|
|
La Taberna Un lugar para conversar sobre casi cualquier tema |
|
Thread Tools | Display Modes |
08-26-2008, 01:22 AM | #1 |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Regnum por un túnel ssh, o cómo me salteé la seguridad de un firewall blando
DISCLAIMER: No me hago responsable del uso de ésta información, como así de los daños que pueda causar por su mala utilización. Antes de aplicar cualquiera de los procedimientos se debe saber del tema y no "lanzarse a lo desconocido". Abstract Se pretende explicar brevemente una técnica para saltearse un firewall que bloquee puertos específicos y que deje tan sólo algunos abiertos (fundamental). En teoría, la guía sirve para cualquier sistema operativo utilizando las herramientas apropiadas.Requisitos Globales Intro (saltearse esto si ya se conoce algo del tema... es la explicación aburrida) Conectarse al Regnum desde algún sitio con internet a menudo no es tan sencillo como usar el browser, ya que hay tecnologías de captive portal, traffic shapping o bloqueo de puertos que impiden siquiera conectarse al servidor. Información importante sobre la máquina servidora, la que está fuera del firewall y que cuenta con una conexión a internet decente, sin bloqueos y con un buen up/down stream. Cabe destacar que debe contener una capacidad de procesamiento razonable si es que ejecuta otros servicios. La máquina servidora va a hacer las veces de salida de túnel por el cual se va a realizar el conexionado al servidor del Regnum. Los datos van a viajar encriptados por el túnel hasta la máquina cliente, donde el ssh le deriva los paquetes al servidor de SOCKS5 y éste al juego (sí, describí el camino a la inversa ). En otras palabras, la transferencia de datos sería así: Desarrollo: Lado del Servidor Primero vamos a configurar la máquina servidora. Tiene que ejecutar el servidor de OpenSSH en un puerto que el firewall tenga abierto. Para eso podemos hacer un nmap a nuestra computadora detrás del cortafuegos. Es conveniente usar puertos altos (>1024) porque no requieren privilegios de administrador. Para setear el OpenSSH en otro puerto sólo tienen que iniciar el demonio sshd con -p y el puerto en cuestión. Es conveniente matar al demonio si es que ya está en ejecución. Lado del Cliente Ya que los comandos son útiles para otros programas aparte del Regnum voy a hacerlo por separado. Linux Primero instalamos un programa como tsocks o proxychains. Yo prefiero tsocks porque es, a mi modo de ver, el más fácil para configurar y menos problemático en el momento de la compilación.Windows Para el servidorBibliografía No la usé toda, hay algunas que busqué para que se entienda mejor. http://onlyubuntu.blogspot.com/2008/...x-to-surf.html https://help.ubuntu.com/6.06/ubuntu/...sh-server.html http://www.securityfocus.com/infocus/1816 http://www.freecap.ru/eng/?p=faq
__________________
I don't have a solution, but I admire the problem. Last edited by ArcticWolf; 08-26-2008 at 03:20 AM. |
08-26-2008, 01:25 AM | #2 |
Master
Join Date: Jul 2007
Location: España
Posts: 393
|
Disculpa mi ignorancia sobre el tema, pero ¿que conseguimos con esto?
PD: no tengo la culpa de ser un ciego en informática
__________________
Retirado temporalmente |
08-26-2008, 01:28 AM | #3 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
EDITO: En realidad que te podés saltar cualquier firewall que bloquea puertos, e incluso arreglar el problema de conectarse con una IP latinoamericana. El juego reconoce la ip del server ssh, no de tu máquina, por lo que donde esté la máquina servidora de ssh el juego va a pensar que estás.
__________________
I don't have a solution, but I admire the problem. |
|
08-26-2008, 01:39 AM | #4 |
Initiate
Join Date: Jun 2007
Location: Medenet, Ignis.
Posts: 167
|
Xephandor ¿este era el plan que me habias contado hace unas semanas por pms? Veo que te salio bien...
¿Para cuando la guia de windows?
__________________
Net el Brujo Ignis Ignite
|
08-26-2008, 01:45 AM | #5 |
Count
Join Date: May 2007
Posts: 1,007
|
Que tal la latencia y la perdida de paquetes udp? La perdida de udps no deberia de ser significativa pero la latencia podria subir bastante. La verdad que no probe nunca y tengo curiosidad
__________________
Takola Barbara ··· Aker Medico ··· Iraia Aprendiz de Thanus ··· Zakilixut Gigolo de oficio, tirapalillos de aficion ··· Kinki Guardian de las lindas elfas
Campurriano Inmerso en los secretos de la nigromancia ··· Cochinilla Enfermera sexy ··· ??? Trituramandados Sex clan |
08-26-2008, 01:53 AM | #6 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
Ahora edito
__________________
I don't have a solution, but I admire the problem. |
|
08-26-2008, 02:02 AM | #7 |
Count
Join Date: Oct 2006
Location: ...Perrita Regalona...
Posts: 1,501
|
Xephandor, por favor... tomame como tu esposa... sos un groso!
__________________
Lesty - ::: Cazadora de Yaara Heren Hyarmenor ::: YA no se cuantos Años!! Ha vuelto la única, auténtica y REAL REINA del RO!.
|
08-26-2008, 02:02 AM | #8 | |
Duke
Join Date: Jan 2007
Posts: 3,939
|
Quote:
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan |
|
08-26-2008, 02:04 AM | #9 |
Initiate
Join Date: Mar 2007
Posts: 240
|
Andas aburrido Xeph?
Sos un grande maestro!!!! |
08-26-2008, 02:09 AM | #10 |
Pledge
Join Date: Oct 2007
Posts: 8
|
naa No jodas? Decime que jugaste al regnum en la facu..y mañana te estamos levantando un monumento
|
Tags |
linux howto |
|
|