The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Чем быстро проверить прохождение UDP пакетов на 500-м порту?"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от xintrea (??) on 04-Мрт-13, 19:40 
Передала нам тут головная организация криптошлюз без прав на администрирование. Вообще без каких-либо прав. И нужно чтобы он заработал. Предполагалось, что его надо подключить к выделенному каналу интернет-провайдера, сообщить выделенный IP, и криптошлюз головной организации с нашим соединится. Не вышло. С другими вышло, а с нами - не вышло. Наш криптошлюз виден в сети, но законнектится с ним из головной организации не могут. Теперь разбираемся кто виноват и что делать.

Головная утверждает, что у нашего интернет-провайдера заблокированы UDP-пакеты (криптошлюз - по факту просто комп с каким-то юниксом и преднастроенным VPN, поэтому ему нужен UDP). Интернет-провайдер утверждает, что ничего не режет и всё пропускает напрямую.

То есть, надо наверняка узнать, проходят UDP пакеты на 500-м (и на 1500) порту или нет. Как это проверить наиболее простым способом?

Я могу подключить к этой выделенной линии комп с Виндой/Линуксом. Сервачек с линухом в интернете есть, могу им воспользоваться для ответной стороны. Знать бы чем и как проверить прохождение.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от fa email(??) on 04-Мрт-13, 20:38 
netcat?


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от sirius (??) on 04-Мрт-13, 21:38 
>[оверквотинг удален]
> виноват и что делать.
> Головная утверждает, что у нашего интернет-провайдера заблокированы UDP-пакеты (криптошлюз
> - по факту просто комп с каким-то юниксом и преднастроенным VPN,
> поэтому ему нужен UDP). Интернет-провайдер утверждает, что ничего не режет и
> всё пропускает напрямую.
> То есть, надо наверняка узнать, проходят UDP пакеты на 500-м (и на
> 1500) порту или нет. Как это проверить наиболее простым способом?

> Я могу подключить к этой выделенной линии комп с Виндой/Линуксом. Сервачек с
> линухом в интернете есть, могу им воспользоваться для ответной стороны. Знать
> бы чем и как проверить прохождение.

Для установления связи там скорее всего используется TCP, посмотреть можно подключив *nix и запустив tcpdump на 500 и на 1500 порты.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от Loly on 04-Мрт-13, 21:59 
1. http://www.nta-monitor.com/tools-resources/security-tools/ik...
2. http://www.nta-monitor.com/wiki/index.php/Ike-scan_Documenta...
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от Тимофей (??) on 04-Мрт-13, 22:31 
>[оверквотинг удален]
> виноват и что делать.
> Головная утверждает, что у нашего интернет-провайдера заблокированы UDP-пакеты (криптошлюз
> - по факту просто комп с каким-то юниксом и преднастроенным VPN,
> поэтому ему нужен UDP). Интернет-провайдер утверждает, что ничего не режет и
> всё пропускает напрямую.
> То есть, надо наверняка узнать, проходят UDP пакеты на 500-м (и на
> 1500) порту или нет. Как это проверить наиболее простым способом?

> Я могу подключить к этой выделенной линии комп с Виндой/Линуксом. Сервачек с
> линухом в интернете есть, могу им воспользоваться для ответной стороны. Знать
> бы чем и как проверить прохождение.

А попробовать телнет на 500 порт со стороны головного офиса не вариант?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от Pahanivo (ok) on 04-Мрт-13, 22:42 
> А попробовать телнет на 500 порт со стороны головного офиса не вариант?

А попробовать включить мозг?
1) надо не отправить, а отследить прием
2) telnet != UDP

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от reader (ok) on 04-Мрт-13, 23:15 
> Я могу подключить к этой выделенной линии комп с Виндой/Линуксом. Сервачек с
> линухом в интернете есть, могу им воспользоваться для ответной стороны. Знать
> бы чем и как проверить прохождение.

на своей стороне tcpdump , на удаленной traceroute

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от Слоупок (ok) on 06-Мрт-13, 07:18 
> на своей стороне tcpdump , на удаленной traceroute

Я бы даже именно подключил бы ваш шлюз к линии через посредника, и на нём tcpdump'ом далее пронаблюдать весь диалог вашей конторы со шлюзом.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

7. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от LSTemp (ok) on 05-Мрт-13, 01:44 
>[оверквотинг удален]
> виноват и что делать.
> Головная утверждает, что у нашего интернет-провайдера заблокированы UDP-пакеты (криптошлюз
> - по факту просто комп с каким-то юниксом и преднастроенным VPN,
> поэтому ему нужен UDP). Интернет-провайдер утверждает, что ничего не режет и
> всё пропускает напрямую.
> То есть, надо наверняка узнать, проходят UDP пакеты на 500-м (и на
> 1500) порту или нет. Как это проверить наиболее простым способом?

> Я могу подключить к этой выделенной линии комп с Виндой/Линуксом. Сервачек с
> линухом в интернете есть, могу им воспользоваться для ответной стороны. Знать
> бы чем и как проверить прохождение.

ставьте комп и потом с другой стороны:
1)ping покажет прохождение пакетов
2)traceroute покажет где режется
3)iperf покажет скорость


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "Чем быстро проверить прохождение UDP пакетов на 500-м порту?"  +/
Сообщение от midori (ok) on 06-Мрт-13, 02:56 
))
На win машину ставьте tftpd32, настраиваете TFTP сервер - порт UDP 500.
С другого хоста передаете любой файл на этот сервер по tftp или, натравите просто nmap.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру