<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как пройти через роутер на linux-машине</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html</link>
    <description>Не уверен, что пишу в подходящую тему, но ничего ближе к моей проблеме не нашел.&lt;br&gt;На новой работе установил debian(2.6.26)и попытался прогуляться по стандартным портам(22,80... ) - везде коннект повисает. Попробовал прописать proxy-сервер - тоже самое.&lt;br&gt;&lt;br&gt;Вот попытка подключения через telnet к ya.ru&lt;br&gt;&lt;br&gt;telnet  ya.ru 80&lt;br&gt;Trying 93.158.134.3...&lt;br&gt;Connected to ya.ru.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;GET / HTTP/1.1&lt;br&gt;Host: ya.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;^&#093; &lt;br&gt;&lt;br&gt;telnet&amp;gt; quit&lt;br&gt;Connection closed.&lt;br&gt;&lt;br&gt;&lt;br&gt;Насколько я понимаю, коннект проходит, но ответы от сервера не приходят.&lt;br&gt;&lt;br&gt;Теперь к проблеме)&lt;br&gt;&lt;br&gt;Все тоже самое нормально работает на windows машине.&lt;br&gt;В итоге, пришлось удалить linux и поставить windows с виртуалкой, на которой поднят опять таки debian. Когда в настройках виртуальной машины прописываю для сетевухи подключение типа мост и виртуальный хост получает отдельный адрес, то проблема повторяется. Если же в настройках виртуальной машины прописываю тип подключения NAT, то все отлично, т.к. естественно виндовую машину пропускает. Я та</description>

<item>
    <title>Как пройти через роутер на linux-машине (temaonline)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#15</link>
    <pubDate>Wed, 19 May 2010 05:51:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;только по виндовсу. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Админы сами вам сказали что проверка на тип ОС идет? Или все-таки &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;вы не знаете как настроить вхождение линкс-машины в домен? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да. Они сами сказали, что отсеивается не просто по типу ОС, но &lt;br&gt;&amp;gt;&amp;gt;и по версии windows.В настройках AD ничего не понимаю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;для одного хоста отключение проверки занимает 3 минуты, изменение идентификатора ос в &lt;br&gt;&amp;gt;самбе занимает минут 40. &lt;br&gt;&lt;br&gt;ok. Буду рыть второй вариант. Не вижу смысла просить и что-то доказывать.&lt;br&gt;Я думал, что с iptables нужно шаманить. Т.е. AD идентификатор ОС берет через ldap?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (KiM)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#14</link>
    <pubDate>Wed, 19 May 2010 04:39:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Понимаете, на работе админы радеют за &quot;правильную&quot; операционную систему у каждого пользователя) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Есть в этом логика, т.к. сеть немаленькая. Управлять легче. Админы специализируются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;только по виндовсу. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Админы сами вам сказали что проверка на тип ОС идет? Или все-таки &lt;br&gt;&amp;gt;&amp;gt;вы не знаете как настроить вхождение линкс-машины в домен? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да. Они сами сказали, что отсеивается не просто по типу ОС, но &lt;br&gt;&amp;gt;и по версии windows.В настройках AD ничего не понимаю. &lt;br&gt;&lt;br&gt;для одного хоста отключение проверки занимает 3 минуты, изменение идентификатора ос в самбе занимает минут 40.&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (temaonline)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#13</link>
    <pubDate>Mon, 17 May 2010 19:10:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;получать ко всем портам сети. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;а подключить линуха к домену непосильный труд? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Понимаете, на работе админы радеют за &quot;правильную&quot; операционную систему у каждого пользователя) &lt;br&gt;&amp;gt;&amp;gt;Есть в этом логика, т.к. сеть немаленькая. Управлять легче. Админы специализируются &lt;br&gt;&amp;gt;&amp;gt;только по виндовсу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Админы сами вам сказали что проверка на тип ОС идет? Или все-таки &lt;br&gt;&amp;gt;вы не знаете как настроить вхождение линкс-машины в домен? &lt;br&gt;&lt;br&gt;Да. Они сами сказали, что отсеивается не просто по типу ОС, но и по версии windows.В настройках AD ничего не понимаю.&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (Square)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#12</link>
    <pubDate>Mon, 17 May 2010 16:25:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;отворот-поворот по всем фронтам) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Так что приходиться на виртуальной машине поднимать Debian и через виртуальный nat &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;получать ко всем портам сети. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а подключить линуха к домену непосильный труд? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понимаете, на работе админы радеют за &quot;правильную&quot; операционную систему у каждого пользователя) &lt;br&gt;&amp;gt;Есть в этом логика, т.к. сеть немаленькая. Управлять легче. Админы специализируются &lt;br&gt;&amp;gt;только по виндовсу. &lt;br&gt;&lt;br&gt;Админы сами вам сказали что проверка на тип ОС идет? Или все-таки вы не знаете как настроить вхождение линкс-машины в домен?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (temaonline)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#11</link>
    <pubDate>Mon, 17 May 2010 14:12:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Linux-машины просто не проходят через прозрачный squid, т.к. он ломится в Active &lt;br&gt;&amp;gt;&amp;gt;Directory. Внутри AD прописаны два условия: если win, то анонимная авторизация, &lt;br&gt;&amp;gt;&amp;gt;если win и правильные ldap логин и пароль, то и прокси &lt;br&gt;&amp;gt;&amp;gt;и прозрачный доступ. А если linux-машина(или в целом не win_xp), то &lt;br&gt;&amp;gt;&amp;gt;отворот-поворот по всем фронтам) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так что приходиться на виртуальной машине поднимать Debian и через виртуальный nat &lt;br&gt;&amp;gt;&amp;gt;получать ко всем портам сети. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а подключить линуха к домену непосильный труд? &lt;br&gt;&lt;br&gt;Понимаете, на работе админы радеют за &quot;правильную&quot; операционную систему у каждого пользователя) Есть в этом логика, т.к. сеть немаленькая. Управлять легче. Админы специализируются только по виндовсу.&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (temaonline)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#10</link>
    <pubDate>Mon, 17 May 2010 14:09:33 GMT</pubDate>
    <description>&amp;gt;OS fingerprint &lt;br&gt;&amp;gt;проверь TCP-коннекты на сервисы в своей локальной сети, потом попробуй TCP-коннект за &lt;br&gt;&amp;gt;роутер. Вроде этим грешат разные home-рутеры... &lt;br&gt;&lt;br&gt;Насколько я понял, os fingerprint - это плагин для nmap. Он стыкуется с iptables? Или может что-нибудь есть подобное? Все-таки в моем случае требуется подмена данных в TCP/UDP пакетах с целью обмануть AD при определении операционной системы.&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (KiM)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#9</link>
    <pubDate>Mon, 17 May 2010 14:06:19 GMT</pubDate>
    <description>&amp;gt;Проблема оказалась в ldap-авторизации. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Linux-машины просто не проходят через прозрачный squid, т.к. он ломится в Active &lt;br&gt;&amp;gt;Directory. Внутри AD прописаны два условия: если win, то анонимная авторизация, &lt;br&gt;&amp;gt;если win и правильные ldap логин и пароль, то и прокси &lt;br&gt;&amp;gt;и прозрачный доступ. А если linux-машина(или в целом не win_xp), то &lt;br&gt;&amp;gt;отворот-поворот по всем фронтам) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так что приходиться на виртуальной машине поднимать Debian и через виртуальный nat &lt;br&gt;&amp;gt;получать ко всем портам сети. &lt;br&gt;&lt;br&gt;а подключить линуха к домену непосильный труд?&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (temaonline)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#8</link>
    <pubDate>Mon, 17 May 2010 14:02:54 GMT</pubDate>
    <description>Проблема оказалась в ldap-авторизации. &lt;br&gt;&lt;br&gt;Linux-машины просто не проходят через прозрачный squid, т.к. он ломится в Active Directory. Внутри AD прописаны два условия: если win, то анонимная авторизация, если win и правильные ldap логин и пароль, то и прокси и прозрачный доступ. А если linux-машина(или в целом не win_xp), то отворот-поворот по всем фронтам)&lt;br&gt;&lt;br&gt;Так что приходиться на виртуальной машине поднимать Debian и через виртуальный nat получать доступ ко всем портам сети.&lt;br&gt;</description>
</item>

<item>
    <title>Как пройти через роутер на linux-машине (temaonline)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/20979.html#7</link>
    <pubDate>Sat, 08 May 2010 19:57:50 GMT</pubDate>
    <description>&amp;gt;А рассказывать админам, что вы меняли ось - было немного недальновидно. &lt;br&gt;&amp;gt;Надо было формулировать им проблему четко и лаконично: &lt;br&gt;&amp;gt;-Вчера работало, я ничего не трогал, починяйте. &lt;br&gt;&lt;br&gt;Они сразу берутся за  radmin и пытаются на клиентской машине настраивать.&lt;br&gt;Когда говоришь, что линукс,-указывают на других программеров, которые под виндой, мол, люди нормально работают и без линукса. Аргументы вроде адекватной командной строки,консольных утилит для работы(какже, у них же есть win gui-альтернативы!) и пр. не прокатят. Windows работает и ладненько.&lt;br&gt;</description>
</item>

</channel>
</rss>
