Имя: Пароль:
IT
Админ
Играться с фаирволом на удаленной машине - к дороге
0 Скользящий
 
02.01.12
13:45
1. Не парься до завтра 100% (3)
2. Взломай собственный сервак 0% (0)
Всего мнений: 3

Задача. Свернуть 1С базу. Сворачиваю удаленно, подключившись по rdp к серваку, сидя в теплом кресле и попивая пиво. Решил себе радмин настроить напрямую на сервер. Поковырялся-поковырялся (там хитродолбанная прокся на керио шестом) - правило для радмина не работает на керио, не подключается. Отключаю только что созданное правило на всякий случай. Только галочкой ошибся. Отключил что? Правильно, другое правило, для Rdp. Это называется сам себе яйца отрезал.  Серверная находится в недоступном помещении до завтрашнего дня (охрана все дела). Сижу, чувствую себя дураком. ) По другому не подключишься, есть правда правила для подключения через агентплюс и для обменов через модем с магазинами - но я хз как через эти открытые порты подключиться к себе на сервак и правила обратно поставить. Может кто посоветует что? )
1 Азат
 
02.01.12
13:57
(0) уйти из профессии не предлагать?
2 Попытка1С
 
02.01.12
13:57
Если знать админа то галку rdp можно поставить удаленно, погугли.
3 Armando
 
02.01.12
13:59
ахахха руки трясутся после праздника)) ты бы на пиво не налегал)
4 Скользящий
 
02.01.12
14:03
(2) Админа то я знаю естессно. А вот про галку рдп удаленно это как?
5 ILM
 
гуру
02.01.12
14:05
На заправку съезди - залей полный бак, масло проверь, посмотри прогноз погоды.

Не парься до завтра
6 eklmn
 
гуру
02.01.12
14:06
(2) если я не ошибаюсь, это можно сделать из локалки под алдмином, из внешки вроде незя.

(0) если ты и щас с голкой промахнулся, представляю что будет если ты начнешь еще и ломать! ))

Не парься до завтра
7 SergoOd
 
02.01.12
14:06
Ничего не выйдет. По крайней мере до завтра придется почувствовать себя дураком. Меня в этом случае успокаивала мысль, что я такой не один.
АгентПлюс-порт хоть и открыт, но его служба слушает...
Кажись путей нет.

Не парься до завтра
8 Скользящий
 
02.01.12
14:14
В локалку я могу зайти по модему, но у меня доступ будет к файлам на рдпсерваке. К серваку с проксей тоже наверно смогу доступ к файлам получить.
9 Попытка1С
 
02.01.12
14:17
(8) Да я попутал, из внешки нельзя, но из локалки можно галку поставить, так что вперед)
10 IamAlexy
 
02.01.12
14:18
тимвьювер рулит...
я везде ставлю теперь оного "прозапас" ибо работает практически через любы файрволы вообще без проблем...
11 Скользящий
 
02.01.12
14:22
(9) Толку то мне от галки если радмин у меня только внутри сети доступен, т.е. подключаюсь по рдп, и там уже радмином подлкючаюсь внутри сети. А снаружи я не успел радмин настроить в правилах на проксе.
12 zxcvb
 
02.01.12
14:22
(0) Это называется: "сам себе ногу отстрелил".
?
13 Попытка1С
 
02.01.12
14:40
(11) Ну так кто тебе мешает также внутри сети и подрубится радмином в локалке? Если галку рдп вернешь.
14 SergoOd
 
02.01.12
14:42
(13)  ты не понял.....
15 raykom
 
02.01.12
14:43
(13)+1 Но я так и не понял, в чем у него проблема. Он походу на проксе фаер рубунул, по этому к проксе даже из локалки не по РДП теперь не по радмину. Или я запуталсо в его постановах ...
16 raykom
 
02.01.12
14:44
+(15)А влокалку из внешки через модем получает доступ через другую машину
17 Попытка1С
 
02.01.12
14:45
(14) Наверное..
18 SergoOd
 
02.01.12
14:49
(17)Он дома сидит и на Керио отключил правило RDP Падключившись по RDP По-моему  без выезда на место ничего не получится.
19 SergoOd
 
02.01.12
14:50
+(18)  А по модему - доступ только к файлам. Судя по тексту.
20 Скользящий
 
02.01.12
14:52
Я вот думаю, если я подключился по модему, я по радмину смогу достучаться к айпишнику сервака с проксей? Я ведь подключившись, в локалке нахожусь. Вроде смогу, осталось только модем найти дома, или в магазин наш ближайший съездить. )
21 SergoOd
 
02.01.12
14:54
Все равно - к дороге.  Ты был прав.
22 raykom
 
02.01.12
14:56
(17)А что у Кери нет удаленного управления ?? О-о хня какая то ...
23 SergoOd
 
02.01.12
14:58
(22)  Есть. Но мы знаем то, что пишет автор. Вот выясняется, что по модему он таки в локалке.  Я чего-то уже тоже не понимаю: ВПН что-ли там на модеме или как?
24 raykom
 
02.01.12
14:59
(20)Можешь. Только я не понял, куда ты собрался модемом коннектится ?
25 raykom
 
02.01.12
15:01
(23) Ну ТС так то не совсем деревянный, поди тоже знает. Но видать закрыто управление из вне вообще.
26 Скользящий
 
02.01.12
15:02
(24) У нас магазины с 1С базой меняются через текст по модему. Т.е. при подключении они оказываются в общей локальной сети.
27 SergoOd
 
02.01.12
15:04
(25) Разумеется, что не деревянный.
28 SergoOd
 
02.01.12
15:06
(26) Так что, есть предположение, что по модему можно получать полный доступ к сети? Не рискованно это? Ведь Керио ставили для чего-то... Думаю, что только файлами обменяться и можно.  Ну, я так думаю.
29 raykom
 
02.01.12
15:07
(26) :) Ну так ты знаешь по какому протоколу и порту ? Ну прилепишся ты к этому порту и какие сервисы тебе в локалке доступны будут ?
30 raykom
 
02.01.12
15:10
+(29) Ну полкчишь к 21 порту. Грузи коня какогонить. Пусть фаер вообще рубит.
(26)Я так и не понял. У тебя ремоут аксесс к Кере есть из вне ? По ХТТП там, САШ ?
31 raykom
 
02.01.12
15:11
+(30) Или это админа поляна ? Звони админу, пусть галку поставит. И делов ...
32 Скользящий
 
02.01.12
15:58
Решил забить до завтра. Модем нашел какой то старый пятилетней давности в старом железе, да он не фурычит походу. Ближайшим магазин в ебенях. При случае проверю этот способ, это уязвимость вообще то.
33 Скользящий
 
02.01.12
16:02
И вообще, суетиться вредно.
34 eklmn
 
гуру
02.01.12
16:11
(20) Если будет доступ к локалке, все должно решается на ура, по идее :)
Ставишь керио консоль в локалке, подрубаешься и ставишь галку. бинго!
35 IVIuXa
 
03.01.12
14:17
(0)
блин полностью поддерживаю (1)
2 + 2 = 3.9999999999999999999999999999999...