Установка соединения

Тема в разделе "WASM.NETWORKS", создана пользователем Lex2029, 30 окт 2007.

  1. Lex2029

    Lex2029 New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2007
    Сообщения:
    199
    Всем привет!
    Есть 3 компа, 1 из них имеет реальный внешний ip. Два других не имеют, и находятся в разных сетях. Цель такая, чтобы после того, как эти два компа подсоединятся к компьютеру с выделеным ip, соединить их напрямую, чтобы трафик их обмена не шел через комп с выделеным ip.
    Возможно ли такое? И если да, то подскажите какими средствами плиз.
     
  2. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    без извратов с tcp/ip стеком на тех тачках что не имеют прямых адрессов - нет
     
  3. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Cr4sh
    Интересно, а с извратами как? )
     
  4. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    nester7
    при коннекте с хоста за натом куда-нибуть, на маршрутизаторе резервируется порт под приём данных, через который в теории можно гнать любые пакеты, (главное совпадение адресса/порта получателя, чтоб эти самые пакеты могли пройти маршрутизатор) но если пакеты заведомо левые, т.е., пришли не с тачки на которую мы коннектились, то пройдя маршрутизатор они будут дропнуты tcp/ip стеком нашей ос, а если подменять и адресс отправителя, то вообще не факт, что они дойдут до маршрутизатора который отгораживает закрытую сеть в которой находится наша машина
     
  5. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Ну, они, как минимум, помимо адресов/портов должны ещё содержать те же последовательности,
    иначе их дропнет трассировщик соединений на нат-маршрутизаторе.

    Это и ёжику понятно, но они скорее всего дропнутся ещё на нат-маршрутизаторе.

    А ещё если учесть, что у нас два нат-маршрутизатора...

    Короче, нельзя это сделать не пошаманив с нат-маршрутизаторами:)
     
  6. NoResponse

    NoResponse New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2005
    Сообщения:
    89
    на тачке с внешником поднимите впн-сервер, подключайтесь и будет вам счастье
     
  7. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    NoResponse
    Маладес какой, прям сияю от твоей наводки.
    Вопрос ТС сначала прочитай.
     
  8. ECk

    ECk Member

    Публикаций:
    0
    Регистрация:
    9 апр 2004
    Сообщения:
    454
    Адрес:
    Russia
    Можно попробовать IP Options заюзать, поставить тот комп который с внешним IP как next hop, назначение - второй внутренний адрес, исходный адрес - первый внутренний адрес. Если хост который имеет внешний адрес, блюдет RFC и не имеет запретов на такой роутинг, все пойдет согласно RFC.
     
  9. Ultrin Faern

    Ultrin Faern New Member

    Публикаций:
    0
    Регистрация:
    25 июн 2006
    Сообщения:
    170
    И результат опять тот-же: весь трафик перекачивается через внешний сервер, а нужно НАПРЯМУЮ.
     
  10. NoResponse

    NoResponse New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2005
    Сообщения:
    89
    мдя :\ не внимательно прочитал
    напрямую имхо никак не получится
    кстати 2 компа в разных сегментах или именно сетях ?
     
  11. Lex2029

    Lex2029 New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2007
    Сообщения:
    199
    Я спрашивал про разные сети, но если есть ранзница, и в одной сети но разных сегментах это возможно, то я бы послушал.
     
  12. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.568
    Адрес:
    Russia
    Ultrin Faern
    Вообще когда то давно сталкивался с такими вещами. Здесь есть вариант - потиськать маршрутизатор. У цисок сейчас много уязвимостей... Тока осторожно как бы не настучали по голове. То есть потреннируйся вначале на кошках :)

    Ну и второй вариант . тунеллирование. Через доступные протоколы. Видел где то статью про ДНС тунели.
    А вообщше про это почитайте у грей тим (http://gray-world.net/ru/index.shtml)
     
  13. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Каким образом тунели помогут в установлении канала между двумя машинами
    находящимися за натом без третьей стороны?
    А эти две именно за натом, так как:
     
  14. NoResponse

    NoResponse New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2005
    Сообщения:
    89
    эх.. в последнии дни редко на васме появляюсь
    и все что думал и хотел сказать, собсно уже выше сказали
     
  15. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Появилась у меня идея с UDP попробовать, причём без третьей
    стороны, имеющей реальным ip - через встречные пакеты с заранее известными
    номерами портов, правда тут есть проблема - РАТ на шлюзе. И только для машин,
    находящимся за одним единственным NATом.