Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 02, 2008, 11:38:51 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: ssh dietro proxy  (Letto 389 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
marculin
Newbie
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 23


Mostra profilo
« inserita:: Maggio 23, 2007, 04:35:39 pm »

Salve a tutti,
Vorrei collegarmi ad un server ssh esterno pero' per uscire su internet sono dietro un proxy con solo la porta 80 abilitata......posso riuscirci in qualche modo?grazie
Registrato
revjones
Sr. Member
****

Karma: +24/-1
Scollegato Scollegato

Messaggi: 488


revjones@hotmail.com
Mostra profilo WWW E-mail
« Risposta #1 inserita:: Maggio 23, 2007, 09:01:11 pm »

si, si può fare. (cit. "Young Frankestein") Wink

quello che vuoi fare si chiama "HTTP Tunnel", ed è una cosa solitamente fastidiosa per tutti i network e security manager, perchè tu proietta all'esterno,  esponendo di fatto la rete locale a un potenziale disastro, ma sopratutto, bypassa OGNI tipo di filtro web, permettendoti di scorrazzare dove diavolo ti pare senza restrizioni...

un HTTP Tunnel può essere fatto in diversi modi, ad esempio con SSH, e ridirigendo con IPTABLES, incapsulando il traffico. Ma se hai solo la porta 80 (e ovviamente la 443 per l'HTTPS), puoi usare OpenVPN e il relativo Client.

In pratica quello che devi fare è avere una macchina con OpenVPN installato e running sulla porta 80 o sulla 443, in modo che sia raggiungibile attraverso il proxy, e settare il client OpenVPN per connetterti a quella macchina, avendo cura di dirgli di sostituire la default route e settando le route specifiche per la rete locale. Praticamente una volta iniziato il tunnel tutto il tuo traffico diretto ad internet passerà attraverso la VPN fino al server remoto, e da lì verrà proiettato su Internet.  e quando dico tutto è proprio TUTTO, percui puoi usare client di posta POP3, IMAP e SMTP, usare Torrent, emule.. Wink

se qualcuno monitorerà il traffico, noterà solo una connessione continuativa in HTTP ad un server solo, che a meno che non te lo blacklistano (ma devono motivarlo..) non possono bloccare..  Grin

io lo faccio tutti i giorni..  Cool
Registrato

.rev / Acaro Massimo
Andy Warhol reloaded: In futuro, tutti avranno quindici minuti di anonimato.
marculin
Newbie
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 23


Mostra profilo
« Risposta #2 inserita:: Maggio 24, 2007, 09:09:11 am »

Ok grazie, provero' ad installare OpenVPN e vedere come va!  Wink
Registrato
marculin
Newbie
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 23


Mostra profilo
« Risposta #3 inserita:: Maggio 25, 2007, 09:51:30 am »

Purtroppo mi son dimenticato di dire che sul server posso farci quel che voglio mentre sui client (spesso windows) non posso installare nulla perche' sono un utente normale e cosi' non posso installare OpenVPN....altre idee?
grazie
Registrato
metaldaze
Global Moderator
Hero Member
*****

Karma: +30/-3
Scollegato Scollegato

Messaggi: 1048


Mostra profilo
« Risposta #4 inserita:: Maggio 25, 2007, 11:48:00 am »

Se solo tu usi il server allora potresti provare modificando la porta di ascolto del servizio SSH. Scegliendo la 80 o la 443 dovresti riuscire a connetterti.
Registrato
marculin
Newbie
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 23


Mostra profilo
« Risposta #5 inserita:: Maggio 25, 2007, 09:35:35 pm »

Pare che settandolo sulla porta 443 il tutto funzioni correttamente...
Secondo me però ha poco senso l'amministratore del proxy a sto punto...blocchi la porta 22 e lasci utilizzabile il protocollo SSH?Voi che dite?
grazie comunque  Wink
Registrato
Pagine: [1]   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
apt-update e proxy Apt-get & friends iv3ram 5 606 Ultimo messaggio Settembre 29, 2005, 05:35:07 pm
da iv3ram
apt-get dietro un firewall Network giovanni_coan 7 478 Ultimo messaggio Novembre 22, 2005, 03:21:27 pm
da torpedoblu
Scaricare posta da dietro un proxy : come fate ? Generale RaSca 4 292 Ultimo messaggio Novembre 14, 2005, 09:20:28 am
da RaSca
La Webcam in aMSN si lamenta di essere dietro un firewall Network decola 0 167 Ultimo messaggio Aprile 15, 2007, 11:07:32 pm
da decola
[AIUTO] iptables masquerading e transparent proxy Network the_pulce 2 387 Ultimo messaggio Gennaio 31, 2008, 12:40:22 pm
da the_pulce
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.081 secondi con 20 interrogazioni al database.