Здравствуйте. Все чаще мне стучат в асю со следующей проблемой: не отстукивает бэкдор на виртуальную машину. Познать азы архитектуры сети, читать документацию к программам и использовать гугл обращающимся за помощью мешают какие-то неведомые для меня причины, по этому чтобы освободить себя от подобных вопросов, я расскажу, как все таки пробросить порты из внешки на виртуалку. Предупрежу сразу, внешний ип должен быть выделенным, то есть подключение через NAT, когда провайдер дает один внешний ip-адрес на нескольких пользователей, не подойдет - используйте дедики. Что потребуется? Бэкдор с бэкконнектом. Я возьму DarkComet. Учетная запись в сервисе no-ip или dyndns. Виртуальная машина Virtualbox с установленной ОСью windows. Открываем darkcomet, выбираем создание нового сервера и во вкладке Network Setttings вводим свой ip-адрес или домен no-ip и порт. При проведении теста по нажатию кнопки «Test network» появится ошибка, что из-вне указанный порт недоступен. Дело в том, что при обращении к нашему компьютеру и порту, пакеты попадают на реальную систему, а не на виртуальную. Наша цель - перенаправить порты в виртуальную среду. Запустим virtualbox, будем считать что система уже установлена. Выбираем гостевую систему, щелкаем средства (гостевая система должна быть выключена), идем во вкладку «сеть» и выбираем тип подключения «Nat». Жмем «ОК» и стартуем гостевую ОСь. После окончания загрузки нам нужно выяснить , какой у виртуальной системы ip-адрес. Для этого в меню пуск щелкаем «выполнить», вводим cmd – открываем командную строку. В командной строке вводим ipconfig и запоминаем ip-адрес: Выключаем виртуальную систему. Теперь в хостовой системе (реальная машина) выполним те же действия. У меня на скрине 192.168.1.2, это адрес, который раздал роутер, внешний адрес будет отличаться. Теперь у нас есть айпи-адреса гостевой системы и реальной, нужно направить порты. Заходим в свойства виртуальной ситемы, вкладка «сеть», нажимаем на «дополнительно», «проброс портов». Теперь вводим данные: Имя – имя правила перенаправления, на свое усмотрение. Протокол – TCP. IP хоста – ip-адрес реальной системы (ваш внешний ip-адрес) IP гостя – ip-адрес гостевой системы. Порты стоит указать одиннаковые, чтобы не было путаницы. Настроили, запускаем гостевую ОСь, затем запускаем darkcomet, вводим свои данные, нажимаем «тест» и видим успешный результат проверки подключения. Я не понимаю, почему столь простые процедуры вызывают такой капитальный ступор у современных «хакеров». Это был onthar, при копировании указывать ссылку на оригинал.
У меня почти такая же ошибка только где я nat буду искать на реалке? мне ненужно на виртуалке тестить смотреть вебки изображение не четкое я немогу настроить на реальной машине помогите пользователи и хакеры
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : vir Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Адаптер PPP cod: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : cod Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 91.180.195.242(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : 0.0.0.0 DNS-серверы. . . . . . . . . . . : 90.124.194.206 90.188.32.21 NetBios через TCP/IP. . . . . . . . : Отключен Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Marvell Yukon 88E8055 PCI-E Gigabit Ether net Controller Физический адрес. . . . . . . . . : 00-13-77-9F-3A-A1 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::b0e9:7a8b:c9d3:d0c8%12(Основной) Автонастройка IPv4-адреса . . . . : 169.254.208.200(Основной) Маска подсети . . . . . . . . . . : 255.255.0.0 Основной шлюз. . . . . . . . . : IAID DHCPv6 . . . . . . . . . . . : 251663223 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-15-7E-9A-BA-00-13-77-9F-3A-A1 DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер Подключение по локальной сети* 13: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Туннельный адаптер Microsoft Teredo Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер isatap.{307AE53B-28AE-49A0-9573-76C9DE93833E}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер isatap.{D23C257D-2783-4A25-9B9E-84CAD76B4661}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер 6TO4 Adapter: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv6-адрес. . . . . . . . . . . . : 2002:5fbc:c3e0::5fbc:c3e0(Основной) Основной шлюз. . . . . . . . . : 2002:c058:6301::c058:6301 DNS-серверы. . . . . . . . . . . : 91.124.194.206 90.188.28.20 NetBios через TCP/IP. . . . . . . . : Отключен
ihtr3, нат на уровне провайдера, или же на модеме не открыты порты. Если нат на уровне провайдера - то использование бэкконнекта отпадает.
Спасибо за статью.Только вот все зделал порты пробосил и настроил.запускю на виртуалке так он в процессах появляется и исчезает.На серв не отстукивает...
Несовсем по теме вопрос.Подскажите,имея серый айпи за NATом-имеем все закрытые порты для входящих соединений. Проплатив белый IP,мы гарантированно имеем все открытые порты? Далее только в роутере проброс.
Часто бывает, провайдеры блокируют 25 SMTP порт, но предоставляют альтернативный для этого протокола. А в основном - все открыты.