Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: Kyrie Eleison en 14 Enero 2021, 12:54 pm



Título: Dirigir peticiones a una IP privada dentro de una red con IP pública
Publicado por: Kyrie Eleison en 14 Enero 2021, 12:54 pm
¿Se puede conectar con una IP privada dentro de una determinada red que sale a internet con una IP pública?
Por ejemplo, supongamos que yo sé que una determinada red local sale a internet a través de un router wifi que conecta con su ISP y que éste le proporciona una IP pública fija: RRR:SSS:TTT:UUU (podría ser por ejemplo la propia red de mi casa o la de mi empresa). Y que dentro desa red wifi hay un determinado equipo, por ejemplo el que tiene como IP privada o local 192.168.0.203, el cual tiene instalado un servidor HTTP (por ejemplo Apache) que facilita una página web a esa red interna.

¿Se podría de alguna forma entrar a esa página web desde fuera de la red local? Es decir ¿hay alguna forma -a través del navegador- de especificar la dirección RRR:SSS:TTT:UUU y dentro de ella la 192.168.0.203? Solamente con direcciones IP, no a través de ningún tipo de DNS.

¿Y de otras formas que no fueran usando un navegador?

¿Habría alguna forma de indicar a nmap escanear esa máquina, es decir, indicar a nmap una dirección de internet y dentro de ella una dirección local?

¿Bastaría con poner en a barra de direcciones del navegador algo como ésto:
RRR:SSS:TTT:UUU/192.168.0.203 ?


Título: Re: Dirigir peticiones a una IP privada dentro de una red con IP pública
Publicado por: el-brujo en 14 Enero 2021, 19:00 pm
Pues, si para eso sirve un router., para hacer NAT

Busca en tu rouer para "abrir puertos" por Port Forwarding que sería redireccionar puertos (de la ip pública a una ip privada local).

Depende del router la nomenclatura varia, busca por VSERVER.

La regla o el puerto te pedirá el puerto externo, y la ip interna y el puerto interno.

Ejemplo: el formato sería

Código:
Service Name External Port Internal Port Internal IP Address Protocol
HTTP                    80                     80                   192.168.0.203               TCP

No se puede acceder a una red local de otra manera, ni poniendo en el navegador nada. O usas una VPN y estás dentro o nada.

nmap ni ningún otro escáner no puede escanear direcciones privadas (locales) dentro de una red.

Sería un absoluto desastre a nivel de seguridad que se pudieran acceder a ip's internas vía navegador xD