Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sakrivanje portova na VPN mrezi

[es] :: Enterprise Networking :: Sakrivanje portova na VPN mrezi

[ Pregleda: 1662 | Odgovora: 9 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

fyi
tu

Član broj: 29321
Poruke: 12
*.siemens.at



Profil

icon Sakrivanje portova na VPN mrezi06.07.2004. u 13:25

Da li je moguce sakriti portove od snifera, a da applikacija jos uvijek radi?
Ako telekom ili bilo ko gleda koji portovi su otvoreni, da li je moguce na routeru ili FW definisati da ih niko ne vidi sa vana (osim sa IP adrese kojoj se to dozvoli) ali da aplkacija radi bez problema.
To bi trebalo da radi na VPN kanalu.
06.07.2004. u 13:25 

markom
Marko Milivojević
Senior Network Expert, Vodafone
64°08´N - 21°56´W

Administrator
Član broj: 18427
Poruke: 4109
*.lina.net

Jabber: markom@elitesecurity.org
ICQ: 2354227
Sajt: markom.info


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 13:29
Ako kompletan saobraćaj prolazi kroz "VPN kanal" (mogao bi malo da pojasniš šta tačno pod ovim pdorazumevaš), ko god da snifuje saobraćaj bi trebalo da vidi samo enkriptovano "đubre".

Marko.
06.07.2004. u 13:29 

Gojko Vujovic
Juniper Networks
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13173
*.gojko.ss.
Via: [es] mailing liste

Sajt: www.gojkovujovic.com


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 13:39
Osim ako taj vpn nije enkriptovan.

Dakle kriptuj ga i salji to preko nekih known portova (80,21,rotiraj to ponekad) i ne vidim kako bi mogli da provale da voipashis. Dodaj i neki normalan download usput, cisto da 'zacinis' link i grafikone potrosnje. :)
06.07.2004. u 13:39 

markom
Marko Milivojević
Senior Network Expert, Vodafone
64°08´N - 21°56´W

Administrator
Član broj: 18427
Poruke: 4109
*.lina.net

Jabber: markom@elitesecurity.org
ICQ: 2354227
Sajt: markom.info


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 13:41
Aaaa, pilićarenje :-). Bože, kako sam ja glup, a uvek pomislim da neko radi nešto pametno :-(

Marko.
06.07.2004. u 13:41 

Dusan Marjanovic
making things work...
Beograd

Član broj: 59
Poruke: 1245
*.dusan.info.

Jabber: dusanm@gmail.com
ICQ: 84621598
Sajt: www.root.co.yu


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 13:53
hahaha, zasto svi znaju da hoce da radi voip, a nije covek ni spomenuo ;)
Putuj evropo, nemoj više čekati na nas...
06.07.2004. u 13:53 

twiddle
Slobodan Marković
Centar za razvoj Interneta (www.netcentar.org)
Beograd

Član broj: 1074
Poruke: 529
*.wireless.org.yu

ICQ: 8672104
Sajt: www.internodium.org


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 15:24
Ne vidim zašto bi korišćenje VoIP-a u 21. veku bilo pilićarenje ili glupa stvar? Ono što *jeste* pilićarenje i glupost jeste ponašanje Telekoma, koji snifuje sopstvene korisnike i beskrupulozno zloupotrebljava dominantan polozaj na tržištu.
06.07.2004. u 15:24 

fyi
tu

Član broj: 29321
Poruke: 12
*.siemens.at



Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 16:25
Hvala svima na komentarima,
Nije mi jasno otkud nekom tolika averzija protiv "VoIPjanja" i da je zove pilicarenje.
Svako ko kupuje pogleda i na cjene (Cipela, Hlaca, Hotela, Hrane), pa zasto neko nebi i pokusao da ustedi na Telefoniranju.????

VPN je enkriptovan ali kad ga snifujem, vidim sve trenutno otvorene portove.
Preusmjeravanjem protokola po razlicitim portovima (H323, H425, ...) mozemo da napravimo nerjesljive probleme za neke aplikacije, pogotova ako je u pozadini mreza pod NAT-om.

Koji je dobar SW za Snifofanje, a da je po mogucnosti FREE ili ima Crak?
Hocu da preko interneta vidim promet na mom Routeru, isto sto vidi Hacker ili Telekom. Hocu da se yastitim od nepozeljnih Hakera, promatraca ili svacijih ociju (Big Brothersssss....)
06.07.2004. u 16:25 

dulem
Dusan Martic
Beograd

Član broj: 5562
Poruke: 68
217.26.77.*



Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 16:30
Os snifera koji te eventualno cekaju negde usput se ne mozes zastititi osim ako ne koristis VPN tunele (Ipsec, pptp, l2tp/ipsec..)

Malo je drugacija situacija ako hoces da ti neko radi 'port scan'. Onda brate zatvori sve nepotrebne portove na ruteru/firewall-u a dozvoli samo pristup sa adresa koje su tebi 'interesantne'.

Ako ces da koristis site-to-site VPN kanal onda ti nema bojazni da ce ti neko snifovati saobracaj. Mogu da vide samo djubre.

Ako ces da se bavis VoIP-om morao bi da znas da sam proces kriptovanja i dekriptovanja unosi neko kasnjenje + overhead u paketima sto ce ti oslabiti kvalitet.

Dule
06.07.2004. u 16:30 

markom
Marko Milivojević
Senior Network Expert, Vodafone
64°08´N - 21°56´W

Administrator
Član broj: 18427
Poruke: 4109
*.lina.net

Jabber: markom@elitesecurity.org
ICQ: 2354227
Sajt: markom.info


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 16:35
Citat:
Koji je dobar SW za Snifofanje, a da je po mogucnosti FREE ili ima Crak?


Ja bih najtoplije preporučio Ethereal, ali nikako nemoj potcenjivati potrebno znanje o mrežama kako bi razumeo to što će on da ti prikaže.

Marko.
06.07.2004. u 16:35 

B o j a n
EU

Član broj: 1178
Poruke: 2925
*.dsl.siol.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


Profil

icon Re: Sakrivanje portova na VPN mrezi06.07.2004. u 21:13
vpn je najbezbednije furati kroz 53/udp.

lekciju sa udp paketicima je telekom naucio jos ranije, jel' tako slobice? ;)
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
06.07.2004. u 21:13 

[es] :: Enterprise Networking :: Sakrivanje portova na VPN mrezi

[ Pregleda: 1662 | Odgovora: 9 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.