|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 59
|
Putty, ssh e intranet ufficio
Salve, tra il mio pc a casa e il pc dell'ufficio ho creato una connessione sicura mediante tunnel over ssh e utilizzato il port forwarding per alcune applicazioni con esito positivo.
Adesso stavo cercando di navigare da casa nella intranet aziendale ma senza successo. Questo è quello che ho fatto: Con putty dall'ufficio ho creato il tunnel e un remote forwarding Codice HTML:
R80:localhost:80 Codice HTML:
127.0.0.1 intranet.ufficio.it Sapreste confermarmi se la procedura è corretta? Grazie Massimo |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
non dovresti fare una VPN?
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Ma.. sicuro che l'esito sia positivo?
Quello che hai fatto non ha molto senso, mi riferisco a: 127.0.0.1 intranet.ufficio.it e al successivo http://intranet.ufficio.it in pratica stai provando ad accedere al tuo stesso computer via http. Per esserci un tunnel ssh deve esserci una connessione attiva col tuo ufficiom assicuratene. Solitamente viene anche creata una nuova interfaccia di rete (virtuale) con un suo ip privato, è quello (l'ip remoto ovviamente) da usare, non 127.0.0.1
__________________
[ W.S. ] |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 59
|
Grazie per la risposta.
Allora la connessione è attiva è funzionante. Infatti tramite il VNC riesco ad entrare sul pc in ufficio. Certo potrei navigare tramite VNC nella intranet, ma mi piacerebbe farlo senza e capire come si fa. Hai ragione l'ultima parte non ha senso. Ricapitolando http://intranet.ufficio.it è l'indirizzo intranet. Con R80:localhost:80 lanciato tramite putty dal pc ufficio faccio un remote forwarding della porta 80 del pc casa sulla porta 80 del localhost che in questo caso è il pc ufficio. Se digito http://intranet.ufficio.it sul browser da casa non accedo. Dove sbaglio? Grazie Ultima modifica di maximovic : 29-01-2009 alle 16:43. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Ma vnc in che modo ti funziona? passando sempre dal tunnel ssh? Lo chiedo perché in questo caso abbiamo un punto di partenza. Cmq, vedi se in locale hai una porta 80 in ascolto, magari basta usare l'ip privato e non 127.0.0.1 per farlo funzionare. Come verifica ti basta usare http://ip, senza stare a modificare l'hosts per ora iptables non ha regole che bloccano/redirigono giusto?
__________________
[ W.S. ] Ultima modifica di W.S. : 29-01-2009 alle 17:01. |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
dovrebbe funzionare se il sito web (quindi il server) gira sul tuo pc dell'ufficio. Se non e' cosi' al posto di -R80:localhost:80 sositutisci a localhost l'ip (visto dal tuo computer in ufficio) del server web altrimenti utilizza ssh come socks proxy (vedi howto in firma) altra cosa.... se fai un -R80:XXXXXXXX:80 vuol dire che accedi al tuo server ssh di casa direttamente da root... spero tu usi almeno le chiavi e non una password (oche magari usi port knocking... o almeno ssh su una porta differente)
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 59
|
Si il VNC mi funziona tramite tunnel ssh e port forwarding (in ufficio sono aperte solo 80, 443 e 880) e quindi è una prova che il tunnel è attivo e funzionante.
La modifica del file hosts mi era stata consigliata in un altra occasione ma mi sfugge il motivo, non avendo molte conoscenze in questo campo. Non capisco cosa vuoi dire esattamente con Codice:
Cmq, vedi se in locale hai una porta 80 in ascolto, magari basta usare l'ip privato e non 127.0.0.1 per farlo funzionare Poi dal mio pc casa dovrei connettermi ad una mia porta 80 (browser http://intranet.ufficio.it) e lui dovrebbe forwardarla sul localhost, cioè pc ufficio. Questo dovrebbe funzionare se su pc ufficio ho una porta 80 in ascolto credo. Mi sfugge questo punto e il dopo.. Grazie Ultima modifica di maximovic : 29-01-2009 alle 17:38. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Potrei aver detto una cavolata, con un port forward simile putty apre la porta corrispettiva locale giusto? nel senso, dovrebbe aprirti la porta 80 in locale e inviare tutto quello che gli arriva via tunnel o sbaglio?
Era per capire che indirizzo usare, la tua macchina ha almeno 2 indirizzi ip: il locale 127.0.0.1 e almeno un privato (192.168.x.x immagino) non vorrei che il forward fosse abilitato solo sul 192.168.x.x e non sul 127.0.0.1. Cmq è facile da verificare viso che vnc funziona nello stesso modo, a parità di configurazione del forward, l'indirizzo da usare è lo stesso. Quindi se per vnc funziona usando 127.0.0.1 deve funzionare anche per la porta 80. Se non va potrebbe essere che - sul pc in ufficio non c'è nulla in ascolto sulla 80 - c'è qualche firewall di mezzo - il forward non funziona (la escluderei visto che con vnc va) altre casistiche non mi vengono..
__________________
[ W.S. ] |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
tu giri solamente la porta 80 del tuo pc in ufficio... tutti i server web che ci sono nel tuo ufficio non vengono "girati" nel tunnel... al posto di 127.0.0.1 metti l'ip di intranet.ufficio.it
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
|
|
|
|
|
#10 | ||
|
Member
Iscritto dal: Dec 2006
Messaggi: 59
|
Quote:
Quote:
Prima di tutto vorrei capire xchè cosi non dovrebbe funzionare: Codice HTML:
R80 intranet.ufficio.it:80 Nel browser a casa metto Codice HTML:
localhost:80 Codice HTML:
R80 localhost:80 Grazie |
||
|
|
|
|
|
#11 | ||
|
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
(a meno che il server non usi dei virtualhost, e quindi devi mettere nel tuo file /etc/hosts 127.0.0.1 intranet.ufficio.it) Quote:
Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
||
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Mar 2003
Messaggi: 143
|
Scusate nn avevo capito bene la discussione ed ho sbagliato a rispondere.
Ultima modifica di Alekib : 16-02-2009 alle 14:41. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:53.




















