozvim trošku za dýl, jestli vůbec.

PS mr.MikyMaus: že se ještě ptáš..:)
8.11.2007 09:50 mikky | skóre: 25 | blog: Ghlog | M. L. - Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
dik, skusim to, jen se výsledek asi dozvim trošku za dýl, jestli vůbec.
Výsledek Ti můžu říct eště před tim, než ten kolotoč vůbec začne: jenom TTL Ti rozhodně nepomůže..
PS mr.MikyMaus: že se ještě ptáš..:)
Já jen tak pro jistotu :)

-m.
Je vám méně než 30 ? (jsme vrstevnící => budeme si tykat) : (jsem pro vás bažant => můžete mi tykat);
8.11.2007 15:17 jaVojta
Rozbalit Rozbalit vše Re: obejití detekce natu
Tak pověz co to hlídá dál:) I když se mi teda nepodaří NAT zamaskovat:( tak se aspoň něco dozvím. Ikdyž naděje umírá poslední!
frEon avatar 8.11.2007 13:36 frEon | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
pripoj jeste jeden stroj pred ten nat a koukni se tcpdumpem co z toho leze...
Talking about music is like dancing to architecture.
MMMMMMMMM avatar 8.11.2007 13:53 MMMMMMMMM | skóre: 41 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: obejití detekce natu
i se zmenenym TTL u paketu se da NAT odhalit, treba touto sikovnou utilitou http://elceef.itsec.pl/natdet/
8.11.2007 15:42 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: obejití detekce natu
Samotné www by šlo vyřešit proxy cache (např. Squid), jako bonus tím získáte rychlejší stažení stránky, pokud již je v cache. Ostatní protokoly nad tcp (a snad i udp) by šlo vyřešit pomocí Socket4 nebo Socket5 proxy. Umístíte proxy mezi internetovou přípojku a vaši síť, všechna spojení pak budou pocházet z vaší proxy.

Pak taky ještě můžete změnit poskytovatele za nějakého rozumnějšího, který případně omezuje množství stažených dat, ale ne počet zařízení. Protože někdo může na jednom počítači stáhnout giga denně, a někde může na pěti počítačích běžet IM, a stáhne se pár set kilo.
8.11.2007 17:10 mikky | skóre: 25 | blog: Ghlog | M. L. - Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
Samotné www by šlo vyřešit proxy cache (např. Squid), jako bonus tím získáte rychlejší stažení stránky, pokud již je v cache. Ostatní protokoly nad tcp (a snad i udp) by šlo vyřešit pomocí Socket4 nebo Socket5 proxy. Umístíte proxy mezi internetovou přípojku a vaši síť, všechna spojení pak budou pocházet z vaší proxy.
To by teoreticky i šlo, ovšem u totohle typu "agregace" dochází k nepříjemnostem na klientské straně. Nic hroznýho, ale mě by třeba nebavilo pořád nastavovat v každym programu použití proxy. Nemluvě o tom, že některé programy proxy třeba ani neumí (otázka kvality takového programu a nutnosti jeho využívání už je věc jiná)..
Pak taky ještě můžete změnit poskytovatele za nějakého rozumnějšího, který případně omezuje množství stažených dat, ale ne počet zařízení. Protože někdo může na jednom počítači stáhnout giga denně, a někde může na pěti počítačích běžet IM, a stáhne se pár set kilo.
Nikdo jinej mu nedá připojení 100Mbps za 800,- za semestr, s veřejnou IP, neomezenym příchozim trafikem, streamovanou TV a kdoví co všechno ještě ;)

-m.
Je vám méně než 30 ? (jsme vrstevnící => budeme si tykat) : (jsem pro vás bažant => můžete mi tykat);
8.11.2007 18:29 VM
Rozbalit Rozbalit vše Re: obejití detekce natu
Nic hroznýho, ale mě by třeba nebavilo pořád nastavovat v každym programu použití proxy
Nekde jsem na to videl nejakou knihovnu, ktera se pomoci LD_PRELOAD automaticky pripojila ke spustenemu programu, a transparentne presmerovala provoz na SOCKS server. Takze se program nastavovat nemusel. Ale pod widlema to asi nepujde.

Jinak bych zkusil domluvit vyjimku s tim, ze si tam chci pripojit VOIP telefon pres VOIP router - to vypada jako rozumny pozadavek, a navic se to hodi k telefonovani za par haliru.
8.11.2007 20:06 mikky | skóre: 25 | blog: Ghlog | M. L. - Praha
Rozbalit Rozbalit vše Re: obejití detekce natu
Nic hroznýho, ale mě by třeba nebavilo pořád nastavovat v každym programu použití proxy
Nekde jsem na to videl nejakou knihovnu, ktera se pomoci LD_PRELOAD automaticky pripojila ke spustenemu programu, a transparentne presmerovala provoz na SOCKS server. Takze se program nastavovat nemusel. Ale pod widlema to asi nepujde.
Člověk se pořád učí :) Tohle je pro mě docela zajímavá informace, asi si o tom něco pohledam - dík za tip ;)
Jinak bych zkusil domluvit vyjimku s tim, ze si tam chci pripojit VOIP telefon pres VOIP router - to vypada jako rozumny pozadavek, a navic se to hodi k telefonovani za par haliru.
To je sice hezký a u některých amatérských ISP by to možná i prošlo, ale rozumný detekční systém by hodně brzo přišel na to, že tam neni VOIP router a VOIP telefon, ale několik normálních počítačů za normálním routerem/NATem.

-m.
Je vám méně než 30 ? (jsme vrstevnící => budeme si tykat) : (jsem pro vás bažant => můžete mi tykat);
8.11.2007 20:17 jaVojta
Rozbalit Rozbalit vše Re: obejití detekce natu
Až to zjistíš jak funguje to LD_PRELOAD, tak bys mi to mohl osvětlit:) Jinak to zatím vypadá, že to bude docela oříšek.
9.11.2007 13:45 Semo | skóre: 44 | blog: Semo
Rozbalit Rozbalit vše Re: obejití detekce natu
Mozes manipulovat s TTL, prepisovat flagy v IP, s generovanim timestamp asi tak lahko nehnes. Dalej si vypni, aby router neodpovedal na ARP requesty na blbom interface (linux je v tomto neobvykle ukecany) pomocou "net.ipv4.conf.all.arp_ignore = 1" v /etc/sysctl.conf

Comu ale nemozes zabranit, aby niekto na teba nasadil statisticke vyhodnocovanie trafficu. Pretoze to uz neokecas. Skutocne malokto dokaze browsovat s hlavneho stroja a dvoch dalsich virtualizovanych OS simultanne.
If you hold a Unix shell up to your ear, you can you hear the C.
21.12.2007 09:58 xxmarv
Rozbalit Rozbalit vše Re: obejití detekce natu
Ja bych tedy vypnul jenom ten adapter, ktery je napojen do internetu. A to podle eth0,eth1,... Na moznosti se muzes podivat takhle

sysctl -a | grep net.ipv4.conf.*.arp

Na eth0 by to bylo

net.ipv4.conf.eth0.arp_ignore = 1

v /etc/sysctl.conf nebo sysctl v shellu
9.11.2007 15:10 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: obejití detekce natu
Co je to za kretenoidniho ISP, jestektomu ne uplne komercniho?

U nas v siti je NAT zakazany a kdo chce dostane na doma tolik adres kiolik potrebuje. Typicky /29 nebo /28.

Kdyz uz by slo do tuhyho tak bych nejspis zmenil providera. A jeste predtim bych dal klasicky NAT a k tomu maximalne jako doplnek prepisovani TTL a pripadne http proxy.

Nakopat do zadku a za usi do pruvanu!!! SMRT NATu!

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
9.11.2007 15:37 pavel
Rozbalit Rozbalit vše Re: obejití detekce natu
Moc pěkně je to napsáno třeba v tomto článku ...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.