Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-05-2007, 09:20   #1
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Connessione ssh attraverso il firewall..........

Esiste un modo di eseguire una connessione ssh bypassando il firewall.
Cerco di spiegarmi meglio!!!
Come molti di voi sapranno, le connessioni Fastweb non permettono di accedere dall'esterno se non si acquista anche un ip statico.
A me servirebbe connettermi via ssh ad alcune macchine che stanno dietro la rete Fastweb e mi domandavo se è possibile fare una cosa simile all'assistenza remota di Windows richiesta direttamente dall'utente tramite msn.
In poche parole, a me servirebbe che l'utente che necessita di assistenza mi mandi una richiesta che in qualche modo renda disponibile il suo sistema alla connessione ssh.
Spero di essermi spiegato!!!
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2007, 10:51   #2
Devil!
Senior Member
 
L'Avatar di Devil!
 
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
prova con Hamachi

se installato su un pc esterno alla rete Fastweb e su un pc interno ad essa, crea fra i 2 client una VPN UDP based con la quale sei in grado di bypassare il NAT di Fastweb
__________________

Devil! è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2007, 17:18   #3
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
ssh tunnelling..

basta che fai collegare l'utente a te, con un tunnel da $PORTA_A_CASO remota a 22 locale

dopo di che, tu ti colleghi su $PORTA_A_CASO locale e sei sulla 22 sua

Ultima modifica di Pardo : 19-05-2007 alle 17:22.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2007, 17:42   #4
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Quote:
Originariamente inviato da Pardo Guarda i messaggi
ssh tunnelling..

basta che fai collegare l'utente a te, con un tunnel da $PORTA_A_CASO remota a 22 locale

dopo di che, tu ti colleghi su $PORTA_A_CASO locale e sei sulla 22 sua
Interessante.
Provo a vedere.
Grazie!!
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2007, 17:43   #5
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Quote:
Originariamente inviato da Devil! Guarda i messaggi
prova con Hamachi

se installato su un pc esterno alla rete Fastweb e su un pc interno ad essa, crea fra i 2 client una VPN UDP based con la quale sei in grado di bypassare il NAT di Fastweb
Verifico anche questo!
Grazie.
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2007, 19:49   #6
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
hamachi sicuramente e' una buona soluzione, riesce a mettere in contatto diretto 2 pc entrambi dietro nat senza dover redirigere alcuna porta...
altrimenti basta che chi e' in fastweb faccia quello che ha detto pardo, che tradotto vuol dire:

ssh -R 2000:127.0.0.1:22 login@tuamacchina

(ovviamente devi fargli un'account sulla tua macchina)

cosi in questa maniera se tu fai un:

ssh [email protected] -p 2000

ti colleghi alla macchina remota....

Comunque sia se vuoi velocizzare la cosa e specialmente se la macchina remota e' windows, e nel 99% dei casi vuol dire che l'utente non sa nemmeno cos'e' un ssh, ti riconsiglio hamachi (c'e' sia per win sia per linux che per mac), peccato che non esista un programma simile a sorgente aperto, sarei molto curioso di sapere come funziona il protocollo...

Ciao
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2007, 22:14   #7
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
hamachi sicuramente e' una buona soluzione, riesce a mettere in contatto diretto 2 pc entrambi dietro nat senza dover redirigere alcuna porta...
altrimenti basta che chi e' in fastweb faccia quello che ha detto pardo, che tradotto vuol dire:

ssh -R 2000:127.0.0.1:22 login@tuamacchina

(ovviamente devi fargli un'account sulla tua macchina)

cosi in questa maniera se tu fai un:

ssh [email protected] -p 2000

ti colleghi alla macchina remota....

Comunque sia se vuoi velocizzare la cosa e specialmente se la macchina remota e' windows, e nel 99% dei casi vuol dire che l'utente non sa nemmeno cos'e' un ssh, ti riconsiglio hamachi (c'e' sia per win sia per linux che per mac), peccato che non esista un programma simile a sorgente aperto, sarei molto curioso di sapere come funziona il protocollo...

Ciao
Ti ringrazio, proverò quanto prima!!!
Comunque, stiamo parlando di sole macchine linux..... per fortuna!!!
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 13:37   #8
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Ho fatto una prova sulla mia rete interna e sembra funzionare, a parte con il server che non capisco il perchè mi chiede in continuazione la password ma con questo meccanismo non mi fa accedere.
Poco importa, approfondirò quando avrò un po' più tempo.
Quello che mi interessava capire ora è se esiste la possibilità di bloccare nella sua cartella home l'utente che si logga alla mia macchina con ssh -R 2000:127.0.0.1:22 login@tuamacchina, in modo che non possa andare a vedere il contenuto della mia macchina linux.
Probabilmente basterà attribuire all'utente un gruppo già esistente nel sistema ma non so quale.
Qualche consiglio?
Grazie.
Ciao.
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 19:08   #9
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
si puo` mettere al posto della shell un programma che non fa niente..

oppure fare una chroot, mi pare che ssh permetta di chrootare gli utenti automaticamente ma non l'ho mai provato
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 19:26   #10
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Quote:
Originariamente inviato da Pardo Guarda i messaggi
si puo` mettere al posto della shell un programma che non fa niente..

oppure fare una chroot, mi pare che ssh permetta di chrootare gli utenti automaticamente ma non l'ho mai provato
Si, ssh permette di chrootare gli utenti, però dalle ricerche che ho fatto, non è una cosa banale mentre vorrei una cosa che sia veloce e semplice da implementare.
L'idea di sostituire la shell con un programma che non fa nulla mi piace!
Faccio delle prove!
Grazie della dritta.
Ciao.
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 21:36   #11
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
Ho fatto le prove e il metodo della shell che non fa nulla funziona molto bene

Scopiazzando un po' dall'how-to di HexDEF6, ho creato questo script:
Codice:
#!/bin/bash

while [ 1 ]; do echo "SSH attivo! Premere CTRL+C per interrompere la connessione!"; sleep 30; done
Quindi quando qualcuno si collega con l'utente specifico, vedrà il messaggio SSH attivo! Premere CTRL+C per interrompere la connessione!" ripetuto ogni 30 secondi.
Questo, generà anche il traffico necessario affinchè la connessione non vada in timeout.
Credo che una soluzione più veloce ed indolore di così
Ora sto cercando di capire se questo sistema può presentare delle falle di sicurezza.
Ho dato al file un bel chmod 500 che credo sia cosa buona e giusta, per il resto al momento non mi viene in mente altro che possa fare per la sicurezza!!!
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Europei sempre più diffidenti ver...
L'acquisto di Steam Machine è un ...
Lenovo Prime Day: i 6 migliori sconti (a...
CATL non riesce a superare la fase proto...
Mythos, il caso si complica: causa contr...
Il pazzesco nuovo record di Xiaomi YU7 G...
OneXPlayer 3: un PC gaming in formato Ni...
Climate.us riporta online i 15 anni di C...
Hisense da 58 pollici sotto i 300€ fa tr...
Windows 11 26H2: cosa cambia e chi resta...
SpaceX ha lanciato la sua prima capsula ...
Il prezzo medio di vendita degli smartph...
Prime Day robot tagliaerba: MAMMOTION, D...
Recensione Google Home Speaker: Gemini s...
Monitor OLED in grande spolvero per il P...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v