proxy o ACL ?
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
proxy o ACL ?
Salve, problemone.........al lavoro mi connettevo tranquillamente, da 1 settimana le connessioni esterne http non vanno piu, funzionano ftp altro nn ho provato.... penso che sia una restrizione voluta admin di rete...cosa e successo, e possibile bloccare tutta la rete interna o alcuni gruppi di utenti a nn uscire in http ? Appartengo al gruppo utenti limitati
come posso risolvere? Grazie !
- danix
- Staff

- Messaggi: 3289
- Iscritto il: ven 27 ott 2006, 19:32
- Nome Cognome: Danilo M.
- Slackware: 64 current
- Kernel: 6.12.13 x86_64
- Desktop: i3
- Località: Verona (VR)
- Contatta:
Re: proxy o ACL ?
viewtopic.php?f=3&t=27764
se ti hanno bloccato http vuol dire che non ne hai bisogno per lavorare... una soluzione potrebbe essere quella di non pensarci e dedicarsi al proprio lavoro...
del resto immagino che ti paghino per questo, no??
PS
Il link è solo per chiarirti le idee riguardo alle possibilità dell'admin di una rete (e al pensiero di qualcuno della community slacky.eu a riguardo...)
se ti hanno bloccato http vuol dire che non ne hai bisogno per lavorare... una soluzione potrebbe essere quella di non pensarci e dedicarsi al proprio lavoro...
PS
Il link è solo per chiarirti le idee riguardo alle possibilità dell'admin di una rete (e al pensiero di qualcuno della community slacky.eu a riguardo...)
- FireEater
- Linux 3.x

- Messaggi: 508
- Iscritto il: sab 5 feb 2005, 0:00
- Nome Cognome: Giuseppe M.
- Slackware: Current
- Kernel: 2.6.32.7-smp
- Desktop: kde 4.3.4
- Località: Cagliari <---> Torino
Re: proxy o ACL ?
ssh tunneling
- MAT
- Linux 4.x

- Messaggi: 1242
- Iscritto il: mer 9 mar 2005, 0:00
- Nome Cognome: Matteo Magni
- Kernel: 2.6.20
- Desktop: Fluxbox
- Distribuzione: Gentoo
- Località: Vignola, Modena
Re: proxy o ACL ?
Ah certo, perché un buon sysadmin che ha bloccato il traffico http naturalmente lascia aperta la porta 22/tcp...FireEater ha scritto:ssh tunneling
vanescar probabilmente ora passa da un proxy aziendale (e forse anche prima lo faceva, ma il suo utente aveva diritto di accedere alla cache) che blocca le sue richieste http(s). Mi spiace, ma la soluzione (anzi, è più corretto dire l'escamotage) non esiste a priori: il tuo sysadmin potrebbe aver configurato il proxy per autenticare l'utente su un LDAP, e permettere solo agli appartenenti ad un certo gruppo di accedere al web (come ho fatto io sul "mio" squid). Oppure potrebbe bloccare/autorizzare le richieste sulla base di ip/subnet/mac. Oppure ancora blocca solamente alcuni siti... Sono comunque d'accordo con danix: se ti hanno bloccato evidentemente non ne hai bisogno per lavorare.
Re: proxy o ACL ?
be si...di questi tempi e' meglio lavorare che giocare ...FireEater ha scritto:ssh tunneling
non capisco il tunneling, ho letto un sacco di cose...
in pratica una volta creata la connessione...su firefox configuo il proxy localhost ?
ho un server ssh funzionate remoto:
ssh -L 8800:MIO_IP:8800 root@IP_REMOTO
paswd: OK!
firefox:
http: [127.0.0.1] [8800] PORTA
non va, cosa sbaglio ?
la porta MIO_ip 8800 non deve essere aperta?
- FireEater
- Linux 3.x

- Messaggi: 508
- Iscritto il: sab 5 feb 2005, 0:00
- Nome Cognome: Giuseppe M.
- Slackware: Current
- Kernel: 2.6.32.7-smp
- Desktop: kde 4.3.4
- Località: Cagliari <---> Torino
Re: proxy o ACL ?
Come prima cosa cerca di capire se riesci a connetterti al server ssh remoto con:
ssh -p porta-server-remoto root@IP_REMOTO
devi capire quali porte sono aperte nella tua rete ed impostare la stessa porta nel tuo server ssh remoto.
Una volta che riesci a connetterti a server ssh ne riparliamo.
Ciao
ssh -p porta-server-remoto root@IP_REMOTO
devi capire quali porte sono aperte nella tua rete ed impostare la stessa porta nel tuo server ssh remoto.
Una volta che riesci a connetterti a server ssh ne riparliamo.
Ciao
Re: proxy o ACL ?
non riesco con telnet.....solo connessioni a server ftpFireEater ha scritto:Come prima cosa cerca di capire se riesci a connetterti al server ssh remoto con:
ssh -p porta-server-remoto root@IP_REMOTO
devi capire quali porte sono aperte nella tua rete ed impostare la stessa porta nel tuo server ssh remoto.
Una volta che riesci a connetterti a server ssh ne riparliamo.
Ciao
e possibile..fare qualcosa?
- FireEater
- Linux 3.x

- Messaggi: 508
- Iscritto il: sab 5 feb 2005, 0:00
- Nome Cognome: Giuseppe M.
- Slackware: Current
- Kernel: 2.6.32.7-smp
- Desktop: kde 4.3.4
- Località: Cagliari <---> Torino
Re: proxy o ACL ?
Tu sicuramente sarai un buon sysadmin, ma nessuno ti dice che quello di vanescar sia altrettanto "buon".MAT ha scritto: Ah certo, perché un buon sysadmin che ha bloccato il traffico http naturalmente lascia aperta la porta 22/tcp...
@vanescar: Puoi spiegarti meglio?
FireEater
Re: proxy o ACL ?
scusa FireEater... provo a spiegarti come eseguo la connessione:FireEater ha scritto:Tu sicuramente sarai un buon sysadmin, ma nessuno ti dice che quello di vanescar sia altrettanto "buon".MAT ha scritto: Ah certo, perché un buon sysadmin che ha bloccato il traffico http naturalmente lascia aperta la porta 22/tcp...
@vanescar: Puoi spiegarti meglio?
FireEater
il compiuter (lavoro) e' collegato alla rete interna ip dinamico, la cosa e' strana, per me, perche in proprieta' il server gatway nn hanno lo stesso IP il server dhpc, comunque ecco come viene configurato (auto) il PC
(assegnato dal server dhpc)
ip : 192.168.0.2
mask: 255.255.255.0
gatway: 192.168.0.96
dns: 192.168.0.85
prima senza prolbemi mi connettevo e navigavo senza restrizioni con la stessa configurazione (sopra)
ora non navigo piu in http... le uniche connessioni che riesco a fare e a QUALSIASI server FTP .. (infatti mi serve per lavoro ecc..)
mi chiedevo, visto che ho un server remoto di mia proprieta', potevo usarlo per navigare...?
ho letto che la connessione ftp e' una sessione telnet, dunque come posso utilizzare il mio server remoto...?
vnc (5900) usa connessione http ?
- FireEater
- Linux 3.x

- Messaggi: 508
- Iscritto il: sab 5 feb 2005, 0:00
- Nome Cognome: Giuseppe M.
- Slackware: Current
- Kernel: 2.6.32.7-smp
- Desktop: kde 4.3.4
- Località: Cagliari <---> Torino
Re: proxy o ACL ?
Dovresti configurare il server remoto attivando un server ssh sulla porta 21(modifica /etc/ssh/sshd_config), questo ti impone di fermare un eventuale servizio ftp presente sul tuo server.
Dal punto di vista del firewall il protocollo ftp è un protocollo particolare quindi credo che sarà dura "uscire" comunque tentar non nuoce.
Come prima prova scaricati putty (sei su windows vero?) e connettiti sulla porta 21 e vediamo se accedi alla shell del tuo server.
VNC non usa http, se funziona il tunnel funziona anche lui.
Ciao
FireEater
Dal punto di vista del firewall il protocollo ftp è un protocollo particolare quindi credo che sarà dura "uscire" comunque tentar non nuoce.
Come prima prova scaricati putty (sei su windows vero?) e connettiti sulla porta 21 e vediamo se accedi alla shell del tuo server.
VNC non usa http, se funziona il tunnel funziona anche lui.
Ciao
FireEater
Re: proxy o ACL ?
fatto...mi da accesso con putty 
- FireEater
- Linux 3.x

- Messaggi: 508
- Iscritto il: sab 5 feb 2005, 0:00
- Nome Cognome: Giuseppe M.
- Slackware: Current
- Kernel: 2.6.32.7-smp
- Desktop: kde 4.3.4
- Località: Cagliari <---> Torino
Re: proxy o ACL ?
Perfetto!!
Credo che sia il modo più semplice.
http://www.timendum.net/blog/142/utiliz ... e-firefox/
Qui trovi una guida per fare il tunnel ed utilizzare il proxy (SOCKS) creato da putty per navigare.
Fammi sapere se funziona o sei hai dubbi.
Ciao
FireEater
PS: L'amministratore della rete può vedere che stai effettuando delle connessioni ssh ma non può vedere cosa sta passando tramite esse.
Credo che sia il modo più semplice.
http://www.timendum.net/blog/142/utiliz ... e-firefox/
Qui trovi una guida per fare il tunnel ed utilizzare il proxy (SOCKS) creato da putty per navigare.
Fammi sapere se funziona o sei hai dubbi.
Ciao
FireEater
PS: L'amministratore della rete può vedere che stai effettuando delle connessioni ssh ma non può vedere cosa sta passando tramite esse.
Re: proxy o ACL ?
il link nn funziona 
- FireEater
- Linux 3.x

- Messaggi: 508
- Iscritto il: sab 5 feb 2005, 0:00
- Nome Cognome: Giuseppe M.
- Slackware: Current
- Kernel: 2.6.32.7-smp
- Desktop: kde 4.3.4
- Località: Cagliari <---> Torino
Re: proxy o ACL ?
Cerca su google: utilizzare-ssh-come-un-tunnel-proxy-e-configurare-firefox
è il primo link, se non ti apre la pagina usa la copia cache di google.
è il primo link, se non ti apre la pagina usa la copia cache di google.



