PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: IP's servidores Engel 8100  (Leído 28639 veces)

05/02/2018, 11:25 -

Re:IP's servidores Engel 8100

#60
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
Acabo de hacer un scan nmap a una de las IP del servidor, y he visto puertos 9100/200/300/400/500/600/700/800, abiertos, y tambien he comprobado que mi engel intenta conectar al puerto 8100, no al 8300 como dijo payaringa, no se si será un tema de firmware (llevo el de sept 2016) o de la serie (es un serie A)

Mi 4800 se conecta al 8300.. puede que tenga que ver con la versión de firmware (el mio es agosto 2016). La serie no creo que tenga que ver, pero el chip id si. En base al chip id se usa un servidor u otro.

No se exactamente que calculo se hace, pero definitivamente en el protocolo del 8100 los 16bytes que envía el deco están afectados por la dirección MAC de este. Creo que teniendo una dirección mac de un 8100 podría avanzar algo. Y si consiguiese un chip id (del mismo deco que la mac) mejor.

Os he resubido la captura de carol: https://file.town/download/sz2dk1bi3prkgpe9zm4sukc45 [nofollow] . El enlace dura 1 día. La captura es de La 1HD.

Por favor, si alguien que tenga un 8100 puede pasarme su mac y su chip id serñia de gran ayuda :) (preferiblemente por privado, porque aún no sabemos hasta que punto esos datos pueden ser útiles).
05/02/2018, 11:27 -

Re:IP's servidores Engel 8100

#61
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
J0der Antonio, si tienes acceso al firmware sin cifrar, podrás comprobar a que puertos conecta...
He intentado usar mi router LEDE con iptables para redirigir el trafico, pero algo me falla, y no me guarda la info (mañana seguiré probando). Lo que esta claro es que las IP de los server son las mismas y han capado el puerto 8300 (el que usaba el hd4800) y han abierto los 19100, 19200, 19300, 19400, 19500, 19600, 19700 y 19800.
para que en openwrt/lede te guarde la info en port forward pones los valores,desplazas la pantalla hacia la izquierda y te pondra add,le das y lo guarda,una ver guardado le das a edit a ese valor y aun te da mas opciones
05/02/2018, 11:30 -

Re:IP's servidores Engel 8100

#62
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
el mio es un mini y lo hace al puerto 8200
05/02/2018, 11:56 -

Re:IP's servidores Engel 8100

#63
Registrado:
11/02/2010
Gracias:
54/28
Mensajes
74
para que en openwrt/lede te guarde la info en port forward pones los valores,desplazas la pantalla hacia la izquierda y te pondra add,le das y lo guarda,una ver guardado le das a edit a ese valor y aun te da mas opciones
El problema es que lo que intento hacer no es algo tan simple como NAT, hasta ahi llego (si no no usaria LEDE)... intento hacer redireccion con iptables, y eso va por linea de comandos
05/02/2018, 11:57 -

Re:IP's servidores Engel 8100

#64
Registrado:
02/02/2018
Gracias:
17/6
Mensajes
29
Cuando vayas a usar wireshark lo primero es ir a Capture->Options y para tu interfaz de red (sabrás cual es porque es por aquella por la que circula el tráfico de red, así que verás como se mueve la columna "traffic" con picos, etc) activas el modo promiscuo marcando la casilla de la columna "promiscuous". Sino, pues es más fácil activar el modo promiscuo en todas las interfaces dandole a "Enable promiscuous mode on all interfaces" en la parte de abajo de la ventana de opciones.

Una vez hecho esto, inicias la captura de red haciendo clic en "Start". Pero en tienes que asegurarte de que tu interfaz de red sea la que esta seleccionada, porque si no es así iniciará la captura en otra interfaz de red y no verás el tráfico que te interesa.

Una vez iniciada la captura,deberías ver que la tabla se va llenando de información. Para ver las conexiones de tu deco, es necesario hacer una de estas dos cosas:

1. En los filtros (campo de texto "Apply a display filter") poner el siguiente filtro: ip.addr==IP
Sustituyendo IP por la ip de tu deco (se puede ver en los ajustes de red del deco; no se como se ven en el 8100).

2. En los filtros poner el siguiente filtro: tcp.port==8300

El segundo es más sencillo, pero puede que se mezcle tráfico de otros dispositivos que conecten por ese puerto o puede que una de las cosas que hayan cambiado sea el puerto al que se conectan (no lo creo, pero no lo sabemos).

Una vez hecho eso, solamente verás el tráfico de tu deco hacia los servidores. Con una captura de esto debería ser suficiente (que se vea la tabla con los datos de Source y Destination).

Espero haberme explicado bien... :)

Gracias por tu ayuda.

yo tb lo he intentado hacer pero tras instalar todo y seguir los pasos lo único que me aparece son 2 hd usb que tengo conectados y al pedirme si quiero que permita cambios le dije que no no vaya a ser que me estropee los discos. Lo veo lioso si hicierais un tutorial con imágenes estaría genial y así podemos ayudar mejor

ya direis
05/02/2018, 12:02 -

Re:IP's servidores Engel 8100

#65
Registrado:
12/09/2017
Gracias:
3/11
Mensajes
32
yo tb lo he intentado hacer pero tras instalar todo y seguir los pasos lo único que me aparece son 2 hd usb que tengo conectados y al pedirme si quiero que permita cambios le dije que no no vaya a ser que me estropee los discos. Lo veo lioso si hicierais un tutorial con imágenes estaría genial y así podemos ayudar mejor

ya direis

Eso donde te sale? En wireshark? Pon captura para ver a que te refieres.

De todos modos, ahora mismo me vendría mejor que si quieres me digas la mac y chip id de tu 8100. Si quieres puedes hacerlo por mensaje privado para evitar que quede público por si en un futuro se descubre que son datos sensibles.
05/02/2018, 12:20 -

Re:IP's servidores Engel 8100

#66
Registrado:
11/02/2010
Gracias:
54/28
Mensajes
74
Aqui hay un tuto muy bueno para man in the middle con wireshark y cain y abel:

http://viralzones.blogspot.com.es/2013/08/man-in-middle-mitm-attack-using.html
05/02/2018, 14:58 -

Re:IP's servidores Engel 8100

#67
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
El problema es que lo que intento hacer no es algo tan simple como NAT, hasta ahi llego (si no no usaria LEDE)... intento hacer redireccion con iptables, y eso va por linea de comandos
Por ejemplo, supongamos que deseo redireccionar el tráfico del puerto 80 al 443 en otro servidor, para ello sería:

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 10.10.0.2:443

indicarle al servidor mediante iptables qué redireccionar:

iptables -t nat -A PREROUTING -p tcp --dport <puerto receptor> -j DNAT --to-destination <ip final>:<puerto de ip final>

siguiendo el ejemplo , supongamos que deseamos redireccionar todo el tráfico que recibe nuestro servidor por el puerto 110 hacia otro servidor (ej: 10.10.0.2), que igual recibirá ese tráfico por el 110 (pues se trata del mismo servicio):

iptables -t nat -A PREROUTING -p tcp --dport 110 -j DNAT --to-destination 10.10.0.2:110

El servidor 10.10.0.2 verá que todos los paquetes o peticiones vienen desde la IP del cliente, en caso de que quieran natear las peticiones, o sea, que el 2do servidor vea que las peticiones llegan con la IP del 1er servidor (y en el cual aplicamos la redirección), sería poner además esta segunda línea:
iptables -t nat -A POSTROUTING -j MASQUERADE

05/02/2018, 15:07 -

Re:IP's servidores Engel 8100

#68
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
y un ejemplo aplicado a lede/openwrt de como redireccionar puertos usando la línea de comandos:

Simplemente accede por ssh desde un ordenador de la misma LAN a root@a.b.c.d [nofollow], donde a.b.c.d es la IP de tu router. Una vez dentro, edita (para ello puedes usar el ubícuo editor vi) el archivo /etc/config/firewall y añade este bloque de texto:

config redirect                                                                                                                   
        option target 'DNAT'                                                                                                       
        option src 'wan'                                                                                                           
        option dest 'lan'                                                                                                         
        option proto 'tcp'                                                                                                         
        option src_dport '80'                                                                                                     
        option dest_ip '192.168.2.121'                                                                                             
        option dest_port '80'                                                                                                     
        option name '80'                                                     

Este código hará que las conexiones que vengan desde la interfaz WAN al puerto 80 con el protocolo TCP serán redirigidas al puerto 80 del host 192.168.2.121 de la red.
05/02/2018, 17:39 -

Re:IP's servidores Engel 8100

#69
Registrado:
11/02/2010
Gracias:
54/28
Mensajes
74
Por ejemplo, supongamos que deseo redireccionar el tráfico del puerto 80 al 443 en otro servidor, para ello sería:

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 10.10.0.2:443

indicarle al servidor mediante iptables qué redireccionar:

iptables -t nat -A PREROUTING -p tcp --dport <puerto receptor> -j DNAT --to-destination <ip final>:<puerto de ip final>

siguiendo el ejemplo , supongamos que deseamos redireccionar todo el tráfico que recibe nuestro servidor por el puerto 110 hacia otro servidor (ej: 10.10.0.2), que igual recibirá ese tráfico por el 110 (pues se trata del mismo servicio):

iptables -t nat -A PREROUTING -p tcp --dport 110 -j DNAT --to-destination 10.10.0.2:110

El servidor 10.10.0.2 verá que todos los paquetes o peticiones vienen desde la IP del cliente, en caso de que quieran natear las peticiones, o sea, que el 2do servidor vea que las peticiones llegan con la IP del 1er servidor (y en el cual aplicamos la redirección), sería poner además esta segunda línea:
iptables -t nat -A POSTROUTING -j MASQUERADE



Precisament ese tutorial ya lo he psteado dos paginas antes:

Me interesa mucho el tema, creo que si sólo es un cambio de puerto se podria implementar una solucion utilizando iptables.
Actualmente tenia configurado el router Openwrt para hacer la traduccion de la Ip al estilo Dual DNS Server, y creo que podria hacerse tambien algo con los puertos (Openwrt es linux, por tanto admite iptables). Esto es lo que he encontrado al respecto:
https://blog.desdelinux.net/redireccionar-trafico-iptables/
Solo hay que tener claro que puertos y protocolos utilizan cada uno de los decos.

05/02/2018, 17:44 -

Re:IP's servidores Engel 8100

#70
Registrado:
11/02/2010
Gracias:
54/28
Mensajes
74
y un ejemplo aplicado a lede/openwrt de como redireccionar puertos usando la línea de comandos:

Simplemente accede por ssh desde un ordenador de la misma LAN a root@a.b.c.d, donde a.b.c.d es la IP de tu router. Una vez dentro, edita (para ello puedes usar el ubícuo editor vi) el archivo /etc/config/firewall y añade este bloque de texto:

config redirect                                                                                                                   
        option target 'DNAT'                                                                                                       
        option src 'wan'                                                                                                           
        option dest 'lan'                                                                                                         
        option proto 'tcp'                                                                                                         
        option src_dport '80'                                                                                                     
        option dest_ip '192.168.2.121'                                                                                             
        option dest_port '80'                                                                                                     
        option name '80'                                                     

Este código hará que las conexiones que vengan desde la interfaz WAN al puerto 80 con el protocolo TCP serán redirigidas al puerto 80 del host 192.168.2.121 de la red.

Esto es para direccionar puertos de ENTRADA, es decir NAT de toda la vida. Lo que quiero hacer es lo contrario: modificar el trafico de salida cambiando el puerto 8100 por el 19100

Sin animo de ofender, se que intentas ayudar, pero no soy ningun novato en redes y routers
05/02/2018, 18:55 -

Re:IP's servidores Engel 8100

#71
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
Esto es para direccionar puertos de ENTRADA, es decir NAT de toda la vida. Lo que quiero hacer es lo contrario: modificar el trafico de salida cambiando el puerto 8100 por el 19100

Sin animo de ofender, se que intentas ayudar, pero no soy ningun novato en redes y routers
bueno hay formas de decir las cosas y alardes,yo por mi parte desisto de postear ninguna novedad al respecto visto lo que se contesta,lo siento por los demas, a alguen que le pudiese resultar util o bien la info que e dado o la que pudiese dar..... a por cierto en la interfaz de openwrt/lede..... si buscas deverias saber que hay un apartado para lo que dices tu....redirecciona bien pero sigue sin obtener respuesta del server o respuesta negativa,ya que faltan paquetes o bien de otro puerto u otra ip.lo dicho y saludos.
05/02/2018, 19:08 -

Re:IP's servidores Engel 8100

#72
Registrado:
17/10/2015
Gracias:
15/172
Mensajes
190
hola

Veo que vais avanzando. Respecto a la MAC, ya lo siento, pero es un dato demasiado sensible como para poder pasarlo


un saludo
05/02/2018, 20:46 -

Re:IP's servidores Engel 8100

#73
Registrado:
31/03/2015
Gracias:
3/3
Mensajes
30
adjunto una captura de pantalla por si a alguien pudiera interesarle y o servirle......
« Última modificación: 05/02/2018, 20:50 por melina »
05/02/2018, 23:33 -

Re:IP's servidores Engel 8100

#74
Registrado:
11/02/2010
Gracias:
54/28
Mensajes
74
bueno hay formas de decir las cosas y alardes,yo por mi parte desisto de postear ninguna novedad al respecto visto lo que se contesta,lo siento por los demas, a alguen que le pudiese resultar util o bien la info que e dado o la que pudiese dar..... a por cierto en la interfaz de openwrt/lede..... si buscas deverias saber que hay un apartado para lo que dices tu....redirecciona bien pero sigue sin obtener respuesta del server o respuesta negativa,ya que faltan paquetes o bien de otro puerto u otra ip.lo dicho y saludos.

En vez de indignarte sin razon (creo que no he faltado a nadie en mi respuesta), deberias escuchar e investigar un poco y asi aprenderias que ese apartado que dices sólo sirve para enmascarar trafico, no para redirigirlo. De este modo puedes hacer que lo que envias parece venir de otra IP u otro puerto, pero no puedes enviarlo a otro puerto, que es nuestro objetivo.

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO