PDA

View Full Version : Cntlm & siti in https: problema!!


massimilianonball
05-08-2011, 15:50
Ciao ragazzi, vi scrivo xké ho un problemino con CNTLM (http://cntlm.sourceforge.net/).

In pratica lo stiamo usando x connetterci ad un serverino linux che ho a casa attraverso l'isa server che abbiamo in azienda.

Specifico a scanso di euqivoci che l'amministratore di rete è al corrente di tutto e che stiamo facendo questa cosa insieme per implementare dei nuovi servizi fuori sede. Il server remoto è un ubuntu server e i client sono pc linux o windows.

Detto questo, tutto funziona alla perfezione: con cntlm faccio l'autenticazione, con putty mi collego al server di casa facendo tanti port forwarding quanti sono i servizi remoti che voglio utilizzare; a questo punto riesco ad utilizzare da lavoro tutti i servizi che voglio in remoto.
Il problema sta nel fatto che l'isa consente solamente tunnel sulla porta 80 o 443 e x il collegamento ssh di cui parlavo in precedenza abbiamo scelto la 443; così facendo però non c'è più modo di visualizzare siti https in quanto la 443 è già utilizzata dal tunnel ssh..

Esiste un modo per aggirare il problema?
Qualche trucchetto con netcat o il nat traversal o qualche demone linux che aggiri questa limitazione x me..????

massimilianonball
12-08-2011, 07:45
Riporto la soluzione a scopo divulgativo..

Alla fine ci siamo accorti che il problema dei client con so linux era che in questi sistemi operativi le connessioni proxy per http & https (parlo del client proxy di default di ubuntu) vanno configurate separatamente.. :doh:

Alla fine era quindi una banalità: abbiamo compilato anche i campi https e i siti in ssl adesso funzionano senza problemi.

Saluti