elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:38  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó  (Leído 4,663 veces)
santaclon

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
« en: 6 Marzo 2007, 09:04 »

Hola a todos los presentes

He estado intentando aprender a utilizar la herramienta Reverse proxy multithreading Engine del Autor: Andrés Tarascó ,pero por mas que leo y releo el readme no consigo entender muy bien de que manera se logra el túnel.

El programa:
Túnel inverso que permite la comunicación bidireccional con sistemas que se encuentren detrás de un firewall/NAT. Permite redirigir todas las conexiones sobre ese túnel garantizando el acceso a redes internas y la administración remota (VNC, radmin, TS) de forma pasiva. Código fuente y binarios disponibles.
 http://www.514.es/download/Reverse_tunneling.rar
 
El caso es que estoy en una red lan sin poder redireccionar puertos a mi ip privada y quiero dejar corriendo algunos servicios remotos

Gracias
byte         http://www.514.es
« Última modificación: 5 Abril 2008, 17:18 por ANELKAOS » En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Tunel inverso
« Respuesta #1 en: 4 Abril 2008, 18:31 »

Amigo creo que hemos mal entendido el funcionamiento de este programa, yo también llevo mucho tiempo intentando hacer eso mismo pero creo que el programa se instala en una maquina que si tiene puertos abiertos luego tu te conectas de manera directa, pero bueno, alguien diga algo por favor, saludos
En línea

R41N-W4R3

Desconectado Desconectado

Mensajes: 248


Ver Perfil
Re: Tunel inverso
« Respuesta #2 en: 4 Abril 2008, 19:20 »


 Con el putty tambien puede hacerse, puedes usar webmin o vnc sin tener esos puertos abiertos en el router usando la misma tecnica de tuneling
En línea
pepeluxx


Desconectado Desconectado

Mensajes: 340


Todos los días se aprende algo nuevo


Ver Perfil WWW
Re: Tunel inverso
« Respuesta #3 en: 4 Abril 2008, 20:35 »

desde Linux:

ssh -L 8888:192.168.1.1:80 root@miserver.com

esto crearia un tunel de manera que si te conectas al puerto 8888 de tu localhost accederas al 80 de 192.168.1.1 (siendo esta una IP de la red interna de miserver.com
En línea

alzehimer_cerebral


Desconectado Desconectado

Mensajes: 515



Ver Perfil WWW
Re: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
« Respuesta #4 en: 6 Abril 2008, 00:10 »

Haber yo tengo una duda y creo que los tiros pueden venir por lo que comentais...
En mi red local tengo un Servidor con Ubuntu instalado y me gustaria poder acceder desde fuera de la red, he abierto el puerto 22 y lo he redireccionado a la Ip local del servidor.

Al intentar acceder con el putty desde una red externa me da error de timeout.

Alguna idea??

alzehimer_cerebral
En línea

Servicios Informaticos Valencia - www.ag-solutions.es
Mi blog - www.alvarogarciasolano.com
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
« Respuesta #5 en: 6 Abril 2008, 11:51 »

Haber yo tengo una duda y creo que los tiros pueden venir por lo que comentais...
En mi red local tengo un Servidor con Ubuntu instalado y me gustaria poder acceder desde fuera de la red, he abierto el puerto 22 y lo he redireccionado a la Ip local del servidor.

Al intentar acceder con el putty desde una red externa me da error de timeout.

Alguna idea??

alzehimer_cerebral

yo creo que lo que tu tienes que hacer es un simple mapeo de puertos desde tu router mismo, ahora acerca de uso de este programa me imagino que es algo así como esto, haber si alguien me corrige:


SERVIDOR---------ROUTER
       \
         -------------------------------> "MAQUINA PUENTE SIN ROUTER FUERA DE UNA NAT"<-------CLIENTES


claro esta decir que la maquina puente debería de escuchar en un puerto cualquiera X lo que sea en realidad, y todas esas conexiones que entren de los clientes reenviarlas para transmitirlas a traves de otro puerto a la escucha, seria como un revote hacia la maquina con el servidor detrás de la NAT, ambas maquinas deberían de usar el programa con las opciones que les correspondan...

repito esto es solo teoría y aun me queda probarlo solo quiero saber si es así como funciona sino para nisiquiera intentarlo saludos
En línea

pepeluxx


Desconectado Desconectado

Mensajes: 340


Todos los días se aprende algo nuevo


Ver Perfil WWW
Re: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
« Respuesta #6 en: 6 Abril 2008, 12:07 »

La idea de usar redireccion es para que unicamente abras en el router el puerto 22 y lo redirijas a tu servidor. Todos los demas puertos cerrados. Y si quieres acceder a cualquier otro servicio del servidor, pues creas un tunel. O tambien puedes crearlo para acceder a otro equipo.

Por ejemplo ... suponemos:

IPs privadas:
router: 192.168.1.1 (con el 80 abierto para la red privada y el 22 redirigido al servidor)
servidor: 192.168.1.20 (con linux y el 22 y el 80 abierto)
pc: 192.168.1.100 (con windows y el 139 abierto)

IP publica del router:
195.195.195.195

Nuestros accesos son todos DESDE FUERA DE LA RED PRIVADA y a traves de Internet.

Para acceder por ssh al servidor:
ssh 195.195.195.195
Seria una conexion SSH normal y corriente

Para acceder a la web del router, como si estuvieras dentro de la red:
ssh -L 8080:192.168.1.1:80 195.195.195.195
Accederias como http://localhost:8080 y lo que hacemos es crear un tunel con el servidor

Para acceder a la web del servidor, como si estuvieras dentro de la red:
ssh -L 8080:192.168.1.20:80 195.195.195.195
Accederias como http://localhost:8080 y lo que hacemos es crear un tunel con el servidor

Para acceder al 139 del pc con windows:
ssh -L 139:192.168.1.1:139 195.195.195.195
con samba podremos acceder a localhost y en realidad estaremos en el PC con windows de la red privada

Para aclarar como funciona:

X:IP_PRIVADA:Y
X es el puerto virtual que crearemos en localhost
IP_PRIVADA es a la que queremos acceder
Y: es el puerto abierto en la IP_PRIVADA

Lo que hace esto es que conectandonos a localhost:X en realidad accedemos a IP_PRIVADA:Y

Y para acceder nos connectamos, autenticamos y creamos un tunes a traves de 195.195.195.195 que es la IP publica del router que nos lleva al servidor (dado que el puerto 22 del router esta redirigido al servidor.


En línea

Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
« Respuesta #7 en: 26 Mayo 2008, 05:15 »

La idea de usar redireccion es para que unicamente abras en el router el puerto 22 y lo redirijas a tu servidor. Todos los demas puertos cerrados. Y si quieres acceder a cualquier otro servicio del servidor, pues creas un tunel. O tambien puedes crearlo para acceder a otro equipo.

Por ejemplo ... suponemos:

IPs privadas:
router: 192.168.1.1 (con el 80 abierto para la red privada y el 22 redirigido al servidor)
servidor: 192.168.1.20 (con linux y el 22 y el 80 abierto)
pc: 192.168.1.100 (con windows y el 139 abierto)

IP publica del router:
195.195.195.195

Nuestros accesos son todos DESDE FUERA DE LA RED PRIVADA y a traves de Internet.

Para acceder por ssh al servidor:
ssh 195.195.195.195
Seria una conexion SSH normal y corriente

Para acceder a la web del router, como si estuvieras dentro de la red:
ssh -L 8080:192.168.1.1:80 195.195.195.195
Accederias como http://localhost:8080 y lo que hacemos es crear un tunel con el servidor

Para acceder a la web del servidor, como si estuvieras dentro de la red:
ssh -L 8080:192.168.1.20:80 195.195.195.195
Accederias como http://localhost:8080 y lo que hacemos es crear un tunel con el servidor

Para acceder al 139 del pc con windows:
ssh -L 139:192.168.1.1:139 195.195.195.195
con samba podremos acceder a localhost y en realidad estaremos en el PC con windows de la red privada

Para aclarar como funciona:

X:IP_PRIVADA:Y
X es el puerto virtual que crearemos en localhost
IP_PRIVADA es a la que queremos acceder
Y: es el puerto abierto en la IP_PRIVADA

Lo que hace esto es que conectandonos a localhost:X en realidad accedemos a IP_PRIVADA:Y

Y para acceder nos connectamos, autenticamos y creamos un tunes a traves de 195.195.195.195 que es la IP publica del router que nos lleva al servidor (dado que el puerto 22 del router esta redirigido al servidor.




entiendo lo que tu dices pero no es eso lo que se quiere lograr, ojala se entienda mejor mirando este post

http://foro.elhacker.net/redes/redirigir_conexiones_a_modo_clienteservidor_dibujo-t212437.0.html
En línea

pepeluxx


Desconectado Desconectado

Mensajes: 340


Todos los días se aprende algo nuevo


Ver Perfil WWW
Re: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó
« Respuesta #8 en: 26 Mayo 2008, 11:05 »

pues usa netcat en el pc puente .... pero vamos, no le veo mucha utilidad a usar un PC solo de filtro para el VNC ....
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tunel SSh Usado como Proxy
Hacking Avanzado
Devilboy.Devil 7 3,400 Último mensaje 1 Febrero 2011, 01:20
por ChElAnO
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines