wake on line bypassando rete aziendale

Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    bit
    Registrato
    Mar 2018
    Età
    42
    Messaggi
    29

    Predefinito wake on line bypassando rete aziendale

    Ciao ragazzi,

    vi posto un quesito un pò particolare! E' possibile fare un wake on lan verso un pc collegato in una rete aziendale?
    Vi spiego, in ufficio ho una postazione fissa collegata con cavo ethernet e numero ip predefinito nel senso che non posso cambiarlo nelle mie impostazioni di windows perchè è stato impostato dai tecnici delle rete. Stavo pensando questo, posso collegare un router in cascata senza modificare il mio numero ip assegnato dalla azienda ma aggiungendo un servizio di DDNS in modo tale da potermi collegare direttamente al mio router e inviare cosi i magic pachets per il wol? in questo caso configurerei il mio router con associazione del numero ip del mio pc con relatico MAC address, compilerei anche lista Arp e infine aprirei la porta 9 associata al'IP.
    Il mio dubbio è che l'ISP dell'azienda sia chiuso a prescindere per fare connessioni esterne (giustamente) ma se riuscissi a collegarmi verso il mio router dovrei risolvere.
    Vi ringrazio anticipatamente

  2. #2
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,390
    configurazione

    Predefinito

    Originariamente inviato da fabio81
    Ciao ragazzi,

    vi posto un quesito un pò particolare! E' possibile fare un wake on lan verso un pc collegato in una rete aziendale?
    Vi spiego, in ufficio ho una postazione fissa collegata con cavo ethernet e numero ip predefinito nel senso che non posso cambiarlo nelle mie impostazioni di windows perchè è stato impostato dai tecnici delle rete. Stavo pensando questo, posso collegare un router in cascata senza modificare il mio numero ip assegnato dalla azienda ma aggiungendo un servizio di DDNS in modo tale da potermi collegare direttamente al mio router e inviare cosi i magic pachets per il wol? in questo caso configurerei il mio router con associazione del numero ip del mio pc con relatico MAC address, compilerei anche lista Arp e infine aprirei la porta 9 associata al'IP.
    Il mio dubbio è che l'ISP dell'azienda sia chiuso a prescindere per fare connessioni esterne (giustamente) ma se riuscissi a collegarmi verso il mio router dovrei risolvere.
    Vi ringrazio anticipatamente
    Risposta breve: No.

    Risposta lunga:
    Ha appena suonato il forno, se ti interessa te la posto dopo.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #3
    bit
    Registrato
    Mar 2018
    Età
    42
    Messaggi
    29

    Predefinito

    Si mi farebbe molto piacere capire il motivo, è da giorni che ci sto sbattendo la testa e non ti nego che mi sta interessando particolarmente la materia
    volevo sapere visto che non si può fare se c'è qualche metodo alternativo oppure è proprio blindata la rete.
    Ti ringrazio molto!

  4. #4
    Moderatore L'avatar di Matty90
    Registrato
    May 2006
    Località
    Zola Predosa (BO)
    Età
    33
    Messaggi
    6,386

    Predefinito

    Ti risponderei allo stesso modo di frakka. Le reti aziendali serie, o quantomeno fatte da qualcuno competente, sono di solito blindate.

    Se anche aggiungi un router tuo, lo imposti alla perfezione, non riusciresti comunque a bypassare l'eventuale firewall che hai a valle dei tuoi collegamenti, ovvero tra il tuo router ed internet. E' su quello che andrebbero aperte eventuali rotte verso l'esterno.


    WS HOME (in pensione): i7 7700k @ 5.2Ghz cooled by Custom Loop - Asus Maximus IX Apex - Asus Strix 980Ti - 16Gb Gskill TridentZ F4-3866C18 - Antec HCP 1000W Platinum - 3 x WD 500Gb (Dati) - Samsung Evo 840 (SO) - Win10 Pro x64
    WS LAB: Ryzen 2700x cooled by Corsair H100i V2 - Asus Rog Strix x370-i Gaming - 32Gb GSkill TridentZ RGB 3600Mhz - Zotac GTX1060 Mini 6GB - Thermaltake Smart Pro RGB 650W - Sabrent 1TB - MP500 NvME 250Gb come cache disk - Win10 Pro x64 - Phanteks Evolv ITX Glass --- Virtualization with Hyper-V

    My HPE MicroServer:
    Configurazione e Setup

  5. #5
    bit
    Registrato
    Mar 2018
    Età
    42
    Messaggi
    29

    Predefinito

    ho capito come sospettavo, pensavo che c'era il modo di collegarmi direttamente al mio router ma in effetti è il numero IP dell'azienda che comanda!
    bene ci rinuncio
    grazie a tutti!

  6. #6
    Moderatore L'avatar di Matty90
    Registrato
    May 2006
    Località
    Zola Predosa (BO)
    Età
    33
    Messaggi
    6,386

    Predefinito

    Originariamente inviato da fabio81
    ho capito come sospettavo, pensavo che c'era il modo di collegarmi direttamente al mio router ma in effetti è il numero IP dell'azienda che comanda!
    bene ci rinuncio
    grazie a tutti!
    Aggiungo che in certe aziende, ad esempio la mia, una cosa come quella che hai descritto verrebbe scoperta in tempo zero e mi beccherei anche una bella lettera di richiamo come manomissione dell’infrastruttura. Anche a livello di sicurezza, se funzionasse, sarebbe una falla enorme!

    Il mio consiglio è di farti dotare di una VPN oppure chiedere al tuo reparto IT se c’è modo di collegarsi all’azienda da remoto: al 90% la risposta sarà “Si”.


    WS HOME (in pensione): i7 7700k @ 5.2Ghz cooled by Custom Loop - Asus Maximus IX Apex - Asus Strix 980Ti - 16Gb Gskill TridentZ F4-3866C18 - Antec HCP 1000W Platinum - 3 x WD 500Gb (Dati) - Samsung Evo 840 (SO) - Win10 Pro x64
    WS LAB: Ryzen 2700x cooled by Corsair H100i V2 - Asus Rog Strix x370-i Gaming - 32Gb GSkill TridentZ RGB 3600Mhz - Zotac GTX1060 Mini 6GB - Thermaltake Smart Pro RGB 650W - Sabrent 1TB - MP500 NvME 250Gb come cache disk - Win10 Pro x64 - Phanteks Evolv ITX Glass --- Virtualization with Hyper-V

    My HPE MicroServer:
    Configurazione e Setup

  7. #7
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,390
    configurazione

    Predefinito

    Esatto.

    In pratica, se il DDNS del router comunicasse al servizio esterno il suo IP "WAN" fornirebbe un IP di rete locale e non potresti raggiungerlo dall'esterno della rete aziendale.
    Se invece fosse sufficientemente evoluto da identificare il vero IP pubblico, il tuo client esterno finirebbe per collegarsi al router aziendale. Anche ammettendo che il firewall sia configurato così male da lascia passare il magic packet (!) il router non potrebbe sapere cosa farne senza una regola di forwarding e quindi senza mettere mano alla configurazione della rete aziendale.

    Inoltre, a meno che non si tratti di una rete molto piccola, inserire il tuo router comporterebbe la creazione di una network (lato LAN del router) che non è nota al resto dell'infrastruttura aziendale e potresti avere difficoltà nel raggiungere poi diversi servizi aziendali.

    In ultimo, gli amministratori IT tendono ad essere piuttosto permalosi quando (e non "se") scoprono questo tipo di interventi nelle infrastrutture che hanno in gestione: Ti giocheresti ogni possibilità di farti dare mano nel realizzare il collegamento che ti serve.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022