Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  V2ike Nuputamisylesanne... märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 28.10.2005 09:40:48 V2ike Nuputamisylesanne... vasta tsitaadiga

M6tlesin, et teeks v2ikese nuputamisv6istluse - HV-lastel hea n2dalavahetusel ajusid liigutada.
Parematele tasuks virtuaalne 6lu v. limonaad.

Ylesanne (kui see iseseisvalt lahendada) peaks andma m6tlemisainet teemal, kuidas tulemyyr kui niisugune t88tab ja millal temast kasu on ja millal mitte.

NB! Need kellele lahendus esmapilgul selge on, ei peaks vast kohe lahendust 2ra kirjutama ja teiste nuptamisr66mu rikkuma.

Niisiis:

L2hteandmed: Meie k2sutuses on "t88jaam" - Operatsioonisysteem omal valikul. 6igused - piiramatud. T88jaam asub sisev6rgus erakordselt fashistliku tulemyyri taga. K6ik v2ljastpoolt algatatud yhendused on keelatud. K6ik seestpoolt algatatud yhendused peale TCP port 80 on keelatud. Port 80 k2ib l2bi proxy, mis ei lase l2bi muud kui HTTP. HTTP protokolli tasandil on keelatud "POST" p2ring (formi submittmine).
Lisaks on meie k2sutuses yks masin v2ljaspool seda v6rku - "server" - p2ris Internetiyhenduses otsas (p2ris t2hendab antud kontekstis, et masinal on staatiline IP ja ISP ei filtreeri liiklust). Selle masina yle on meil t2ielik kontroll sh. fyysiline ligip22s.

Meie ylesanne: V6tta "t88jaamast" 180KB suur fail ja laadida see "serverisse" kasutades olemasolevat V6RGUresurssi.
Lisaylesanne kavalamatele: et huvitavam oleks, oletame, et tulemyyri logisid kontrollitakse perioodiliselt, seet6ttu oleks soovitav oma tegevust varjata.

K6lbmatud lahendused: Nimetatud ylesande korrektseks lahendamiseks EI OLE vaja "h2kkida" tulemyyri, joota tulemyyriadminn t2is ja saada teada parool v. minna salaja adminni piiranguteta masina taha. Ylesanne tuleb lahendada etteantud tingimustel ja etteantud piirangute raames. Igasugused h2kkimise ja kr2kkimise jutud l2hevad prykkarisse!

NB! Ylesanne on antud tingimustel lahendatav rohkem v. v2hem elegantsel moel.

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!


viimati muutis OFFF 28.10.2005 10:36:15, muudetud 2 korda
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tsernobil
HV kasutaja
Tsernobil

liitunud: 17.09.2004




sõnum 28.10.2005 10:14:44 Re: V2ike Nuputamisylesanne... vasta tsitaadiga

OFFF kirjutas:
M6tlesin, et teeks v2ikese nuputamisv6istluse............


1.vastus - VPN icon_biggrin.gif
2.vastus - tegevus polegi lubatud
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 28.10.2005 10:34:39 Re: V2ike Nuputamisylesanne... vasta tsitaadiga

Tsernobil kirjutas:
1.vastus - VPN icon_biggrin.gif


Well? Kirjeldad ehk pisut l2hemalt, kuidas sa ylesande tingmistele vastava VPNi ehitad?

Tsernobil kirjutas:
2.vastus - tegevus polegi lubatud


Ylesanne ON etteantud tingimustel lahendatav. ILMA tulemyyri h2kkimata s.t. j22des lubatavuse piiridesse!

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tsernobil
HV kasutaja
Tsernobil

liitunud: 17.09.2004




sõnum 28.10.2005 10:58:31 Re: V2ike Nuputamisylesanne... vasta tsitaadiga

OFFF kirjutas:

Well? Kirjeldad ehk pisut l2hemalt, kuidas sa ylesande tingmistele vastava VPNi ehitad?


copypaste:
-----------8<-------------------------------------
Visitor Mode

When a Remote Access client resides behind a device that allows only HTTP or HTTPS connections (or has restrictions on other ports,) a regular VPN cannot be established. Solve this problem by enabling Visitor Mode. By enabling Visitor Mode the communication with the Remote Access client is encapsulated in headers that refer to an allowed port number.

Copyright © Check Point Software

........................

Support visitor mode enables the remote access client to perform an IKE negotiation over port 443. From the Allocated port drop down box select https as the allocated port and from the Allocated IP Address select All IPs.

Copyright © Check Point Software
-----------8<-------------------------------------------

veel.........


-----------8<-------------------------------------------
IKE over TCP

Gateways support regular IKE over UDP by default. However, when large packets are produced during the IKE negotiation, these packets are fragmented. Some NAT devices cannot deliver fragmented UDP packets correctly. If the IKE packets are long, and packets from Remote Access clients have to go through such NAT devices, IKE will fail. In such instances, selecting IKE over TCP on this page solves the problem, as TCP packets are not, as a rule, defragmented.

In order to initiate IKE over TCP, the Remote Access clients also have to be configured to support IKE over TCP. Do this either on the client, or by preparing a Connection Profile which is downloaded to the client during a topology update.

Copyright © Check Point Software
-----------8<-------------------------------------------
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 28.10.2005 12:08:51 vasta tsitaadiga

Paraku pole selle VPNi protokolli p6hjalik kirjeldus netis saadaval, seega ei saa ma öelda, kas sinu lahendus vastab ylesande tingimustele v6i mitte. Oletatavasti sa pool virtuaalset 6llet oled siiski 2ra teeninud. Teised - pakkuge paremaid lahendusi icon_wink.gif

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 28.10.2005 12:08:52 vasta tsitaadiga

Ma saan aru, et sa väidad et olemas on VPN klient-server lahendus mis käib ainult üle port 80.
Kas selle "testdrive" või trial on ka saadaval?
Kas aga sellisel juhul see töötab ka läbi http proxy?
Kas see liiklus on ikka selline et logidest ei oleks võimalik aru saada, et tegemist on millegi muu kui tavalise veebilehitsemisega?
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
KosMa
Kreisi kasutaja


liitunud: 18.01.2003




sõnum 28.10.2005 12:13:58 vasta tsitaadiga

Minu lihtsa inimese loogika ütleb, et kui tegemist on VPN ehk krüpteeritud ühendusega, siis vahepeal võib keegi mistahes logi koostada... kui ühendus on krüpteeritud kujul, siis ei tohiks ka logis vahet olla, kas üle selle krüptitud ühenduse vaadatakse veebilehte või tehasse miskit muud... aga see on muidugi minu arusaam asjast, mis võib vägagi vale olla... viimasel juhul palun mind parandada... icon_wink.gif
_________________
marmer - minu pere tagasihoidlik kodukas ja
lingikogu ...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
taavi
HV veteran

liitunud: 04.02.2002



Autoriseeritud ID-kaardiga

sõnum 28.10.2005 12:20:40 vasta tsitaadiga

äh, mis te jamate. pole miskit vpni vaja. peale posti (mis on keelatud) on olemas ka put päring, millega saab binary kraami serverisse liigutada. OFFF ei öelnud, et see keelatud on.

kui väga vaja, siis võib suure faili ka tavalise get päringuga tükikaupa sellesse "päris" internetis asuvasse arvutisse liigutada.
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 28.10.2005 12:25:59 vasta tsitaadiga

Taavi - Virtuaalsed 6lled on Sinu. Hea n2ha, et keegi ka asja _sisulist_ kylge jagab icon_wink.gif
Kuna lahendus tuli ruttu, siis j2rgmiseks peaks kr6bedama ylesande nuputama.

Ja loo moraal - tulemyyr kaitseb h2sti igasugu robotite, kollide ja kollikeste eest. Kui sul on kasv6i yks port lahti, siis inimest see ei peata. Seega - 2rge usaldage robotit inimese töö peale ja uurige aega ajalt oma myyrilogisid icon_wink.gif

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  V2ike Nuputamisylesanne...
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.