Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-10-2011, 13:46   #1
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12941
[Linux]proxy server, ssh...

Salve ragazzi, ho un laptop con su Arch Linux e ho messo su un proxy server (si chiama 'polipo' ) insieme ad un demone ssh.

Il proxy è in listen sulla porta 80, mentre ssh sulla porta 22.

Dalla rete locale funziona tutto bene, riesco ad accedere a ssh e il proxy funziona.

Dall'esterno invece il proxy funziona sempre, ma solo con il protocollo HTTP (se provo ad accedere ad altri protocolli come HTTPS o FTP non va, pur essendo specificato nelle impostazioni del browser).

Premetto che questa operazione la sto facendo da lavoro, dove bloccano delle porte in uscita (ma senza proxy HTTPS e FTP funzionano).

Da cosa potrebbe dipendere?

SSH invece dall'esterno non va.

Tenete presente che Polipo ed SSH hanno praticamente configurazione di default (su polipo ho modificato la porta di listen mentre su ssh ho disattivato l'accesso come utente root).

Leggendo la documentazione polipo dovrebbe consentire di default il tunneling delle connessioni (ed in effetti da casa HTTPS funziona).
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2011, 14:59   #2
niki89
Senior Member
 
L'Avatar di niki89
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1039
Sblocca le porte sul firewall(router)....

Http non viene bloccato dal firewall e quindi le richieste vanno sempre a buon fine.
__________________
Che il pinguino TUX sia con te!
niki89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2011, 23:03   #3
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6679
Può anche essere che di default questo proxy permetta le connessioni soltanto dagli host della rete locale in cui si trova e droppi tutte quelle che provengono da host di reti differenti.
Rispetto ad altri proxy ben più diffusi e utilizzati (es squid) questa sarebbe già una policy piuttosto permissiva, considera che di default squid permette connessioni soltanto da localhost.
Se il proxy non rifiutasse quelle connessioni sarebbe un open proxy di default, insomma non sarebbe un software proprio raccomandabile

Verifica nelle acl della configurazione, poi certamente verifica anche la raggiungibilità del servizio attraverso il tuo router, attento però a non esporre in rete un open proxy, potresti pentirtene amaramente, e non pensare che la cosa possa passare inosservata, la rete pullula di bot che fanno scansioni tcp per cercare servizi simili
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2011, 11:19   #4
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12941
Innanzitutto grazie per le risposte.

@niki89: il router è già configurato a dovere. Ad ogni modo le richieste HTTP non passano se non apri la porta 80.

@Tasslehoff:
quindi l'unica via sicura secondo te sarebbe ssh giusto?

Secondo te hostando ssh su porta 80 potrebbe funzionare, o i moderni firewall facendo packet inspection bloccherebbero comunque il protocollo?

Insomma devo creare un programmino che incapsula SSH in HTTP?
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2011, 13:19   #5
niki89
Senior Member
 
L'Avatar di niki89
 
Iscritto dal: May 2005
Città: roma
Messaggi: 1039
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Innanzitutto grazie per le risposte.

@niki89: il router è già configurato a dovere. Ad ogni modo le richieste HTTP non passano se non apri la porta 80.

@Tasslehoff:
quindi l'unica via sicura secondo te sarebbe ssh giusto?

Secondo te hostando ssh su porta 80 potrebbe funzionare, o i moderni firewall facendo packet inspection bloccherebbero comunque il protocollo?

Insomma devo creare un programmino che incapsula SSH in HTTP?
ma se metti un vncserver???
__________________
Che il pinguino TUX sia con te!
niki89 è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2011, 15:40   #6
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6679
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
@Tasslehoff:
quindi l'unica via sicura secondo te sarebbe ssh giusto?

Secondo te hostando ssh su porta 80 potrebbe funzionare, o i moderni firewall facendo packet inspection bloccherebbero comunque il protocollo?

Insomma devo creare un programmino che incapsula SSH in HTTP?
Non tutti i proxy fanno stateful inspection, moltissimi si limitano a un normale filtraggio delle porte.
Potresti provare a mettere ssh e il tuo proxy in ascolto sulle due porte che dici essere raggiungibili in outbound dalla rete del tuo ufficio (quindi 443 e 21).

A prescindere dalla raggiungibilità del proxy resta da vedere se il proxy permette l'accesso a host che non siano in rete locale, questo lo devi verificare nella acl del proxy stesso.
Anche sistemando le acl per rendere utilizzabile il proxy dall'esterno dovresti però abilitare l'autenticazione sul proxy, altrimenti rischieresti di esporre un open proxy con conseguenze spiacevoli (anche legali).

Una soluzione imho molto snella e semplice potrebbe essere quella di esporre soltanto ssh (il che sarebbe molto meglio rispetto ad esporre un proxy, anche il più blindato del pianeta) e accedere al proxy tramite tunnel ssh.

es:
server ssh e proxy: 192.168.0.254
ssh in ascolto sulla porta 443
proxy in ascolto sulla porta 3128
policy del proxy che permettono la navigazione da localhost (127.0.0.1, ovvero l'interfaccia di loopback del server stesso) e dalla rete 192.168.0.0/24

Dall'ufficio potresti collegarti al proxy con queste opzioni:
ssh -l utente hostnamedeltuoserver.domain.tld -L 8080:127.0.0.1:3128

Una volta connesso in ssh troverai in proxy in ascolto sulla porta 8080 dell'interfaccia di loopback del tuo pc (insomma della macchina da cui hai lanciato la connessione in ssh).
A questo punto modifichi il proxy del tuo browser per usare l'indirizzo del proxy 127.0.0.1 e la porta 8080.

In sostanza l'opzione -L di ssh forwarda sulla porta 8080 dell'interfaccia di loopback del tuo pc il servizio in ascolto sulla porta 3128 dell'interfaccia di loopback (l'ip 127.0.0.1 che vedi nella sintassi del comando si riferisce a questo) del server ssh a cui ti colleghi (hostnamedeltuoserver.domain.tld).

Puoi fare questo con un qualsiasi client ssh (es putty o openssh dentro cygwin), se usi windows e non vuoi avere terminali aperti per questo puoi usare la comoda utility MyEnTunnel, che di fatto è un frontend grafico alla utility plink della suite di putty.

Se vuoi migliorare il tutto puoi bloccare la login come root da ssh, bloccare l'autenticazione tramite password e utilizzare per autenticarti solo i certificati.
In questo modo non ti devi ricordare password e rendi il tuo sistema più sicuro.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2011, 22:05   #7
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12941
Grazie per la risposta Tasslehoff... si la mia idea è quella di tenere solo ssh se riuscissi a farlo funzionare, lunedì farò una prova e vi farò sapere come è andata.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2011, 19:36   #8
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12941
Uppo solo per aggiornarvi, ho fatto come suggerito da Tasslehoff, e funziona

Grazie mille!
WarDuck è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Roscosmos ha lanciato il satellite meteo...
Starship Troopers: Ultimate Bug Wars, to...
Il razzo spaziale europeo Ariane 6, per ...
Oracle Fusion Cloud Applications si pote...
OHB Italia svilupperà un satellit...
Fortinet: "Ora abbiamo una chance d...
Linux Mint chiude con gli aggiornamenti ...
Compressori portatili auto in sconto su ...
Durante il lancio della missione USSF-87...
Dopo il ritiro di Intel da Magdeburgo, l...
Xiaomi 15T scende a 388€ su Amazon: 12GB...
MSI Afterburner: arriva il monitoraggio ...
Missione cinese Chang'e-6: confermata l'...
Addio esenzione sotto i 150 euro: l'UE i...
Allarme riavvii su Windows 11 dopo il ri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v