black0f
Продвинутый
Карма: 0
Сообщений: 175
Debian-5.0.6
ОС:
Linux
Браузер:
Opera 9.63
|
|
« : 18 Июня 2009, 09:38:17 » |
|
Есть шлюз на дебиане, локалка, в которой одна машина под WinXP (остальнае на linuxе ), на ней работает банк клиент и ещё какой-то софт по налоговой отчетности. Эта машина ходит в нет через момед, который для айпи телефонии (пров - Энфорта, все остальные машины - через domolink). Так было сделано админом, который работал до меня и на шлюзе стоял Win2k3+wingate, он не мог пробросить порты для банк клиента на нём. Почему-то он не смог выяснить какие порты используются этими программами, ему тупо не говорили (видать, ниипаццоо секрет). Вопрос: если на шлюзе для этой машины открыть полный доступ мимо прокси в iptables, будет оно работать? З. Ы. Проблема была именно с тем, что были неизвестны порты, через корые работает етот софт. Йа полагаю, что если открыть полный доступ для этой машины в обход прокси, то проблема решится. Ожидаю ваше мнение
|
|
« Последнее редактирование: 18 Июня 2009, 09:45:43 от black0f »
|
Записан
|
"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
|
|
|
all
Небритый одмин
Карма: 2
Сообщений: 730
Windows Vista Power Pack 2008)))
ОС:
Windows XP
Браузер:
Opera 9.64
|
придумываете колесо, если честно, позвоните в службу поддержки и узнайте порты или ваер шарк запустите, он тоже порты покажет с БК.
или же как вы предлогаете, поробуйте открыть внутрь все порты для определенного ip и будет счастье (у меня именно так и работает)
|
|
|
Записан
|
all-all-blog.blogspot.com - мысли о пингвинах, паяльниках и др. интересной хрени.
|
|
|
black0f
Продвинутый
Карма: 0
Сообщений: 175
Debian-5.0.6
ОС:
Linux
Браузер:
Opera 9.63
|
позвоните в службу поддержки и узнайте порты Дык, в том и проблема, что для нескольких программ (не помню, что-то по налоговой отчетности или около того несколько прог) не говорят, какие порты, см. ниже: видать, ниипаццоо секрет Вот я и думаю открыть полный доступ для этой машины (главное, юзерам об этом не говорить ) (у меня именно так и работает) Это про банк клиент? З. Ы. 2all Говорят, что когда в нете обращаются "на вы", то в реале уже бьют морду. За что ты меня так не любишь? З. З. Ы. или ваер шарк запустите А... что это? Сканер? Просто не встречался никогда раньше (ни с чем, кроме nmap вообще не работал, но его, обычно, хватает) ... Добавлено: [time]Чтв 18 Июн 2009 11:19:54[/time]
Ну, по-моему, тему можно закрывать. Сейчас перекинул комп с банк клиентом и пр. на домолинковский канал, открыл ему доступ, всё, вроде, работает. Хотя, остается вопрос - деиствительно ли нельзя в wingate'е открыть полный доступ (юзал кто-нибудь?), или чем тогда думал админ, который до меня работал?
|
|
« Последнее редактирование: 18 Июня 2009, 18:34:37 от NeO »
|
Записан
|
"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
|
|
|
all
Небритый одмин
Карма: 2
Сообщений: 730
Windows Vista Power Pack 2008)))
ОС:
Windows XP
Браузер:
Firefox 3.0.11
|
ваер шарк - wireshark, это снифер который помогает вылавливать различную нечисть в сети.
|
|
|
Записан
|
all-all-blog.blogspot.com - мысли о пингвинах, паяльниках и др. интересной хрени.
|
|
|
Indian
Юзверь
Карма: 0
Сообщений: 84
Open SUSE 11.2
ОС:
Linux
Браузер:
Firefox 3.0.11
|
я тоже все порты открыл чтоб мозг не пудрить, но вот есть одня странная программа которая без прямого соединения не работает(((
|
|
|
Записан
|
|
|
|
black0f
Продвинутый
Карма: 0
Сообщений: 175
Debian-5.0.6
ОС:
Linux
Браузер:
Opera 9.63
|
но вот есть одня странная программа которая без прямого соединения не работает А что за программа?
|
|
|
Записан
|
"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
|
|
|
IERO
Никсоид
Карма: 8
Сообщений: 432
Debian Lenny
ОС:
Linux
Браузер:
Opera 9.52
|
а можно ли создать лабораторные условия на некоторое время? например, чтобы только клиент-банк ломился в сеть в течение 5-10 минут через открытый сервак. в это время tcpdum-пить на серваке и понять какой порт оно использует и остальные закрыть во избежание. потом еще и саппорт обрадовать знаниями, пусть поенрвничают
|
|
|
Записан
|
|
|
|
Indian
Юзверь
Карма: 0
Сообщений: 84
Open SUSE 11.2
ОС:
Linux
Браузер:
Firefox 3.0.11
|
А что за программа?
Точно не помню как называется, но наши финансисты говорят "Отправить зарляту" на сколько я понял она криптует файлы и отправляет их как бы даже не по ftp, и присылает html отчет,на прием работает но вот как нужно чоньть отправить, только прямое соединение с мопедом спасает
|
|
|
Записан
|
|
|
|
all
Небритый одмин
Карма: 2
Сообщений: 730
Windows Vista Power Pack 2008)))
ОС:
Windows XP
Браузер:
Firefox 3.0.11
|
у вас скорей всего не прозрачная прокся или что то наподобие этого, и прога скорей всего создает туннель для передачи... 2 IERO wireshark это единственно правильное решение в данном случае) не надо тратить время на разбор и поиск)
|
|
|
Записан
|
all-all-blog.blogspot.com - мысли о пингвинах, паяльниках и др. интересной хрени.
|
|
|
Indian
Юзверь
Карма: 0
Сообщений: 84
Open SUSE 11.2
ОС:
Linux
Браузер:
Firefox 3.0.11
|
прокся прозрачная, а вот с тоннелем мысль
|
|
|
Записан
|
|
|
|
black0f
Продвинутый
Карма: 0
Сообщений: 175
Debian-5.0.6
ОС:
Linux
Браузер:
Opera 9.63
|
она криптует файлы и отправляет их как бы даже не по ftp, и присылает html отчет Это, случаем, не "Калуга Астрал" (отправка налоговой отчетности)? По описанию похоже. Встречался с неи в свое время, шлюз с проксей был на фряхе, там надо было открыть какой-то порт по udp протоколу, типа 55565, или сто-то похожее... Добавлено: [time]Чтв 18 Июн 2009 16:30:02[/time]
сто-то
Шепелявить начал в письменной форме Добавлено: [time]Чтв 18 Июн 2009 16:32:55[/time]
А работала она, ЕМНИП, по впн-каналу (не сама прога, а прога для регистрации клиентов калуги астрал). Страшненькое такое поделие на вижуал ваське.
|
|
« Последнее редактирование: 18 Июня 2009, 18:30:35 от NeO »
|
Записан
|
"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
|
|
|
Indian
Юзверь
Карма: 0
Сообщений: 84
Open SUSE 11.2
ОС:
Linux
Браузер:
Firefox 3.0.11
|
прога эта от ЛКБ, называетя File transerfer, отправляет списки на зарплату в банк, тунелей я чота не наблюдаю, а порты открыты все, вот тото и интересно, я думаю мож она как по железу привязана
|
|
|
Записан
|
|
|
|
all
Небритый одмин
Карма: 2
Сообщений: 730
Windows Vista Power Pack 2008)))
ОС:
Windows XP
Браузер:
Firefox 3.0.11
|
2Indian обычно такое вещи привязаны только к 1 железке класса дискета с помощью которой криптуется документ. 2black0f калуга астрал, это просто УЖОС, во первых это гениальное изобретение работает только с MS Office, а 2 это перенос ее на другую машину...но она самая дешевая из всех.
|
|
|
Записан
|
all-all-blog.blogspot.com - мысли о пингвинах, паяльниках и др. интересной хрени.
|
|
|
black0f
Продвинутый
Карма: 0
Сообщений: 175
Debian-5.0.6
ОС:
Linux
Браузер:
Opera 9.63
|
работает только с MS Office
И, сколь я помню, только с ИЕ (могу ошибаться, дело было года три назад). А то, что УЖОС - это очень-очень мягко сказано. Работал я тогда в конторе, которая была дистрибьютером зтого говна, приезжал к нам программер аж из Калуги (сам, кстати, никсоид и аффтар какого-то учебника по perl), и, когда после установки ничего не работало, правил код, благо,что VB. Сорри за офтоп, просто как вспомню - никакого зла не хватает
|
|
« Последнее редактирование: 18 Июня 2009, 17:14:28 от black0f »
|
Записан
|
"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
|
|
|
|