Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Superare i blocchi imposti dal firewall con un tunnel SSH"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "Superare i blocchi imposti dal firewall con un tunnel SSH"

Messaggioda Zane » lun feb 23, 2009 10:42 am

Immagine
Superare i blocchi imposti dal firewall con un tunnel SSH - Commenti

Il vostro amministratore di rete blocca la connessione a determinate porte? Sfruttando un server SSH è possibile realizzare un tunnel sicuro, ed utilizzare così qualsiasi servizio. [continua...]
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda albertok » lun feb 23, 2009 10:43 am

Bravo Zane! Ottimamente spiegato e documentato
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda halnovemila » lun feb 23, 2009 1:02 pm

Bene! era dall'altro articolo (quello che spiegava come impostare un server SSH) che ero in attesa di questo :-)
Non pensavo che per fare il tunnel fosse sufficiente impostare il programma Putty che gira sul Client... ero convinto bisognasse agire e predisporre in modo adeguato il Server SSH per quel tipo di servizio.
Pensa te... alle volte la soluzione è davanti al naso... mentre la cerchi scrutando l'orizzonte! :-)
Comunque, a chi fosse interessato a una soluzione di Tunneling più "potente" (ma anche un po' più complessa da implementare),  mi permetto di consigliare OpenVPN
Comunque, un "Bravo!" al Dottor Zane anche dal sottoscritto. :-)
Saluti.
Alessio
Fa più rumore un albero che cade che una foresta che cresce
Avatar utente
halnovemila
Aficionado
Aficionado
 
Messaggi: 29
Iscritto il: sab lug 07, 2007 7:44 pm
Località: Rovigo


Messaggioda Kar.ma » mar feb 24, 2009 10:03 am

Grande Zane! Prima o poi lo devo provare. Eppure... sei sicuro che sia necessario il server "muletto" intermedio? Non sarebbe possibile configurare "nasdaq" come server ssh e usare VNC (anche a me serve questo) direttamente sulla macchina finale? A sensazione direi che è possibile..
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: sab gen 26, 2008 6:51 pm

Messaggioda Kar.ma » mar feb 24, 2009 10:06 am

Mi sono spiegato un po' con i piedi.. Con la frase "usare VNC direttamente sulla macchina finale?" volevo dire invece "usare VNC con tunneling direttamente verso la macchina finale"
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: sab gen 26, 2008 6:51 pm

Messaggioda Zane » mar feb 24, 2009 10:20 am

Grazie a tutti per le belle parole! Spero possa esservi utile ;)
Venendo alla domanda di Kar.ma: sì, la tua idea è sicuramente valida! Anzi: rileggendo il pezzo, è proprio quello che facevo anch'io, ed è anche più immediato da capire e spiegare...
Magari fra qualche tempo aggiorno la guida in tal senso!
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda Zane » mar feb 24, 2009 10:29 am

Ok, mi sono mezzo-ricordato perché l'avevo impostata così!
La forma è più generale: pensando che i due server SSH e VNC siano entità distinte, diviene molto facile "rimbalzare" sempre sul primo e collegarsi al secondo, anche in caso su questo non sia installato SSH.
Magari inserisco comunque una nota al riguardo.
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda viktorhugo » mar feb 24, 2009 12:35 pm

Ottimo articolo chiaro e ...utile. Comunque, non vorrei guastare l'atmosfera ma ricordo che lo stratagemma, se attuato in ambito aziendale, può portare al licenziamento ed in generale a grossi problemi legali.
BTW, per chi vuole rischiare e non impazzire con configurazioni di Putty etc., esiste un servizio a pagamento di HTTP-Tunnel.com con programmino client veramente semplice da usare e configurare per l'uso con svariati programmi e applicativi.
Buon divertimento..! Vik
 
Avatar utente
viktorhugo
Aficionado
Aficionado
 
Messaggi: 33
Iscritto il: mar apr 25, 2006 12:06 pm

Messaggioda Kar.ma » mar feb 24, 2009 2:00 pm

Grazie per la celere risposta! Effettivamente è la stessa cosa che avevo pensato, cioè che tu li avessi indicati come computer separati perché hai già un server SSH precedentemente configurato. Potresti quindi aggiungere una nota in cui specifichi che il tutto è stato scritto ipotizzando che il computer finale a cui collegarsi sia diverso dal server SSH, ma che possono anche coincidere. Vedi tu... grazie mille!
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: sab gen 26, 2008 6:51 pm

Messaggioda Zane » mar feb 24, 2009 7:07 pm

Fatto questa mattina ;)
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda Zaurus® » gio feb 26, 2009 8:19 pm

Complimenti...ottimo lavoro, utile anche per me che non sono un mostro di informatica!!
Zaurus® Machine : Asus P5K-E WiFi - Intel Core 2 Duo E8400 - Kingston HyperX DDR2 PC2-6400 2GB - Seagate 500GB Sata2 16Mb - Asus EN8600 GTS Silent 256
Avatar utente
Zaurus®
Aficionado
Aficionado
 
Messaggi: 92
Iscritto il: lun mar 26, 2007 9:13 pm

Messaggioda Slamdunk » dom mar 15, 2009 5:25 pm

Se come client avessi linux (mentre sul server sempre openssh su windows) e non volessi usare putty per linux, come posso procedere da linea di comando?
Avatar utente
Slamdunk
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: mer ago 04, 2004 9:04 pm

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda Brenza » gio nov 18, 2010 5:24 pm

Grazie per la guda zane! *___*

Uffa, non riesco a fare questa cosa di vnc, mi spiego meglio...
- Ho predisposto ssh con freesshd come scritto nella guida ---> http://www.MegaLab.it/4121
- Ho cambiato la porta di ssh impostando la 443 dopo averla liberata da skype ---> http://www.MegaLab.it/3613
- Ho impostato putty e firefox per accedere ai siti bloccati ---> http://www.MegaLab.it/3614

E fino a qui tutto perfetto, non ho nessun tipo di problema.
In putty vado in Connection -> SSH -> Tunnels e imposto Source port: 12345, Destination: nasdaq:5900
Stabilisco il collegamento, mi autentico sul server e apro VNC, inserisco come indirizzo localhost::12345 e iniziano i problemi...
Il client sembra vedere il server in quanto la finestrella sparisce solo che non appare il form per inserire la password.
Quando chiudo putty appare il messaggio di errore "The connection closed unexpectedly" e non riesco a capire cos'è che va storto.
Cambiando il numero della source port in putty non cambia nulla.
Tutti i firewall li ho buttati giù temporaneamente per vedere se dipendeva da quello e non risolve nulla.

L'unica cosa che mi viene in mente è che potrebbe dipendere dal fatto che stabilisco i collegamenti attraverso hamachi (ho fastweb), che cosa mi dite?
Avatar utente
Brenza
Aficionado
Aficionado
 
Messaggi: 69
Iscritto il: gio nov 29, 2007 3:59 pm

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda Zane » ven nov 19, 2010 1:39 am

Urca, fare un tunnel SSH attraverso, fondamentalmente, un altro tunnel di Hamachi è un bel casino! Bisognerebbe smanettare un po' (aiutati con Nmap per essere sicuro che le porte siano raggiungibili), ma non sono nemmeno sicuro al 100% che sia fattibile.. spiacente!
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda jumpjack » lun gen 10, 2011 9:12 pm

La fai un po' semplice!
Se il computer è aziendale/universitario, di certo non ne sei amministratore: Putty riesce a creare una porta su un PC, se non lo installa l'admin?
Quindi bisogna anche craccare la pwd...
Avatar utente
jumpjack
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: dom giu 14, 2009 1:30 pm

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda Kar.ma » mer gen 12, 2011 12:21 am

@jumpjack
Non è detto. Ad esempio io all'università mi collego tramite wireless o via cavo con il mio computer portatile, di cui ho chiaramente i diritti di amministratore. In ogni caso mi ritrovo le restrizioni della rete universitaria, ma un tunnel ssh dovrebbe risolvere i miei problemi. Nei prossimi giorni dovrei provarci (il tutto tramite anche Hamachi), in caso vi faccio sapere come è andata.
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: sab gen 26, 2008 6:51 pm

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda jumpjack » mer gen 12, 2011 8:04 am

Kar.ma ha scritto:@jumpjack
Non è detto. Ad esempio io all'università mi collego tramite wireless o via cavo con il mio computer portatile, di cui ho chiaramente i diritti di amministratore. In ogni caso mi ritrovo le restrizioni della rete universitaria, ma un tunnel ssh dovrebbe risolvere i miei problemi. Nei prossimi giorni dovrei provarci (il tutto tramite anche Hamachi), in caso vi faccio sapere come è andata.

Io invece dall'ufficio uso un altro sistema: ho scritto una pagina PHP su un sito su 110mb.com, che mi cancella il contenuto della tag "header", usata dal firewall aziendale per filtrare alcuni siti: non è ottimale, un po' di formattazione viene persa dalle pagine, ma testi e immagini si riescono comunque a leggere.Pero' alcuni siti, tipo facebook, non funzionano.

Ho anche aggiunto un parametro che permette di usare il server php per scaricare lui file presenti su siti di cui è bloccato proprio l'indirizzo; quando l'ha scaricato, mostra una pagina con un link al file e lo posso scaricare.

Il tutto senza dover essere amministratori di niente, dall'ufficio devo solo scrivere nel browser l'indirizzo http://xxxx.110mb.com/noheader.php?site=xxxxx per vedere il sito, e aggiungere &databin per scaricare il file.

Invece non so proprio come potrei fare per youtube.... Col tuo sistema si riescono a vedere filmati?
Avatar utente
jumpjack
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: dom giu 14, 2009 1:30 pm

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda Kar.ma » mer gen 12, 2011 5:44 pm

Zane ha scritto:Urca, fare un tunnel SSH attraverso, fondamentalmente, un altro tunnel di Hamachi è un bel casino! Bisognerebbe smanettare un po' (aiutati con Nmap per essere sicuro che le porte siano raggiungibili), ma non sono nemmeno sicuro al 100% che sia fattibile.. spiacente!

Ieri ho testato con successo il mio nuovo server ssh, collegandomi ad esso tramite una connessione HAMACHI. Per ora i computer sono connessi in rete tra loro anche fisicamente, ma in PuTTY ho usato l'IP di Hamachi per cui tale fatto dovrebbe essere irrilevante. Appena avrò nuovamente internet sul computer fisso (storia lunga..) potrò fare un test più significativo. Tuttavia già lo darei per buono, visto che appena disattivo la rete Hamachi la connessione si interrompe.
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: sab gen 26, 2008 6:51 pm

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda Zane » mer gen 12, 2011 7:21 pm

@jumpjack: valida osservazione! Francamente, non ho mai avuto modo di verificarlo con un PC con account limitato perché, come diceva Kar.ma, mi ero interessato alla cosa in alcune circostanze nelle quali usavo il mio notebook personale. Sarebbe da verificare direttamente, ma in questo momento non riesco a farlo. Se tu o qualcun altro lo fa, fateci sapere!

@Kar.ma: Direi proprio che ce l'hai fatta! Complimenti yyy
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Re: Commenti a "Superare i blocchi imposti dal firewall con

Messaggioda Kar.ma » mer gen 12, 2011 11:59 pm

A dire il vero non ho nemmeno dovuto fare settaggi particolari per farlo funzionare con Hamachi, ho solo seguito la tua guida adattando giusto un paio di cose in modo molto lineare. Aggiungo un dettaglio: la mia prova ha riguardato l'uso del comando ssh (di cgywin), la riga di comando in ssh via PuTTY, e il VNC usando la porta 5900, mentre il server ssh l'ho creato con freeSSHd, consigliato da Zane in un'altra guida. Come detto, è andato tutto ok. Sto aggiungendo questo commento in cui specifico questi dettagli perché potrebbe dar conforto a chi ha bisogno di una connessione via hamachi (ad esempio gli utenti fastweb). E sono inoltre disponibile a chiarimenti al riguardo.
Avatar utente
Kar.ma
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: sab gen 26, 2008 6:51 pm

Prossimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising