LINUX.ORG.RU
ФорумAdmin

Закрыты ВСЕ порты с 443 и выше...:-(((

 , , , ,


0

2

Доброго времени суток уважаемому Сообществу.

Имеется корпоративная сеть одного из оч крупных и известных холдингов, объединяющих предприятия по добыче и переработке углеводородов. Сеть построена, исключительно, на коммутаторах CISCO.

Один из сегментов этой сети, обеспечивает связь в городках вахтовиков в глухой тайге.

Сегмент сети «опирается» на вышку (размещённую на территории городка) ЗАО Вымпелком + коммутационный контейнер, в котором смонтировано большое количество самого различного сетевого оборудования.

Группа одменов, которая, сидя где-то в Питере, следит за работой этого сегмента сети, решила, что вахтовикам для счастья вполне себе достаточно открытых портов с номерами ДО 443, и тупо закрыла все порты, с номерами выше 443…

Также, хз каким образом, заблочены ТОР и VPN то есть ни тот, ни другой, попросту не коннектятся к своим серверам.

Кому интересно - внешний IP: 89.208.64.126

Хотелка: поиграть в WarThunder на игровом ноуте под управлением Debian 13 (это который Трикси, он же testing).

Клиент игры - запускается… Обновляется… Корректно запрашивает и принимает логин\пароль… Но после этого, показывает только ангар и не грузит элементы управления. Подозреваю, что не может полностью авторизоваться…

Гуглёжь выдал, что для нормальной работы клиента, требуются порты: TCP 80, 443, 5222, 7850-7854, 7800-7802 и UDP 20000-30000, 3478-3480, 16172

При этом, методом проверки, выяснилось, что порты TCP 27022-27042, 6881, 8090 - открыты…

Вопрос: можно ли что-то сделать с этим, чтобы таки поиграть?


Поднять не сильно палевный VPN, обмазать его v2ray/xray с TLS, чтобы надзорные органы не сразу спалили, и гонять игровой трафик через него.

xray вроде бы tun для inbound умеет, но я его не настраивал ни разу. Если оно работает, то можно будет обойтись одним xray без туннеля внутри.

Radjah ★★★★★
()

Клиент игры - запускается… Обновляется… Корректно запрашивает и принимает логин\пароль… Но после этого, показывает только ангар и не грузит элементы управления. Подозреваю, что не может полностью авторизоваться…

Попробовать со своего инета? Раздать там с мобильника и всё такое, будет понятно точно ли в коннекте проблема.

frunobulax ★★★
()
Ответ на: комментарий от Radjah

как-раз на шифрованный трафик, скорее всего, среагирует сниффер. И закричит дежурному, что тут какая-то алярма…

а голый… думаю… не обратят внимания…

ну… надеюсь…

kuguar
() автор топика

Вопрос: можно ли что-то сделать с этим, чтобы таки поиграть?

Да: полюбить опенсорсные игры вместо проклятой проприетарщины: среди них есть немало достойных экземпляров, достаточно увлекательных даже без сетевого доступа. SuperTuxKart, Battle For Wesnoth, 0 A.D. и т.д.

anonymous
()