Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Connessione remota attraverso un proxy[non più risolto]
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page 1, 2, 3  Next  
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Tue Oct 04, 2005 2:13 pm    Post subject: Connessione remota attraverso un proxy[non più risolto] Reply with quote

Ciao a tutti, per lavoro sono lontano da casa tutta la settimana e il mio povero pc rimane nelle mani di mia moglie per tutto il tempo. Per quanto io possa amare mia moglie devo riconoscere che informaticamente parlando è totalmente imbranata e quando si verifica anche il minimo inconveniente guidarla telefonicamente per risolverlo diventa un'impresa epica.

Per ovviare a questo ho predisposto ssh per potermi collegare da remoto ma purtroppo dalla mia postazione posso uscire su internet solo tramite un proxy :cry: e quindi paradossalmente gli unici tentatdivi di connessione al mio pc sono quelli dei simpaticissimi script kiddies ...

Posso in qualche modo "tunnelizzare" la connessione ssh in modo che possa accedervi da dietro un proxy ?
O c'è qualche soluzione alternativa ?
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'


Last edited by Kernel78 on Mon Jan 02, 2006 10:51 am; edited 2 times in total
Back to top
View user's profile Send private message
neryo
Veteran
Veteran


Joined: 09 Oct 2004
Posts: 1292
Location: Ferrara, Italy, Europe

PostPosted: Tue Oct 04, 2005 2:15 pm    Post subject: Re: Connessione remota attraverso un proxy Reply with quote

Kernel78 wrote:

Posso in qualche modo "tunnelizzare" la connessione ssh in modo che possa accedervi da dietro un proxy ?
O c'è qualche soluzione alternativa ?


ti passo questo articolo di un mio collega di università dovrebbe fare al caso tuo...
http://members.ferrara.linux.it/cavicchi/modules/wfsection/article.php?articleid=23
_________________
cache: a safe place for hiding or storing things..

D-link DWL-G650 AirPlus
Apache Php Mysql
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Tue Oct 04, 2005 2:30 pm    Post subject: Re: Connessione remota attraverso un proxy Reply with quote

Kernel78 wrote:
Ciao a tutti, per lavoro sono lontano da casa tutta la settimana e il mio povero pc rimane nelle mani di mia moglie per tutto il tempo. Per quanto io possa amare mia moglie devo riconoscere che informaticamente parlando è totalmente imbranata e quando si verifica anche il minimo inconveniente guidarla telefonicamente per risolverlo diventa un'impresa epica.


Spero che tua moglie non legga questo forum, se no stasera altro che cena :lol:
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Tue Oct 04, 2005 2:32 pm    Post subject: Re: Connessione remota attraverso un proxy Reply with quote

neryo wrote:
ti passo questo articolo di un mio collega di università dovrebbe fare al caso tuo...
http://members.ferrara.linux.it/cavicchi/modules/wfsection/article.php?articleid=23

Grazie, appena ho tempo me lo studio.
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Tue Oct 04, 2005 2:36 pm    Post subject: Re: Connessione remota attraverso un proxy Reply with quote

gutter wrote:
Spero che tua moglie non legga questo forum, se no stasera altro che cena :lol:

:lol: se lo avessi letto tu sapresti che sono fuori casa tutta la settimana, rientro solo il fine settimana :wink:
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Tue Oct 04, 2005 2:42 pm    Post subject: Reply with quote

il proxy è un http-proxy, tipo squid per intenderci ?
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Tue Oct 04, 2005 2:44 pm    Post subject: Re: Connessione remota attraverso un proxy Reply with quote

Kernel78 wrote:

:lol: se lo avessi letto tu sapresti che sono fuori casa tutta la settimana, rientro solo il fine settimana :wink:


Ma questo fine settimana sarà in casa ad attenderti :twisted:
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Tue Oct 04, 2005 2:52 pm    Post subject: Reply with quote

makoomba wrote:
il proxy è un http-proxy, tipo squid per intenderci ?

esatto, permette unicamente di navigare su internet.

gutter wrote:
Ma questo fine settimana sarà in casa ad attenderti :twisted:

Ma io ho detto che la amo tantissimo (speriamo che basti) :?
Almeno le cose che ha imparato sul pc sono tutte su gentoo 8)
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Tue Oct 04, 2005 3:00 pm    Post subject: Reply with quote

Kernel78 wrote:
esatto, permette unicamente di navigare su internet.

allora puoi provare con
Code:

net-misc/corkscrew
     Available versions:  ~2.0
     Installed:           none
     Homepage:            http://www.agroman.net/corkscrew/
     Description:         Corkscrew is a tool for tunneling SSH through HTTP proxies.

edit:
probabilmente dovrai anche spostare sshd dalla porta 22 alla porta 443
Back to top
View user's profile Send private message
xchris
Advocate
Advocate


Joined: 10 Jul 2003
Posts: 2824

PostPosted: Tue Oct 04, 2005 3:33 pm    Post subject: Reply with quote

vedi eventualmente di provare con la 443..
ciao
_________________
while True:Gentoo()
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Tue Oct 04, 2005 3:48 pm    Post subject: Reply with quote

Come mai la 443 ?
Sono abbastanza ignorante in materia ma sempre pronto a imparare quindi ogni spiegazione è ben accetta.
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Tue Oct 04, 2005 3:59 pm    Post subject: Reply with quote

per utilizzare ssh attraverso un proxy http devi utilizzare il metodo CONNECT

nei proxy, l'utilizzo di CONNECT ( per ovvi motivi di sicurezza ) dev'essere limitato solo verso alcune porte, la 443 è quella utilizzata per le connessioni https ed è permessa nella maggioranza dei casi.
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Wed Oct 05, 2005 3:46 pm    Post subject: Reply with quote

allora devo spostare la porta del sshd sulla 443 (sul mio pc remoto) così che il proxy della rete dietro cui mi trovo possa "vederlo" e dovrebbe bastare questo ?
Penso di dover impostare l'utilizzo del proxy sul client ssh che uso (purtroppo sotto win) in modo che la comunicazione venga tunnellizata, giusto ?
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Wed Oct 05, 2005 4:29 pm    Post subject: Reply with quote

Kernel78 wrote:
allora devo spostare la porta del sshd sulla 443 (sul mio pc remoto) così che il proxy della rete dietro cui mi trovo possa "vederlo" e dovrebbe bastare questo ?
Penso di dover impostare l'utilizzo del proxy sul client ssh che uso (purtroppo sotto win) in modo che la comunicazione venga tunnellizata, giusto ?

Sì, se il client ssh supporta il proxy http (Putty ad esempio) dovresti riuscire a connetterti.
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Thu Oct 06, 2005 8:01 am    Post subject: Reply with quote

Allora nel fine settimana sistemo il mio pc così settimana prossima provo a collegarmi e vi faccio sapere.

Un'altra cosa adesso che mi viene in mente...
Posso lasciare sshd in ascolto sulla 22 e impostare iptables in modo che rediriga il traffico dalla 443 alla 22 ?
In questo modo potrei collegarmi (con le dovute impostazioni) da questa rete del cavolo e le altre persone a cui ho dato un accesso ssh non dovrebbero modificare la porta di collegamento.

Vi sembra una buona idea o ci sono modi migliori per ottenere questo risultato ?
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Thu Oct 06, 2005 9:01 am    Post subject: Reply with quote

iptables va benissimo
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Mon Oct 10, 2005 2:36 pm    Post subject: Reply with quote

Nel finesettimana ero decisamente di corsa e (non conoscendo ancora bene iptables) mi sono limitato a spostare l'ascolto del server ssh sulla porta 443 e oggi ho impostato su putty il proxy e ho impostato il server a cui collegarsi (ovviamente specificando la porta 443).

Bellissimo potersi collegare !!!

Grazie a tutti ragazzi, adesso sto compilando il nuovo kernel stabile dopo un bel emerge :wink:
Mi sento come un bambino con il giocattolo nuovo !!!

Adesso vado a mettere anche il tag risolto.
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Mon Oct 10, 2005 2:57 pm    Post subject: Reply with quote

basta un semplice
Code:
iptables -t nat -A PREROUTING -p tcp -d il_tuo_ip --dport 443 -j REDIRECT --to-port 22
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Mon Oct 10, 2005 3:01 pm    Post subject: Reply with quote

makoomba wrote:
basta un semplice
Code:
iptables -t nat -A PREROUTING -p tcp -d il_tuo_ip --dport 443 -j REDIRECT --to-port 22

Adesso che mi hai dato la pappa pronta in 5 secondi sono in grado di farlo ma altrimenti dovevo spulciare la documentazione per trovare queste info ...

Grazie mille.
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Mon Oct 10, 2005 3:08 pm    Post subject: Reply with quote

Kernel78 wrote:
..altrimenti dovevo spulciare la documentazione per trovare queste info ...

per oggi nessun RTFM ;)
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Mon Oct 10, 2005 3:14 pm    Post subject: Reply with quote

makoomba wrote:
Kernel78 wrote:
..altrimenti dovevo spulciare la documentazione per trovare queste info ...

per oggi nessun RTFM ;)

si, ma solo per oggi, so che prima o poi devo trovare il tempo di studiarmi almeno le basi di iptables ...
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
-YoShi-
l33t
l33t


Joined: 26 Nov 2003
Posts: 684
Location: Besana Brianza - ItaLy -

PostPosted: Fri Oct 21, 2005 8:30 am    Post subject: [Net-SSH] SSH via internet Reply with quote

Ciao a tutti!
Eccomi di ritorno con un nuovo quesitino che mi trita il cervellino :)

Se volessi loggare tramite SSH ad un altro pc via internet come devo fare?

In pratica il mio pc (ip: 192.1.1.1) per uscire dalla rete passa attraverso un router/firewall (192.1.0.100) e esce con l'ip 82.82.82.82
tramite un socks vers.5 (humming bird)

Se volessi loggare in un altro pc (con ubuntu, ip 192.168.3.4 ) che ha l'ip del service provider (83.83.83.83) come dovrei fare?
_________________
Io lo vedo tutti i giorni, un Re per vederlo deve uscire dal suo regno, e il Papa lo vede quando si spoglia. Chi è?
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Fri Oct 21, 2005 8:57 am    Post subject: Reply with quote

devi rimappare la porta 22 del router sul pc 192.168.3.4, in questo modo risulterà visibile dall'esterno con ip pubblico 83.83.83.83

Per quanto riguarda il client 192.1.1.1, va usata la direttiva ProxyConnect di ssh + net-misc/connect
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Fri Oct 21, 2005 8:59 am    Post subject: Reply with quote

[MOD]Fatto il merge del thread di -YoShi- con questo.[/MOD]
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
-YoShi-
l33t
l33t


Joined: 26 Nov 2003
Posts: 684
Location: Besana Brianza - ItaLy -

PostPosted: Fri Oct 21, 2005 9:14 am    Post subject: Reply with quote

Grazie Mod :) nn avevo trovato niente con la mia ricerca :) adesso provo a seguire il 3d.

P.s. se invece dovessi usare window e putty? cosa dovrei usare per fare il log con putty?
_________________
Io lo vedo tutti i giorni, un Re per vederlo deve uscire dal suo regno, e il Papa lo vede quando si spoglia. Chi è?
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Goto page 1, 2, 3  Next
Page 1 of 3

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum