tunnel per bypassare proxy ...non riesco

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

tunnel per bypassare proxy ...non riesco

Messaggio da borgo.ema »

Ciao a tutti!

vi spiego subito il mio problema...
Sono da un cliente collegato alla rete interna sotto proxy.
In questo modo non posso neanche prendere la mia posta aziendale da thunderbird perchè non mi permette di collegarmi al pop sotto la porta 110

ho pensato di fare un tunnel con ssh in modo da bypassare la 110 ma quando provo con

ssh ssh -C -L 1100:localhost:110 username@host

mi da errore sulla porta 22: Connection refused

mhh...dove sbaglio???
o non è possibile fare una cosa del genere?
Grazie 1000
E.

Avatar utente
ZeroByte
Linux 1.x
Linux 1.x
Messaggi: 117
Iscritto il: sab 11 feb 2006, 22:02
Località: Milano

Messaggio da ZeroByte »

Prova a dare un'occhiata a questo vecchio post: http://www.slacky.it/forum/viewtopic.ph ... ght=tunnel

Ciao,
ZeroByte

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

ZeroByte ha scritto:Prova a dare un'occhiata a questo vecchio post: http://www.slacky.it/forum/viewtopic.ph ... ght=tunnel

Ciao,
ZeroByte
Grazie della risposta ma avevo già visto il 3d nel forum ma non mi aveva aiutato molto...

mi da sempre
ssh: connect to host XXXXX port 22: Connection refused

:(

foo
Linux 0.x
Linux 0.x
Messaggi: 51
Iscritto il: mar 21 set 2004, 0:00

Dietro proxy.

Messaggio da foo »

Anche io sono dietro un proxy aziendale. Nel mio caso sempre per ragioni di sicurezza tramite proxy sono bloccate parecchie porte, inutile menzionare amule... Le uniche abilitate sono l'http e telnet. Molto probabilmente anche da te è bloccata la porta ssh che se non sbaglio dovrebbe essere la 22. Riguardo Thunderbird non è detto che sia bloccata la 110, ma nelle impostazioni del proxy del programma non è contemplata una richiesta di login user/password, il che significa che anche avendo abilitata la 110 thunderbird non logga.

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Re: Dietro proxy.

Messaggio da borgo.ema »

foo ha scritto:Anche io sono dietro un proxy aziendale. Nel mio caso sempre per ragioni di sicurezza tramite proxy sono bloccate parecchie porte, inutile menzionare amule... Le uniche abilitate sono l'http e telnet. Molto probabilmente anche da te è bloccata la porta ssh che se non sbaglio dovrebbe essere la 22. Riguardo Thunderbird non è detto che sia bloccata la 110, ma nelle impostazioni del proxy del programma non è contemplata una richiesta di login user/password, il che significa che anche avendo abilitata la 110 thunderbird non logga.
hai esattamente centrato :(
solo Http e telnet non sono sicuro....
il problema è che per la posta aziendale da qui uso lo squirrelmail che è ottimo solo che non posso scaricare gli allegati perchè il proxy mi blocca i download....

per questo ho tentato la carta tunnel :cry:

posso provare in altri modi???

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Re: Dietro proxy.

Messaggio da sid77 »

borgo.ema ha scritto:il problema è che per la posta aziendale da qui uso lo squirrelmail che è ottimo solo che non posso scaricare gli allegati perchè il proxy mi blocca i download....

per questo ho tentato la carta tunnel :cry:

posso provare in altri modi???
si rinunciandoci.
se la politica della tua azienda è quella di lasciarti solo le porte per http (e a naso azzerderei anche un https) la devi rispettare e il fatto che squirrelmail sia stato impostato per bloccare il download di allegati è perchè, magari, esiste il rischio di scaricare materiale potenzialmente pericoloso per te o per l'azienda.

per quanto rigurada il tunnel: prova a dare un occhio a un buon manuale di networking, soprattutto per quanto riguarda il concetto di "porta" (anche una occhiata a /etc/services è un inizio)

ciao

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

ok sono daccordo con te per la politica di "difesa dal download" ecc ecc
ma sono politiche estese su tutta la holding
dove possono avere molto senso negli uffici commerciali e via via ma
nel settore ICT la mail la usiamo per lavorare ed è una rottura passare anche uno zip!
non mi aprono neanche un ftp :(

Galvano
Linux 1.x
Linux 1.x
Messaggi: 167
Iscritto il: gio 28 apr 2005, 0:00
Località: Roma
Contatta:

Messaggio da Galvano »

Sid77 ha centrato il problema principale. Se la tua azienda ha deciso così e tu cerchi di scavalcare le policy con una opera di hacking, se ti scoprono sei passibile di un richiamo ufficiale, ma non escludo anche una eventuale giusta causa :( Ne vale la pena ?

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

Galvano ha scritto:Sid77 ha centrato il problema principale. Se la tua azienda ha deciso così e tu cerchi di scavalcare le policy con una opera di hacking, se ti scoprono sei passibile di un richiamo ufficiale, ma non escludo anche una eventuale giusta causa :( Ne vale la pena ?
Ok...
chiederò via DHL un CD con lo zippone tra la sede di Milano e quella di Roma 4 volte al gg ;)
scherzo...

non voglio bucare nulla voglio solo prendere un allegato ad una mail :roll:

questa non è una policy aziendale è una galera
comunque non è la mia azienda, come vi ho scritto in precedenza sono da un cliente

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

tornando sul "problema" tecnico mi confermate che se la 22 è chiusa non c'è verso di operare un tunnel ssh??

p.s.: Grazie 1000 per le risposte

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: tunnel per bypassare proxy ...non riesco

Messaggio da masalapianta »

borgo.ema ha scritto:Ciao a tutti!

vi spiego subito il mio problema...
Sono da un cliente collegato alla rete interna sotto proxy.
In questo modo non posso neanche prendere la mia posta aziendale da thunderbird perchè non mi permette di collegarmi al pop sotto la porta 110

ho pensato di fare un tunnel con ssh in modo da bypassare la 110 ma quando provo con

ssh ssh -C -L 1100:localhost:110 username@host

mi da errore sulla porta 22: Connection refused
temo tu non abbia ben chiaro cosa sia un proxy; se c'e' un proxy (http presumo) come pensi di connetterti alla 22 di un host esterno alla rete?? al limite devi veicolare il traffico ssh incapsulandolo in http e usando il proxy (ovviamente dall'altra parte devi avere un demone che gestisca il traffico ssh over http che riceve e lo inoltri al server ssh opportuno).

btw:
http://www.agroman.net/corkscrew/

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

ohh
ecco la spiegazione

non ho detto di sapere tutto su queste cose, ma mi piacerebbe imparare qualcosina :wink:

Grazie 1000 anche per il link!

Galvano
Linux 1.x
Linux 1.x
Messaggi: 167
Iscritto il: gio 28 apr 2005, 0:00
Località: Roma
Contatta:

Messaggio da Galvano »

Scuami non volevo essere assolutamente saccente, è che magari provavi una qualche operazione e l'admin del sistema se incazzoso poteva anche farti passare qualche guaio. Come si dice, prevenire è meglio che curare :-)

Riguardo l'ssh via proxy, la risposte te l'hanno data, ma se scarichi da un sito ftp lo puoi fare oppure no ? Perchè se scarichi puoi chiedere a chi ti deve il file di attivare un ftp a richiesta.
Altrimenti chiedi a Scotty di teletrasportartelo :D

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

Galvano ha scritto:Scuami non volevo essere assolutamente saccente, è che magari provavi una qualche operazione e l'admin del sistema se incazzoso poteva anche farti passare qualche guaio. Come si dice, prevenire è meglio che curare :-)
ahahah bè hai ragione :lol:
Galvano ha scritto: Riguardo l'ssh via proxy, la risposte te l'hanno data, ma se scarichi da un sito ftp lo puoi fare oppure no ? Perchè se scarichi puoi chiedere a chi ti deve il file di attivare un ftp a richiesta.
Altrimenti chiedi a Scotty di teletrasportartelo :D

No niente FTP..... :cry:
solo HTTP e download bloccati su moltissimi siti...
rimangono aperti solo siti da loro certificati
:roll:

Rispondi