<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Dia 1 al 22C3</title>
	<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/</link>
	<description>pof HeadQuarters - Pau Oliva's blog</description>
	<pubDate>Fri, 16 May 2008 02:43:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.2</generator>

	<item>
		<title>by: pof</title>
		<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3159</link>
		<pubDate>Sun, 08 Jan 2006 02:07:27 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3159</guid>
					<description>&lt;p&gt;Bàsicament el que es sol fer és encapsular tràfic sobre DNS o ICMP, que és el que generalment deixen passar els portals captius cap a internet, DNS és més comú que ICMP.&lt;/p&gt;

&lt;p&gt;Per fer-ho, has de tenir 3 maquines i un domini pròpi. Suposem que ets l'amo del domini &lt;em&gt;example.com&lt;/em&gt;. Necessites:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Controlar el servidor DNS autoritatiu per al teu domini. IP: 123.123.123.123&lt;/li&gt;
&lt;li&gt;Una màquina on instalar un DNS &quot;fals&quot; (busca nstx) que serà la sortida cap a internet. IP: 1.1.1.1&lt;/li&gt;
&lt;li&gt;Un portatil, darrera del portal captiu :)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Al servidor de DNS autoritatiu, crees una entrada NS que apunti a la màquina que té el DNS &quot;fals&quot;, amb BIND has d'editar el fixer de zona i afegir:&lt;/p&gt;
&lt;pre&gt;
hacker.example.com.      IN A 1.1.1.1
tunel        NS hacker
&lt;/pre&gt;

&lt;p&gt;A la màquina que corre el DNS fals, executes nstxd i crees una interficie túnel:&lt;/p&gt;

&lt;pre&gt;
nstxd -u nobody -C /var/empty -D tunel.example.com
ifconfig tun0 172.16.0.1 netmask 255.255.255.0
&lt;/pre&gt;

&lt;p&gt;Al teu portàtil executes el client de dns que ens encapsularà el tràfic, i el túnel:&lt;/p&gt;

&lt;pre&gt;
nstxcd tunel.example.com 123.123.123.123
ifconfig tun0 172.16.0.2 netmask 255.255.255.0
&lt;/pre&gt;

&lt;p&gt;I això és tot, si pots fer ping a 172.16.0.1 desde el portàtil, ja tens sortida a internet, jugant una mica amb les iptables, el NAT i les rutes :)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Bàsicament el que es sol fer és encapsular tràfic sobre DNS o ICMP, que és el que generalment deixen passar els portals captius cap a internet, DNS és més comú que ICMP.</p>
<p>Per fer-ho, has de tenir 3 maquines i un domini pròpi. Suposem que ets l&#8217;amo del domini <em>example.com</em>. Necessites:</p>
<ul>
<li>Controlar el servidor DNS autoritatiu per al teu domini. IP: 123.123.123.123</li>
<li>Una màquina on instalar un DNS &#8220;fals&#8221; (busca nstx) que serà la sortida cap a internet. IP: 1.1.1.1</li>
<li>Un portatil, darrera del portal captiu <img src='http://pof.eslack.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ul>
<p>Al servidor de DNS autoritatiu, crees una entrada NS que apunti a la màquina que té el DNS &#8220;fals&#8221;, amb BIND has d&#8217;editar el fixer de zona i afegir:</p>
<pre>
hacker.example.com.      IN A 1.1.1.1
tunel        NS hacker
</pre>
<p>A la màquina que corre el DNS fals, executes nstxd i crees una interficie túnel:</p>
<pre>
nstxd -u nobody -C /var/empty -D tunel.example.com
ifconfig tun0 172.16.0.1 netmask 255.255.255.0
</pre>
<p>Al teu portàtil executes el client de dns que ens encapsularà el tràfic, i el túnel:</p>
<pre>
nstxcd tunel.example.com 123.123.123.123
ifconfig tun0 172.16.0.2 netmask 255.255.255.0
</pre>
<p>I això és tot, si pots fer ping a 172.16.0.1 desde el portàtil, ja tens sortida a internet, jugant una mica amb les iptables, el NAT i les rutes <img src='http://pof.eslack.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Capdemelo</title>
		<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3156</link>
		<pubDate>Sat, 07 Jan 2006 23:29:50 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3156</guid>
					<description>Pots explicar mes aixo d’encapsular tràfic IP per saltar-te el portal captiu??</description>
		<content:encoded><![CDATA[<p>Pots explicar mes aixo d’encapsular tràfic IP per saltar-te el portal captiu??
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: pof</title>
		<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3095</link>
		<pubDate>Sat, 31 Dec 2005 12:44:59 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3095</guid>
					<description>Ja ho tens arreglat, estava malament l'enllaç.

El proper cop posa el comentari al post del podcast i no a aquest q no té res a veure amb podcasts i no entenia rés.</description>
		<content:encoded><![CDATA[<p>Ja ho tens arreglat, estava malament l&#8217;enllaç.</p>
<p>El proper cop posa el comentari al post del podcast i no a aquest q no té res a veure amb podcasts i no entenia rés.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Francesc</title>
		<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3090</link>
		<pubDate>Fri, 30 Dec 2005 22:46:42 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3090</guid>
					<description>Hola ! No em funciona el link del podcast 1 ni el 2  ni el 3 . No se si faig quelcom malament...vaig al enllaç i clico per baixar lo manualment.
DEW</description>
		<content:encoded><![CDATA[<p>Hola ! No em funciona el link del podcast 1 ni el 2  ni el 3 . No se si faig quelcom malament&#8230;vaig al enllaç i clico per baixar lo manualment.<br />
DEW
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: pof</title>
		<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3082</link>
		<pubDate>Fri, 30 Dec 2005 01:10:53 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3082</guid>
					<description>quin enllaç??</description>
		<content:encoded><![CDATA[<p>quin enllaç??
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Francesc</title>
		<link>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3078</link>
		<pubDate>Thu, 29 Dec 2005 21:49:52 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2005/12/27/dia-1-al-22c3/#comment-3078</guid>
					<description>Hola ! 
Em faria ilusio sentir un podcast en catala sobre noves tecnologies i l enllaç no funciona 
adew !!</description>
		<content:encoded><![CDATA[<p>Hola !<br />
Em faria ilusio sentir un podcast en catala sobre noves tecnologies i l enllaç no funciona<br />
adew !!
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
