¿Puede un enrutador detectar sesiones de telnet transitivas / en cascada?

1

Estoy en mi segmento de LAN, la IP de mi escritorio es x.x.x.x; y estoy haciendo telnet al enrutador A con su IP yyyy desde xxxx. Ahora la sesión de telnet se establece entre xxxx y aaaa. Quiero telnet al enrutador B con su ip addr z.z.z.z , desde el enrutador A con IP y.y.y.y . p>

La cadena es DESKTOP >(Telnet)> Router A >(TELNET)> Router B .

Mi configuración es así:

  • El escritorio x.x.x.x está en la red LAN y en la zona interna del servidor de seguridad
  • y.y.y.y está en el lado remoto y tengo una ruta hacia él.
  • z.z.z.z es mi objetivo real

Estoy usando y.y.y.y como proxy para alcanzar z.z.z.z , pero el problema es que, mientras que telnet directamente a z.z.z.z desde x.x.x.x , los registros se generan en el firewall a.a.a.a , que está entre x.x.x.x y %código%. Es por eso que estoy usando z.z.z.z como proxy y esta sesión recibe menos atención.

Mi pregunta es mientras tengo una conexión en cascada a y.y.y.y desde z.z.z.z y el enrutador intermedio es x.x.x.x . El firewall mirará esta sesión y sabrá que esta sesión en cascada y los escritorios terminan de conectarse. es y.y.y.y que es imp ip addr para org. ¿La sesión de telnet tiene campos o indicadores o src & dst addr campos que podrían decirle al firewall que esta es una sesión en cascada? He comprobado desde mi escritorio que muestra las conexiones de telnet establecidas entre z.z.z.z y x.x.x.x mientras que en realidad estoy accediendo a y.y.y.y a través de z.z.z.z .

    
pregunta user16691 03.12.2012 - 10:31
fuente

1 respuesta

1

No, los registros del firewall mostrarán 2 sesiones TCP:

  1. Una sesión de x.x.x.x a y.y.y.y
  2. Una sesión de y.y.y.y a z.z.z.z

Está abriendo una sesión de shell remota en y.y.y.y y, para conectarse a z.z.z.z, no hay nada en el firewall que vincule automáticamente estas 2 conexiones. Sin embargo, un ingeniero de cortafuegos competente y curioso sería capaz de unirse a los puntos, ya que hay registros para las sesiones entrantes y salientes, y los registros del sistema en el propio cortafuegos que mostrarán los inicios de sesión.

Espero que no estés haciendo nada de lo que no deberías.

    
respondido por el GdD 03.12.2012 - 10:51
fuente

Lea otras preguntas en las etiquetas