Remote deskop via SSL

Pagina: 1
Acties:
  • 126 views sinds 30-01-2008

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Zoals in 2 eerdere topics van mij binnen dit forum, ben ik aan het zoeken naar alternatieven om verbinding te krijgen met mijn server. Praten met de systeem beheerder heeft geen zin, want die zit hier niet om de hoek. Hier zitten alleen aplicatiebeheerders.

Dus even vragen of poortje 22 open mag is dus geen optie.

VNC werkt niet, omdat ik via een proxy moet. SSH werkt dus ook niet, ook niet via poort 443 omdat de ISA server erg scherp is ingesteld.

Echter ben ik aan het denken gegaan en ik weet dat een kennis een remote login via SSL heeft. Geen id wat voor systeem en dat is overigens voor windows. Maar SSL kan ik hier wle gewoon gebruiken. Diverse HTTPS sites kan ik berijken en op inloggen. Dit zou ik dus ook kunnen op mijn eigen lokale site. Indien er een pakket voor linux bestaat waarmee dit mogelijk is.

Ik heb al op google gezocht, maar kom dan bij paketten als pc anywhere en remote admin, maar dat zijn dus pakketten die het niet kunnen.

Het moet dus een applicatie zijn die op de server draaid en luistert op poort 443. Een SSL site dus. Daar wil ik kunnen inloggen op mijn server. Aangezien 443 encrypted is kunnen ze geen verschil zien tussen een remote desktop en een bestelsite ala BOL.

Heeft iemand hiermee ervaring en kan enkele tips geven, want zoeken op "remote desktop" +linux +ssl levert niet veel interesants.

  • Andre_J
  • Registratie: September 2005
  • Laatst online: 19:30
Is http://www.logmein.com niet wat ?

  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 05-02 22:10

Tachyon

pop the glock

Praten met de systeem beheerder heeft geen zin, want die zit hier niet om de hoek.
:?

Je kunt toch bellen of mailen met die man?
Diverse HTTPS sites kan ik berijken en op inloggen. Dit zou ik dus ook kunnen op mijn eigen lokale site. Indien er een pakket voor linux bestaat waarmee dit mogelijk is.
Dus poort 443 staat gewoon open? Wat is dan het probleem?
Indien er een pakket voor linux bestaat waarmee dit mogelijk is.
Waar wat mee mogelijk is? Je bent vrij onduidelijk. Wil je nou via SSH inloggen op je server via een shell of met 443/SSL via een webinterface?
Het moet dus een applicatie zijn die op de server draaid en luistert op poort 443.
Apache?

If we do not change our direction, we will likely end up where we are heading.


  • cspare
  • Registratie: Oktober 2006
  • Laatst online: 29-07-2025

cspare

What the deuce?!

Even voor mijn eigen beeldvorming, maar SSH is ten opzichte van SSL het zelfde als HTTPS is ten opzichte van SSL of niet? Https wordt dus wel toegestaan maar ssh dus niet?

The one who says it cannot be done, should never interrupt the one who is doing it.


  • Glewellyn
  • Registratie: Januari 2001
  • Laatst online: 10:30

Glewellyn

is er ook weer.

Waarom laat je niet een SSH-daemon luisteren op port 443?

*zucht*


  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Too bad, het heeft alleen de mogelijkheid om een windows bak te controllen, maar niet om een linux bak te controllen :( wel mooi product)

Oude topics van mij:
SSH en SSL hetzelfde door een proxy?
VNC door transparante proxy?

Voor meer beeldvorming.

Hieruit bleek dat ssh toch net iets anders is als SSL en dat een scherp afgestelde ISA server dit verschil kan zien. 443 is wel open maar daar kan ik dus niet een SSH server op laten luisteren omdat de ISA server die verbinding Disconnect.

SSL dus HTTPS naar 443 gaat wel, aangezien ik op diverse sites met HTTPS gewoon kan inloggen.

Contacten met de systeembeheerder kan niet, en is ook niet de vraag.

Ik zoek dus remote software wat via SSL op 443 werkt waarmee ik via een webinterface een verbinding kan leggen naar mijn eigen server.

[ Voor 72% gewijzigd door BSeB op 30-03-2007 10:22 ]


  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 18:12
VNC Java viewer gebruiken op poort 80??

Hail to the king baby!


  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Het probleem is niet de poort, maar de verbinding met de ISA proxy.

Een java VNC client is leuk, maar die gebruikt niet de standaard verbinding van de browser. Je zou dus de proxy moeten kunnen meegeven, wat niet mogelijk is.

  • Stainless Steel
  • Registratie: Februari 2002
  • Niet online
Je applicatie moet zich via NTLM kunnen authenticeren met de ISA proxy, veel applicaties kunnen dat niet. Ik gebruik daar zelf http://ntlmaps.sourceforge.net/ voor, werkt prima onder windows, maar ook met mijn MacBook. Vervolgens kan je gewoon ssh op poort 443 draaien.

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Stainless Steel schreef op vrijdag 30 maart 2007 @ 10:33:
Je applicatie moet zich via NTLM kunnen authenticeren met de ISA proxy, veel applicaties kunnen dat niet. Ik gebruik daar zelf http://ntlmaps.sourceforge.net/ voor, werkt prima onder windows, maar ook met mijn MacBook. Vervolgens kan je gewoon ssh op poort 443 draaien.
Ik ben zeer benieuwd, had hier nog nooit van gehoord, ga het meteen bekijken, want als dit werkt opent het nieuwe deuren. Werkt dit ook in combinatie met Putty.

Edit: Gaaf dat proggie kan inderdaad verbinden met de ISA server en ik kan met opera ernaar connecten door de lokale server in te geven. Nu nog even kijken of ik ergens een 443 poort kan vinden. Zodat Putty hiernaar kan verbinden!

[ Voor 17% gewijzigd door BSeB op 30-03-2007 11:27 ]


  • GrooV
  • Registratie: September 2004
  • Laatst online: 20-03 08:51
Remotely anywhere heeft gewoon een webinterface die je op elke willekeurige poort kan laten draaien, werkt makkelijk en snel

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

En een standaard httptunnel is geen optie?

Blog [Stackoverflow] [LinkedIn]


  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
GrooV schreef op vrijdag 30 maart 2007 @ 11:28:
Remotely anywhere heeft gewoon een webinterface die je op elke willekeurige poort kan laten draaien, werkt makkelijk en snel
Ik zie alleen de mogelijkheid om een windows bak over te nemen het gaat hier om een Novell Sles bak.

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Wolfboy schreef op vrijdag 30 maart 2007 @ 11:30:
En een standaard httptunnel is geen optie?
Als ik een http tunnel zou willen zou ik die aan 2 kanten moeten opzetten zodat ik de data via een soort VPN kan overpompen.Anders zie ik het voordeel er 123 niet van. Dan gaat de ssh door de tunnel naar mijn server waar het dan uiteindelijk de wijde wereld in kan gaan of juist naar de server.

Dit NT dinges progje zorgt er alleeen voor dat zo'n HTTP progsel verbinding met de proxy kan leggen.

Ja ik kan trouwens wel HTTP-tunnel bouwen, maar der zijn 2 redenen waarom ik liever ssh zou gebruiken:

-VNC laat mijn server crashen
-SSH is geencrypt

[ Voor 12% gewijzigd door BSeB op 30-03-2007 11:56 ]


  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Ik bedoelde dan ook ssh over de http tunnel, zo heb ik het ook meermaals gedaan, daarmee kom je door bijna elke beveiliging heen (tenminste, elke beveiliging die je bij bedrijven tegenkomt).

Met een http tunnel kan je opzich gewoon elke standaard tcp poort (dus ook ssh, vnc, etc..) doorsturen.

Blog [Stackoverflow] [LinkedIn]


  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Maar dan heb je dus aan de server en aan de client kant een programma draaien!

Welk programma heb je daarvoor gebruikt?

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Dat klopt ja, je moet aan beiden kanten een programma draaien (maargoed, dat is bij ssh ook zo, dus dat is niet zo'n probleem lijkt me ;))
Ik gebruik zelf altijd GNU httptunnel maar er zijn voldoende alternatieven beschikbaar.

Blog [Stackoverflow] [LinkedIn]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 08:58

Koffie

Koffiebierbrouwer

Braaimeneer

Alles leuk en aardig, maar wij gaan hier niet mee helpen om de corporate beveiliging van je werk te omzeilen.
Dat is je al een keer eerder verteld, en ik vertel je dat nu nog een keer.
Je weet verdomde goed dat je op het randje zit en dat het hier niet gewaardeerd word.

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.