Pagina 1 di 1

tunnel per bypassare proxy ...non riesco

Inviato: gio 1 giu 2006, 11:38
da borgo.ema
Ciao a tutti!

vi spiego subito il mio problema...
Sono da un cliente collegato alla rete interna sotto proxy.
In questo modo non posso neanche prendere la mia posta aziendale da thunderbird perchè non mi permette di collegarmi al pop sotto la porta 110

ho pensato di fare un tunnel con ssh in modo da bypassare la 110 ma quando provo con

ssh ssh -C -L 1100:localhost:110 username@host

mi da errore sulla porta 22: Connection refused

mhh...dove sbaglio???
o non è possibile fare una cosa del genere?
Grazie 1000
E.

Inviato: gio 1 giu 2006, 12:16
da ZeroByte
Prova a dare un'occhiata a questo vecchio post: http://www.slacky.it/forum/viewtopic.ph ... ght=tunnel

Ciao,
ZeroByte

Inviato: gio 1 giu 2006, 12:25
da borgo.ema
ZeroByte ha scritto:Prova a dare un'occhiata a questo vecchio post: http://www.slacky.it/forum/viewtopic.ph ... ght=tunnel

Ciao,
ZeroByte
Grazie della risposta ma avevo già visto il 3d nel forum ma non mi aveva aiutato molto...

mi da sempre
ssh: connect to host XXXXX port 22: Connection refused

:(

Dietro proxy.

Inviato: gio 1 giu 2006, 14:34
da foo
Anche io sono dietro un proxy aziendale. Nel mio caso sempre per ragioni di sicurezza tramite proxy sono bloccate parecchie porte, inutile menzionare amule... Le uniche abilitate sono l'http e telnet. Molto probabilmente anche da te è bloccata la porta ssh che se non sbaglio dovrebbe essere la 22. Riguardo Thunderbird non è detto che sia bloccata la 110, ma nelle impostazioni del proxy del programma non è contemplata una richiesta di login user/password, il che significa che anche avendo abilitata la 110 thunderbird non logga.

Re: Dietro proxy.

Inviato: gio 1 giu 2006, 14:55
da borgo.ema
foo ha scritto:Anche io sono dietro un proxy aziendale. Nel mio caso sempre per ragioni di sicurezza tramite proxy sono bloccate parecchie porte, inutile menzionare amule... Le uniche abilitate sono l'http e telnet. Molto probabilmente anche da te è bloccata la porta ssh che se non sbaglio dovrebbe essere la 22. Riguardo Thunderbird non è detto che sia bloccata la 110, ma nelle impostazioni del proxy del programma non è contemplata una richiesta di login user/password, il che significa che anche avendo abilitata la 110 thunderbird non logga.
hai esattamente centrato :(
solo Http e telnet non sono sicuro....
il problema è che per la posta aziendale da qui uso lo squirrelmail che è ottimo solo che non posso scaricare gli allegati perchè il proxy mi blocca i download....

per questo ho tentato la carta tunnel :cry:

posso provare in altri modi???

Re: Dietro proxy.

Inviato: gio 1 giu 2006, 15:06
da sid77
borgo.ema ha scritto:il problema è che per la posta aziendale da qui uso lo squirrelmail che è ottimo solo che non posso scaricare gli allegati perchè il proxy mi blocca i download....

per questo ho tentato la carta tunnel :cry:

posso provare in altri modi???
si rinunciandoci.
se la politica della tua azienda è quella di lasciarti solo le porte per http (e a naso azzerderei anche un https) la devi rispettare e il fatto che squirrelmail sia stato impostato per bloccare il download di allegati è perchè, magari, esiste il rischio di scaricare materiale potenzialmente pericoloso per te o per l'azienda.

per quanto rigurada il tunnel: prova a dare un occhio a un buon manuale di networking, soprattutto per quanto riguarda il concetto di "porta" (anche una occhiata a /etc/services è un inizio)

ciao

Inviato: gio 1 giu 2006, 15:16
da borgo.ema
ok sono daccordo con te per la politica di "difesa dal download" ecc ecc
ma sono politiche estese su tutta la holding
dove possono avere molto senso negli uffici commerciali e via via ma
nel settore ICT la mail la usiamo per lavorare ed è una rottura passare anche uno zip!
non mi aprono neanche un ftp :(

Inviato: gio 1 giu 2006, 15:35
da Galvano
Sid77 ha centrato il problema principale. Se la tua azienda ha deciso così e tu cerchi di scavalcare le policy con una opera di hacking, se ti scoprono sei passibile di un richiamo ufficiale, ma non escludo anche una eventuale giusta causa :( Ne vale la pena ?

Inviato: gio 1 giu 2006, 15:54
da borgo.ema
Galvano ha scritto:Sid77 ha centrato il problema principale. Se la tua azienda ha deciso così e tu cerchi di scavalcare le policy con una opera di hacking, se ti scoprono sei passibile di un richiamo ufficiale, ma non escludo anche una eventuale giusta causa :( Ne vale la pena ?
Ok...
chiederò via DHL un CD con lo zippone tra la sede di Milano e quella di Roma 4 volte al gg ;)
scherzo...

non voglio bucare nulla voglio solo prendere un allegato ad una mail :roll:

questa non è una policy aziendale è una galera
comunque non è la mia azienda, come vi ho scritto in precedenza sono da un cliente

Inviato: gio 1 giu 2006, 15:56
da borgo.ema
tornando sul "problema" tecnico mi confermate che se la 22 è chiusa non c'è verso di operare un tunnel ssh??

p.s.: Grazie 1000 per le risposte

Re: tunnel per bypassare proxy ...non riesco

Inviato: gio 1 giu 2006, 16:02
da masalapianta
borgo.ema ha scritto:Ciao a tutti!

vi spiego subito il mio problema...
Sono da un cliente collegato alla rete interna sotto proxy.
In questo modo non posso neanche prendere la mia posta aziendale da thunderbird perchè non mi permette di collegarmi al pop sotto la porta 110

ho pensato di fare un tunnel con ssh in modo da bypassare la 110 ma quando provo con

ssh ssh -C -L 1100:localhost:110 username@host

mi da errore sulla porta 22: Connection refused
temo tu non abbia ben chiaro cosa sia un proxy; se c'e' un proxy (http presumo) come pensi di connetterti alla 22 di un host esterno alla rete?? al limite devi veicolare il traffico ssh incapsulandolo in http e usando il proxy (ovviamente dall'altra parte devi avere un demone che gestisca il traffico ssh over http che riceve e lo inoltri al server ssh opportuno).

btw:
http://www.agroman.net/corkscrew/

Inviato: gio 1 giu 2006, 16:29
da borgo.ema
ohh
ecco la spiegazione

non ho detto di sapere tutto su queste cose, ma mi piacerebbe imparare qualcosina :wink:

Grazie 1000 anche per il link!

Inviato: gio 1 giu 2006, 20:22
da Galvano
Scuami non volevo essere assolutamente saccente, è che magari provavi una qualche operazione e l'admin del sistema se incazzoso poteva anche farti passare qualche guaio. Come si dice, prevenire è meglio che curare :-)

Riguardo l'ssh via proxy, la risposte te l'hanno data, ma se scarichi da un sito ftp lo puoi fare oppure no ? Perchè se scarichi puoi chiedere a chi ti deve il file di attivare un ftp a richiesta.
Altrimenti chiedi a Scotty di teletrasportartelo :D

Inviato: dom 4 giu 2006, 10:37
da borgo.ema
Galvano ha scritto:Scuami non volevo essere assolutamente saccente, è che magari provavi una qualche operazione e l'admin del sistema se incazzoso poteva anche farti passare qualche guaio. Come si dice, prevenire è meglio che curare :-)
ahahah bè hai ragione :lol:
Galvano ha scritto: Riguardo l'ssh via proxy, la risposte te l'hanno data, ma se scarichi da un sito ftp lo puoi fare oppure no ? Perchè se scarichi puoi chiedere a chi ti deve il file di attivare un ftp a richiesta.
Altrimenti chiedi a Scotty di teletrasportartelo :D

No niente FTP..... :cry:
solo HTTP e download bloccati su moltissimi siti...
rimangono aperti solo siti da loro certificati
:roll: