Pristup do site za firewallem

O. Novy onovy na nomi.cz
Úterý Září 2 22:49:04 CEST 2003


> Dobry den, 
> mam pocitac s neverejnou ip adresou za firewallem,ke kteremu nemam pristup 
> (ISP),a potreboval bych k nemu (svemu pc) mit pristup z internetu (alespon 
> jeden port).V siti internet mam k dispozici jiny linuxovy server s verejnou 
> ip adresou,na kterem si mohu spustit cokoliv.Existuje nejaka moznost,jak to 
> vyresit?Neco jako "zpetny shell"?:) Je mozne realizovat to pres nejaky tunel 
> kdyz "vidim" do internetu ale internet "nevidi" me? 
> Marian Plic 
Zdravim,

da se to udelat dokonce nekolika zpusoby. Kdyz trosku zapremyslite, zjistite,
ze pomoci nc se da udelat velmi jednoducha finta. Na verejnem stroji pustit
poslouchani na dvouch portech (2x nc spojenej rourour). Pak na tom
zafirewallenym spojit nc kterej se pripoji na jeden z tech dvouch nc na
verejnem stroji s nc kterej se pripoji na localhost na port ssh. Pak uz se
jenom prihlasite ssh xx na localhost -p port

verejny stroj:
mkfifo fifo
nc -l -p 2001 <fifo | nc -l -p 2002 >fifo

nafirewalleny stroj
mkfifo fifo
nc ip_verejneho 2002 <fifo | nc localhost 22 >fifo

popr. to cele muzete uzvarit do while aby se to furt poustelo znova. Jedna z
dalsich moznosti je postavit si pravej tunel pres neco jako ipsec,vtun, atd.
(trosku slozitejsi :-))

hodne stesti :-)

-- 
+-------------------------+
|                         |
|  Ondřej Nový            |
|  NOMI team              |
|  mail: onovy na nomi.cz    |
|  www: www.nomi.cz       |
|  GSM: +420 608 608 557  |
|                         |
+-------------------------+

Čteme ze stále ošumělejší knihy přírody.
		-- Kumor
------------- další část ---------------
A non-text attachment was scrubbed...
Name: [žádný popis není k dispozici]
Type: application/pgp-signature
Size: 189 bytes
Desc: [žádný popis není k dispozici]
URL: <http://www.linux.cz/pipermail/linux/attachments/20030902/daf1b9ba/attachment.sig>


Další informace o konferenci Linux