View previous topic :: View next topic |
Author |
Message |
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Tue Oct 04, 2005 2:13 pm Post subject: Connessione remota attraverso un proxy[non più risolto] |
|
|
Ciao a tutti, per lavoro sono lontano da casa tutta la settimana e il mio povero pc rimane nelle mani di mia moglie per tutto il tempo. Per quanto io possa amare mia moglie devo riconoscere che informaticamente parlando è totalmente imbranata e quando si verifica anche il minimo inconveniente guidarla telefonicamente per risolverlo diventa un'impresa epica.
Per ovviare a questo ho predisposto ssh per potermi collegare da remoto ma purtroppo dalla mia postazione posso uscire su internet solo tramite un proxy e quindi paradossalmente gli unici tentatdivi di connessione al mio pc sono quelli dei simpaticissimi script kiddies ...
Posso in qualche modo "tunnelizzare" la connessione ssh in modo che possa accedervi da dietro un proxy ?
O c'è qualche soluzione alternativa ? _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
Last edited by Kernel78 on Mon Jan 02, 2006 10:51 am; edited 2 times in total |
|
Back to top |
|
|
neryo Veteran
Joined: 09 Oct 2004 Posts: 1292 Location: Ferrara, Italy, Europe
|
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Tue Oct 04, 2005 2:30 pm Post subject: Re: Connessione remota attraverso un proxy |
|
|
Kernel78 wrote: | Ciao a tutti, per lavoro sono lontano da casa tutta la settimana e il mio povero pc rimane nelle mani di mia moglie per tutto il tempo. Per quanto io possa amare mia moglie devo riconoscere che informaticamente parlando è totalmente imbranata e quando si verifica anche il minimo inconveniente guidarla telefonicamente per risolverlo diventa un'impresa epica.
|
Spero che tua moglie non legga questo forum, se no stasera altro che cena _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Tue Oct 04, 2005 2:32 pm Post subject: Re: Connessione remota attraverso un proxy |
|
|
Grazie, appena ho tempo me lo studio. _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Tue Oct 04, 2005 2:36 pm Post subject: Re: Connessione remota attraverso un proxy |
|
|
gutter wrote: | Spero che tua moglie non legga questo forum, se no stasera altro che cena |
se lo avessi letto tu sapresti che sono fuori casa tutta la settimana, rientro solo il fine settimana _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Tue Oct 04, 2005 2:42 pm Post subject: |
|
|
il proxy è un http-proxy, tipo squid per intenderci ? |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Tue Oct 04, 2005 2:44 pm Post subject: Re: Connessione remota attraverso un proxy |
|
|
Kernel78 wrote: |
se lo avessi letto tu sapresti che sono fuori casa tutta la settimana, rientro solo il fine settimana |
Ma questo fine settimana sarà in casa ad attenderti _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Tue Oct 04, 2005 2:52 pm Post subject: |
|
|
makoomba wrote: | il proxy è un http-proxy, tipo squid per intenderci ? |
esatto, permette unicamente di navigare su internet.
gutter wrote: | Ma questo fine settimana sarà in casa ad attenderti |
Ma io ho detto che la amo tantissimo (speriamo che basti)
Almeno le cose che ha imparato sul pc sono tutte su gentoo _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Tue Oct 04, 2005 3:00 pm Post subject: |
|
|
Kernel78 wrote: | esatto, permette unicamente di navigare su internet. |
allora puoi provare con
Code: |
net-misc/corkscrew
Available versions: ~2.0
Installed: none
Homepage: http://www.agroman.net/corkscrew/
Description: Corkscrew is a tool for tunneling SSH through HTTP proxies.
|
edit:
probabilmente dovrai anche spostare sshd dalla porta 22 alla porta 443 |
|
Back to top |
|
|
xchris Advocate
Joined: 10 Jul 2003 Posts: 2824
|
Posted: Tue Oct 04, 2005 3:33 pm Post subject: |
|
|
vedi eventualmente di provare con la 443..
ciao _________________ while True:Gentoo() |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Tue Oct 04, 2005 3:48 pm Post subject: |
|
|
Come mai la 443 ?
Sono abbastanza ignorante in materia ma sempre pronto a imparare quindi ogni spiegazione è ben accetta. _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Tue Oct 04, 2005 3:59 pm Post subject: |
|
|
per utilizzare ssh attraverso un proxy http devi utilizzare il metodo CONNECT
nei proxy, l'utilizzo di CONNECT ( per ovvi motivi di sicurezza ) dev'essere limitato solo verso alcune porte, la 443 è quella utilizzata per le connessioni https ed è permessa nella maggioranza dei casi. |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Wed Oct 05, 2005 3:46 pm Post subject: |
|
|
allora devo spostare la porta del sshd sulla 443 (sul mio pc remoto) così che il proxy della rete dietro cui mi trovo possa "vederlo" e dovrebbe bastare questo ?
Penso di dover impostare l'utilizzo del proxy sul client ssh che uso (purtroppo sotto win) in modo che la comunicazione venga tunnellizata, giusto ? _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Wed Oct 05, 2005 4:29 pm Post subject: |
|
|
Kernel78 wrote: | allora devo spostare la porta del sshd sulla 443 (sul mio pc remoto) così che il proxy della rete dietro cui mi trovo possa "vederlo" e dovrebbe bastare questo ?
Penso di dover impostare l'utilizzo del proxy sul client ssh che uso (purtroppo sotto win) in modo che la comunicazione venga tunnellizata, giusto ? |
Sì, se il client ssh supporta il proxy http (Putty ad esempio) dovresti riuscire a connetterti. |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Thu Oct 06, 2005 8:01 am Post subject: |
|
|
Allora nel fine settimana sistemo il mio pc così settimana prossima provo a collegarmi e vi faccio sapere.
Un'altra cosa adesso che mi viene in mente...
Posso lasciare sshd in ascolto sulla 22 e impostare iptables in modo che rediriga il traffico dalla 443 alla 22 ?
In questo modo potrei collegarmi (con le dovute impostazioni) da questa rete del cavolo e le altre persone a cui ho dato un accesso ssh non dovrebbero modificare la porta di collegamento.
Vi sembra una buona idea o ci sono modi migliori per ottenere questo risultato ? _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Thu Oct 06, 2005 9:01 am Post subject: |
|
|
iptables va benissimo |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Mon Oct 10, 2005 2:36 pm Post subject: |
|
|
Nel finesettimana ero decisamente di corsa e (non conoscendo ancora bene iptables) mi sono limitato a spostare l'ascolto del server ssh sulla porta 443 e oggi ho impostato su putty il proxy e ho impostato il server a cui collegarsi (ovviamente specificando la porta 443).
Bellissimo potersi collegare !!!
Grazie a tutti ragazzi, adesso sto compilando il nuovo kernel stabile dopo un bel emerge
Mi sento come un bambino con il giocattolo nuovo !!!
Adesso vado a mettere anche il tag risolto. _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Oct 10, 2005 2:57 pm Post subject: |
|
|
basta un semplice
Code: | iptables -t nat -A PREROUTING -p tcp -d il_tuo_ip --dport 443 -j REDIRECT --to-port 22 |
|
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Mon Oct 10, 2005 3:01 pm Post subject: |
|
|
makoomba wrote: | basta un semplice
Code: | iptables -t nat -A PREROUTING -p tcp -d il_tuo_ip --dport 443 -j REDIRECT --to-port 22 |
|
Adesso che mi hai dato la pappa pronta in 5 secondi sono in grado di farlo ma altrimenti dovevo spulciare la documentazione per trovare queste info ...
Grazie mille. _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Oct 10, 2005 3:08 pm Post subject: |
|
|
Kernel78 wrote: | ..altrimenti dovevo spulciare la documentazione per trovare queste info ... |
per oggi nessun RTFM |
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Mon Oct 10, 2005 3:14 pm Post subject: |
|
|
makoomba wrote: | Kernel78 wrote: | ..altrimenti dovevo spulciare la documentazione per trovare queste info ... |
per oggi nessun RTFM |
si, ma solo per oggi, so che prima o poi devo trovare il tempo di studiarmi almeno le basi di iptables ... _________________ Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con Code: | grep -vE '(^[[:space:]]*($|(#|!|;|//)))' |
|
|
Back to top |
|
|
-YoShi- l33t
Joined: 26 Nov 2003 Posts: 684 Location: Besana Brianza - ItaLy -
|
Posted: Fri Oct 21, 2005 8:30 am Post subject: [Net-SSH] SSH via internet |
|
|
Ciao a tutti!
Eccomi di ritorno con un nuovo quesitino che mi trita il cervellino
Se volessi loggare tramite SSH ad un altro pc via internet come devo fare?
In pratica il mio pc (ip: 192.1.1.1) per uscire dalla rete passa attraverso un router/firewall (192.1.0.100) e esce con l'ip 82.82.82.82
tramite un socks vers.5 (humming bird)
Se volessi loggare in un altro pc (con ubuntu, ip 192.168.3.4 ) che ha l'ip del service provider (83.83.83.83) come dovrei fare? _________________ Io lo vedo tutti i giorni, un Re per vederlo deve uscire dal suo regno, e il Papa lo vede quando si spoglia. Chi è? |
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Fri Oct 21, 2005 8:57 am Post subject: |
|
|
devi rimappare la porta 22 del router sul pc 192.168.3.4, in questo modo risulterà visibile dall'esterno con ip pubblico 83.83.83.83
Per quanto riguarda il client 192.1.1.1, va usata la direttiva ProxyConnect di ssh + net-misc/connect |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Fri Oct 21, 2005 8:59 am Post subject: |
|
|
[MOD]Fatto il merge del thread di -YoShi- con questo.[/MOD] _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
-YoShi- l33t
Joined: 26 Nov 2003 Posts: 684 Location: Besana Brianza - ItaLy -
|
Posted: Fri Oct 21, 2005 9:14 am Post subject: |
|
|
Grazie Mod nn avevo trovato niente con la mia ricerca adesso provo a seguire il 3d.
P.s. se invece dovessi usare window e putty? cosa dovrei usare per fare il log con putty? _________________ Io lo vedo tutti i giorni, un Re per vederlo deve uscire dal suo regno, e il Papa lo vede quando si spoglia. Chi è? |
|
Back to top |
|
|
|