PDA

View Full Version : aiuto per controllo remoto


meacma
07-09-2005, 11:44
ciao a tutti, sono nuovo del forum.
Ho un problema di questo tipo a casa ho un pc collegato con router ed adsl flat.
vorrei controllarlo in remoto dall'ufficio.
il problema e' che usando VNC in ufficio ho le porte 5800 e 5900 utilizzate dallo stesso programma chiuse.
non vorrei aprirle per sicurezza.
esiste qualche programma per il controllo remoto che utilizzi porte tipo la 8080 o quelle utilizzate per andare in internet?
attendo....
grazie

meacma
07-09-2005, 15:05
nessuno ha una soluzione?

as10640
07-09-2005, 15:08
Se tu usi remote desktop di Microsoft devi aprire solo la 3389....

meacma
07-09-2005, 15:29
preferivo non aprire nessuna porta ma utilizzare se possible quelle aperte standard tipo la 80 o la 8080 o la 21 cose del genere

doppiouno
07-09-2005, 15:53
provato a cambiare le porte di vnc????

meacma
07-09-2005, 16:34
SI HO PROVATO PERO' CREDO CHE AVENDO UN PROXY IN UFFICIO NON MI FA' PASSARE QUELLO CHE NON E' HTTP

as10640
07-09-2005, 16:41
Non hai un PC da mettere in una DMZ?

meacma
07-09-2005, 16:59
DMZ? COS'E'?

as10640
07-09-2005, 17:04
Spiegato un po' grossolanamente è una parte della tua rete a cui puoi accedere dall'interno e a cui si può accedere dall'esterno... ma da li non si può entrare dentro.... credo che tu non abbia capito niente vero?

meacma
07-09-2005, 18:54
no hai ragione ho capito pochissimo ma se hai tempo di spiegarmi ci possiamo provare a vedere se funziona.
grazie anticipatamente

Pardo
07-09-2005, 22:48
per ingannare il proxy puoi usare httptunnel

poi c'e` stunnel che e` necessario a meno che non vuoi rischiare che ti guardino mentre fai i fatti tuoi col vnc. (vnc trasmette in chiaro.)

in breve sul pc in casa devi aprire un endpoint httptunnel, e preparare un stunnel che deve forwardare al server vnc.
(L'unica porta aperta su internet dovrebbe essere quella di httptunnel.)

Sul pc ufficio devi preparare l'httptunnel client x rimbalzarti a quello sull'ip di casa, poi devi attivare l'stunnel di entrata x vnc che si connetta al stunnel a casa passando via httptunnel...

e` un po' tortuoso (vnc incapsulato in stunnel incapsulato in http..) ma si setta in 10 minuti alla fine una volta lette le istruzioni dei 2 programmi tunnellosi

meacma
08-09-2005, 08:38
adesso cerco httptunnel e lo installo.
ma vnc io uso il free non il pro (che potrei farmi imprestare da un amico) va' bene il free che usa le porte 5800 e 5900 o devo usare il pro settandolo per usare altre porte?
grazie per la risposta pero' mi sa che avro ancora bisogno.

meacma
08-09-2005, 17:53
ho trovato su altri forum una cosa interessante poiche' ho letto che installare uttptunnel potrebbe essere pericoloso al dipendente.
"""""io sarò noioso ma imho l'unica cosa da fare da una rete proxata che tu non amministri (tipico = ufficio) è
- installare un client ssh (putty va benissimo, non devi essere admin)
- avere un pc a casa con adsl flat ed un server ssh
- creare un tunnel ssh verso la macchina di casa sulla porta aperta dal proxy, e pilotare da lì il mulo remoto
es interfaccia web del mulo di casa www.pippo.org:9999
port forwarding della porta 80 / 8080 / etc locale per pippo.org sulla 9999 remota (come localhost remoto)
localhost: 80 --> localhost remoto:9999 (host pippo.org)
lanciare il browser locale con pippo.org....
in questo modo, se il tuo avversario non è Bush in persona, che può vedere tutta la rete contemporaneamente, è difficile stabilire cosa passava nel tunnel, dove andava, e perchè. Anzi in realtà il fatto stesso che sia un tunnel ssh su porta 80 va dimostrato, e l'unico modo è sniffer alla mano, il che non è propriamente un'attività legale per un datore di lavoro.
Non so se mi sono spiegato.

naturalmente se il proxy ha delle acl che ti impediscono non solo determinate porte (21, 22, 110 etc) ma anche determinati indirizzi, incluso pippo.org.... ehhh allora la cosa si complica un pò..."""""

tu che ne dici mi aiuteresti a provare?
grazie