imho.ws |
![]() |
![]() |
![]() |
# 1 |
Advanced Member
Регистрация: 12.05.2004
Пол: Male
Сообщения: 482
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Шифрование трафика, работа с портами
не знаю даже как лучше озаглавить
есть задача: 1. нужно отлавливать исходящие пакеты с опреленных портов, шифровать и посылать через другой порт 2. нужно получать пакет (зашифрованный в первой части), расшифровывать и подсовывать в другой порт (на который он предназначался) чем можно такое реализовать??? ![]() ![]() буду признателен любым подсказкам и документации (желательно на русском, с английским трудности)
__________________
Этот мир для таких, как мы, Этот мир обречен на нас, Но реальность не изменить, И живем мы в ней здесь и сейчас. (C) С.Маврин |
![]() |
![]() |
# 3 |
NewСибирский Монк
Регистрация: 30.06.2002
Сообщения: 3 641
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
у меня тоже вопрос: это обязательно железкой делать, или можно навешать погонов и перенести в соответствующий раздел?..
__________________
Свои носки я стираю Лаской Магия Черного и они надолго сохраняют свой естественный черный цвет! |
![]() |
![]() |
# 4 |
Advanced Member
Регистрация: 12.05.2004
Пол: Male
Сообщения: 482
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
причина - задание в институте
предполагается, что это нужно делать программно собственно пока нашел метод написанием драйвера (NDIS), но разобраться с драйверами за короткий срок сложно, вот и спрашиваю, кто чего подскажет эээ... только сейчас заметил, вообще-то постил в программирование, а сюда попало по недосмотру, прошу прощения у модераторов. перенесите, пожалуйста
__________________
Этот мир для таких, как мы, Этот мир обречен на нас, Но реальность не изменить, И живем мы в ней здесь и сейчас. (C) С.Маврин |
![]() |
![]() |
# 5 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515
![]() |
Описание задачи соответствует описанию "прозрачного" VPN-туннеля (шифрованного канала точка-точка).
Собственно, в любом Linux есть готовое решение и даже с исходниками. Решение на уровне драйвера - это, конечно, круто! ![]()
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 7 |
Advanced Member
Регистрация: 09.03.2004
Адрес: толстозадая Москва
Сообщения: 498
![]() ![]() ![]() ![]() |
а еще это похоже на криптование по SSL: паблик и прайват ключи, сертификаты и т.д.
__________________
В нашей стране настаивать на кореньях, черной смородине, лимонных корках - гораздо эффективнее, чем на правах |
![]() |
![]() |
# 8 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Razobjem zadachu na etapi:
1. Otlow paketow: esli interesuet sniffing - ispolzuite libpcap. Esli hochetsya zanimatsya wsem traffikom, kapajushim cherez opredelnnij setewoi interfeis - rekomenduju posmotret ishodnik draiwera tuntap - est dlya mnogih os. 2. Shifrowanie paketow: openssl soderjit ochen mnogo raznih algoritmow. W tom chisle i wsemi tak goryache liubimij AES.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 9 |
Advanced Member
Регистрация: 12.05.2004
Пол: Male
Сообщения: 482
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
libpcap это хорошо, но есть одно но, чего он сделать не позволит - это блокировать пакет, то есть приходит зашифрованный, отлавливается pcap'ом, но в то же время он пойдет дальше, на то приложение, которое слушает порт, а надо, чтобы туда шли только расшифрованные
__________________
Этот мир для таких, как мы, Этот мир обречен на нас, Но реальность не изменить, И живем мы в ней здесь и сейчас. (C) С.Маврин |
![]() |
![]() |
# 10 |
мод
IMHO Кодер-200(6,7,8) Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Слушайте, а OpenVPN это ли не то что нужно автору? Любая функциональность уже наращивается - базовое что указано имеется в исходниках.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям! Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru Pahan-Hubbitus. |
![]() |