Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2009, 15:57   #1
maximovic
Member
 
Iscritto dal: Dec 2006
Messaggi: 59
Putty, ssh e intranet ufficio

Salve, tra il mio pc a casa e il pc dell'ufficio ho creato una connessione sicura mediante tunnel over ssh e utilizzato il port forwarding per alcune applicazioni con esito positivo.
Adesso stavo cercando di navigare da casa nella intranet aziendale ma senza successo. Questo è quello che ho fatto:
Con putty dall'ufficio ho creato il tunnel e un remote forwarding
Codice HTML:
R80:localhost:80
Da casa ho modificato il file hosts
Codice HTML:
127.0.0.1 intranet.ufficio.it
Ho inserito nel browser di casa http://intranet.ufficio.it, ma non ho ottenuto nessun risultato.
Sapreste confermarmi se la procedura è corretta?
Grazie
Massimo
maximovic è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 16:18   #2
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
non dovresti fare una VPN?
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 16:29   #3
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Ma.. sicuro che l'esito sia positivo?
Quello che hai fatto non ha molto senso, mi riferisco a:
127.0.0.1 intranet.ufficio.it
e al successivo http://intranet.ufficio.it
in pratica stai provando ad accedere al tuo stesso computer via http.

Per esserci un tunnel ssh deve esserci una connessione attiva col tuo ufficiom assicuratene. Solitamente viene anche creata una nuova interfaccia di rete (virtuale) con un suo ip privato, è quello (l'ip remoto ovviamente) da usare, non 127.0.0.1
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 16:37   #4
maximovic
Member
 
Iscritto dal: Dec 2006
Messaggi: 59
Grazie per la risposta.
Allora la connessione è attiva è funzionante. Infatti tramite il VNC riesco ad entrare sul pc in ufficio. Certo potrei navigare tramite VNC nella intranet, ma mi piacerebbe farlo senza e capire come si fa.
Hai ragione l'ultima parte non ha senso.
Ricapitolando http://intranet.ufficio.it è l'indirizzo intranet.
Con R80:localhost:80 lanciato tramite putty dal pc ufficio faccio un remote forwarding della porta 80 del pc casa sulla porta 80 del localhost che in questo caso è il pc ufficio.
Se digito http://intranet.ufficio.it sul browser da casa non accedo.
Dove sbaglio?
Grazie

Ultima modifica di maximovic : 29-01-2009 alle 16:43.
maximovic è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 16:58   #5
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da maximovic Guarda i messaggi
Con R80:localhost:80 lanciato tramite putty dal pc ufficio faccio un remote forwarding della porta 80 del pc casa sulla porta 80 del localhost che in questo caso è il pc ufficio.
A ecco, questo mi era sfuggito

Ma vnc in che modo ti funziona? passando sempre dal tunnel ssh? Lo chiedo perché in questo caso abbiamo un punto di partenza.

Cmq, vedi se in locale hai una porta 80 in ascolto, magari basta usare l'ip privato e non 127.0.0.1 per farlo funzionare.

Come verifica ti basta usare http://ip, senza stare a modificare l'hosts per ora

iptables non ha regole che bloccano/redirigono giusto?
__________________
[ W.S. ]

Ultima modifica di W.S. : 29-01-2009 alle 17:01.
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 17:18   #6
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da maximovic Guarda i messaggi
Grazie per la risposta.
Allora la connessione è attiva è funzionante. Infatti tramite il VNC riesco ad entrare sul pc in ufficio. Certo potrei navigare tramite VNC nella intranet, ma mi piacerebbe farlo senza e capire come si fa.
Hai ragione l'ultima parte non ha senso.
Ricapitolando http://intranet.ufficio.it è l'indirizzo intranet.
Con R80:localhost:80 lanciato tramite putty dal pc ufficio faccio un remote forwarding della porta 80 del pc casa sulla porta 80 del localhost che in questo caso è il pc ufficio.
Se digito http://intranet.ufficio.it sul browser da casa non accedo.
Dove sbaglio?
Grazie
hai diretto la porta 80 del tuo pc in ufficio sulla 80 del tuo pc di casa...
dovrebbe funzionare se il sito web (quindi il server) gira sul tuo pc dell'ufficio.
Se non e' cosi' al posto di -R80:localhost:80
sositutisci a localhost l'ip (visto dal tuo computer in ufficio) del server web

altrimenti utilizza ssh come socks proxy (vedi howto in firma)

altra cosa.... se fai un -R80:XXXXXXXX:80 vuol dire che accedi al tuo server ssh di casa direttamente da root... spero tu usi almeno le chiavi e non una password (oche magari usi port knocking... o almeno ssh su una porta differente)
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 17:33   #7
maximovic
Member
 
Iscritto dal: Dec 2006
Messaggi: 59
Si il VNC mi funziona tramite tunnel ssh e port forwarding (in ufficio sono aperte solo 80, 443 e 880) e quindi è una prova che il tunnel è attivo e funzionante.

La modifica del file hosts mi era stata consigliata in un altra occasione ma mi sfugge il motivo, non avendo molte conoscenze in questo campo.
Non capisco cosa vuoi dire esattamente con
Codice:
Cmq, vedi se in locale hai una porta 80 in ascolto, 
magari basta usare l'ip privato e non 127.0.0.1 per farlo funzionare
Andando per passi la prima parte con R80:localhost:80 mi sembra corretta.
Poi dal mio pc casa dovrei connettermi ad una mia porta 80 (browser http://intranet.ufficio.it) e lui dovrebbe forwardarla sul localhost, cioè pc ufficio. Questo dovrebbe funzionare se su pc ufficio ho una porta 80 in ascolto credo. Mi sfugge questo punto e il dopo..

Grazie

Ultima modifica di maximovic : 29-01-2009 alle 17:38.
maximovic è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 17:52   #8
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Potrei aver detto una cavolata, con un port forward simile putty apre la porta corrispettiva locale giusto? nel senso, dovrebbe aprirti la porta 80 in locale e inviare tutto quello che gli arriva via tunnel o sbaglio?

Era per capire che indirizzo usare, la tua macchina ha almeno 2 indirizzi ip: il locale 127.0.0.1 e almeno un privato (192.168.x.x immagino) non vorrei che il forward fosse abilitato solo sul 192.168.x.x e non sul 127.0.0.1.

Cmq è facile da verificare viso che vnc funziona nello stesso modo, a parità di configurazione del forward, l'indirizzo da usare è lo stesso. Quindi se per vnc funziona usando 127.0.0.1 deve funzionare anche per la porta 80.
Se non va potrebbe essere che
- sul pc in ufficio non c'è nulla in ascolto sulla 80
- c'è qualche firewall di mezzo
- il forward non funziona (la escluderei visto che con vnc va)

altre casistiche non mi vengono..
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 19:01   #9
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da maximovic Guarda i messaggi
Andando per passi la prima parte con R80:localhost:80 mi sembra corretta.
Poi dal mio pc casa dovrei connettermi ad una mia porta 80 (browser http://intranet.ufficio.it) e lui dovrebbe forwardarla sul localhost, cioè pc ufficio. Questo dovrebbe funzionare se su pc ufficio ho una porta 80 in ascolto credo. Mi sfugge questo punto e il dopo..

Grazie
no...
tu giri solamente la porta 80 del tuo pc in ufficio... tutti i server web che ci sono nel tuo ufficio non vengono "girati" nel tunnel...
al posto di 127.0.0.1 metti l'ip di intranet.ufficio.it
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2009, 15:42   #10
maximovic
Member
 
Iscritto dal: Dec 2006
Messaggi: 59
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
no...
tu giri solamente la porta 80 del tuo pc in ufficio... tutti i server web che ci sono nel tuo ufficio non vengono "girati" nel tunnel...
al posto di 127.0.0.1 metti l'ip di intranet.ufficio.it
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
no...
tu giri solamente la porta 80 del tuo pc in ufficio... tutti i server web che ci sono nel tuo ufficio non vengono "girati" nel tunnel...
al posto di 127.0.0.1 metti l'ip di intranet.ufficio.it
Ciao, grazie per la risposta.
Prima di tutto vorrei capire xchè cosi non dovrebbe funzionare:
Codice HTML:
R80 intranet.ufficio.it:80
dall'ufficio
Nel browser a casa metto
Codice HTML:
localhost:80
Per il resto supponiamo che faccio
Codice HTML:
R80 localhost:80
cioè giro la porta 80 del mio pc in ufficio. Ma come fare x girare l'intranet nel tunnel è vederla da casa? Non riesco a capire.

Grazie
maximovic è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2009, 12:02   #11
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da maximovic Guarda i messaggi
Ciao, grazie per la risposta.
Prima di tutto vorrei capire xchè cosi non dovrebbe funzionare:
Codice HTML:
R80 intranet.ufficio.it:80
dall'ufficio
Nel browser a casa metto
Codice HTML:
localhost:80
cosi in teoria dovrebbe funzionare
(a meno che il server non usi dei virtualhost, e quindi devi mettere nel tuo file /etc/hosts 127.0.0.1 intranet.ufficio.it)

Quote:
Originariamente inviato da maximovic Guarda i messaggi
Per il resto supponiamo che faccio
Codice HTML:
R80 localhost:80
cioè giro la porta 80 del mio pc in ufficio. Ma come fare x girare l'intranet nel tunnel è vederla da casa? Non riesco a capire.

Grazie
vai a leggerti il mio howto... ho aggiunto la parte per creare vpn con openssh

Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 14:36   #12
Alekib
Member
 
L'Avatar di Alekib
 
Iscritto dal: Mar 2003
Messaggi: 143
Scusate nn avevo capito bene la discussione ed ho sbagliato a rispondere.

Ultima modifica di Alekib : 16-02-2009 alle 14:41.
Alekib è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Exynos 2700, Samsung già lavora a...
Microsoft rilascia Windows 11 26H1: cosa...
Apple vola in Cina: il merito è d...
WhatsApp Web sta per colmare la sua pi&u...
Spotify chiude un trimestre da record: i...
Samsung potrebbe riproporre smartphone c...
AirPods Pro 3 a 219€, AirTag da 4 pezzi ...
Sconto di 300€ su un MacBook Air e un Pr...
La Cina lancia un servizio simile a Dire...
SpaceX: Elon Musk torna a parlare dei pr...
G.Skill risarcisce 2,4 milioni di dollar...
Test degli annunci su ChatGPT avviati: '...
TSMC approva investimenti record da quas...
L'IA agentica arriva anche sullo storage...
Euro digitale, il Parlamento UE cambia r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v