proxy o ACL ?

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

proxy o ACL ?

Messaggio da vanescar »

Salve, problemone.........al lavoro mi connettevo tranquillamente, da 1 settimana le connessioni esterne http non vanno piu, funzionano ftp altro nn ho provato.... penso che sia una restrizione voluta admin di rete...cosa e successo, e possibile bloccare tutta la rete interna o alcuni gruppi di utenti a nn uscire in http ? Appartengo al gruppo utenti limitati :? come posso risolvere? Grazie !

Avatar utente
danix
Staff
Staff
Messaggi: 3289
Iscritto il: ven 27 ott 2006, 19:32
Nome Cognome: Danilo M.
Slackware: 64 current
Kernel: 6.12.13 x86_64
Desktop: i3
Località: Verona (VR)
Contatta:

Re: proxy o ACL ?

Messaggio da danix »

viewtopic.php?f=3&t=27764
se ti hanno bloccato http vuol dire che non ne hai bisogno per lavorare... una soluzione potrebbe essere quella di non pensarci e dedicarsi al proprio lavoro... ;) del resto immagino che ti paghino per questo, no??


PS
Il link è solo per chiarirti le idee riguardo alle possibilità dell'admin di una rete (e al pensiero di qualcuno della community slacky.eu a riguardo...) :D
danix
danix ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

Avatar utente
FireEater
Linux 3.x
Linux 3.x
Messaggi: 508
Iscritto il: sab 5 feb 2005, 0:00
Nome Cognome: Giuseppe M.
Slackware: Current
Kernel: 2.6.32.7-smp
Desktop: kde 4.3.4
Località: Cagliari <---> Torino

Re: proxy o ACL ?

Messaggio da FireEater »

ssh tunneling

Avatar utente
MAT
Linux 4.x
Linux 4.x
Messaggi: 1242
Iscritto il: mer 9 mar 2005, 0:00
Nome Cognome: Matteo Magni
Kernel: 2.6.20
Desktop: Fluxbox
Distribuzione: Gentoo
Località: Vignola, Modena

Re: proxy o ACL ?

Messaggio da MAT »

FireEater ha scritto:ssh tunneling
Ah certo, perché un buon sysadmin che ha bloccato il traffico http naturalmente lascia aperta la porta 22/tcp...
vanescar probabilmente ora passa da un proxy aziendale (e forse anche prima lo faceva, ma il suo utente aveva diritto di accedere alla cache) che blocca le sue richieste http(s). Mi spiace, ma la soluzione (anzi, è più corretto dire l'escamotage) non esiste a priori: il tuo sysadmin potrebbe aver configurato il proxy per autenticare l'utente su un LDAP, e permettere solo agli appartenenti ad un certo gruppo di accedere al web (come ho fatto io sul "mio" squid). Oppure potrebbe bloccare/autorizzare le richieste sulla base di ip/subnet/mac. Oppure ancora blocca solamente alcuni siti... Sono comunque d'accordo con danix: se ti hanno bloccato evidentemente non ne hai bisogno per lavorare.

vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

Re: proxy o ACL ?

Messaggio da vanescar »

FireEater ha scritto:ssh tunneling
be si...di questi tempi e' meglio lavorare che giocare ...
non capisco il tunneling, ho letto un sacco di cose...

in pratica una volta creata la connessione...su firefox configuo il proxy localhost ?
ho un server ssh funzionate remoto:
ssh -L 8800:MIO_IP:8800 root@IP_REMOTO
paswd: OK!



firefox:
http: [127.0.0.1] [8800] PORTA


non va, cosa sbaglio ?
la porta MIO_ip 8800 non deve essere aperta?

Avatar utente
FireEater
Linux 3.x
Linux 3.x
Messaggi: 508
Iscritto il: sab 5 feb 2005, 0:00
Nome Cognome: Giuseppe M.
Slackware: Current
Kernel: 2.6.32.7-smp
Desktop: kde 4.3.4
Località: Cagliari <---> Torino

Re: proxy o ACL ?

Messaggio da FireEater »

Come prima cosa cerca di capire se riesci a connetterti al server ssh remoto con:

ssh -p porta-server-remoto root@IP_REMOTO

devi capire quali porte sono aperte nella tua rete ed impostare la stessa porta nel tuo server ssh remoto.

Una volta che riesci a connetterti a server ssh ne riparliamo.

Ciao

vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

Re: proxy o ACL ?

Messaggio da vanescar »

FireEater ha scritto:Come prima cosa cerca di capire se riesci a connetterti al server ssh remoto con:

ssh -p porta-server-remoto root@IP_REMOTO

devi capire quali porte sono aperte nella tua rete ed impostare la stessa porta nel tuo server ssh remoto.

Una volta che riesci a connetterti a server ssh ne riparliamo.

Ciao
non riesco con telnet.....solo connessioni a server ftp
e possibile..fare qualcosa?

Avatar utente
FireEater
Linux 3.x
Linux 3.x
Messaggi: 508
Iscritto il: sab 5 feb 2005, 0:00
Nome Cognome: Giuseppe M.
Slackware: Current
Kernel: 2.6.32.7-smp
Desktop: kde 4.3.4
Località: Cagliari <---> Torino

Re: proxy o ACL ?

Messaggio da FireEater »

MAT ha scritto: Ah certo, perché un buon sysadmin che ha bloccato il traffico http naturalmente lascia aperta la porta 22/tcp...
Tu sicuramente sarai un buon sysadmin, ma nessuno ti dice che quello di vanescar sia altrettanto "buon".


@vanescar: Puoi spiegarti meglio?

FireEater

vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

Re: proxy o ACL ?

Messaggio da vanescar »

FireEater ha scritto:
MAT ha scritto: Ah certo, perché un buon sysadmin che ha bloccato il traffico http naturalmente lascia aperta la porta 22/tcp...
Tu sicuramente sarai un buon sysadmin, ma nessuno ti dice che quello di vanescar sia altrettanto "buon".


@vanescar: Puoi spiegarti meglio?

FireEater
scusa FireEater... provo a spiegarti come eseguo la connessione:

il compiuter (lavoro) e' collegato alla rete interna ip dinamico, la cosa e' strana, per me, perche in proprieta' il server gatway nn hanno lo stesso IP il server dhpc, comunque ecco come viene configurato (auto) il PC

(assegnato dal server dhpc)
ip : 192.168.0.2
mask: 255.255.255.0
gatway: 192.168.0.96
dns: 192.168.0.85

prima senza prolbemi mi connettevo e navigavo senza restrizioni con la stessa configurazione (sopra)
ora non navigo piu in http... le uniche connessioni che riesco a fare e a QUALSIASI server FTP .. (infatti mi serve per lavoro ecc..)

mi chiedevo, visto che ho un server remoto di mia proprieta', potevo usarlo per navigare...?
ho letto che la connessione ftp e' una sessione telnet, dunque come posso utilizzare il mio server remoto...?
vnc (5900) usa connessione http ?

Avatar utente
FireEater
Linux 3.x
Linux 3.x
Messaggi: 508
Iscritto il: sab 5 feb 2005, 0:00
Nome Cognome: Giuseppe M.
Slackware: Current
Kernel: 2.6.32.7-smp
Desktop: kde 4.3.4
Località: Cagliari <---> Torino

Re: proxy o ACL ?

Messaggio da FireEater »

Dovresti configurare il server remoto attivando un server ssh sulla porta 21(modifica /etc/ssh/sshd_config), questo ti impone di fermare un eventuale servizio ftp presente sul tuo server.

Dal punto di vista del firewall il protocollo ftp è un protocollo particolare quindi credo che sarà dura "uscire" comunque tentar non nuoce.

Come prima prova scaricati putty (sei su windows vero?) e connettiti sulla porta 21 e vediamo se accedi alla shell del tuo server.

VNC non usa http, se funziona il tunnel funziona anche lui.

Ciao
FireEater

vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

Re: proxy o ACL ?

Messaggio da vanescar »

fatto...mi da accesso con putty :p

Avatar utente
FireEater
Linux 3.x
Linux 3.x
Messaggi: 508
Iscritto il: sab 5 feb 2005, 0:00
Nome Cognome: Giuseppe M.
Slackware: Current
Kernel: 2.6.32.7-smp
Desktop: kde 4.3.4
Località: Cagliari <---> Torino

Re: proxy o ACL ?

Messaggio da FireEater »

Perfetto!!

Credo che sia il modo più semplice.
http://www.timendum.net/blog/142/utiliz ... e-firefox/
Qui trovi una guida per fare il tunnel ed utilizzare il proxy (SOCKS) creato da putty per navigare.

Fammi sapere se funziona o sei hai dubbi.

Ciao
FireEater

PS: L'amministratore della rete può vedere che stai effettuando delle connessioni ssh ma non può vedere cosa sta passando tramite esse.

vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

Re: proxy o ACL ?

Messaggio da vanescar »

il link nn funziona :cry:

Avatar utente
FireEater
Linux 3.x
Linux 3.x
Messaggi: 508
Iscritto il: sab 5 feb 2005, 0:00
Nome Cognome: Giuseppe M.
Slackware: Current
Kernel: 2.6.32.7-smp
Desktop: kde 4.3.4
Località: Cagliari <---> Torino

Re: proxy o ACL ?

Messaggio da FireEater »

Cerca su google: utilizzare-ssh-come-un-tunnel-proxy-e-configurare-firefox

è il primo link, se non ti apre la pagina usa la copia cache di google.

vanescar
Linux 2.x
Linux 2.x
Messaggi: 334
Iscritto il: mer 11 mag 2005, 0:00
Slackware: 12.1
Contatta:

Re: proxy o ACL ?

Messaggio da vanescar »

ok...ho seguito il tuo consiglio e aperto la guida, pero' nn e' funzionato, cosa sbaglio ? ho provato anche da casa!!

...la porta 8080 come ho configurato devo aprirla in locale dunque sul PC al lavoro ?

posto qualche immagine della configurazione...
Immagine
Immagine
Immagine

Rispondi