massimilianonball
05-08-2011, 15:50
Ciao ragazzi, vi scrivo xké ho un problemino con CNTLM (http://cntlm.sourceforge.net/).
In pratica lo stiamo usando x connetterci ad un serverino linux che ho a casa attraverso l'isa server che abbiamo in azienda.
Specifico a scanso di euqivoci che l'amministratore di rete è al corrente di tutto e che stiamo facendo questa cosa insieme per implementare dei nuovi servizi fuori sede. Il server remoto è un ubuntu server e i client sono pc linux o windows.
Detto questo, tutto funziona alla perfezione: con cntlm faccio l'autenticazione, con putty mi collego al server di casa facendo tanti port forwarding quanti sono i servizi remoti che voglio utilizzare; a questo punto riesco ad utilizzare da lavoro tutti i servizi che voglio in remoto.
Il problema sta nel fatto che l'isa consente solamente tunnel sulla porta 80 o 443 e x il collegamento ssh di cui parlavo in precedenza abbiamo scelto la 443; così facendo però non c'è più modo di visualizzare siti https in quanto la 443 è già utilizzata dal tunnel ssh..
Esiste un modo per aggirare il problema?
Qualche trucchetto con netcat o il nat traversal o qualche demone linux che aggiri questa limitazione x me..????
In pratica lo stiamo usando x connetterci ad un serverino linux che ho a casa attraverso l'isa server che abbiamo in azienda.
Specifico a scanso di euqivoci che l'amministratore di rete è al corrente di tutto e che stiamo facendo questa cosa insieme per implementare dei nuovi servizi fuori sede. Il server remoto è un ubuntu server e i client sono pc linux o windows.
Detto questo, tutto funziona alla perfezione: con cntlm faccio l'autenticazione, con putty mi collego al server di casa facendo tanti port forwarding quanti sono i servizi remoti che voglio utilizzare; a questo punto riesco ad utilizzare da lavoro tutti i servizi che voglio in remoto.
Il problema sta nel fatto che l'isa consente solamente tunnel sulla porta 80 o 443 e x il collegamento ssh di cui parlavo in precedenza abbiamo scelto la 443; così facendo però non c'è più modo di visualizzare siti https in quanto la 443 è già utilizzata dal tunnel ssh..
Esiste un modo per aggirare il problema?
Qualche trucchetto con netcat o il nat traversal o qualche demone linux che aggiri questa limitazione x me..????