Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Was bedeutet "tunneln"

Diskussion: Was bedeutet "tunneln" im Forum (In)security allgemein, in der Kategorie Security Area; "Man kann jedes Protokoll über jedes andere tunneln". Diesen Satz verstehe ich inhaltlich überhaupt nicht. Was ist mit "tunneln" gemeint ...

Antwort
Alt 17.08.03, 17:25   #1 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard Was bedeutet "tunneln"


"Man kann jedes Protokoll über jedes andere tunneln". Diesen Satz verstehe ich inhaltlich überhaupt nicht. Was ist mit "tunneln" gemeint und was bedeutet dieser Satz? Ich habe bereits versucht mir diese Frage via Google selbst zu beantworten, aber ich habe nicht den Eindruck, dass ich ganz verstanden habe. Also: Es würde mich freuen wenn es mir jemand erklären könnte.


mfg, softrunner

softrunner ist offline   Mit Zitat antworten
Alt 18.08.03, 06:50   #2 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

Ein kleines Beispiel

Du hast einen Freund der Zuhause 2 Rechner stehen hat.
Bei dir steht 1 PC.
Alles Linux-Rechner mit installiertem ssh/sshd.
Desweiteren hast du überall Useraccess und es sind keine Firewalls eingerichtet.

Dein PC1 und PC2 deines Freundes sind direkt ans Inet angeschlossen.
PC3 d. F. hat keinen Zugriff aufs Internet.
Nun verbindest du dich von PC1 aus mit PC2 per ssh.
Nachdem die Verbindung auf PC2 aufgebaut ist, wird eine neue von PC2 zu PC3 aufgebaut.

In diesem Falle hast du einen Tunnel von PC1 zu PC3 geschaffen.

mfg poiin2000
poiin2000 ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 18.08.03, 09:48   #3 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Bist Du Dir da sicher? Ich glaube eher, das hat was mit Ports zu tun...
Chris ist offline   Mit Zitat antworten
Alt 18.08.03, 11:30   #4 (permalink)
Ghost
Guest
 
Likes:
Standard

Also ich hab mal was von trojaner tunneln gehört.
Also ich glaub tunneln bedeutetirgendwas einzuschmuggeln ohne dass es die Firewall bemerkt.
  Mit Zitat antworten
Alt 18.08.03, 11:42   #5 (permalink)
 
Registriert seit: 11.05.03
fishboard Leistung: Facit NTK
Likes: 0
Standard

@poiin2000:

das, was du beschreibst, ist ein gateway-computer, über den sich ein anderer pc ins net verbinden kann, und hat wenig mit tunneln zu tun.
fishboard ist offline   Mit Zitat antworten
Alt 18.08.03, 12:37   #6 (permalink)
Gulliver
Guest
 
Likes:
Standard

http://w3.siemens.de/solutionprovide.../0/f009150.htm

  Mit Zitat antworten
Alt 18.08.03, 13:54   #7 (permalink)
Themenstarter
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

Ich glaube, der Link von Gulliver gibt die richtige Antwort. Allerdings verstehe ich immer noch nicht ganz warum die Verbindung durch Tunneling sicherer wird. Liegt es einfach daran, dass jedes andere Programm (z.b. ein Sniffer) nicht erkennen würde um welches Protokoll es sich wirklich handelt?
softrunner ist offline   Mit Zitat antworten
Alt 18.08.03, 13:57   #8 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

Zitat:
es sind keine Firewalls eingerichtet.
Ich habe keinen Gateway beschrieben!

PC1 -> Internet -> PC2 -> PC3
Ich tunnel die Daten durch PC2 durch um PC3 zu erreichen.
Jedesmal greife ich auf SSH zu.

Anderes Beispiel

Ein VPN-Tunnel

Code:
Netzwerk1 - Internet - Netzwerk2
Netz1-VPN-Gateway - Inet - VPN-Gateway-Netz2
Netz1-VPN-Gateway - tunnel - VPN-Gateway-Netz2
mfg poiin2000
poiin2000 ist offline   Mit Zitat antworten
Alt 18.08.03, 14:33   #9 (permalink)
Member of Honour
 
Registriert seit: 14.08.02
CubiC Leistung: Facit NTK
CubiC eine Nachricht über ICQ schicken
Likes: 0
Standard

Failté,

vllt. hilft ein Beispiel aus der Praxis ,das ganze etwas plastischer werden zu lassen :
Beispiel
Die Software die dabei zum Einsatz kommt, bildet natürlich nur eine Möglichkeit von vielen das zu machen (Unter Linux müsste man z.B. den SSH Client halt nur mit den richtigen Parametern aufrufen).

Achso , die Hinweise was die rechtl. Seite angeht haben sich die Betreiber nicht nur ausgedacht um euch zu ärgern ;P


Regards,


CubiC
CubiC ist offline   Mit Zitat antworten
Alt 18.08.03, 14:49   #10 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

@poiin: Was Du beschreibst ist wirklich nur ein Gateway / Router.
Chris ist offline   Mit Zitat antworten
Alt 26.09.03, 00:05   #11 (permalink)
 
Registriert seit: 25.09.03
a-lias Leistung: Facit NTK
Likes: 0
Standard

Also ich bin auf nem internat und unser lieber netter admin hat die ports gesperrt, d.h. kazaaaaaa und co funzen nicht.
Daraufhin habe ich mir nen http tunnel gezogen und den server einfach getunnelt, also die portsperrung umgangen oder halt untergraben und schwupsdiwups kazaa funktioniert.
Geht auch mit anderen programmen.
Schwierig wirds erst wenn der server ne FW drauf hat weil die dann auch umgangen werden muss.

Das soll aber keine aufforderung zum nachahmen sein
a-lias ist offline   Mit Zitat antworten
Alt 30.09.03, 19:44   #12 (permalink)
 
Benutzerbild von semtex
 
Registriert seit: 30.09.03
semtex Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von a-lias
Also ich bin auf nem internat und unser lieber netter admin hat die ports gesperrt, d.h. kazaaaaaa und co funzen nicht.
Daraufhin habe ich mir nen http tunnel gezogen und den server einfach getunnelt, also die portsperrung umgangen oder halt untergraben und schwupsdiwups kazaa funktioniert.
Geht auch mit anderen programmen.
Schwierig wirds erst wenn der server ne FW drauf hat weil die dann auch umgangen werden muss.

Das soll aber keine aufforderung zum nachahmen sein
Mich würde interessieren wie du das im Detail gemacht hast a-lias. Mir ist die grundlegende Funktionsweise von Porttunneling bzw. Tunneling bekannt weil gern mal das ein oder ander darüber lese. Jedoch genau weil ich so viel lese und so wenig ausprobiere hab ich mehr theoretisches Wissen als praktisches und das finde ich bedauernswert. Hast du das mittels ssh-server auf ner X-box im i-net d.h. hinter der Firewall, gemacht und dann über einen SSH-Client darauf zugegriffen?
Ich denke du hast den KaZa-typischen Port auf Port 80 umgeileitet da der von deinem Admin im Internat für das Surfen im Netz vorgesehen ist. Aber bremmst das nicht tierisch die anderen User im Netz beim WWW-Surfen aus? Stichwort auffäligkeiten und Beschwerden beim Administrator. Und wie weiß KaZa dass es nach der Firewall wieder seinen anderen Port benutzen muss wenn du keinen SSH-Server benutzt?

Ich hab noch nen kleinen Tip für dich, da ich einige deiner Foreneinträge gelesen habe. Wenn du mit technischen Mitteln nicht zu deinem Ziel (vollständiger Netzzugang) kommst, dann kauf dir doch das Buch "Kevin Mitnick - Die Kunst der Täuschung" das könnte helfen. ;-)

Ich frage nur aus neugier, nicht weil ich irgendwas cracken oder kaputtmachen will. Also bitte ersparrt mir "flaming-responses" und dumme Anmachen, da ich hier nichts illegales verlange bzw. propagiere.
semtex ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Was bedeutet "tunneln"
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was bedeutet... valenterry HaBo Lounge 2 27.04.08 02:31
UDP durch HPS(TCPonly)-Server tunneln. möglich? Guyfawkes Network · LAN, WAN, Firewalls 9 06.10.07 09:22
[Linux] Traffic durch VPN tunneln Nimda05 Linux/UNIX 7 05.07.07 17:45
Wie Ports tunneln? malte Network · LAN, WAN, Firewalls 16 06.03.07 09:03
trojaner tunneln Freaky Virenschutz · Tools & Aggressive Software 6 28.03.03 17:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61