WOL gennem NAT-router

Diverse d.  24. marts. 2004, skrevet af -=GeZ=-
Vist: 561 gange.

-=GeZ=-
 
Elitebruger
Tilføjet:
24-03-2004 10:18:22
Svar/Indlæg:
230/10
Hvordan får man WOL til at virke gennem en router med NAT?
Jeg kan uden problemer få det til at virke over LAN, men ved ikke helt hvad jeg skal gøre for at få det til at funke fra inet. Normalt sender man jo pakken til X.X.X.255 hvis man er på X.X.X subnettet, men hvad så når der bruges NAT. Mit subnet ligger jo på 192.168.1 men har kun en ydre IP... Og skal der åbnes porte i routeren.
Jeg kører med ProAccess fra TDC, hvis det gør nogen forskel?
Håber der er nogen der har erfaring med dette
På forhånd tak!

-=GeZ=-
 
Elitebruger
Tilføjet:
24-03-2004 10:28:29
Svar/Indlæg:
230/10
#1 Det kan godt lade sig gøre med lidt ekstra software og et hjemmebygget konsol-kabel... ;)



Hunden
 
Superbruger
Tilføjet:
24-03-2004 10:36:20
Svar/Indlæg:
406/19
#0
Så hut jeg visker så kan det ikke lade sig gøre med WOL gennem NAT. Desværre så er dette lidt mangelfuldt da jeg ikke kan huske begrundelsen til hvorfor men dog kan jeg oplyse dig om at jeg i sin tid har prøvet. Den gang var det med en 677er fra Tiscali.

Jeg kan godt lige prøve at grave lidt men lover intet... :l



-=GeZ=-
 
Elitebruger
Tilføjet:
24-03-2004 11:01:30
Svar/Indlæg:
230/10
#3 Så håber jeg da du husker forkert...



Hunden
 
Superbruger
Tilføjet:
24-03-2004 11:40:18
Svar/Indlæg:
406/19
#6
Det gør jeg skam også da det jo ville være nyttigt nok :)

Er lige igang med at kigge lidt...



Hunden
 
Superbruger
Tilføjet:
24-03-2004 12:05:52
Svar/Indlæg:
406/19
Har fundet den her "mini-howto"
http://gsd.di.uminho.pt/jpo/so...

Og ville egenligt lige høre hvad ud har prøvet med ?
Tror selv jeg vil forsøge mig lidt engang her i weekenden eller så.



Ollegaard
 
Superbruger
Tilføjet:
24-03-2004 12:16:56
Svar/Indlæg:
97/6
Kan du ikke bare gå uden om routeren med et krydset kabel? Hvis du gør, så brug en software firewall.

Ollegaard



-=GeZ=-
 
Elitebruger
Tilføjet:
24-03-2004 12:21:21
Svar/Indlæg:
230/10
#8 Tak, den har jeg set, men der er jo desværre kun om LAN, hvilket er lykkedes...

Jeg har fået fat i et program kaldet mc-wol fra http://www.matcode.com/wol.htm (Når jeg sender den over e-mail påstår serveren at der er virus i filen, men mit anti-virus finder ikke noget (F-Secure))
Der fungerer helt perfekt over LAN! Det understøtter også at man kan vælge en IP det skal sendes til, hvilket jo er nødvendigt hvis det skal bruges over inet

Indtil videre har jeg kun forøgt at over inet, ved at sende pakken til den globale IP fra en anden computer, men som forventet funkede det ikke...

Har læst lidt om at man skal forwarde porten 32767 fra routerens WAN interface til X.X.X.255 hvor X.X.X er det lokale subnet (router på X.X.X.1). Men vil det ikke også udgøre en sikkerheds risiko? Vil det så ikke være muligt for uvedkommende at sende pakker til en hvilken somhelst computer på lokal-nettet?



-=GeZ=-
 
Elitebruger
Tilføjet:
24-03-2004 12:27:47
Svar/Indlæg:
230/10
#10 Hæ Hæ :e

#9 Så mister de andre computere jo net-forbindelsen...

#8

Et andet WOL program (har ikke afprøvet det endnu)
http://www.depicus.com/wake-on...

Jeg tror faktisk der er noget vi kan bruge på: http://www.dslreports.com/faq/...

Men som i min tidligere post, kan det ikke udgøre en sikkerheds-risiko? (Jeg ved ikke helt hvor meget man kan via MAC-addressen, ved faktisk intet om MAC-kommunikation for at være helt ærlig...)



Hunden
 
Superbruger
Tilføjet:
24-03-2004 21:47:45
Svar/Indlæg:
406/19
#12
Tjah sikkerheds risiko, tjoeh.
Alt efter hvad du kører osv. så er det jo en risiko.
Når du åbner en port er det jo et "hul" igennem meen jeg tror ikke på at man ville gå efter en enkelt bruger. Men kan man tænde din computer udefra og den er startet op så kan man vel benytte hullet til at fange en service du muligvis kører og så tage det derfra, who knows.

Det er mit gæt... men jeg tror ikke som sådan at man ville gå efter den enkelte bruger...

Har ikke lige umiddelbart tid til at få testet programmet, skal lige alliere mig med en ven tror jeg. Håber måske at kunne finde ud af noget i weekenden.

Har snakket med en kollega og vi blev mere eller mindre enige om at "PCnet Magic Packet Utility" burde man kunne gøre det med. Her har du så vidt vi kunne se muligheden for selv at indtaste en adresse, godt nok en Broadcast IP meeen mon ikke man kunne indtaste routerens WAN IP og så fortælle routeren at den skal forwarde det der kommer ind på den angivne port hen til computerens IP og derved håbe man rammer.
Så hut jeg visker så laver routeren (hvis den ikke kender nogen MAC adresser) et broadcast og derved finder den MAC adressen.
Sårh... tror godt det kan lade sig gøre alligevel.

(Håber du forstod noget af det jeg skrev hehe, er lidt wasted lidt nu)



-=GeZ=-
 
Elitebruger
Tilføjet:
25-03-2004 20:28:54
Svar/Indlæg:
230/10
Umiddelbart tror jeg man skal vælge broadcast IP'en til routerens WAN ip og så forwarde den pågældende port til X.X.X.255 på LAN siden, så skulle pakken jo live sendt til alle computerne... Jeg har heller ikke tid nu, men regner med at lege lidt med det i weekenden, så poster jeg lige hvad jeg erfarer...



-=GeZ=-
 
Elitebruger
Tilføjet:
27-03-2004 11:12:13
Svar/Indlæg:
230/10
Har lige forsøgt at forwarde traffiken (både TCP og UDP) fra routerens port 32767 (det skulle være standard wol-porten) og 65535 (ved WOL over LAN viser en IP-sniffer at den bruger denne port) til 192.168.1.255, det virkede desværre ikke... Så nu er jeg lidt på bar bund...



-=GeZ=-
 
Elitebruger
Tilføjet:
29-03-2004 08:49:40
Svar/Indlæg:
230/10
#16 Tror desværre ikke den kan bruges, computeren er jo slukket...



-=GeZ=-
 
Elitebruger
Tilføjet:
29-03-2004 17:43:42
Svar/Indlæg:
230/10
Hmm... Nu forstår jeg det slet ikke... Programmet virker over LAN. Men over inet... nope! Med routeren koblet til har jeg konstateret at der som der skal kommer en UDP pakke på port 65535, efterfølgende har jeg koblet computeren direkte til modemet, men den vågner alligevel ikke... Nogen der har nogen somhelst idé om hvad det kan skyldes? ?:(



-=GeZ=-
 
Elitebruger
Tilføjet:
30-03-2004 21:29:04
Svar/Indlæg:
230/10
Så lykkedes det endelig!

I routeren enablede jeg Multicast på LAN siden og Directed Broadcast! Desuden forwarder jeg WOL porten til broadcast adressen på LAN... 192.168.1.255



Hunden
 
Superbruger
Tilføjet:
30-03-2004 22:00:13
Svar/Indlæg:
406/19
Det var da dejligt at høre :)
Tak for info, beklager jeg bakkede lidt ud men tiden er drønet fra mig på det sidste :(