Litr Forum

Sezioni Tematiche => Software => Discussione aperta da: CyberPop - 6 Settembre , 2007, 11:04:00



Titolo: [HELP] Nattare un Tunnel SSH
Inserito da: CyberPop - 6 Settembre , 2007, 11:04:00
Ciao a tutti... ho il mio pc con windows XP che è in una LAN....l'ip alla scheda viene assegnata dal DHCP e mi ha come Gw un router che blocca tutto..per navigare ho un proxy che però blocca un sacco di siti e protocolli e allora ho installato un Proxy server a casa su Linux e tramite corkscreew, ntlmaps e ssh sono riuscito a creare un tunnel (il comando ssh (che utilizzo da win sotto cygwin) è: "ssh -p 443 -v -D 8888 user@ip"

Per permettere ai programmi di sfruttare questo proxy li configuro tutti (quelli che lo supportano) di usare il proxy localhost sulla porta 8888 e fin quì tutto ok...

 Il mio problema ora è che ho un Nokia E65 e vorrei che tramite la wireless si connettesse ad internet liberamente...
Il problema è che il DHCP ovviamente gli assegna come gw l'ip del router che blocca tutto e ovviamente i software per il telefono non supportano alcun proxy e quindi non posso farli andare tramite il tunnel ssh..la mia idea era di fare il modo che il mio pc nattasse il tunnel ssh in modo che sul telefono iol imposto l'ip del mio PC (win) come gw e il telefono naviga tramite tunnel ssh...

Però non riesco a farlo..qualcuno mi da qualche dritta oppure mi da un'altro modo (tipo una VPN tramite tunnel ssh o qualcosa del genere pensavo) però non ho proprio idea di come fare

Mi piacerebbe molto che questa cosa funzionasse :D Grazie mille :D


Titolo: [HELP] Nattare un Tunnel SSH
Inserito da: tendinerotuleo - 6 Settembre , 2007, 11:36:48
Non ho la minima idea su come tu possa fare ma sono altrettanto sicuro che in questo forum ci sia qualcuno che possa darti almeno una dritta :)


Titolo: [HELP] Nattare un Tunnel SSH
Inserito da: capocchione - 6 Settembre , 2007, 11:45:29
Citazione
Non ho la minima idea su come tu possa fare ma sono altrettanto sicuro che in questo forum ci sia qualcuno che possa darti almeno una dritta :)
Zap dove sei?? :D


Titolo: [HELP] Nattare un Tunnel SSH
Inserito da: CyberPop - 6 Settembre , 2007, 11:55:21
speriamo :D


Titolo: [HELP] Nattare un Tunnel SSH
Inserito da: marzir - 6 Settembre , 2007, 12:36:59
ciao :)

anchío uso una soluzione simile alla tua con l'eccezione di aver installato un socks server a casa invece che un semplice proxy (da più libertà se vuoi usare messenger o cose del genere, a prezzo di una necessaria compatibilità con gli applicativi che vuoi usare) e di usare putty per il tunnel SSH (non avevo voglia di installare cygwin sul PC di lavoro solo per fare SSH :) e poi così con PortablePutty e PortableFirefox ho sempre tutto con me in una chiavetta :P).

in ogni caso... secondo me invece che impelagarti con vpn su SSH, perchè non butti su una bella infrastruttura OpenVPN.. se hai già un server linux dovrebbe essere piuttosto semplice!

Openvpn realizza una VPN utilizzando il protocollo SSL, quindi riesci a far girare il tutto (a memoria) su una singola porta TCP/IP.. in questo modo potresti attestarla sulla  443 al posto della SSH (fa brutto vedere traffico cifrato sulla porta 80, vero? :ninja:).

in ufficio ti basta installare il client openvpn per collegare casa.

il problema è che di default openVPN (qui forse ZAP mi smentisce) mi pare che rediriga TUTTO il traffico locale attraverso la tua VPN  quindi devi smanettare un pò con configurazione di OpenVPN server/client e forse un pò di sano e vecchio comando ROUTE dal tuo PC per escludere tutto il traffico locale (vuoi ancora lavorare in ufficio, vero?) dall'interfaccia VPN.

Per permettere al tuo CELL di usare il tuo PC come default gateway devi poi installare o winroute o un qualche altro applicativo che ti consenta di fae da router per i client che si connettono via wi-fi.. forse si può fare anche da windows con la condivisione di rete o creando un bridge tra la scheda di rete wireless e quella della VPN, ma non l'ho mai provato...

spero di esserti stato utile :)


Titolo: [HELP] Nattare un Tunnel SSH
Inserito da: CyberPop - 6 Settembre , 2007, 01:38:15
si mi sei stato utilissimo :D infatti stavo appunto facendo questo..ho tutto pronto...l'unico problema è che configurando openVPN il proxy non mi da autorizzazione...devo capire perchè


SimplePortal 2.3.2 © 2008-2010, SimplePortal