Un router può rilevare sessioni telnet transitive / in cascata?

1

Sono nel mio segmento LAN, il mio desktop IP è x.x.x.x; e sto telnettando al router A con il suo IP yyyy da xxxx. Ora la sessione telnet è stabilita tra xxxx e yyyy Voglio telnet al router B con il suo ip addr z.z.z.z , dal router A con IP y.y.y.y .

La catena è DESKTOP >(Telnet)> Router A >(TELNET)> Router B .

La mia configurazione è la seguente:

  • Desktop x.x.x.x è su LAN seg e nella zona interna del firewall
  • y.y.y.y è sul lato remoto e ho percorso verso di esso.
  • z.z.z.z è il mio vero obiettivo

Sto usando y.y.y.y come proxy per raggiungere z.z.z.z ma il problema è che, mentre io direttamente telnet a z.z.z.z da x.x.x.x , i log vengono generati nel firewall a.a.a.a che è tra x.x.x.x e %codice%. Ecco perché sto usando z.z.z.z come proxy e questa sessione riceve meno attenzione.

La mia domanda è mentre sto avendo una connessione in cascata a y.y.y.y da z.z.z.z e il router intermedio è x.x.x.x , il firewall guarderà a questa sessione e verrà a sapere che questa sessione a cascata e i desktop terminano il nodo di connessione è y.y.y.y che è imp ip addr per org. La sessione telnet ha campi o flag o src & dst campi addr che potrebbero indicare al firewall che questa è una sessione in cascata? Ho controllato dal mio desktop che mostra la connessione telnet stabilita tra z.z.z.z e x.x.x.x mentre in realtà sto accedendo a y.y.y.y tramite z.z.z.z .

    
posta user16691 03.12.2012 - 10:31
fonte

1 risposta

1

No, i registri del firewall mostreranno 2 sessioni TCP:

  1. Una sessione da x.x.x.x a y.y.y.y
  2. Una sessione da y.y.y.y a z.z.z.z

Stai aprendo una sessione di shell remota su y.y.y.y e usandola per collegarti a z.z.z.z, non c'è nulla sul firewall che legherà automaticamente queste due connessioni insieme. Un ingegnere firewall competente e curioso sarebbe certamente in grado di unire i punti, dato che ci sono i registri per le sessioni in entrata e in uscita e i log di sistema sul firewall stesso che mostreranno gli accessi.

Spero che tu non stia facendo nulla che non dovresti essere.

    
risposta data 03.12.2012 - 10:51
fonte

Leggi altre domande sui tag