Tunnel per bypassare proxy

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
joe
Iper Master
Iper Master
Messaggi: 3986
Iscritto il: ven 27 apr 2007, 11:21
Slackware: 15.0
Kernel: 5.15.38
Desktop: dwm

Tunnel per bypassare proxy

Messaggio da joe »

Ciao a tutti.

Mi connetto ad internet dal PC con un celulare attraverso la rete mobile di tim ed un'offerta a volume di traffico con fasce orarie nei giorni feriali.
Questa offerta necessita l'inizializzazione del modem (cioè del cellulare) in modo che venga impostato come punto d'accesso (apn) ibox.tim.it. Così facendo all'atto della connessione mi viene assegnato un ip pubblico (ovviamente dinamico, varia ad ogni riconnessione) e quindi si è direttamente in internet senza troppe limitazioni a parte quelle dovute alla tecnologia fisica del collegamento.

La tim offre anche una offerta sempre a volume di traffico ma per connettersi dal telefonino, cioè per WAP.
Ho provato grazie a qualche ricerca in internet a connettermi dal PC sfruttando l'accesso wap. In pratica basta impostare nella sessione di inizializzazione del modem come punto di accesso wap.tim.it invece di ibox.tim.it.
Alla connessione mi viene assegnato un ip ma questa volta privato. Inoltre non riesco a navigare. Sempre da qualche ricerca in rete ho visto che per navigare occorre impostare il browser affinchè utilizzi il proxi della tim che ha indirizzo 213.26.205.1 e per prove fatte concede accesso dalle porte 80, 8080, 443.
In questo modo riesco a navigare anche se con alcuni problemi, per esempio da firefox non riesco a fare il login qui sul forum...però usando links riesco, tant'è che Venerdì scorso ho postato alcuni messaggi proprio con tale connessione wap da PC.

Purtroppo però viste le limitazioni del proxy non riesco a scruttare altre applicazioni che richiedono l'accesso a porte differenti da quelle citate sopra.
Per esempio volevo controllare la posta con sylpheed, ma non ha funzionato.
Altro esempio, di recente ho sottoscritto un account per una shell remota cui serve connettersi via ssh...ma con la connessione via wap non sono riuscito.

Ora, ho letto in giro qualcosa circa il tunnell http...
Volevo chiedervi se poteste darmi un parere circa la possibilità di utilizzare questo escamotage per bypassare il proxy della tim. Cosa serve esattamente, cosa installare sulla macchina locale e cosa mi occorre in remoto.
Per esempio magari potrebbe tornarmi utile la shell remota che ho a disposizione...ma cosa mi serve su quel sistema remoto?

Spero di non aver posto domande senza senso visto che dell'argomento so poco o nulla, ho solo letto circa il meccanismo in termini generali.
Grazie in anticipo :)

Avatar utente
joe
Iper Master
Iper Master
Messaggi: 3986
Iscritto il: ven 27 apr 2007, 11:21
Slackware: 15.0
Kernel: 5.15.38
Desktop: dwm

Re: Tunnel per bypassare proxy

Messaggio da joe »

Non chiedetemi perchè, ma sta mattina la situazione s'è presentata diversamente:
mi sono connesso da wap e il browser naviga via connessione diretta ad internet, inoltre sono riuscito a loggarmi via ssh nella shell remota ed ora sto scrivendo proprio da lì utilizzando "links".
Non so come mai l'altro giorno non funzionava, ma di fatto adesso pare che vada.
Ora faccio una prova con la mail tenedo il credito sulla scheda sotto controllo...vediamo un po' come se la cava.

Avatar utente
joe
Iper Master
Iper Master
Messaggi: 3986
Iscritto il: ven 27 apr 2007, 11:21
Slackware: 15.0
Kernel: 5.15.38
Desktop: dwm

Re: Tunnel per bypassare proxy

Messaggio da joe »

Risulatati delle prove fatte.
Email (pop3):
- ok da account lavabit.com, no da Tim, no gmail
News (usando inn2 + suck in locale):
- ok suckfeed da motzarella.org con accesso su porta 119
Ssh, (su porta 22 mi pare):
- ok, sto scrivendo ora con links dalla shell remota. ;-)

Note sul credito:
- rilevo diminuzione credito a causa di traffico dati pari a circa 60 eurocents, pur avendo sottoscritto offerrta wap prepagata.
Ho il sospetto che ciò sia dovuto a l traffico email, infatti la tim prevede offerte specifiche wap per controllare la posta. Seconod quanto ho riscontrato deduco un probabile smistamento del traffico in base al protocollo con conseguente conteggio e deduzione del credito in base a specifiche offerte.

Da tutto ciò penso ci sia l'interesse anche economico ad approfondire una soluzione di tunneling.
Quindi la mia domanda in qualche modo resta in piedi però non so come legarla al discorso del proxy che in effetti ora pare non esservi più...cioè c'è sempre, ma non va impostato a mano sul browser inoltre permette anche altre porte. Probabilmente hanno implementato una soluzione trasparente.

Mi piacerebbe molto discuterne con voi, sia perchè ritengo l'argomento interessante, sia perchè c'è un interesse in termini di risparmio economico che ne giustifica la mia attenzione.
Spero veramente che possiate propormi qualcosa sull'argomento, sia vostre soluzioni, sia consigli circa documentazione semplice sull'argomento.
Saluti :)

Avatar utente
ZeroUno
Staff
Staff
Messaggi: 5441
Iscritto il: ven 2 giu 2006, 14:52
Nome Cognome: Matteo Rossini
Slackware: current
Kernel: slack-current
Desktop: ktown-latest
Distribuzione: 01000000-current
Località: Roma / Castelli
Contatta:

Re: Tunnel per bypassare proxy

Messaggio da ZeroUno »

Sul perchè ora ti funzioni non so dirti... vai ancora con ip privato? e quando ti logghi sul tuo server ssh che ip vedi dando il comando "who" ?
joe ha scritto:In questo modo riesco a navigare anche se con alcuni problemi, per esempio da firefox non riesco a fare il login qui sul forum...
non vedo perchè non dovresti riuscire a loggarti, visto che slacky va tutto in http.
Altro esempio, di recente ho sottoscritto un account per una shell remota cui serve connettersi via ssh...
Se hai un account su una shell remota ed hai per caso modo di spostarla dalla porta 22 e buttarla su porta non standard (una di quelle che il proxy ti fa passare) il gioco è fatto. Vediti 'corkscrew' che consente tunnel ssh over proxy (io lo uso con successo da oltre 3 anni, addirittura con proxy microsoft molto restrittivi; in tal caso va aggiunto anche ntlmaps)

Se ti funziona puoi anche utilizzare il giochetto per crearti una vpn over ssh, e allora si che fai tutto come se il proxy non esistesse
Giusto per sfizio ho testato che mi funzionasse torrent (che la mia rete BLOCCA ASSOLUTAMENTE) e va che è una meraviglia.
Chiaramente me ne guardo da utilizzarlo, ma era giusto per provare che effettivamente funziona.


Per quanto riguarda il traffico dati che ne consegue non so dirti

Ciao
01
Packages finder: slakfinder.org | Slackpkg+, per aggiungere repository a slackpkg

Codice: Seleziona tutto

1011010 1100101 1110010 1101111 - 0100000 - 1010101 1101110 1101111

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Tunnel per bypassare proxy

Messaggio da masalapianta »

joe ha scritto: Da tutto ciò penso ci sia l'interesse anche economico ad approfondire una soluzione di tunneling.
tunnel ssh per le singole porte oppure openvpn (che supporta anche l'uso attraverso proxy http) per poter routare anche tutto il traffico nel tunnel; entrambe le cose sono stradocumentate

Avatar utente
joe
Iper Master
Iper Master
Messaggi: 3986
Iscritto il: ven 27 apr 2007, 11:21
Slackware: 15.0
Kernel: 5.15.38
Desktop: dwm

Re: Tunnel per bypassare proxy

Messaggio da joe »

ZeroUno ha scritto:Sul perchè ora ti funzioni non so dirti... vai ancora con ip privato? e quando ti logghi sul tuo server ssh che ip vedi dando il comando "who" ?
sì ancora ip privato e sulla shell remota il comando who non restituisce alcun ouutput. Conta che non ho i privilegi di root, sono un semplice utente sul sistema remoto.
non vedo perchè non dovresti riuscire a loggarti, visto che slacky va tutto in http.
Probabile che il problema abbia a che fare col reindirizzamento automatico di delle pagine in FF e dela caching delle pagine sul proxy.
Comunque con links funziona.
Se hai un account su una shell remota ed hai per caso modo di spostarla dalla porta 22 e buttarla su porta non standard
Non lo so se riesco, soprattuto non avendo i privilegi di root su quella macchina. Magari posso verificare su quali porte accettano connessione ssh su porta diversa (non standard) dalla 22.

Per quanto riguarda il traffico dati che ne consegue non so dirti, bè se il proxy vede passare tutto sulla 80 e tutto in http, non dovrebbero esserci sorprese. Ovvero il traffico dovrebbe essere conteggiato nell'offerta prepagata per navigazione wap.

Avatar utente
joe
Iper Master
Iper Master
Messaggi: 3986
Iscritto il: ven 27 apr 2007, 11:21
Slackware: 15.0
Kernel: 5.15.38
Desktop: dwm

Re: Tunnel per bypassare proxy

Messaggio da joe »

Ci sono degli sviluppi:

- Per prima cosa oggi pomeriggio/sera ho fatto ulteriori prove: non si navigava più.
- ho reimpostato il proxy della tim nel browser e ho ricominciato a navigare.

Insomma la necessità dell'impostazione del proxy va e viene non ho capito con che logica, sempre che ve ne sia una (da tim c'è da aspet mi aspettarsi anche l'inatteso ;) ).
Allora poniamo, a favore di scurezza, una presenza continua del proxy....cioè poniamo che sia sempre necessario reindirizzare le applicazioni verso la porta 80 del proxy della tim. Tutto il resto del traffico viene tagliato e non funge. Ho provato anche il ping verso maya.ngi.it e nisba, i pacchetti non passavano...non so se dipenda dal mio ip privato (se ci siconnette su APN wap.tim.it viene assegnato ip privato e non pubblico come su ibox.tim.it).

In questo caso quali possibilità ho?

EDIT:
Io ero partito con il chiedere circa il tunneling, perchè questa storia mi aveva "colpito". Ma mi rendo conto adesso di aver proposto la soluzione che avevo in testa ad un problema che non ho bene chiaro. Quiindi lasciate pure perdere il titolo e se potete datemi un consiglio sulla soluzione di questo problema:
- ho una connessione con ip privato che esce su internet attraverso un proxy. del rpoxy conosco indirizzo e porte valide (80, 8080....la 443 non mi ha più funzionato...c'è anche la possibilità che alla tim stiano facendo dei cambiamenti...inrete si parla di una unificazione dell'APN, qualcosa come unico.tim.it).

-obiettivo:
uscire su internet senza troppe limitazioni....e facendo credere al proxy di utilizzare protocollo http (navigazione wap in pratica...perchè per esempio il pop3 e penso anche smtp vengono conteggiati e fatti pagare in più).

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Tunnel per bypassare proxy

Messaggio da masalapianta »

joe ha scritto: - ho una connessione con ip privato che esce su internet attraverso un proxy. del rpoxy conosco indirizzo e porte valide (80, 8080....la 443 non mi ha più funzionato...c'è anche la possibilità che alla tim stiano facendo dei cambiamenti...inrete si parla di una unificazione dell'APN, qualcosa come unico.tim.it).

-obiettivo:
uscire su internet senza troppe limitazioni....e facendo credere al proxy di utilizzare protocollo http (navigazione wap in pratica...perchè per esempio il pop3 e penso anche smtp vengono conteggiati e fatti pagare in più).
openvpn per routare tutto il traffico oppure delle net pipe (che supportino connessione attraverso proxy) tipo httptunnel,desproxy,corkscrew,ecc.. per singole connessioni tcp

Rispondi