Всем привет! я смотрю тут продвинутые перцы! помогите чем сможете ! у меня такая проблема - вобщем корпоративная сеть, естественно выход через какой-то прокси ... Через этот прокси не все сервисы открыты - например Icq и подобные программы не рабоают просто через Http... У меня был открыт Socks 5 и вобщем всё работало и небыло проблем - но недавно сменили админа - повырубал всем СОКСЫ .. ) .. как то подсмотрел что аська юзаеться через порт - 80 - попробовал - заработала !! однако есть проблема .. я тут пытаюсь торговать на валютной бирже ФОРЕКС !! и вобщем платформа МЕТАТРЕЙДЕРА (обслуживающего терминала) работает через порт - 443 - естественно - у меня ничего не работает !! программа-терминал позволяет работать через ПРОКСИ - однако я не знаю через какой ПРОКСИ я лазию в инете.. в настройках браузера установлено - автоматически!!! ТЕПЕРНЬ ПРОБЛЕМА !! КАК УЗНАТЬ ПРОКСИ И ОТКРЫТЫЙ ПОРТ ?!? я тут прочитал статейку (на вашем сайте) - 4 способа как узнать - но видать я чего то не допонял (нифига не догнал)- особенно про то каким скриптом чего у меня работает !! )) хотелось бы популярно !! спасибо !!! ну и хотелось бы чтобы без умных фраз по типу пойти с коробкой конфет к админу чтобы подсказал .. и так они тут пупы земли .. ) заранее благодарен!!
Можно взять какой-нить трассероут и протроссировать маршрут до какого-нить сервака в инете. Там и увидишь, через какую машинку идут пакеты. Однако, порт сокса пожалуй там не будет показан. Можно помониторить трафик снифером. Труднее, но информации будет больше. Сниферы и их совместимость
Это называется не прокси, а роутер, хотя смысл один. Совет: Попробуй выпить пивка с этим самым админом, может попрет.
Если бы FUF увидел это он бы вас убил. Прочитайте в справочнике автолюбителя, что такое NAT, шлюз, роутер и прокси. Какой ещё снифер? Что ты увидишь? Откуда и куда пакет и все. ну и МАК если, например через WinPCAP снифер. Вообще классно, оказывается пакеты на уровне IP маршрутизируются через прокси. Поэтому вдруг появляются какие-то порты. Порты вообще в IP протоколе не предусмотрены, это успловные значения в TCP фрейме. Парень, привыкай. Тут такие статейки, что по ним всегда так будет. Читай первоисточники и RFC. Совет.
ммддаа... спасибо большое конечно за проявленный интерес к моей проблеме - однако, как я понимаю никто ничего вразумительного сказать не может ?!? я уже пытался например закачивать с инета какой нить файл и при этом запустил команду NETSTAT /a - по совету одного умника - моя телега должна показать все соединения с указанием ай-пи прокси - но ничего там такого нет .. (в смысле есть но просто указано имя моей телеги и сервера откуда идёт закачка .. никакого промежуточного или левого соединения - нет !!! ну что делать то !!!!! ХЭЛП !!!!!
Ну незнаю, я уже написал что никаких "левых" соединений быть не должно. Если нужно левое соединение - напиши telnet microsoft.com 80 Пакеты маршрутизируются на уровне IP, при чем тут левые соединения? Какие ещё прокси? Ты незнал что есть такие вещи, как шлюз с natd?
Ну зайди на http://ip.xss.ru/header.php и если прокси есть ты это увидишь (поле Via). Автор а может быть никакого прокси нет? может быть это обычный нат?
при чём тут левые, я имею ввиду любые соединения не связанные с теми которые я лично знаю !!! к том уже если ты такой продвинутый обьясни !!! вот есть проблема - я хочу воспользоваться серисом который работает через 443 порт - естественно он у меня закрыт - но в программе сервиса можно прописать - мол работать через 10.20.10.137:1080 - и всё будет чудесно !!! я не понимаю разницу между ПРОКСИ и ШЛЮЗОМ - потому и обратился на Ваш форму!!! помоги если сможешь - я не особо хочу начинать с основ информатики!! расскажи например - какой прогой воспользоваться для сканирования - чтоя могу увидеть - как ?!?! или чего куда посмотреть !?!? и не стоит поазывать мою глупость в каких то технических терминах .. есть проблема - подскажи как решить !!! ПРЕМНОГО БЛАГОДАРЕН !!!
спасибо !! зашёл - такого поля не увидел !!! может ПРОКСИ и нет - возможно у меня как выражаються тут - ШЛЮЗ - то как поступить !?!? любой чел который лазит по инету из нашёй корпоративной сети - имеет внешний ай-пи - 195.5.37.132 - один !! например это светит этот чат , а так же на твоей ссылке тоже указан этот ай-пи .. но это внешний, я так понимаю есть какой нить внутринние - толи маршрутизатор .. толи "ШЛЮТИЗАТОР" - извините за каламбур - но как его узнать !?!?!
Прокси - можно назвать шлюзом по его миссии - предоставлять "проход" через себя А шлюз - это NAT или роутер маршрутизаторы в сети можно узнать так tracert microsoft.com Роутеры в сети, (если нет никаких ipstealth) понижают TTL (время жизни пакета на 1). так что к секундам это поле отношения не имеет Так вот, когда время заканчивается, роутер шлет ICMP-ответ тебе что время закончилось (TIME_EXCEEDED). Сначала утилита трейсрут шлет пакет (в винде только ICMP-echo а в unix - traceroute-может и ICMP и UDP) на цель с TTL=1 От певого роутеры приходит ответ TIME_EXCEEDED, она его айпи ставит в таблицу и на экран. Потом с TTL=2. Через первый проходит, через второй нет. Он шлет такое сообщение. И т.д. пока не дойдет до цели через все роутеры. Тебе 100% нужно сюда www.antinat.com. Если тебе предоставлен прокси (как ты сказал 10.20.10.137:1080), тогда вообще проблемы не понимаю (видимо мы непоняли друг друга). Чувак, у тебя нормальные вопросы, хорошо что тебе интересно устройство сети, но главное не пиши много воскл. знаков... Смотри как происходит соединение TCP: сначала шлеться IP пакет. В нем есть ещё один TCP пакет... В нем есть поле FLAGS (8 бит). Установлен флаг SYN. Потом хост тебе отвечает ack'ом, и ещё, если не углубляться в три этапа. Туда сюда. Все, теперь можно слать данные в этой сессии. За нее отвечают некоторые поля, которые увеличиваются в каждом пакете. Завершает соединение пакет с флагом FIN. А если порт закрыт - система шлет с флагом RST. Так что для такие соединения происходят прозрачно, т.к. пакеты передают роутеры в сети. Как установить роутеры я писал, точнее как пакеты проходят от тебя до цели (там было microsoft.com). Роутер=маршрутизатор...
ммдддааа.. если честно я нифига не врубил .... вобщем я выполнил - tracert microsoft.com - вобщем идёт движение ... после 4 строки начало выдавать превышен интервал ожидания .. я снял картинку с экрана того что он мне выдаёт - могу прислать или сказать если дашь адрес или ICQ ... потому как, по выдаваемой инфе - светиться 4 ай-пи адреса - что это я не понимаю .. может просветишь !?!? и я вышел на тот сайто что ты дал - спасибо конечно - как я понимаю - это для того чтобы обойти защиту, однако я не понял что такое NAT и ваще с чем его едят ... (а по поводу прокси 10.20.10.137:1080 - это так на абум написал .. но раньше у меня был похожий СОКС5 - пока его не закрыли) ..
вы пацана совсем запутали, может ему поставить IP-Tool и посмотреть куда идут его внешние соединени, а оттуда уже и увидеш кто их перенаправляет, на крайняк можеш воспользоваться тунелирование (но это для новичка сложновато, много заморочей), а если хочеш увидеть свою архитектуру сети отправь письмо (если возможность есть) себе на ящик забири его почтовым клиентом и увидеш откуда оно пришло и через что шло
а ну-ка поподробнее !!! куда чегоотправить .. у меня в инете есть несколько ящиков .. могу отправить письмо на свой рабочий почтовый ящик .. или с любого другого .. где смотреть куда и чего проходило ?!?! потому как я уже обьяснял что запускал загрузку песни с сайта - и одновременно запустил netstat /a - мн евыдало все соединения - т.е. название моей телеги и соединение с сервером !!! других соединений не показывает .. т.е. нету такого что моя телега соединена с каким то левым ай-пи .. а потом с левого ай-пи до сервера закачки музыки .. вобщем такое ощущение что всё идёт напрямую .. как я понял по порту 80 ... однако - всё же закрыто .. !!! вот облом ...
а у тебя там случаем никаких примочек типа Cisco не используеться? и в том месте где ты почтовый клиент работает или нет?
просто если у тебя на работе почта идет ты отправляеш с инета письмо на почту рабочюю пофигу какого содержания (либо наоборот) а в зависимости от того какой у тебя почтовый клиент Outlook или Bat можно посмотреть через что она к тебе шла
у меня возможно используеться - Cisco - точно не знаю .... у меня есть корпоративная почта - на данный момент - Outlook но есть и БЭТ - для своих нужд .. но как определить и где прочитать каким путём что пришло .. у нас внутренняя сеть - СОТНИ компьютеров !!!! и есть спец. почтовый сервер по типу SERV0004 - почтовый клиент соединяеться с ним и забирает свою почту - а личные письма я пишу с сервера например MAIL.RU - и там же их и просматриваю ..потому как забирать не имеет смысла потому как пользуюсь ящиком во многих городах .. и имею под рукой нужную информацию... НУ ТАК ГДЕ И ЧЕГО И КУДА СМОТРЕТЬ !?!? я например могу отправить писмо с MAIL .. на свою корпоративную - ну получу - как узнать каким путём оно прошло ?!?!?!
а для наглядности - обьясняю - каждая телега внутри сети имеет ай-пи по типу 10.20.10.125 - но кто бы не лазил по инету - в инете светиться один ай-пи для всех - 195.5.37.132 - .. в данном случае на этом сайте светиться именно такой ай-пи у меня .. заходя с соседней машины - сюда - тоже самое светиться опят же этот ай-пи ...
Телеги которые внутри это вашу внутренние ипы твой например 10.20.10.125 само собой и у других другие чуть похожие. Теперь два 195.5.37.132 -это походу прокся,который админ настроил на всех ВАс через тот же Usergate или Т.П.и такой будет не только у тебя а у всех юзеров в вашей сети кто бродят по сети! И три он видит каждый твой шаг что ты качаеш,куда ходиш и тд и тп сколько трафа ты еш,а также имеет право ставить разные запреты-)) ПРостите если я не по теме не бейти ногами-