Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Средство пассивного администрирования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
Мы гадаем. Кстати еще и потому, что он также не умеет формулировать вопросы.

да кто спорит-то...
 
кстати раз уж началось, а можно туннель через фтп сделать?

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 23:20 04-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma

Цитата:
кстати раз уж началось, а можно туннель через фтп сделать?

Теоритически можно (я даже хорошо представляю как), но практических реализаций не встречал. Я говору про туннель именно по протоколу FTP. А просто на 20/21 порты можно повесить IMO любой туннель, который рабочие порты позволяет выбирать.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 00:04 05-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum
конечно я задавал вопрос не просто про порты...
т.е. имеем например сервак у него в мир открыт только 21 порт на нём болтается какой-нть фтп демон...
в локалку открыто всё (ну типа два интерфейса)...
видимо необходим аплоад/даунлоад?
как?
т.е. завернули запрос в файлик - положили - на серваке сидит хитрая софтина: видит файлик - берёт файлик - разворачивает - шлёт запрос - получает ответ - сворачиает в файлик - выкладывает на фтп - мы забираем?
ну у нас естественно тоже хитрая софтина?
 
или всё гораздо проще?

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 02:55 05-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma

Цитата:
т.е. имеем например сервак у него в мир открыт только 21 порт на нём болтается какой-нть фтп демон...  

Если сам демон такого не поддерживает (а я таких не знаю), то никак.
 

Цитата:
т.е. завернули запрос в файлик - положили - на серваке сидит хитрая софтина: видит файлик - берёт файлик - разворачивает - шлёт запрос - получает ответ - сворачиает в файлик - выкладывает на фтп - мы забираем?

Нет конечно. Ты представляешь как будет лагать такое "соединение"? По таймаутам все будет отваливаться скорее всего.
 

Цитата:
или всё гораздо проще?

Сложнее, ибо поддержку тунеллирования надо встраивать непосредственно в FTP-демон.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 10:42 05-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
Если сам демон такого не поддерживает

об этом я тоже подумал

Цитата:
(а я таких не знаю)

во-во
 
да насчёт тайм аутов я как-то и не подумал...
т.е. без поддержки демоном полноценного тунеля не выйдет...
 
а если само средство администрирования находится на серваке (предположим нам надо админить что-то в локалке) а мы через "файлики" даём команды и получаем результаты?
т.е. не тунель а "фтп удлинитель" административного интерфейса чтоли...
хотя ладно, глупость имхо...
если бы это было кому-то нужно наверно придумали бы уже (и фтп демон с поддержкой всей этой байды)

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 12:36 05-12-2004
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
т.е. завернули запрос в файлик - положили - на серваке сидит хитрая софтина: видит файлик - берёт файлик - разворачивает - шлёт запрос - получает ответ - сворачиает в файлик - выкладывает на фтп - мы забираем?

Вполне реальный вариант, по таймаутам ничего отваливаться не будет - порты то открыты, но лагать будет жестко

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 17:59 05-12-2004
zorx_forum



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 aXioMatic
 
 
есть трабла

Цитата:
server true -- говорим, что Zebedee надо запустить как сервер  
ipmode both -- не знаю, для чего это нужно, но мало ли  
connecttimeout 600 -- время ожидания коннекта со стороны клиента  
clienthost мой_домашний_комп.no-ip.info -- адрес моего домашнего компа

и в том она, что у меня совсем не НАТ а толко прокся, и потому Zebedee ругается, что не может резолвить ай-пи для моего хоста kantora.no-ip.info
Даже если я прописываю вместа имени хоста реальный его текущий адрес, ругается  
 
zebedee(3792/3796): ERROR: failed to connect back to client at xxx.yyy.244.193:11965
 
ето и понятно, так как все, кроме порта 8080 режется ))
Значит хожу я через проксю так:
 
1. Iexplorer ---> localhost:8080 (На ней стоит UserGate, могу его и обойти)
2.  localhost ---> x.x.x.x:3128 (Прокся, squid. На Линухе, не имею доступа)
3. x.x.x.x ---> через файрвол свой в нет. И пускает мне только HTTP протокол.
 
Zebedee может свозь это пройти? Или не админить мне удаленно?
 
Добавлено
Неправ я немного, есть такой параметр httpproxy
подправил, теперь у меня такой файл на сервере:
 
logfile 1.txt
server true #-- говорим, что Zebedee надо запустить как сервер
ipmode both #-- работает в режиме и TCP и UDP
httpproxy  x.x.x.x:3128 # -- моя прокся на линухе, через которую в мир хожу.Авторизации не требует
connecttimeout 600 #-- время ожидания коннекта со стороны клиента
clienthost  мой_домен.no-ip.info #-- адрес моего домашнего компа
target localhost:4899/tcp
 
 
Что радует, машинка не ругается на то, что не может резолвить ай-пи адрес
Она просто на секунды три задумывается и все при этом лог файл пустой.
 
До запуска сервера, естественно, запускается клиент в режиме прослушивания (комп стоит рядом, выхожу через диал-ап, обновляю на .no-ip.info свой ай-пи), вот конфиг клиента:
 
server false #-- запускаем Zebedee клиентом
listenmode true #-- тоесть ожидаем конекта от сервера
tunnel 4899:*:4899 #-- туннелируем порт радмина для всех машин
 
 
на клиентской машинке все в поряде, она послушно ожидает, когда ей постучаться из внешнего мира. А вот сервак - ни гу-гу. Есть у кого какие соображения?

Всего записей: 14 | Зарегистр. 25-09-2004 | Отправлено: 20:30 05-12-2004 | Исправлено: zorx_forum, 21:24 05-12-2004
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На сколько я понимаю zebedee не работает черех http.

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 23:15 05-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
UncoNNecteD

Цитата:
по таймаутам ничего отваливаться не будет - порты то открыты

И что, что они открыты? Это отменяет таймауты что ли? Ты это сгоряча...
 
zorx_forum

Цитата:
Zebedee может свозь это пройти?

Нет.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 08:49 06-12-2004
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения за непонятный вопрос,  пишу подробнее.
Есть две локальных сети (1), (2) в сети (1) на одной из машин WinXP Prof установлен FTP Serv (Serv-u) там статич IP выдан провом.  в (2) tесть FTP клиенты.  
Необходимо удалено администрировать (1), из (2) хотелось бы radmin-ом.
Вопрос ZEBEDEE поможет или нет.
доступ к машинам в (1) и (2) полный. FTP канал точка точка через прова.
Пробовал в (1) указывать 21 порт radmin но тогда он конфликтует с Serv-U оба не работают.  

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 09:41 06-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
valdi77
Если у тебя на машине с FTP-сервером есть статический IP, то тебе zebedee вообще не нужен. Запускаешь RAdmin и коннектишься к нему напрямую, а не через туннель. Какие проблемы?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 10:18 06-12-2004
zorx_forum



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 UncoNNecteD
 
а как же вот такой параметр из мануала?
 
httpproxy
 

Цитата:
Zebedee now has support for making the client-server TCP connection via an HTTP proxy. If specified this should give the address and port of the proxy server, for example:  
 
 httpproxy webproxy.example.com:8080
 
There is no default port, you must always specify one explicitly. The proxy can be used for either client or server-initiated connections (see listenmode). Source or target connections are unaffected, the proxy only applies to connections between a Zebedee client and server.
 
Please note that using an HTTP proxy server to tunnel arbitrary connections is very likely to violate the security policy of the organisation running the server. If you intend to use Zebedee in this way (or, for that matter, to establish any other kind of “backdoor” tunnel) I strongly advise you to seek permission from the appropriate network administrators.
 
In order to give administrators some chance to maintain proper control over the use of their proxy servers Zebedee does identify itself with a user-agent string of Zebedee when it connects to the proxy server. Well, it does in the “official” version anyway.

 
В каких же случаях он работает?

Всего записей: 14 | Зарегистр. 25-09-2004 | Отправлено: 10:45 06-12-2004
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
valdi77
Если у тебя на машине с FTP-сервером есть статический IP, то тебе zebedee вообще не нужен. Запускаешь RAdmin и коннектишься к нему напрямую, а не через туннель. Какие проблемы?

Какой порт указывать для Radmin

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 11:10 06-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zorx_forum

Цитата:
а как же вот такой параметр из мануала?  

Не перестаю удивляться возможностям этой замечательной программы. Я тоже тебе ответил "нет" на твой вопрос про прокси. И это уже второй раз, когда я говорю "нет, zebedee этого не умеет" и оказываюсь не прав. Что ж, значит программа развивается, раньше такой возможности и вправду не было.
 
 
Добавлено
valdi77

Цитата:
Какой порт указывать для Radmin

Любой не занятый. А чем тебя дефолтовый (4899) не устраивает?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 11:19 06-12-2004
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zorx_forum
Не знаю, не юзал... в любом случае, прокси наверняка должен поддерживать метод connect.
Попробуй 443й порт использовать.
 

Цитата:
 Ты это сгоряча

Ну... может и сгоряча
Но таймауты обычно не менее нескольких секунд, а это вполне реальное время пинга для подобного соединения имхо...

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 12:27 06-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
UncoNNecteD

Цитата:
прокси наверняка должен поддерживать метод connect.

Мне это тоже сразу в голову пришло. Не стал писать потому, что в цитате указан именно http-прокси, а не https. Хотя может это и одно и то же с их т.з.
 

Цитата:
Но таймауты обычно не менее нескольких секунд, а это вполне реальное время пинга для подобного соединения имхо...

Таймауты таймаутам -- рознь. Даже TCP таймауты по-разному вычисляются (разные алгоритмы) в разных стеках. А еще есть свои тайамуты в протоколах более высого уровня (уровня приложений). Да и как ретрансмиты передавать? В общем, очень много проблем.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 12:53 06-12-2004
zorx_forum



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ooptimum
 

Цитата:
Что ж, значит программа развивается, раньше такой возможности и вправду не было

Но все равно не работает хотя уже докопался кажется. Вот логи:
 

Цитата:
zebedee(3672/2068):   initiating connection back to client at xxxxx.no-ip.info:11965
zebedee(3672/2068):     connecting to xxxxx.no-ip.info:11965 via proxy 10.10.10.1:3128
zebedee(3672/2068):      connected to proxy
zebedee(3672/2068):      written connect string
zebedee(3672/2068):      read 1024 bytes from proxy: HTTP/1.0 403 Forbidden♪
Server: squid/2.5.STABLE7♪
Mime-Version: 1.0♪
Date: Mon, 06 Dec 2004 06:57:23 GMT♪
Content-Type: text/html♪
Content-Length: 1055♪
Expires: Mon, 06 Dec 2004 06:57:23 GMT♪
X-Squid-Error: ERR_ACCESS_DENIED 0♪
X-Cache: MISS from yyyyyyyy.com♪
X-Cache-Lookup: NONE from yyyyyyyy.com:3128♪
Proxy-Connection: close♪

 
Похоже прокся не пускает в черном ящике которая
 
 
 
 
UncoNNecteD

Цитата:
Не знаю, не юзал... в любом случае, прокси наверняка должен поддерживать метод connect.  
Попробуй 443й порт использовать

Попробую вечером. Сенкс. Хотя что-то мне кажется, что пока я с админом прокси моей не договорюсь, кина не будет

Всего записей: 14 | Зарегистр. 25-09-2004 | Отправлено: 13:21 06-12-2004 | Исправлено: zorx_forum, 13:22 06-12-2004
Redeemed



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрел я эту ветку, как ни крути, нужен хоть на одной стороне нормальный внешний IP, либо настройка маппинга на шлюзе. У меня оба IP "серые", и доступа к шлюзам нет .
 
Все-таки существует ли решение с промежуточным сервером, который бы "слушал" обоих и устанавливал сессию, типа ICQ или P2P клиентов? Похоже, что-то подобное делает GotomyPC , но только через свой сервер и за $19.95 в месяц .
 
Либо, вполне хватило бы ftp-клиента с удаленным управлением, в идеале - Web-интерфейсом, который бы работал бы дома и принимал удаленно команды на просмотр/закачку ресурсов в домашней сети.

Всего записей: 8 | Зарегистр. 11-03-2003 | Отправлено: 16:35 02-05-2005
Steels



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Есть сеть на работе с NAT-адресами 192.*. Выходит через шлюз с окном в инет 195.* (реал IP), который черте где стоит и доступа есс-но к нему нет. Хочу из дома подключиться к рабочему компу. Выход в инет имею по dialup через провайдера. В момент коннекта IP временный, но реальный 213.*. Возможно ли такое организовать через ZeBeDee? Ну и если не лень описать подробности настроек - буду рад, что самому меньше голову ломать
2. Как для dialup-соединения для адресов 192.* указать шлюз 195.*? Система WinXP.  
Пробовал:  
   route -p ADD 192.0.0.0 MASK 255.0.0.0 195.x.y.z METRIC 1 IP 0x60006
При route PRINT Выдает:
   Сетевой адрес           Маска сети        Адрес шлюза       Интерфейс        метрика
       192.0.0.0               255.0.0.0             195.x.y.z             213.q.w.e             1
....
Основной шлюз:       213.q.w.e (шлюз модема)
===========================
При этом ping и tracert сети 192.* не идет. Возможно ли это исправить?

Всего записей: 51 | Зарегистр. 17-04-2005 | Отправлено: 20:53 02-05-2005
RoloTomasi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой момент.
Я сижу на машине с реалтным ip.
Машина которую хочется проадминить использует Стрим (по-моему НЕО) и как я понял реального IP у неё нет.
Возможно решение проблемы?
(Если можно подробно).

Всего записей: 1153 | Зарегистр. 18-05-2005 | Отправлено: 12:21 20-09-2005 | Исправлено: RoloTomasi, 15:59 20-09-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Средство пассивного администрирования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru