Pagina 1 di 1
tunnel per bypassare proxy ...non riesco
Inviato: gio 1 giu 2006, 11:38
da borgo.ema
Ciao a tutti!
vi spiego subito il mio problema...
Sono da un cliente collegato alla rete interna sotto proxy.
In questo modo non posso neanche prendere la mia posta aziendale da thunderbird perchè non mi permette di collegarmi al pop sotto la porta 110
ho pensato di fare un tunnel con ssh in modo da bypassare la 110 ma quando provo con
ssh ssh -C -L 1100:localhost:110 username@host
mi da errore sulla porta 22: Connection refused
mhh...dove sbaglio???
o non è possibile fare una cosa del genere?
Grazie 1000
E.
Inviato: gio 1 giu 2006, 12:16
da ZeroByte
Prova a dare un'occhiata a questo vecchio post:
http://www.slacky.it/forum/viewtopic.ph ... ght=tunnel
Ciao,
ZeroByte
Inviato: gio 1 giu 2006, 12:25
da borgo.ema
Grazie della risposta ma avevo già visto il 3d nel forum ma non mi aveva aiutato molto...
mi da sempre
ssh: connect to host XXXXX port 22: Connection refused

Dietro proxy.
Inviato: gio 1 giu 2006, 14:34
da foo
Anche io sono dietro un proxy aziendale. Nel mio caso sempre per ragioni di sicurezza tramite proxy sono bloccate parecchie porte, inutile menzionare amule... Le uniche abilitate sono l'http e telnet. Molto probabilmente anche da te è bloccata la porta ssh che se non sbaglio dovrebbe essere la 22. Riguardo Thunderbird non è detto che sia bloccata la 110, ma nelle impostazioni del proxy del programma non è contemplata una richiesta di login user/password, il che significa che anche avendo abilitata la 110 thunderbird non logga.
Re: Dietro proxy.
Inviato: gio 1 giu 2006, 14:55
da borgo.ema
foo ha scritto:Anche io sono dietro un proxy aziendale. Nel mio caso sempre per ragioni di sicurezza tramite proxy sono bloccate parecchie porte, inutile menzionare amule... Le uniche abilitate sono l'http e telnet. Molto probabilmente anche da te è bloccata la porta ssh che se non sbaglio dovrebbe essere la 22. Riguardo Thunderbird non è detto che sia bloccata la 110, ma nelle impostazioni del proxy del programma non è contemplata una richiesta di login user/password, il che significa che anche avendo abilitata la 110 thunderbird non logga.
hai esattamente centrato

solo Http e telnet non sono sicuro....
il problema è che per la posta aziendale da qui uso lo squirrelmail che è ottimo solo che non posso scaricare gli allegati perchè il proxy mi blocca i download....
per questo ho tentato la carta tunnel
posso provare in altri modi???
Re: Dietro proxy.
Inviato: gio 1 giu 2006, 15:06
da sid77
borgo.ema ha scritto:il problema è che per la posta aziendale da qui uso lo squirrelmail che è ottimo solo che non posso scaricare gli allegati perchè il proxy mi blocca i download....
per questo ho tentato la carta tunnel
posso provare in altri modi???
si rinunciandoci.
se la politica della tua azienda è quella di lasciarti solo le porte per http (e a naso azzerderei anche un https) la devi rispettare e il fatto che squirrelmail sia stato impostato per bloccare il download di allegati è perchè, magari, esiste il rischio di scaricare materiale potenzialmente pericoloso per te o per l'azienda.
per quanto rigurada il tunnel: prova a dare un occhio a un buon manuale di networking, soprattutto per quanto riguarda il concetto di "porta" (anche una occhiata a /etc/services è un inizio)
ciao
Inviato: gio 1 giu 2006, 15:16
da borgo.ema
ok sono daccordo con te per la politica di "difesa dal download" ecc ecc
ma sono politiche estese su tutta la holding
dove possono avere molto senso negli uffici commerciali e via via ma
nel settore ICT la mail la usiamo per lavorare ed è una rottura passare anche uno zip!
non mi aprono neanche un ftp

Inviato: gio 1 giu 2006, 15:35
da Galvano
Sid77 ha centrato il problema principale. Se la tua azienda ha deciso così e tu cerchi di scavalcare le policy con una opera di hacking, se ti scoprono sei passibile di un richiamo ufficiale, ma non escludo anche una eventuale giusta causa

Ne vale la pena ?
Inviato: gio 1 giu 2006, 15:54
da borgo.ema
Galvano ha scritto:Sid77 ha centrato il problema principale. Se la tua azienda ha deciso così e tu cerchi di scavalcare le policy con una opera di hacking, se ti scoprono sei passibile di un richiamo ufficiale, ma non escludo anche una eventuale giusta causa

Ne vale la pena ?
Ok...
chiederò via DHL un CD con lo zippone tra la sede di Milano e quella di Roma 4 volte al gg

scherzo...
non voglio bucare nulla voglio solo prendere un allegato ad una mail
questa non è una policy aziendale è una galera
comunque non è la mia azienda, come vi ho scritto in precedenza sono da un cliente
Inviato: gio 1 giu 2006, 15:56
da borgo.ema
tornando sul "problema" tecnico mi confermate che se la 22 è chiusa non c'è verso di operare un tunnel ssh??
p.s.: Grazie 1000 per le risposte
Re: tunnel per bypassare proxy ...non riesco
Inviato: gio 1 giu 2006, 16:02
da masalapianta
borgo.ema ha scritto:Ciao a tutti!
vi spiego subito il mio problema...
Sono da un cliente collegato alla rete interna sotto proxy.
In questo modo non posso neanche prendere la mia posta aziendale da thunderbird perchè non mi permette di collegarmi al pop sotto la porta 110
ho pensato di fare un tunnel con ssh in modo da bypassare la 110 ma quando provo con
ssh ssh -C -L 1100:localhost:110 username@host
mi da errore sulla porta 22: Connection refused
temo tu non abbia ben chiaro cosa sia un proxy; se c'e' un proxy (http presumo) come pensi di connetterti alla 22 di un host esterno alla rete?? al limite devi veicolare il traffico ssh incapsulandolo in http e usando il proxy (ovviamente dall'altra parte devi avere un demone che gestisca il traffico ssh over http che riceve e lo inoltri al server ssh opportuno).
btw:
http://www.agroman.net/corkscrew/
Inviato: gio 1 giu 2006, 16:29
da borgo.ema
ohh
ecco la spiegazione
non ho detto di sapere tutto su queste cose, ma mi piacerebbe imparare qualcosina
Grazie 1000 anche per il link!
Inviato: gio 1 giu 2006, 20:22
da Galvano
Scuami non volevo essere assolutamente saccente, è che magari provavi una qualche operazione e l'admin del sistema se incazzoso poteva anche farti passare qualche guaio. Come si dice, prevenire è meglio che curare
Riguardo l'ssh via proxy, la risposte te l'hanno data, ma se scarichi da un sito ftp lo puoi fare oppure no ? Perchè se scarichi puoi chiedere a chi ti deve il file di attivare un ftp a richiesta.
Altrimenti chiedi a Scotty di teletrasportartelo

Inviato: dom 4 giu 2006, 10:37
da borgo.ema
Galvano ha scritto:Scuami non volevo essere assolutamente saccente, è che magari provavi una qualche operazione e l'admin del sistema se incazzoso poteva anche farti passare qualche guaio. Come si dice, prevenire è meglio che curare
ahahah bè hai ragione
Galvano ha scritto:
Riguardo l'ssh via proxy, la risposte te l'hanno data, ma se scarichi da un sito ftp lo puoi fare oppure no ? Perchè se scarichi puoi chiedere a chi ti deve il file di attivare un ftp a richiesta.
Altrimenti chiedi a Scotty di teletrasportartelo

No niente FTP.....
solo HTTP e download bloccati su moltissimi siti...
rimangono aperti solo siti da loro certificati
