Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-07-2006, 15:28   #1
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
TUNNEL SSH

Ciao raga,
vorrei creare un tunnel per una connessione ssh, mi date qualche info, suggerimento o link a riguardo?

Grazie e ciao ;D
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 16:17   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Parametri -L o -R di ssh.

Ad es:

ssh <utente>@<host> -L 1234:10.1.1.2:4321
fa sì che le connessioni sulla porta locale 127.0.0.1:1234 vengano rigirate all'host, che a sua volta aprirà delle connessioni sull'ip 10.1.1.2 porta 4321.

-R fa il contrario; apre un socket in ascolto sull'host remoto, e le connessioni le reindirizza su ip:porta bersaglio facendole effettuare dall'host locale.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 16:30   #3
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
grazie mille.... ok, fin qui ci sto! ora se volessi farci passare una connesisone vnc come devo fare?

instauro una connessione vnc tra il server e il client ssh e poi?
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 16:37   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Guarda, posso dirti come l'ho utilizzato per farci passare una connessione rdesktop.

Ho questa situazione:
- Sistema locale: il "mio" computer con connessione ad internet

- Sistema remoto: computer con ip pubblico <ip_pub>, connesso ad una sua lan interna. Nella lan c'è un WinXP con indirizzo (privato) 192.x.x.x.

Cosa faccio:

ssh username@<ip_pub> -L 3389:192.x.x.x:3389
(nb la porta 3389 è la porta di default di rdesktop)

Una volta aperto un canale, lancio (dal mio computer):
rdesktop -K -P -E 127.0.0.1

La connessione a 127.0.0.1:3389 passa per il tunnel sulla macchina remota con ip pubblico; da lì viene rediretta su 192.x.x.x:3389, dove c'è il computer interno su cui gira WinXP.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12

Ultima modifica di ilsensine : 20-07-2006 alle 16:42.
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:00   #5
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
scusami... ma nn ci ho capito molto il punto è che nn riesco a capire se devo far partire il codando dal client ssh

in pratica io ho fatto:
pc remoto (linux) -> server ssh in ascolto sulla porta X
pc client (win) -> avvio putty e mi collego tramite ssh a pc remoto <- DA QUI FACCIO PARTIRE I COMANDI?
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:02   #6
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
E' il client che richiede al server di reinstradare una porta.

Non so se putty supporta il forward delle porte TCP; parlavo del client ssh di linux...
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:08   #7
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
Quote:
Originariamente inviato da ilsensine
E' il client che richiede al server di reinstradare una porta.

Non so se putty supporta il forward delle porte TCP; parlavo del client ssh di linux...
azz questa nn la sapevo... cmq ho controlalto e putty permette il forward della porta, tant'è vero che è sotto la voce tunneling..

secondo te che settaggi dovrei mettere?
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:11   #8
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Dovresti aver capito che mi manca il substrato software per eseguire e testare un programma come putty
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:25   #9
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
lol vero XD
ecco alcuni shot:

SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:32   #10
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
A spanne, direi che devi mettere la porta vnc locale in "source port", e in "Destination" metti la destinazione nella forma ip:porta. Il resto dovrebbe rimanere invariato; mi sembra l'equivalente di ssh -L <source port>:<dest ip>:<dest port>
Per semplicità fai come ho fatto io, metti la porta locale uguale alla porta destinazione (che deve essere pari alla porta di ascolto del server vnc). Non è obbligatorio (e sicuramente non puoi farlo se anche sul client è in esecuzione un server vnc).
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:33   #11
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 430
Sei riuscito con putty??
Altrimenti c'e' un utile SSH for Windows, un progettino che non e' stato piu' aggiornato da un po' pero ' e' free e ti garantisco che (almeno la parte client) funziona benissimo e puoi giocare con i forwarding come questi anche da un batch dos perche' ti inserisce il comando "ssh" nel cmd.
Saluti!
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:46   #12
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
purtroppo ancora nn ci sono riuscito...

mi schiarite un po' le idee?

con porta locale si intende quella su cui sto facendo girare il client ssh e il viewer vnc?

di conseguenza con destinazioneorta remota si intende il pc server su cui gira il tunnel SSH creato con il comando -R e su cui ho fatto partire VNCSERVER
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 17:59   #13
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 430
Spero di poterti aiutare con un esempio....
Con questo comando:

ssh user@SERVER_SSH -L PORTA_LOCALE:IP_REMOTO:PORTA_REMOTA

Andresti a fare un forwarding della tua PORTA_LOCALE sulla PORTA_REMOTA dell'pc con IP_REMOTO passando tramite l'SERVER_SSH loggandoti con l'utente specificato in user.
Ovvero se vuoi andare in vnc per esempio su un pc che sta dietro un firewall e non hai un nat, se il firewall ha l'ssh server attivo e sai una login tu puoi arrivare dal tuo pc connesso ad internet direttamente su un pc che sta in un'altra lan dietro a un firewall!!Facendo ad esempio:

ssh [email protected] -L 5900:192.168.1.21:5900

Tu tramite l'utente pippo del firewall che risponde all'indirizzo pubblico 158.45.132.24 arrivi sul pc di indirizzo privato 192.168.1.21 che sta dietro di lui!!
E quel 5900:IP:5900 significa che tu chiamando la 5900 del TUO pc (localhost:5900) vai a finire sulla 5900 dell'altro pc!!! ma nessuno ti vieta di fare

ssh [email protected] -L 1234:192.168.1.21:5900

cosi quando tu apri il vnc viewer e lo fai puntare a 127.0.0.1:1234 arrivi sul pc 192.168.0.21 sulla porta 5900 ma questo pc sta dietro al 158.45.132.24!!!
Questo e' un esempio fatto per raggiungere via vnc un pc che sta in un altra rete dietro a un fw senza i nat necessari attivi. Lo stesso lavoro lo puoi fare rimanendo nella tua rete interna ma vi ci vedo meno applicazioni pratiche.

Dimmi in particolare il tuo tunnel che giro deve fare cosi' vediamo di fare esempi piu' vicini al tuo problem.
Ciau
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 18:08   #14
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 430
in putty nn mi ricordo di preciso come configurarlo ed ora nn posso provare, argh...
pero' me lo ricordo un po' incasinato configurarlo da li.....preferivo dare il comando per esteso usando ssh for windows.

se vuoi farti una bella lettura sull'ssh ..... http://unixhelp.ed.ac.uk/CGI/man-cgi?ssh+1
o se vuoi l'ssh per windows (la parte client sono sicuro che funzia da dio su win 2k e xp) http://sshwindows.sourceforge.net/

ciau
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 18:13   #15
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
il mio tunnel non deve fare nessun giro particolare in pratica ho montato il muletto in lan (sono 2pc)

il muletto ha ip: 10.0.0.4 e gira su linux e vnc

voglio controllarlo dal desktop con ip: 10.0.0.2 su cui gira win con vncviewer


il punto è che nn riesco a capire che comandi mandare su uno e sull'altro!
scusatemi se dico sempre le stesse cose, sarà xkè oggi nn riesco a concentrarmi
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 18:20   #16
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 430
be in questo caso se rimani in lan non ti serve nessun tunnel SSH
sul pc DA CONTROLLARE devi avviare un vnc server, ovvero essendo in linux devi semplicemente attivare il controllo remoto vnc ma per fare questo da interfaccia grafica devi dirmi che distribuzione usi.
fatto questo, e messe le tue impostazioni di autenticazione con password (la via piu' breve direi) dal pc windows ti scarichi un Real VNC o Ultra VNC che vuoi (io uso il real vnc 337 ed e' stra compatibile con i protocolli soliti di controllo desktop delle attuali distro) e poi ti avvii il VNC VIEWER e nel vnc viewer scrivi direttamente l'indirizzo ip del pc linux, senza fare nessun tunnel, e voila'....... se ho capito bene la tua situaziun.

ciau
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 18:32   #17
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
si perfetto hai inquadrato la situazione! voreri un grado di sicurezza superiore xò perché che vorrei controllarlo, saltuariamente, anche altrove (tipo quando nn sono a casa)

del resto questo sono riuscito a farlo, ho installato sulla mia bella distro UBUNTU DAPPER x11vnc e con ultravnc (a propostito tu real me lo consigli?) va che è un amore

l'ingrippo stà con questo dannato ssh... oddio con sshd e putty sono riuscito ad accedere alla shell da remoto ma nn riesco a fare altro.

Ultima modifica di SerMagnus : 20-07-2006 alle 18:38.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 19:26   #18
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 430
x controllarlo quando non sei a casa ci sono due vie:
1) hai un router e in questo caso ti serve un nat
2) hai uno dei due pc collegato ad internet e in quel caso le strade sono due
2a) il pc e' quello linux....quindi chiami direttamente l'ip pubblico e sei arrivato
2b) il pc collegato e' l'altro...in quel caso ti serve il SERVER ssh su quello windows!!!

Come sei messo a connessione??
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 21:01   #19
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
i due pc sono dietro router che supporta funzioni di nat e port forwardin... quindi credo che basti impostare la porta verso il pc desiderato, confermi?

detto questo finalmente dopo tanto sbattere sono riuscito a creare il tunnel (almeno credo) ssh!

ho utilizzato SSH for WINDOWS, e dopo tanto sbatte ho trovato come fare:
> ssh user@domain -p PORTASSHD -L portalocale :IPTARGET: portaremota

questo conferma che concettualmente avevo sbagliato approccio, infatti ero convinto che questo comando andasse lanciato sul "SERVER", invece mi sbagliato xkè doveva partire dal "CLIENT"

ora basta avviare VNCVIEWER con localhost


detto questo, mi sorge una domanda: è normale che devo settare la porta del demone ssh (quella che fino a questo momento ho utilizzato per la shell remota) ?
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2006, 02:05   #20
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 430
Quote:
Originariamente inviato da SerMagnus
i due pc sono dietro router che supporta funzioni di nat e port forwardin... quindi credo che basti impostare la porta verso il pc desiderato, confermi?

detto questo finalmente dopo tanto sbattere sono riuscito a creare il tunnel (almeno credo) ssh!

ho utilizzato SSH for WINDOWS, e dopo tanto sbatte ho trovato come fare:
> ssh user@domain -p PORTASSHD -L portalocale :IPTARGET: portaremota

questo conferma che concettualmente avevo sbagliato approccio, infatti ero convinto che questo comando andasse lanciato sul "SERVER", invece mi sbagliato xkè doveva partire dal "CLIENT"

ora basta avviare VNCVIEWER con localhost


detto questo, mi sorge una domanda: è normale che devo settare la porta del demone ssh (quella che fino a questo momento ho utilizzato per la shell remota) ?
la porta la devi settare solo se e' diversa da quella standard, che se le mie 5 medie bionde di questa sera non mi fanno sbagliare e' la 22.
bravo, il tunnel e' proprio cosi' e' l'hai fatto pure con ssh 4 windows.....+serio di putty, devi scrivere tu il comando

x il nat se vuoi passare tramite tunnel ssh dovrai nattarti la 22 verso il pc desiderato.
ocio che pero' ssh cripta la comunicazione.....x cui rallenta un po' rispetto al vnc in chiaro suppongo....
saluti!
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
EPOS H3 Hybrid a soli 39€: cuffie gaming...
Samsung rilancia l'assistenza: ora puoi ...
Facebook si rinnova: nuove funzioni AI p...
Da 139€ a 198€, quale scegliere fra Lefa...
Microsoft aggiorna Windows 10: in distri...
Windows 11 si aggiorna: le novità del Pa...
ECOVACS DEEBOT MINI di nuovo a meno di 2...
La Russia rallenta Telegram: nuove restr...
Nuovi standard di sicurezza per l'avvio ...
Mini-LED 34'' WQHD (3440x1440) a prezzo ...
Zero LS1 debutta in Italia: lo scooter e...
Cina, sviluppata batteria al litio semi-...
Intel TDX 1.5: 5 vulnerabilità ri...
In super sconto, con 100€ di differenza:...
Maxi TV da 75'' sotto i 600€: Hisense a ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v