Size: a a a

Системное администрирование

2020 August 16

PZ

Pavel Zheltouhov in Системное администрирование
progxaker( Eduard )
Сетевики есть в чате?

История:
У провайдера внутренняя защита из-за которой абоненты не могут подключаться между собой. Т.е. со своего дом. IP(192.168.1.2 -> 172.16.0.1) не могу подключить к публичному IP(x.x.x.x). ICMP, HTTP не работает, обрывается на маршрутизаторе провайдера.

Действия:
Провёл скан порта через nmap -Pn x.x.x.x, запустив параллельно Wireshark. Обнаружил обращение к x.x.x.x через TCP SYN.
  Source   | Destination | Protocol | Lenght |          Info
192.168.1.2 |   х.х.х.х   |   TCP    |   58   | 53766 -> 8081 [SYN] Seq=0
                                               Win=1024 Len=0 MSS=1460
192.168.1.2 |   х.х.х.х   |   TCP    |   58   | 53767 -> 8081 [SYN] Seq=0
                                               Win=1024 Len=0 MSS=1460
ACK/RST/FIN не приходило.

Вопрос:
Как nmap узнал, что х.х.х.х поднят и порт: filtered, blackice-icecap?

P.S. Тапки в провайдера кидать, мне лишь интересно, как работает TCP SYN в данной ситуации)
сетевики ЧТО будут делать по-твоему?
сетевиков больше нет.
сервис работает так как ты вымолишь у провайдера.
провайдер работает так, как ему разрешает регулятор.
не задавай тупые вопросы.
пиши в техподдержку.
источник

pE

progxaker( Eduard ) in Системное администрирование
Pavel Zheltouhov
сетевики ЧТО будут делать по-твоему?
сетевиков больше нет.
сервис работает так как ты вымолишь у провайдера.
провайдер работает так, как ему разрешает регулятор.
не задавай тупые вопросы.
пиши в техподдержку.
"P.S. Тапки в провайдера кидать, мне лишь интересно, как работает TCP SYN в данной ситуации)"
источник

PZ

Pavel Zheltouhov in Системное администрирование
КАК БЫЛО ЗАДУМАНО .
источник

PZ

Pavel Zheltouhov in Системное администрирование
а как задумано - не твоего необлачного ума дело
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
Сетевики есть в чате?

История:
У провайдера внутренняя защита из-за которой абоненты не могут подключаться между собой. Т.е. со своего дом. IP(192.168.1.2 -> 172.16.0.1) не могу подключить к публичному IP(x.x.x.x). ICMP, HTTP не работает, обрывается на маршрутизаторе провайдера.

Действия:
Провёл скан порта через nmap -Pn x.x.x.x, запустив параллельно Wireshark. Обнаружил обращение к x.x.x.x через TCP SYN.
  Source   | Destination | Protocol | Lenght |          Info
192.168.1.2 |   х.х.х.х   |   TCP    |   58   | 53766 -> 8081 [SYN] Seq=0
                                               Win=1024 Len=0 MSS=1460
192.168.1.2 |   х.х.х.х   |   TCP    |   58   | 53767 -> 8081 [SYN] Seq=0
                                               Win=1024 Len=0 MSS=1460
ACK/RST/FIN не приходило.

Вопрос:
Как nmap узнал, что х.х.х.х поднят и порт: filtered, blackice-icecap?

P.S. Тапки в провайдера кидать, мне лишь интересно, как работает TCP SYN в данной ситуации)
Ты как то размазал и не в ту степь повел, скажи что ты хочешь чтоб работало?
источник

pE

progxaker( Eduard ) in Системное администрирование
Мне не нужно "чтоб работало", Я хочу узнать, как TCP SYN работает в данном случае.
источник

pE

progxaker( Eduard ) in Системное администрирование
Не почему провайдер так делает. Он(сис. админ) сам не знает, выдаст другой IP, не "как было задумано". Это как желания понять, как работает systemctl. А получаю ответ: "как надо, так и работает". Да ладно)
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
Мне не нужно "чтоб работало", Я хочу узнать, как TCP SYN работает в данном случае.
А откуда ты узнал, что у провайдера эта херня есть?
источник

PZ

Pavel Zheltouhov in Системное администрирование
TCP/IP Illustrated, 1994.
нихрена не поменялось.
источник

pE

progxaker( Eduard ) in Системное администрирование
faq123
А откуда ты узнал, что у провайдера эта херня есть?
Пытался подключиться по HTTPS изнутри(с того же провайдера) - не работает, через прокси и @No_blur(из Москвы) - работает. Служба поддержки, пуляние туда-сюда, ну вы знаете. Вот так и понял.
источник

PZ

Pavel Zheltouhov in Системное администрирование
можешь у себя лабу поднять - вот тут и задавай себе же вопросы. а так толку мало вопрошать в бездну.
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
Пытался подключиться по HTTPS изнутри(с того же провайдера) - не работает, через прокси и @No_blur(из Москвы) - работает. Служба поддержки, пуляние туда-сюда, ну вы знаете. Вот так и понял.
А причем там tcp syn?
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
Пытался подключиться по HTTPS изнутри(с того же провайдера) - не работает, через прокси и @No_blur(из Москвы) - работает. Служба поддержки, пуляние туда-сюда, ну вы знаете. Вот так и понял.
А из нутри к какому ИП пытался подключится?
источник

f

faq123 in Системное администрирование
К тому же ИП что и в твоей маске?
источник

pE

progxaker( Eduard ) in Системное администрирование
faq123
А причем там tcp syn?
К тому, что при TCP SYN порт по которому хочу подключиться видит как открытым. Хотя подключения через tcptracert провести не могу.
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
К тому, что при TCP SYN порт по которому хочу подключиться видит как открытым. Хотя подключения через tcptracert провести не могу.
Может просто запрещено использовать?
источник

f

faq123 in Системное администрирование
Есть разные протоколы которые могут открываться, и тот который используешь не доступен
источник

pE

progxaker( Eduard ) in Системное администрирование
faq123
А из нутри к какому ИП пытался подключится?
Из своего внутреннего IP - 172.16.1.1(допустим) к публичному IP(8.8.8.8, допустим), который подключён к тому же маршрутизатору 172.16.0.1 и имеет свой внутренний IP(172.16.1.3, допустим).

Сложна? Хе-хе)
источник

pE

progxaker( Eduard ) in Системное администрирование
faq123
Может просто запрещено использовать?
"У провайдера внутренняя защита из-за которой абоненты не могут подключаться между собой."
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
"У провайдера внутренняя защита из-за которой абоненты не могут подключаться между собой."
Нормальная практика, если есть корпоративные клиенты в этом сегменте.
источник