View Full Version : si puo' eludere un firewall hardware?
fquintan
25-01-2008, 11:36
ciao..in ufficio ci hanno montato un firewall zyxel zywall 5
usato per monitorare tutto il traffico di internet e configurato con diversi blocchi
tra cui msn :( emule...
insomma voglio fare a meno di msn e emule ma che devono sapere che sono andato a leggere il forum di hardware upgrade o che sono andato a controllare la mia posta gmail mi fa incacchiare!
insomma c'e' possibilità di navigare senza essere monitorati? :mbe:
OUTATIME
25-01-2008, 12:00
ciao..in ufficio ci hanno montato un firewall zyxel zywall 5
usato per monitorare tutto il traffico di internet e configurato con diversi blocchi
tra cui msn :( emule...
insomma voglio fare a meno di msn e emule ma che devono sapere che sono andato a leggere il forum di hardware upgrade o che sono andato a controllare la mia posta gmail mi fa incacchiare!
insomma c'e' possibilità di navigare senza essere monitorati? :mbe:
No...
Quello che chiedi è contrario alle policy della tua azienda e al regolamento del forum....
non mi sbilancio sulle possibili soluzioni alla richiesta, ma mi associo all'inquilino del piano di sopra...
non puoi far altro che sottostare al tuo amministratore di rete.
Al massimo puoi chiedere spiegazioni a lui per quel che concerne le politiche aziendali in merito...
sciopera! :)
OUTATIME
25-01-2008, 12:08
OT: Bello l'avatar VMware!
OUTATIME
25-01-2008, 12:09
sciopera!
Oppure convoca una riunione! :rotfl:
mi sembra quasi che lo vuoi prendere in giro...
non esagerare
OUTATIME
25-01-2008, 12:16
mi sembra quasi che lo vuoi prendere in giro...
non esagerare
Ho editato...
Certo che però anche tu con lo sciopero.... :nonsifa:
francescosalvaggio
25-01-2008, 12:29
ciao..in ufficio ci hanno montato un firewall zyxel zywall 5
usato per monitorare tutto il traffico di internet e configurato con diversi blocchi
tra cui msn :( emule...
insomma voglio fare a meno di msn e emule ma che devono sapere che sono andato a leggere il forum di hardware upgrade o che sono andato a controllare la mia posta gmail mi fa incacchiare!
insomma c'e' possibilità di navigare senza essere monitorati? :mbe:
contatta un hacker tipo quelli che sono in mission impossible 3/4
non credo sia producente questo atteggiamento...
fquintan
25-01-2008, 14:15
vabbè scusate tante
sono anni che lavoro in questo ufficio e se sapeste il motivo per cui è stato montato sto firewall mi dareste pure ragione:O
anche se non mi dite come ..solo per curiosità lo voglio sapere.. si può o no
dipende da cosa puoi fare col pc, che autorizzazioni hai....
detto questo. STOP
tappatevi la bocca
massimilianonball
25-01-2008, 14:58
vabbè scusate tante
sono anni che lavoro in questo ufficio e se sapeste il motivo per cui è stato montato sto firewall mi dareste pure ragione:O
anche se non mi dite come ..solo per curiosità lo voglio sapere.. si può o no
Si può con openvpn :read: :read:
In pratica una volta installato su un tuo pc a casa (dove dò x scontato ke hai l'adsl..) il lato server e su quello su cui lavori in ufficio il lato client, tra le varie cose che potrai fare c'è quella di navgare con l'adsl lato server.
Una delle caratteristiche che rendono openvpn adatta al tuo problema è inoltre il fatto che dalle configurazioni puoi scegliere la porta su cui far lavorare il tunnel vpn.
Io all'università avevo il tuo stesso problema, ho impostato la mia vpn sulla porta 80 e adesso chatto, chiamo in voip, uso emule (ho attivato anche il suo webserver che lavorando in vpn non necessita dell'apertura di altre porte..) ecc..
Quindi lo schema sarà TUO UFFICIO (client openvpn) --> PORTA 80 --> internet --> PORTA 80 --> CASA TUA (server openvpn)
Vorrei infine specificare che è una cosa PERFETTAMENTE LEGALE dato che di fatto si naviga con l'adsl LATO SERVER e quindi con quella di casa propria :Prrr: :Prrr:
OUTATIME
25-01-2008, 15:02
Si può con openvpn :read: :read:
In pratica una volta installato su un tuo pc a casa (dove dò x scontato ke hai l'adsl..) il lato server e su quello su cui lavori in ufficio il lato client, tra le varie cose che potrai fare c'è quella di navgare con l'adsl lato server.
Una delle caratteristiche che rendono openvpn adatta al tuo problema è inoltre il fatto che dalle configurazioni puoi scegliere la porta su cui far lavorare il tunnel vpn.
Io all'università avevo il tuo stesso problema, ho impostato la mia vpn sulla porta 80 e adesso chatto, chiamo in voip, uso emule (ho attivato anche il suo webserver che lavorando in vpn non necessita dell'apertura di altre porte..) ecc..
Quindi lo schema sarà TUO UFFICIO (client openvpn) --> PORTA 80 --> internet --> PORTA 80 --> CASA TUA (server openvpn)
Vorrei infine specificare che è una cosa PERFETTAMENTE LEGALE dato che di fatto si naviga con l'adsl LATO SERVER e quindi con quella di casa propria :Prrr: :Prrr:
Ah... be... se ha i diritti amministrativi sul PC....
massimilianonball
25-01-2008, 15:27
X installare il client dici, si hai ragione non ci avevo pensato :p :p
Beh però se riesce ad installarlo ha risolto, tutte l altre configuazioni deve farle lato server..
fquintan
25-01-2008, 16:06
bhe puo' essere interessante questo sistema...
ma sul log del firewall cosa uscirà scritto?
massimilianonball
25-01-2008, 16:14
Non ne ho la più pallida idea :p :p
Cmq in teoria: la porta 80 è quella usata x internet e la vpn x definizione cripta il suo traffico, quindi secondo me è più facile che ci sia al massimo qualche generica indicainidcazione in riferimento alla presenza della vpn piuttosto che a quello che sta passando nel tunnel..
Cmq ti ripeto ke staresti usando la TUA adsl.. quindi il problema a sto punto è semplicemente "etico" nel senso che se ad esempio da lavoro utilizzi msn... in teoria non stai lavorando... tutto qua.. :rolleyes: :rolleyes:
Ad ogni modo vediamo se qualcuno ti dice cosa mostrerebbe il log..
OUTATIME
25-01-2008, 16:34
bhe puo' essere interessante questo sistema...
ma sul log del firewall cosa uscirà scritto?
Un BUON firewall controlla il contenuto del pacchetto e lo droppa se non è come si aspetta.
Nel nostro caso specifico se usi la porta 80 lui si aspetta di vedere pacchetti http, se così non sono li droppa....
Noi in azienda per tagliare le balle a skype abbiamo fatto così....
Vorrei infine specificare che è una cosa PERFETTAMENTE LEGALE dato che di fatto si naviga con l'adsl LATO SERVER e quindi con quella di casa propria :Prrr: :Prrr:
Sul fatto del "perfettamente legale" solleverei molti dubbi in merito. In primis se la policy aziendale ti nega di installare software oltre quelli strettamente lavorativi non sei piu' "perfettamente legale" e volendo continuare, non è "perfettamente legale" farsi gli affari propri durante l'orario di lavoro..potrebbero licenziarti in tronco, inoltre sarebbe insostenibile qualsiasi difesa davanti ad un giudice del lavoro :stordita:
Detto questo chiudo perchè sono OT :)
Alfonso78
25-01-2008, 22:54
questa discussione è arrivata alla sua fine...:rolleyes:
Sul fatto del "perfettamente legale" solleverei molti dubbi in merito. In primis se la policy aziendale ti nega di installare software oltre quelli strettamente lavorativi non sei piu' "perfettamente legale" e volendo continuare, non è "perfettamente legale" farsi gli affari propri durante l'orario di lavoro..potrebbero licenziarti in tronco, inoltre sarebbe insostenibile qualsiasi difesa davanti ad un giudice del lavoro :stordita:
eh già...
motivo futile o meno quello per cui un blocco è stato messo questo non può essere aggirato. Ricordo che la struttura non è di vostra proprietà ma è di proprietà del datore di lavoro che ci può fare quello che vuole.
CLOSED!!
>bYeZ<
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.