Litr Forum
24 Aprile , 2024, 05:32:03 *
Benvenuto! Accedi o registrati.

Accesso con nome utente, password e durata della sessione
Notizie: SMF - Just Installed!
 
  Home   Forum   Guida Accedi Registrati  
Pagine: [1]
  Stampa  
Autore Discussione: [HELP] Nattare un Tunnel SSH  (Letto 3366 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
CyberPop
Newbie
*
Scollegato Scollegato

Messaggi: 3


WWW
« inserito:: 6 Settembre , 2007, 11:04:00 »

Ciao a tutti... ho il mio pc con windows XP che è in una LAN....l'ip alla scheda viene assegnata dal DHCP e mi ha come Gw un router che blocca tutto..per navigare ho un proxy che però blocca un sacco di siti e protocolli e allora ho installato un Proxy server a casa su Linux e tramite corkscreew, ntlmaps e ssh sono riuscito a creare un tunnel (il comando ssh (che utilizzo da win sotto cygwin) è: "ssh -p 443 -v -D 8888 user@ip"

Per permettere ai programmi di sfruttare questo proxy li configuro tutti (quelli che lo supportano) di usare il proxy localhost sulla porta 8888 e fin quì tutto ok...

 Il mio problema ora è che ho un Nokia E65 e vorrei che tramite la wireless si connettesse ad internet liberamente...
Il problema è che il DHCP ovviamente gli assegna come gw l'ip del router che blocca tutto e ovviamente i software per il telefono non supportano alcun proxy e quindi non posso farli andare tramite il tunnel ssh..la mia idea era di fare il modo che il mio pc nattasse il tunnel ssh in modo che sul telefono iol imposto l'ip del mio PC (win) come gw e il telefono naviga tramite tunnel ssh...

Però non riesco a farlo..qualcuno mi da qualche dritta oppure mi da un'altro modo (tipo una VPN tramite tunnel ssh o qualcosa del genere pensavo) però non ho proprio idea di come fare

Mi piacerebbe molto che questa cosa funzionasse Felice Grazie mille Felice
Registrato
tendinerotuleo
LiTr MOD
Hero Member
*****
Scollegato Scollegato

Messaggi: 2.823




WWW
« Risposta #1 inserito:: 6 Settembre , 2007, 11:36:48 »

Non ho la minima idea su come tu possa fare ma sono altrettanto sicuro che in questo forum ci sia qualcuno che possa darti almeno una dritta Sorriso
Registrato

"Se Dio avesse voluto che credessimo in lui, sarebbe esistito."

"A scacchi vince chi commette il penultimo errore"

"La diplomazia è l'arte di continuare a dire "che bel cagnolino" finché non trovi un bastone"

"E aggiungo una cosa ancora: ai consider sdes de fleg of Iunai Steits nos onli a fleg of a cauntri bus is an universal messag of fridom ev dimocrasi" (Silvio Berlusconi)

"Ci sono anziani mandati sui tram e sui bus a dire che non abbiamo aumentato le pensioni"  (Silvio Berlusconi 22/11/2005)

"La gente mi tira per la giacca, le mamme incinte mi chiedono di mettere la mano sulla loro pancia, altri sugli occhi perché ci vedono poco..." (Silvio Berlusconi)
capocchione
Hero Member
*****
Scollegato Scollegato

Messaggi: 1.160




WWW
« Risposta #2 inserito:: 6 Settembre , 2007, 11:45:29 »

Citazione
Non ho la minima idea su come tu possa fare ma sono altrettanto sicuro che in questo forum ci sia qualcuno che possa darti almeno una dritta Sorriso
Zap dove sei?? Felice
Registrato

Always serving the community...
---
IO HO IL PENE (cit.)
---

---
Date un'occhiata alle mie foto -------------------> QUI
---
"Questo il mio capello non lo può proprio tollerare..." Raduno Orbetello - NegoZIO 30 Marzo - 01 Aprile 2007
---
"Sei proprio un NERD!!" - "Non riesco a trovare la forza necessaria per poter attivare il meccanismo..." - "PANGYA!" - AOOOOOOOOOOOOOO (sennò la Just non capisce) Raduno Vigevano 27-28-29 Ottobre 2006, dal mare e sole alla nebbia...
---
"CUCCI CUCCI[...]LOCO LOCO DANCE![...]NAAASSTYYYYY!" Raduno Teramo 2-3-4 Giugno 2006, magnifica coreografia con la just
---
"[...]PussyTorrent a 300k[...]"indimenticabile raduno a Bologna, by AMMORE mio ma anche un pò di tutti 12-13/11/2005
---
Il mio bellissimo BLOG è QUI
---
"Dai Mariano, scendiamo in campo..." Domenica 22 Mag 2005 - 14:09 1000 POST
-----------------------------------------------------------------
Non penso mai al futuro, arriva così presto...

A. Einstein
----------
[span style=\'color:#CC0000\']EnkeyWebSite[/span]  Member - Gruppo nostalgici[/url] - Capocchione, Lurker incallito e assiduo frequentatore
CyberPop
Newbie
*
Scollegato Scollegato

Messaggi: 3


WWW
« Risposta #3 inserito:: 6 Settembre , 2007, 11:55:21 »

speriamo Felice
Registrato
marzir
Hero Member
*****
Scollegato Scollegato

Messaggi: 791




WWW
« Risposta #4 inserito:: 6 Settembre , 2007, 12:36:59 »

ciao Sorriso

anchío uso una soluzione simile alla tua con l'eccezione di aver installato un socks server a casa invece che un semplice proxy (da più libertà se vuoi usare messenger o cose del genere, a prezzo di una necessaria compatibilità con gli applicativi che vuoi usare) e di usare putty per il tunnel SSH (non avevo voglia di installare cygwin sul PC di lavoro solo per fare SSH Sorriso e poi così con PortablePutty e PortableFirefox ho sempre tutto con me in una chiavetta Linguaccia).

in ogni caso... secondo me invece che impelagarti con vpn su SSH, perchè non butti su una bella infrastruttura OpenVPN.. se hai già un server linux dovrebbe essere piuttosto semplice!

Openvpn realizza una VPN utilizzando il protocollo SSL, quindi riesci a far girare il tutto (a memoria) su una singola porta TCP/IP.. in questo modo potresti attestarla sulla  443 al posto della SSH (fa brutto vedere traffico cifrato sulla porta 80, vero? :ninja:).

in ufficio ti basta installare il client openvpn per collegare casa.

il problema è che di default openVPN (qui forse ZAP mi smentisce) mi pare che rediriga TUTTO il traffico locale attraverso la tua VPN  quindi devi smanettare un pò con configurazione di OpenVPN server/client e forse un pò di sano e vecchio comando ROUTE dal tuo PC per escludere tutto il traffico locale (vuoi ancora lavorare in ufficio, vero?) dall'interfaccia VPN.

Per permettere al tuo CELL di usare il tuo PC come default gateway devi poi installare o winroute o un qualche altro applicativo che ti consenta di fae da router per i client che si connettono via wi-fi.. forse si può fare anche da windows con la condivisione di rete o creando un bridge tra la scheda di rete wireless e quella della VPN, ma non l'ho mai provato...

spero di esserti stato utile Sorriso
« Ultima modifica: 6 Settembre , 2007, 12:39:23 da marzir » Registrato

Marzir

[IO SONO UN COGLIONE]

Every time you shake someone's hand and it feels like your best friend, Could it be that it's only superficiality?

you are in a confortable tunnel like hall

vuoi far girare un gioco vecchio sul tuo Winzozz 2000 o XP? prova  dosbox miniguida dosbox:

Avete il firewall cattivone della vostra LAN aziendale che vi blocca i servizi succosi (tipo IRC, MSN, etc..): HTTPPORT/HTTHost

Volete attivare uno dei dei servizi di DNS dinamico per casa vostra...   usate il mio client di aggiornamento!!! Sorriso
CyberPop
Newbie
*
Scollegato Scollegato

Messaggi: 3


WWW
« Risposta #5 inserito:: 6 Settembre , 2007, 01:38:15 »

si mi sei stato utilissimo Felice infatti stavo appunto facendo questo..ho tutto pronto...l'unico problema è che configurando openVPN il proxy non mi da autorizzazione...devo capire perchè
Registrato
Pagine: [1]
  Stampa  
 
Vai a:  


Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines XHTML 1.0 valido! CSS valido!
SimplePortal 2.3.2 © 2008-2010, SimplePortal