IP adresini bildiğimiz modemin ethernet portuna bağlı aygıtların varlığını kontrol etmek.

Eğer cihazlar linux ise ping ile de yapılabilir. ping gönderirken "payload" içine istediğin datayı koyabiliyorsun. Alıcı tarafında da iptables kullanarak bu payload'a göre ping'leri tanıyabilir ve oradan da kimin ping gönderdiğini anlayablirsin. Ama yazılımla çözüm daha kolay.
Bunun icin modemi bridge moduna alip routing'i linux server uzerinden yapmasi gerekir. Sanmiyorum boyle bir yontem istedigini. Modeme erisimi yok ki onu konfigure edebilsin ya da LAN'a bir linux server kurabilsin.
 
Neden gereksin? Ben şimdi linux makinamdan mekatronik.org a ping atabiliyorum. port açmama falan gerek yok. Firewall'lar içeriden dışarıya trafiğe izin verir genelde. Dışarıdan içeriye girişi bloke eder.
 
sizi gidi hackerlar sizi :popcorn1:
bu konuyu okudunmu @Yasin.
 
Neden gereksin? Ben şimdi linux makinamdan mekatronik.org a ping atabiliyorum. port açmama falan gerek yok. Firewall'lar içeriden dışarıya trafiğe izin verir genelde. Dışarıdan içeriye girişi bloke eder.
Parametreleri yazar misiniz? Ben de isyerindeki bir makineye deneyeyim evden. Debian mi kullaniyorsunuz?

Mekatronik.org'un zaten bir WAN IP'si var. DNS'e kayitli degil mi? Host eden kurum ya da kurulus zaten bir WAN IP'si tanimlamiyor mu Mekatronik.org'a. Arkadas bir LAN icindeki server olmayan bir yerel PC ya da aletin acik olup olmadigini yonlendirme olmadan disaridan ogrenmek istiyor. Bu sizin su an anlattiginiz senaryodan tamamen farkli ama.

ping.jpg



Cok ard niyetli olsaydim agdaki cihazlara keylogger kurar, antivirus yazilimlarina da keylogger klasorunu beyaz listeye al derdim. PC acildigi anda keylogger mail atardi. Yonlendirme falan gerekmezdi router uzerinden. :D
 
Son düzenleme:
O zaman en temelden anlatayım: Host1 internette, IP adresi 1.2.3.4
Host2 LAN üzerinde, IP adresi 192.168.0.10

Host2'den Host1 e ping atabilirsin, bu neredeyse bütün modemlerde çalışır. Çalışmaması için özel olarak modem firewall'a girmen lazım ve içeriden dışarı ping'i bloklaman lazım.
 
  • Beğen
Reactions: nt
O zaman en temelden anlatayım: Host1 internette, IP adresi 1.2.3.4
Host2 LAN üzerinde, IP adresi 192.168.0.10

Host2'den Host1 e ping atabilirsin, bu neredeyse bütün modemlerde çalışır. Çalışmaması için özel olarak modem firewall'a girmen lazım ve içeriden dışarı ping'i bloklaman lazım.
Adam Host1'den Host2'ye ping atmak istiyor yalniz. :cool:
 
İş görecek senaryo da şu:

host1: 1.2.3.4
host2: 192.168.0.10
host3: 192.168.0.11

host2 ve host3 10 saniye peryotlarla ping atıyor host1 e. payload olarak da sırayla "host2" ve "host3" gönderiyorlar.

host1 de de iptables'da iki kural yazıyorsun:
* gelen paket ping ise, payload içerisinde de "host2" varsa, host2 yi canlı olarak işaretle.
* gelen paket ping ise, payload içerisinde de "host3" varsa, host3 ü canlı olarak işaretle.
 
İş görecek senaryo da şu:

host1: 1.2.3.4
host2: 192.168.0.10
host3: 192.168.0.11

host2 ve host3 10 saniye peryotlarla ping atıyor host1 e. payload olarak da sırayla "host2" ve "host3" gönderiyorlar.

host1 de de iptables'da iki kural yazıyorsun:
* gelen paket ping ise, payload içerisinde de "host2" varsa, host2 yi canlı olarak işaretle.
* gelen paket ping ise, payload içerisinde de "host3" varsa, host3 ü canlı olarak işaretle.
Hocam, arkadas "HOST1" den "HOST2" ve "HOST3" e ping atmak istiyor. Ama siz host2'den bir e atabilirim yaziyorsunuz. Orada linux server yok, modem e erisimi de yok, iptables ta yok. IP adresini bildigi ama icinde ne oldugunu bilmedigi bir LAN'daki bir makineye disaridan ping atmak istiyor.
 
Merak ettigim bir konu var mesajinizla ilgili. Modem benim diyorsunuz, bu durumda zaten uzaktan erisimi acabilirsiniz. Boyle bir yol dururken neden arka kapi ariyorsunuz?
Bahsi geçen modem bir 4g gsm modem. Modem şuan için benim işi teslim ettikten sonra müşteriye geçecek. Müşteride kendi statik IP li sim kartını takıp kullanmaya devam edecek. Yapmak istediğim işi uzatmadan örneklerle kısa yoldan anlatmaya çalıştım ama ben sadeleştirmeye çalıştıkça raspi'ler, esp ler, linuxlar, yazılımlar işin içerisine dahil oldu :p

Bilgisayar, ağ yazıcısı örneğini rahat anlaşılabilsin diye verdim. Aslında uygulama şu şekilde. İnternet alt yapısı gsm modemler üzerinden sağlanan 5 farklı nokta mevcut. Bu noktalardan birisi merkezi bilgisayarların bulunduğu sistem odasıdır. Diğer noktaların her birisinde 1 adet plc, 1 adet Hmi panel, 1 adet motor sürücüsü ve 1 adet gsm router modem mevcut. Bunları zamanında herhangi bir port açmadan IPSec ile birbirlerine bağlamışlar. Aşağıdaki şekilde bir yapı oluşturmuşlar.
1. Nokta:
192.168.11.1 => Modem
192.168.11.2 => PLC
192.168.11.3 => HMI
192.168.11.4 => Sürücü

2. Nokta:
192.168.12.1 => Modem
192.168.12.2 => PLC
192.168.12.3 => HMI
192.168.12.4 => Sürücü

3. Nokta:
192.168.13.1 => Modem
192.168.13.2 => PLC
192.168.13.3 => HMI
192.168.13.4 => Sürücü

4. Nokta:
192.168.14.1 => Modem
192.168.14.2 => PLC
192.168.14.3 => HMI
192.168.14.4 => Sürücü

Bende buna uyarak mevcut sisteme 4 adet daha uzak nokta ekledim. Tüm yapı ve kullanılan ekipmanların marka ve mdellerine kadar aynı ekipmanı kullandım. Merkezdeki modeme denemek için beşinci noktayı IPSec kurallarına uygun olarak eklediğimde çalışmadı. Modemlerin firmwarelerine kadar aynı olmasına rağmen. Hatta çalışan modemin konfigürasyonunu modem üzerinde download edip yeni modeme upload ettiğim halde beşinci uzak noktayı çalıştıramadım. Tam emin olmamakla birlikte IPsec yöntemiyle ilgili kulaktan dolma bir bilgi olarak 5(1+4) noktadan fazla olamayacağı duyumuyla IPsec ten vaz geçip, port yönlendirme ile erişimi sağlamayı düşündüm. Fakat kullanıcılar bu fikri beğenmediler. Çünkü merkezdeki bilgisayarlarından herhangi bir dış IP yazmadan (IPSec in nimeti oluyor bu) cmd üzerinden yukarıda belirtiğim IPlere sanki yerel ağdalarmış gibi ping atarak aygıtın ağda olup olmadığını kontrol edebiliyorlar. Uzun uzun denemelerimi anlatıp mesajı boğmak istemiyorum.

Soruyu güncellesem belki daha doğru yönde ilerleyebiliriz.
Soru 1) IPSec in limitleri hakkında net bir bilgi edinemedim. Aranızda 5 ten fazla uzak noktayı IPSec yada başka yöntemlerle aynı yerel ağ gibi bağlaya bilen oldu mu?
Soru 2) Program yada ekstra donanım olmadan yerel olmayan ağdaki bir modemin altındaki IPsini bildiğimiz aygıta ping atmak için tesirli okunmuş üflenmiş komut bileniniz var mı? :D (galiba yok)

sizi gidi hackerlar sizi :popcorn1:
bu konuyu okudunmu @Yasin.
Konuyu açmadan önce aramalarda çıkmıştı bu konu. Bakmıştım konu çok bilgilendirici. Ama bana faydası olmadı çünkü bunlar zaten hakim olduğum bilgiler. Yine de teşekkürler.
 
  • Beğen
Reactions: nt
Bahsi geçen modem bir 4g gsm modem. Modem şuan için benim işi teslim ettikten sonra müşteriye geçecek. Müşteride kendi statik IP li sim kartını takıp kullanmaya devam edecek. Yapmak istediğim işi uzatmadan örneklerle kısa yoldan anlatmaya çalıştım ama ben sadeleştirmeye çalıştıkça raspi'ler, esp ler, linuxlar, yazılımlar işin içerisine dahil oldu :p

Bilgisayar, ağ yazıcısı örneğini rahat anlaşılabilsin diye verdim. Aslında uygulama şu şekilde. İnternet alt yapısı gsm modemler üzerinden sağlanan 5 farklı nokta mevcut. Bu noktalardan birisi merkezi bilgisayarların bulunduğu sistem odasıdır. Diğer noktaların her birisinde 1 adet plc, 1 adet Hmi panel, 1 adet motor sürücüsü ve 1 adet gsm router modem mevcut. Bunları zamanında herhangi bir port açmadan IPSec ile birbirlerine bağlamışlar. Aşağıdaki şekilde bir yapı oluşturmuşlar.
1. Nokta:
192.168.11.1 => Modem
192.168.11.2 => PLC
192.168.11.3 => HMI
192.168.11.4 => Sürücü

2. Nokta:
192.168.12.1 => Modem
192.168.12.2 => PLC
192.168.12.3 => HMI
192.168.12.4 => Sürücü

3. Nokta:
192.168.13.1 => Modem
192.168.13.2 => PLC
192.168.13.3 => HMI
192.168.13.4 => Sürücü

4. Nokta:
192.168.14.1 => Modem
192.168.14.2 => PLC
192.168.14.3 => HMI
192.168.14.4 => Sürücü

Bende buna uyarak mevcut sisteme 4 adet daha uzak nokta ekledim. Tüm yapı ve kullanılan ekipmanların marka ve mdellerine kadar aynı ekipmanı kullandım. Merkezdeki modeme denemek için beşinci noktayı IPSec kurallarına uygun olarak eklediğimde çalışmadı. Modemlerin firmwarelerine kadar aynı olmasına rağmen. Hatta çalışan modemin konfigürasyonunu modem üzerinde download edip yeni modeme upload ettiğim halde beşinci uzak noktayı çalıştıramadım. Tam emin olmamakla birlikte IPsec yöntemiyle ilgili kulaktan dolma bir bilgi olarak 5(1+4) noktadan fazla olamayacağı duyumuyla IPsec ten vaz geçip, port yönlendirme ile erişimi sağlamayı düşündüm. Fakat kullanıcılar bu fikri beğenmediler. Çünkü merkezdeki bilgisayarlarından herhangi bir dış IP yazmadan (IPSec in nimeti oluyor bu) cmd üzerinden yukarıda belirtiğim IPlere sanki yerel ağdalarmış gibi ping atarak aygıtın ağda olup olmadığını kontrol edebiliyorlar. Uzun uzun denemelerimi anlatıp mesajı boğmak istemiyorum.

Soruyu güncellesem belki daha doğru yönde ilerleyebiliriz.
Soru 1) IPSec in limitleri hakkında net bir bilgi edinemedim. Aranızda 5 ten fazla uzak noktayı IPSec yada başka yöntemlerle aynı yerel ağ gibi bağlaya bilen oldu mu?
Soru 2) Program yada ekstra donanım olmadan yerel olmayan ağdaki bir modemin altındaki IPsini bildiğimiz aygıta ping atmak için tesirli okunmuş üflenmiş komut bileniniz var mı? :D (galiba yok)


Konuyu açmadan önce aramalarda çıkmıştı bu konu. Bakmıştım konu çok bilgilendirici. Ama bana faydası olmadı çünkü bunlar zaten hakim olduğum bilgiler. Yine de teşekkürler.
Peki kullandıgınız gsm modemin vpn özelliği var mı bu şekilde merkez networke dahil edebilirsiniz
 
RUT240 diye bir modem. Kullanıcılar biz bülmezük kafasındalar. Merkezdeki bilgisayardan cmd üzerinden "ping 192.168.15.2" yazdıklarında ping te veri kaybı yoksa PLC çalışır durum değilse PLC arızaları kanısına varmak istiyorlar.
 
Peki kullandıgınız gsm modemin vpn özelliği var mı bu şekilde merkez networke dahil edebilirsiniz
Olmaz mı var. VPN altında IPSec kullanılmış. Ama amaç ağı güvenli hale getirmek değil. Sadece sahayı aynı yerel ağa bağlamak. Ama bunun bir sınırı var mı? Muhtemelen var ki beşinci noktayı ekleyemedim.
 
RUT240 diye bir modem. Kullanıcılar biz bülmezük kafasındalar. Merkezdeki bilgisayardan cmd üzerinden "ping 192.168.15.2" yazdıklarında ping te veri kaybı yoksa PLC çalışır durum değilse PLC arızaları kanısına varmak istiyorlar.
O zaman bir tane mini PC kurun LAN'a. Tum sisteme duzenli ping atsin. Yanit alamazsa mail atsin, olmadi GSM modulunden telefon edip ses kaydi dinletsin. Cozumu neden disaridan erisim olarak dusunuyorsunuz ki. Iceriden yapmak daha kolay. Bu sayede oradaki bir "adaminiz" tum sistemi goz altina alip 7/24 kontrol edebilir. Arada birinin aklina esip bakmasindansa bir standardi olur isin. O mini PC'ye uzaktan erisim icin gerekli araclari da kurun. Olmadi ona baglanip varsa diagnostik araclari ile durum neymis gorebilirler.
 
Son düzenleme:
Şimdi şöyle bir sorun var. Kullanıcıyı yani operatör personeli ben seçemiyorum. Dolayısıyla mevcut operatör zihinsel kapasitesine yapabileceğim bir müdahale söz konusu değil. Verebildikleri cevap biz anlamazük oluyor.
Cozumu neden disaridan erisim olarak dusunuyorsunuz ki
Böyle bir düşüncem yok. Ama noktalar fiziksel olarak farklı yerde olduğu için bunun başka bir yolu yok gibi. Benim açımdan uzak noktadaki aygıtların çalışır durumda olduğunu anlamak gayet basit. Ama illa ping atmak istiyorlar. Durum bundan ibaret.
 
Şimdi şöyle bir sorun var. Kullanıcıyı yani operatör personeli ben seçemiyorum. Dolayısıyla mevcut operatör zihinsel kapasitesine yapabileceğim bir müdahale söz konusu değil. Verebildikleri cevap biz anlamazük oluyor.

Böyle bir düşüncem yok. Ama noktalar fiziksel olarak farklı yerde olduğu için bunun başka bir yolu yok gibi. Benim açımdan uzak noktadaki aygıtların çalışır durumda olduğunu anlamak gayet basit. Ama illa ping atmak istiyorlar. Durum bundan ibaret.
Bende dunya guzellik kralicesi olmak istiyorum ama hem erkegim hem cirkinim. :D Ping komutunun boyle bir fonksiyonu olmadigini anlatmaniz gerek. Router sistemi yalitiyor, ping bu katmani asamaz. Musterinin istedigini onun istedigi sekilde yapmak zorunda degilsiniz. Sonuca odakli olmak lazim. Siz olurunu bulup kabul ettireceksiniz.

Ne yapilabilir? Bir tane mini PC kurarsiniz, tek tusla, sifre vb istemeden grafik arayuze baglanirsiniz uzaktan. Oradan LAN'a ping mi atmak istiyorlar, atsinlar bol bol, canlari sikilana kadar. Ping'i atmak icin komut satiri acacaklar nasil olsa, onun yerine uzaktan erisim programini acsinlar. Hatta orada bir script surekli tum IP'lere ping atip dursun, ekrana gelir gelmez hemen sonucu gorsunler.
 
yasin bir python kodu yaz pingtest.py diye müşterine ver.

Oda terminalden python3 pingtest.py yazsın entera basıp baksın

çok basit yüzlerce örnek var "Python ICMP ping example"

okunmuş kodu sen yaz
 
forumada pinglemeyin :D

 
Bende dunya guzellik kralicesi olmak istiyorum ama hem erkegim hem cirkinim. :D Ping komutunun boyle bir fonksiyonu olmadigini anlatmaniz gerek. Router sistemi yalitiyor, ping bu katmani asamaz. Musterinin istedigini onun istedigi sekilde yapmak zorunda degilsiniz. Sonuca odakli olmak lazim. Siz olurunu bulup kabul ettireceksiniz.

Ne yapilabilir? Bir tane mini PC kurarsiniz, tek tusla, sifre vb istemeden grafik arayuze baglanirsiniz uzaktan. Oradan LAN'a ping mi atmak istiyorlar, atsinlar bol bol, canlari sikilana kadar. Ping'i atmak icin komut satiri acacaklar nasil olsa, onun yerine uzaktan erisim programini acsinlar. Hatta orada bir script surekli tum IP'lere ping atip dursun, ekrana gelir gelmez hemen sonucu gorsunler.

Anlatamadığım nokta mevcutta bunu yapabiliyorlar. Yani "192.168.12.3" e pin atarken aslında "85.22.34.xx" altındaki "192.168.12.3" aygıtına atıyorlar.

Bu işin oluru galiba; Eğer IPsec (VPN) olayını beceremezsem. Merkeze bir router daha koyup bu modemi mevcut switche fiziksel bağlayıp yeni 4 adet modemi bu router üzerinden IPSec yapıp sen sağ ben selamet diyeyim.
 

Forum istatistikleri

Konular
6,953
Mesajlar
118,766
Üyeler
2,824
Son üye
selocan32

Son kaynaklar

Son profil mesajları

hakan8470 wrote on Dede's profile.
1717172721760.png
Dedecim bu gul mu karanfil mi? Gerci ne farkeder onu da anlamam. Gerci bunun anlamini da bilmem :gulus2:
Lyewor_ wrote on hakan8470's profile.
Takip edilmeye başlanmışım :D ❤️
Merhaba elektronik tutsakları...
Lyewor_ wrote on taydin's profile.
Merhabalar. Elektrik laboratuvarınız varsa bunun hakkında bir konunuz var mı acaba? Sizin laboratuvarınızı merak ettim de :)
Lyewor_ wrote on taydin's profile.
Merhabalar forumda yeniyim! Bir sorum olacaktı lcr meterler hakkında. Hem bobini ölçen hemde bobin direnci ölçen bir lcr meter var mı acaba?
Back
Top