Acesso remoto .... Como driblar firewalls????


18-07-2004 por Plauto Junior
Acesso remoto .... Como driblar firewalls????
existe alguma maneira de eu usar o ultr@vnc pra fazer acesso remoto em clientes que usam ADSL.. sem ter que entrar no modem roteador e liberar porta... ou em clientes que usam internet radio que tem firewall no servidor ???? alguem conhece um programa que faz isso ??? se alguem puder ajudar eu agradeço.... :wink: :wink:
18-07-2004 por Bolão
Re: Acesso remoto .... Como driblar firewalls????
Citação:
Postado Originalmente por Plauto Junior
existe alguma maneira de eu usar o ultr@vnc pra fazer acesso remoto em clientes que usam ADSL.. sem ter que entrar no...
Pelo que eu entendo sobre o assunto ... não há outra maneira.

O "Port Forward" ou "DNAT" tem uma regra clara.

Pacotes oriundos (que são gerados) de fora da rede cuja esteja sobre um Firewal que aplica NAT, e este firewall não está "preparado" para encaminhá-los para um destino/máquina interna, jamais chegarão a máquina/host destino.

vamos fazer uma analogia ....

Digamos que JOSÉ (pacote externo) vá até um CONDOMÍNIO FECHADO (tipo AlphaVille, e que esse pode ser comparado a uma rede interna) e tente entrar lá sem sabe para que casa ele deverá entrar ... o que acontece ?

A PORTARIA (NAT) jutamente com os seus SEGURANÇAS (firewall) irão querer saber para que CASA (máquina interna da rede) JOSÉ que ir ou mesmo se JOSÉ conhece ALGUEM ... daí JOSÉ comunica que não sabe pra que CASA ou com QUEM quer falar ... e o que acontece ?

A PORTARIA juntamente com os SEGURANÇAS não deixarão JOSÉ entrar de forma alguma, pois não está claro o que JOSÉ veio fazer ali ... e mesmo se eles deixassem JOSÉ entrar, no caso da SEGURANÇA ser falha, o que JOSÉ iria fazer ? Não sabe a CASA e não conheçe NINGUEM ... ele se PERDERIA (Assim como o pacote oriundo da internet)


agora, digamos que JOSÉ (pacote externo) tem um amigo chamado ANTONIO (Máquina destino) que mora nesse CONDOMÍNIO, daí JOSÉ chega na PORTARIA e fala que quer ir na cada do SR ANTONIO, a PORTARIA tem o cadastro do ANTONIO (IP e Porta) e sabe onde fica a CASA que ele mora, portanto pede que os PORTEIROS (DNAT) encaminhem JOSÉ ate a CASA de ANTONIO para que os dois possam CONVERSAR (comunicar)...

Entendeu ?

Para mais segurança, o ANTONIO poderia dexar um recado na PORTARIA e pros SEGURANCAS que somente o JOSE (no caso do IP fixo) poderia entrar e ir até a CASA dele ...

E por aí vai .... esse é a lógica de DNAT !! Espero que tenha entendido o pq não é possível !
20-07-2004 por Plauto Junior
cara vlw mesmo.. muito legal sua resposta... brigadao pelo tempo que vc perdeu pra me ajudar
 
Guia do Hardware Melhores Tópicos