banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: PXMMRF  XML
Profile for PXMMRF Messages posted by PXMMRF [ number of posts not being displayed on this page: 19 ]
 

Vickizw wrote:
USB card của mình loại 2.0 chứ
Trước đây nhận bình thường mà , chỉ khi dùng Win XP sp2 mà thôi 


Post trên tôi có viết :

Các USB device model VIA rất tốt , làm viêc ổn định nhưng khó tính vì đòi hỏi phải cài đúng driver và nhiều khi chỉ phù hơp với môt số bo mach chủ và /hoăc loại OS ( do OS không có sẵn driver đúng trong driver cache ) . 


Vây thì trong drive cache trong Win XP SP2 không có drive đúng cho VIA USB này rồi .
Bạn xem kỹ nhãn trên con chíp chính của USB card xem nó là VIA .... gì và từ đó vào trang driver guide tìm driver đúng cho nó
( chú ý xem các phụ chú cần làm khi cài driver vào Win XP SP2, nếu có )
Theo thông báo từ HDH , có lẽ bạn đang lắp một USB card ( gắn vào PCI slot ) hoặc có môt USB device onboard , model VIA ( hãng VIA ) và là loại 1.0 hay 1.1 , không phải là loại 2.0 ( High speed )
Các USB device model VIA rất tốt , làm viêc ổn định nhưng khó tính vì đòi hỏi phải cài đúng driver và nhiều khi chỉ phù hơp với môt số bo mach chủ và /hoăc loại OS ( do OS không có sẵn driver đúng trong driver cache ) .
Giải pháp tốt nhất là thay bằng môt USB card loại 2.0 ( high speed ) cho phù hơp với thẻ nhớ ( devive lắp thẻ nhớ ) là high speed /

Tôi thì nghĩ như vậy

niitpro wrote:
1. Thì vẫn là em, nhưng bác ko thấy là nếu chưa kiểm định cái domain kia mà đã nhận thì HVA còn hồ đồ hơn em. Em nói thật là cái domain reg kiểu này chắc thích lên Trần Bình Trọng làm việc với cục phản gián rồi. Em ko nói đùa đâu
2. Nếu mà server accept mọi domain point DNS đến thì hvaonline.net <-> [tuỳ theo khả năng tưởng tượng của mỗi người].com

Riêng em, em vẫn luôn yêu quý HVA. Dù sao em cũng có quá nhiều kỉ niệm với cái diễn đàn này. Em góp ý vậy là vì em nói thẳng, bắt chước bác conmale vẫn luôn thẳng thắn với những cái gì chưa chính xác smilie

to Luke: bi giờ nói tới kỹ thuật thì có vẻ ko hợp lý lắm nhưng theo mình được biết thì có thể trỏ domain vào bất cứ IP nào trên mạng mà, mình có thể trỏ domain tới Microsoft cũng được nữa . Chỉ cần cái trang web đó có một IP riêng thì có thể làm như vậy .

ví dụ: http://ngocthuy.net của mình có DNS của sitelutions nhưng trỏ tới IP của server loitraitim.com .

 

Theo tôi bạn niitpro nói thật chí lý
Bạn Luke nói như trên cũng đúng luôn , nếu có thể sừa đi môt chút

từ

Nếu mà server accept mọi domain point DNS đến thì hvaonline.net <-> [tuỳ theo khả năng tưởng tượng của mỗi người].com
thành

Nếu mà client accept mọi Direct IP Web access đến thì client <-> [tuỳ theo khả năng tưởng tượng của mỗi người].com

========
Chả thế mà trong Firewall của môt Security router hay trong môt firewall tiên tiến cài vào OS , ngưòi cẩn thận phải "blockmọi Direct IP Web access" , hay "Not allow any web surfing by IP address" .... Ly do tại sao thì ở đây , tại box này không nên bàn về mặt kỹ thuật .
Nhưng đối với HVA thì các bạn yên tâm về sư nghiêm túc của BQT, vì HVA luôn nghiêm khắc chống lại moi sư phá hoại , hacking , giữ đúng vai trò của MÔT TỔ CHỨC BẢO MẬT

meovonchuot wrote:

PXMMRF wrote:

Các bạn có thể truy câp vào HVA forum với các địa chì sau :

http://www.htmlforum.net

hoặc

http://www.hvaonline.tzo.net/index.htm

Đia chỉ thứ hai chỉ thêm chữ "tzo " vào giữa domain cũ : hvaonline.net



Thanks for your consideration
 


Tụi em quen gõ cái HVAOnline.net rồi bác ơi, giờ gõ cái khác nó cứ ngượng tay sao ấy. smilie  


Hề hề chỉ cần gõ môt lần rồi Favorit hay Bookmark vào trình duyệt là xong , đâu phải gõ nữa .

Nếu muốn gõ quen tay thì đơi môt vài hôm , gõ cái domain này vnhacker.org để vào HVA


Các bạn có thể truy câp vào HVA forum với các địa chì sau :

http://www.htmlforum.net

hoặc

http://www.hvaonline.tzo.net/index.htm

Đia chỉ thứ hai chỉ thêm chữ "tzo " vào giữa domain cũ : hvaonline.net

tzo ở đây là zô.... zô ....100 % ấy , cho dễ nhớ

Thanks for your consideration


Tôi đang vào HVA bắng IE7 beta 3 đây này . Có thấy vấn đề gì đâu
Trong Option --> Navigation tôi vẫn chọn Popup Blocker ( trong các trang chính của HVA có cái popup nào đâu ) .

Còn trong Tools -----> Internet options -----> security nên chọn mức "Default " cho các zone (Internet, Local Internet , Trusted sites và Restricted sites )
Bạn chịu khó backup lại toàn bộ nôi dung của website , trước khi tôi thông báo các lỗi .

Bởi vì webserver và website có nhiểu lỗi , trong đó có những lỗi nặng .

Tôi không muốn môt black-hat hacker nào đó có thể lơi dụng các kết qủa check của anh em HVA gây thương tổn cho Webserver và website của bạn

Tôi sẽ thông báo kết qủa check sau 1 , 2 ngày , dù bây giờ đã có thông tin.
Thanks
Á tôi xin bổ sung điểm nhỏ này :
Khi chay cà hai webserver trong mạng LAN thì việc chỉ cần mở môt cổng 80 trên modem có ưu điểm hơn viêc phải mở hai cổng ( 80 và 8080 ) rất nhiều .
Ưu điểm không phải là vấn đề phải mất công config. modem nhiều hay ít , mà là sư thuận lợi cho các client .
Các client truy câp vào webserver thứ hai có domain thí dụ là www.domain2.com ( webserver này sử dụng cỗng 8080 trên modem ), họ phải biết , phải nhớ là cần đánh đủ trên thanh trình duyệt đia chỉ như sau : www.domain2.com:8080 . Nhưng rất ít người biết hay nhớ phải làm như vậy . Họ chỉ có thói quen là đánh :www.domain2.com thôi . Nhưng đánh như vậy thì không bao giờ truy cập đựoc đến webserver thứ hai này .
Khi đánh www.domain2.com thì cổng truy câp măc định là 80

Port 8080 chỉ dùng trong thử nghiêm , không hay rất ít dùng trong dichvu WEB phổ thông cho public

vanyen2000 wrote:


Nat lần 2 xảy ra ở PC1, Trên PC1 cấu hình NAT với Win2003server.
packet đến PC1 thì sẽ được lột ip đích (IP A) và thay vào là IP của PC2.
 

Đúng là người ta có thể dùng môt server cài Win 2003 để làm môt NAT SERVER . Trong trường hơp này NAT SERVER sẽ đóng vai trò tương tự như môt modem , xét về phương diện NAT . Qúa trình NAT trên NAT server sẽ đưọc thục hiên tại lóp 3 theo mô hình OSI gồm 7 lớp

Tuy nhiên NAT SERVER chỉ hay đươc dùng khi nó môt phía nôi với mạng Internet và đươc ISP cấp môt đia chỉ WAN IP , phía kia là nối với nhiều máy , mổi máy có môt đia chỉ IP riêng (thí dụ 192.168.1.3, 192.168 . 1.4 .... vân vân ) , theo sơ đồ đã đưọc đơn giản hoá như sau

các máy với IP riêng ---->NAT SERVER -------> Internet

Trong sơ đồ trên nếu áp dụng Static NAT thì 1 máy trong các máy có IP riêng có thể trở thành môt webserver , thí du máy có ip 192.168.1.4 có thề map đến WAN IP mà ISP cấp cho NAT SERVER
Sơ đồ trên còn có môt công dụng khác , có khi đươc coi là quan trong hơn , đó là dủng SERVER cài Win 2003 như môt hardware firewall , nhưng vấn đề này ta bàn sau

Trơ lại vấn đề trên : vấn đề mà bạn dabu đặt ra là thiết lâp 2 webserver trong mạng LAN . Hai webserver mắc " nối tiếp " và bạn dabu cho biết là chỉ mở môt cổng 80 trên modem (xin nhăc lại là chỉ mở môt cổng 80 trên modem ,không mở thêm công khác thí dụ 8080)
Như vậy
Nếu bạn vanyen2000 nối PC1 với môt lỗ cắm cáp mạng của ADSL modemvà nối PC2 với lỗ cắm thứ hai ( lỗ khác ) mà PC 2 cài Win 2003 và áp dụng NAT trên Win2003, thì có thể biến PC1 và PC2 trở thành hai Webserver trong mạng LAN , trong khi vẩn chỉ cần mở môt công 80 trên ADSL modem , chỉ cổng 80 mà thôi . ( tôi đang chạy tốt môt sơ đồ tương tư như trên , nhưng chỉ có điểm khác là tôi không dùng 1modem và môt NATserver , mà dùng....... 2 modem. Các webserver của tôi chạy rất ổn định gần 4 tháng nay dù hệ thống chỉ dùng Dynamic DNS )

Còn trong trưòng hơp mắc nối tiếp PC1 và PC2 ( PC 1 cài Win 2003 và đươc sử dụng đồng thời như một NAT SERVER ) thì theo tôi trên modem lại phải mở hai cổng 80 và 8080 ( hay môt cổng khác cũng đưọc ) . Cổng 80 dùng cho Webserver- PC1 và 8080 cho Webserver- PC2 .NHưng xin nhớ là khi client muốn truy cập đến Webserver-PC2 , client bắt buôc phải đánh đia chỉ truy cập trên thanh trình duyệt như sau , thí dụ www.pc2.com:8080

Bạn nào thử mắc nối tiếp PC1 và PC2 như sơ đồ mà dabu đưa ra , nhưng chỉ mở môt cổng 80 trên modem , xem có truy cập từ ngoài đến cả 2 webserver này đươc không ???

vanyen2000 wrote:

đây ko còn là một mạng lan nữa. Ở đây có thể xem là mạng Internal và LAN.
 

Theo tôi nó là hai mạng LAN hay môt LAN trong môt LAN khác


vanyen2000 wrote:

THeo bạn có WAN default IP của môt modem hay Mạng LAN ( lắp sau modem ấy ) không ?? Ko hiểu anh nói gì ? 

Ý tôi muốn ví von môt chút thôi . Vì theo tôi WAN IP mà ISP gán cho modem hay cũng chính là cho mạng LAN thì luôn thay đổi thông qua giao thức DHCP cài trong Server của ISP , nên không thể có default WAN IP.
Chỉ có default gateway IP cùa môt (hoặc có thể nhiều ) mạng LAN hay modem , nhưng nó không phải là chính cái WAN IP mà ISP cấp cho modem nói ở trên

mudzot wrote:

vanyen2000 wrote:

thangdiablo wrote:

dabu wrote:
Cấu hình mạng của em như sau :
Modem (ADSL)|192.168.1.1|==|192.168.1.2|PC1(2000server)|10.0.0.5|===|10.0.0.4|PC2(server2003).

Em đã NAT từ modem ADSL vào PC1 theo cổng 80 làm Webserver trên PC1 thì ok .
Nhưng em muốn làm Webserver trên PC2 chạy 2003 .

Em đã thử NAT từ 192.168.1.2 sang 10.0.0.5 (NAT thông qua routing and Remote access )rồi nhưng vẫn không truy cập vào Webserver chạy trên 2003 được ?

Không biết em đã cấu hình sai chổ nào chăng ? mong mọi người góp ý.Thanks !

smilie  


Không được vì làm theo kiều này packet đì từ ngoài WAN vào được tới PC2 thì sẽ bị vỡ header.

Giờ muốn làm được chỉ có cách là cấu hình Modem ADSL theo kiểu bridge sau đó PC 1 quay số PPPoE và IP WAN sẽ nhận thẳng vào NIC 1 của PC 1.
Sau đó PC 1 chỉ phải NAT 1 lần duy nhất để packet vào được PC 2.
Thân 


Một cách làm đúng.
Vấn đề là nếu ko config ADSL router dạng bridge thì khi một packet ở ngoài vào (giả sử request tới Webserver trên PC 1) sẽ bị strip ip header ở adsl router để thay thế ip của Webserver trên PC 1 vào, Nhưng nếu đó là request tới Webserver trên PC2 thì nó sẽ bị PC1 sẽ làm gì ?
Nó có forward packet tới PC2 ko ? Nếu forward thì nó sẽ thực hiện những thao tác nào ? Thay thế ko ?
Vì có thể xem trường hợp này là NAT hai lớp. Vậy nếu ko làm Webserver ở PC1 chỉ làm ở PC2 thì có thành công không ?
mong các bác làm rõ giùm em ?

thanks

batigol
 

Tất nhiên khi đã NAT cổng 80 sang PC2 thì PC1 ko chạy webserver trên cổng 80, nếu có thì phải chạy ở cổng khác. Vì vậy ở đây coi như chỉ cần chạy webserver trên PC2 thông qua 2 lần NAT ở modem ADSL và PC1.
Mudzot tôi nghĩ là chuyện NAT nối tiếp là hoàn toàn hợp lệ, vụ vỡ header nghe có vẻ mơ hồ quá, thử xem xét cụ thể xem header của gói tin đi từ internet vào sẽ thay đổi thế nào
client-------(internet)-------Modem ADSL----(LAN 1)-----(A)PC1(B)-----(LAN 2)------PC2
Bổ sung thêm là default gateway của PC2 là PC1 và của PC1 là modem.

Ngoài internet, gói tin có IP nguồn của client, IP đích là WAN IP của modem ADSL
Đến đây chú modem lột đi cái IP đích, thay vào đó là IP của PC1 trong LAN 1 (gọi tắt là IP A), đồng thời thêm 1 entry vào NAT table của mình tương ứng với kết nối giữa IP client và IP A.
Như vậy quãng đường từ modem đến PC1 gói tin có IP nguồn vẫn của client, IP đích là IP A.
Tại PC1 xảy ra NAT lần 2, IP đích (đang là IP A) bị lột đi, thay bằng IP của PC2, bảng NAT của PC1 có thêm 1 entry tương ứng với kết nối giữa IP client với IP của PC2.
Như vậy quãng đường từ PC1 đến PC2 gói tin có IP nguồn vẫn là IP client, IP đích là IP của PC2
Tóm lại, quá trình gói tin đi từ client đến PC2 nó bị thay IP đích 2 lần liên tiếp ( 2 lần Destination NAT )

Bây giờ PC2 trả lời IP client, vì là IP lạ nên nó gửi cho default gateway là PC1. Trên quãng đường từ PC2 đến PC1 gói tin có IP nguồn của PC2, IP đích là IP client.
Đồng chí PC1 nhìn thấy cặp IP đó tra bảng NAT thấy có entry tương ứng với cặp đó nên nó thực hiện nhiệm vụ của mình là lột đi IP nguồn, thay IP nguồn bằng IP của nó trong LAN 1, tức là IP A. Còn IP đích (IP client) đối với nó cũng lạ, ko cùng mạng nên nó gửi gói tin cho default gateway là modem.
Như vậy từ PC1 đến modem, gói tin có IP nguồn là IP A, IP đích là IP client.
Modem nhận được gói tin này, thấy cặp (IP client, IP A) tương ứng với entry trong bảng NAT nên thực hiện nhiệm vụ Source NAT của nó là thay IP nguồn (đang là IP A) thành WAN IP của modem.
Cuối cùng ra ngoài internet gói tin là có IP nguồn là WAN IP của modem và IP đích là IP client.
Tóm lại quá trình đi từ PC2 đến client gói tin bị thay IP nguồn 2 lần ( 2 lần Source NAT). Client luôn giả định là nó đang giao tiếp với IP WAN và hoàn toàn ko biết gì về PC1,PC2.

Kết luận : NAT 2 lần nối tiếp là hoàn toàn có thể nếu cấu hình đúng. 


Bạn viết :Tại PC1 xảy ra NAT lần 2, IP đích (đang là IP A) bị lột đi, thay bằng IP của PC2, bảng NAT của PC1 có thêm 1 entry tương ứng với kết nối giữa IP client với IP của PC2.

Như bạn viết thế này thì qua trình NAT lần 2
cần phải thưc hiện tại đâu ?? Nói môt cách khác là làm thế nào để gói tin từ máy client khi đến card mạng của PC1 có thể đựoc NAT lần 2 .
Đương nhiên qua trình cấu hình modem theo NAT phải thưc hiện ở chính ADSL modem . Vậy thì bạn NAT như thế nào để gói tin cùa máy client sau khi qua modem ( ở đây nó đựoc NAT lầ n 1 như bạn nói ) rồi nó tiếp tục đến card mạng của PC 1 , tại đó nó sẽ đựoc NAT lần 2 , để đến PC2 ?? Bạn thử thi dụ môt rule trong NAT để thưc hiên đựoc yêu cầu trên , thí dụ với Zoom X5 modem chẳng hạn ??



:Bạn viết Bổ sung thêm là default gateway của PC2 là PC1 và của PC1 là modem.


Đối với PC1 thì default gateway có phải là modem không ?? Vậy theo bạn gateway của môt mạng LAN đựoc định nghĩa như thế nào .
Có gì khác giữa IP của gateway của môt mạng LAN với Private default IP của một módem hay cũng chính là của mạng LAN ( thí dụ 10.0.0.2 hay 198.162.1.1 )
THeo bạn có WAN default IP của môt modem hay Mạng LAN ( lắp sau modem ấy ) không ??

hackernohat wrote:
Thế mới chết hehe có bít bug của nó cũng hổng chắc bít Exploit ra sao hichic mấy cụ Admin tính kĩ quá  


Chỉ có môt cụ ( có dấu nặng đấy ) thôi .

Còn các cụ ( chữ này nếu quên dấu nặng thì cũng không sao ) khác và bọn chúng tớ chỉ là râu ria , góp thêm vài ý vớ vẩn bên ngoài
 
Go to Page:  First Page Page 26 27 28 29 Page 31 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|