RDP zonder de standaard omgeving.

Pagina: 1
Acties:
  • 1.778 views

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Misschien een beetje vage titel, als iemand anders het beter kan, dan hoor ik het wel.

Ik zit met het volgende probleem.

Vorig jaar bij ons op school konden we gewoon simpel mstsc.exe (Remote Desktop) starten en thuis adres invullen...

Nu zit ik in een ander gebouw met allemaal nieuw computers. Sinds dien kan ik niet meer inloggen op mijn RDP thuis.

Wat heb ik zelf al onderzocht:
-Het internet verkeer gaat via een interne proxy (staat in de instellingen van IE)
-thuis-ip is gewoon te bereiken over poort 80 (website werkt gewoon)
-Poort 3389 kom ik, als het goed is, ook niet op andere adressen op het internet...

Conclusie:
-óf, poort 3389 is geblokeerd in de proxy
-óf, Remote Desktop Client gaat niet via de proxy.

Ook heb ik geprobeerd om poort 3389 te mappen (in mijn router) vanaf poort 80... maar dan werkt mijn site niet meer dus dat wil ik niet....

Heeft iemand nog suggesties/ideeën?

Ik heb ook een TS Gateway draaien... Alles gaat naar een Windows Server 2008./.... Ik wil eerst zoveel mogelijk proberen voordat ik naar het systeembeer stap (die hebben er zelf geen kaas van gegeten > Proxy beheer is namelijk uitbesteed ;) )

  • Noork
  • Registratie: Juni 2001
  • Niet online
Werkt remote desktop wel via poort 80? Even afgezien dat je website dan niet meer werkt?

  • geforce5_guy
  • Registratie: December 2001
  • Niet online
Het klinkt alsof ze dit soort dingen dus niet meer willen.
Misschien een RDP over http proberen?

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:36

sh4d0wman

Attack | Exploit | Pwn

Tunneling van RDP over HTTP of HTTPS toepassen, de eerste zou nog door IDS gedetecteerd kunnen worden, de 2e hoogstwaarschijnlijk niet (kunnen niet in de encrypted stream kijken).

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Gebruik www.logmein.com of accepteer het feit dat de systeembeheerder blijkbaar niet wil dat jij een RDP sessie opzet naar je thuiscomputer.

Vicariously I live while the whole world dies


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Noork schreef op donderdag 21 augustus 2008 @ 16:20:
Werkt remote desktop wel via poort 80? Even afgezien dat je website dan niet meer werkt?
Dat moet ik dan eventjes testen...
geforce5_guy schreef op donderdag 21 augustus 2008 @ 16:20:
Het klinkt alsof ze dit soort dingen dus niet meer willen.
Misschien een RDP over http proberen?
Over http: TS Web Access werkt ook niet....

  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 13:19
kijk eens naar Team Viewer. Werkt ideaal. Gaat via een centrale server, is gratis voor non-com. gebruik.

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Hmm, er is een reden dat ze die poort blokkeren... het is kennelijk niet de bedoeling dat je vanaf school een remote desktopverbinding opzet. Wat je kunt doen is een dienst als LogMeIn proberen, of inderdaad... een TS Gateway, en dan de boel over een SSL-verbinding tunnelen (443) :)

Maar het is dus niet de bedoeling ;)

Je kunt ook zelf het poortnummer wijzigen, door e.e.a. in je registry te wijzigen. Daarna kun je gewoon connecten op [ip:poort]

[ Voor 16% gewijzigd door Alex) op 21-08-2008 16:26 ]

We are shaping the future


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Vicarious schreef op donderdag 21 augustus 2008 @ 16:23:
Gebruik www.logmein.com of accepteer het feit dat de systeembeheerder blijkbaar niet wil dat jij een RDP sessie opzet naar je thuiscomputer.
Ik zie het probleem niet zo, waarom zou je niet mogen...

logmein.com wil ik niet :) ik wil wie TS Gateway kunnen werken :)

  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 10-03 17:34
tim427 schreef op donderdag 21 augustus 2008 @ 16:24:
[...]
Ik zie het probleem niet zo, waarom zou je niet mogen...
RDP is op veel scholen en bedrijven geblokt.Dit kan diverse redenen hebben, vaak is dit een bandwijdte aspects of beveiligings aspect. Vraag de systeembeheerder even, indien het geblokt is zoek je of een weg eromheen >:) of accepteer je het :)

[ Voor 11% gewijzigd door asfaloth_arwen op 21-08-2008 16:26 ]

Specs


  • Noork
  • Registratie: Juni 2001
  • Niet online
tim427 schreef op donderdag 21 augustus 2008 @ 16:23:
Over http: TS Web Access werkt ook niet....
Dat gaat ook gewoon over poort 3389. Dat je de applicatie opstart via je browser maakt niet zoveel uit.

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Noork schreef op donderdag 21 augustus 2008 @ 16:25:
[...]

Dat gaat ook gewoon over poort 3389. Dat je de applicatie opstart via je browser maakt niet zoveel uit.
Dat begrijp ik ;)

Maar het is volgens mij: Alles dicht behalve 80 + 443 enz.
msn werkt als het goed is ook niet, maar dat moet ik morgen maar even bekijken...

Radio streams als: fresh.fm gaat toch ook over 80?

  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 10-03 17:34
Streams zijn dan ook weer los te blokkeren. Met een proxy ertussen kun je nog veel meer dan alleen op poorten blokkeren :)

Specs


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
asfaloth_arwen schreef op donderdag 21 augustus 2008 @ 16:25:
[...]


RDP is op veel scholen en bedrijven geblokt.Dit kan diverse redenen hebben, vaak is dit een bandwijdte aspects of beveiligings aspect. Vraag de systeembeheerder even, indien het geblokt is zoek je of een weg eromheen >:) of accepteer je het :)
Dat is/was ook mijn gedacht :P

Maar ik zie het probleem niet... Waarom zou je het blocken? Ik bedoel: je kunt er niks kwaats mee. Integendeel, ik hoe niet meer aan de pc's in school te kloten... Ik laat geen rommel op de pc's achter enz.
asfaloth_arwen schreef op donderdag 21 augustus 2008 @ 16:29:
Streams zijn dan ook weer los te blokkeren. Met een proxy ertussen kun je nog veel meer dan alleen op poorten blokkeren :)
Radio streaam werkt namenlijk wel ;)

[ Voor 18% gewijzigd door tim427 op 21-08-2008 16:31 ]


  • Noork
  • Registratie: Juni 2001
  • Niet online
sh4d0wman schreef op donderdag 21 augustus 2008 @ 16:22:
Tunneling van RDP over HTTP of HTTPS toepassen, de eerste zou nog door IDS gedetecteerd kunnen worden, de 2e hoogstwaarschijnlijk niet (kunnen niet in de encrypted stream kijken).
Tunnel moet dan evengoed door poort 80. En dan werkt de webserver van de TS niet meer. Oplossing zou zijn om de webserver op een andere poort te zetten.

  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 10-03 17:34
Waarschijnlijk blokkeren ze juist alle poorten, behalve die wat funtioneel open moeten. Dit om het netwerk zo veel mogelijk af te schermen. Voor je studie heb je geen RDP nodig (ook, ik geef toe het is af en toe heel handig). Nogmaals vraag je systeembeheerder of het open is en zo niet waarom niet, indien er geen goede reden is kun je vragen of de poort open mag (tel er maar niet op). Als je dit op een normale manier doet zal hij je best te woord willen staan / je email beantwoorden.

[ Voor 9% gewijzigd door asfaloth_arwen op 21-08-2008 16:35 ]

Specs


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Noork schreef op donderdag 21 augustus 2008 @ 16:33:
[...]

Tunnel moet dan evengoed door poort 80. En dan werkt de webserver van de TS niet meer. Oplossing zou zijn om de webserver op een andere poort te zetten.
Het probleem is dat er niet alleen een site van mij op draait. maar ook een aantal klanten...

Die site's mogen niet uit de lucht zegmaar...

En als ik een sms'je krijg: dit is niet goed of dat moet anders... Dan kan ik vanuit school vaak kleine dingen aanpassen...

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Ook heb ik geprobeerd de proxy uit te zetten... Dit gaat prima... maar google.nl wil dan bijv. niet laden...

De enigste manier is via de proxy.... en een andere proxy werkt ook niet omdat hij uberhaupt het internet niet opkomt zonder eigen proxy...

Verwijderd

VPN?

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 12:32

pistole

Frutter

OpenVPN servertje opzetten, zou ik zeggen.
Die kan je via proxy benaderen (zelfs een HTTP Proxy). Maar dan moet je wel een client kunnen installeren.

Ik frut, dus ik epibreer


  • wasted247
  • Registratie: Oktober 2006
  • Laatst online: 19-12-2025
Wat je zou kunnen doen (indien je geen sites hebt die van https gebruik maken), is zoals eerder aangegeven je rdp verbinidngen via deze poort te laten lopen. Ofwel een poort forward van 443 naar 3389 in je router...

Lijkt me overigens dat ze VPN dan ook hebben dichtgezet ;)

[ Voor 19% gewijzigd door wasted247 op 21-08-2008 16:50 ]


  • To_Tall
  • Registratie: September 2004
  • Laatst online: 10-03 11:21
Ik zou dat als beheerder ook dicht zetten :+

Met RDP kan je genoeg kwaats doen. zoals netwerk dicht trekken. door bestandsoverdracht open te zetten.
door LEK in RDP kunnen buitenstaanders het netwerk overnemen enz.

Gewoon naar de beheerder stappen ipv beperkingen omzeilen.
Je netwerkbeheerder heeft en blijkbaar wel kaas van gegeten. anders hadden jullie nu nog zonder proxy gewerkt :+

Als je over een paar jaar bij een bedrijf werkt kan je helemaal niets meer remote doen. aangzien de netwerkbeheerders al het verkeer naar buiten en naar binnen monitoren en waar nodig lekken zullen dichten. door site's zoals Streaming audio/video, Hyves e.d. te blokeren.

Als je websites beheerd zou je dit moeten plaatsen op echte webserver. als de sites bekender en drukker worden. kan jij dag dag zeggen tegen je verbindng want die trek je dan niet meer. een basis website met 4 GB verkeer en 100MB heb je al voor een schrijntje
wasted247 schreef op donderdag 21 augustus 2008 @ 16:49:
Wat je zou kunnen doen (indien je geen sites hebt die van https gebruik maken), is zoals eerder aangegeven je rdp verbinidngen via deze poort te laten lopen. Ofwel een poort forward van 443 naar 3389 in je router...

Lijkt me overigens dat ze VPN dan ook hebben dichtgezet ;)
Hoop ik wel voor de beheerder :+ Anders licht zijn site open voor het internet :P

[ Voor 18% gewijzigd door To_Tall op 21-08-2008 16:56 ]

A Soldiers manual and a pair of boots.


  • wasted247
  • Registratie: Oktober 2006
  • Laatst online: 19-12-2025
To_Tall schreef op donderdag 21 augustus 2008 @ 16:54:Hoop ik wel voor de beheerder :+ Anders licht zijn site open voor het internet :P
Refererend aan https of vpn? Bedoelde uiteraard vpn van binnen naar buiten ;) en https is uiteraard niet voor iedere site nodig, maar dat had je je zelf vast ook bedacht.

  • berendhaan
  • Registratie: Oktober 2006
  • Laatst online: 13:35
Waarom map je poort 443 dan niet naar je RPD?
Die staat waarschijnlijk ook open.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

tim427 schreef op donderdag 21 augustus 2008 @ 16:24:
[...]

Ik zie het probleem niet zo, waarom zou je niet mogen...

logmein.com wil ik niet :) ik wil wie TS Gateway kunnen werken :)
Dat jij het probleem niet ziet doet niet terzake, de systeembeheerder is degene die de risico's kan bepalen. En die zijn, zoals al gemeld, zeker als je bestandsoverdracht aan hebt staan behoorlijk groot. Er wordt een verbinding opgebouwd naar een pc in het interne netwerk, dus geen DMZ zoals je met een knappe VPN oplossing hebt. Als er dan iets misgaat heb je vaak ook gelijk flinke stront aan de knikker.

Vicariously I live while the whole world dies


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Ok, duidelijk allemaal ;)

Over die sites zelf hoten is geen probleem te bekennen.. Ik heb genoeg upload te breschikking...

poort 80 en 443 is nodig voor sites....

Dus ik moet maar met de systeembeeheerder babbelen...

Of VPN proberen op te zetten.... Volgens mij was dat wel mogelijk maar dat moet ik maar eventjes bekijken ;)

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
De systeembeheerder hoort het beleid, bepaald door de directie, uit te voeren.

Je zou naar het beleid kunnen vragen.

Verder ook even goed kijken wat de risico's zijn van het oneigenlijk gebruiken van de apparatuur op je school. Zou vervelend zijn als je een andere school mag gaan uitzoeken als het schooljaar net begonnen is ;)

Abort, Retry, Quake ???


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
aZuL2001 schreef op donderdag 21 augustus 2008 @ 17:23:
De systeembeheerder hoort het beleid, bepaald door de directie, uit te voeren.

Je zou naar het beleid kunnen vragen.

Verder ook even goed kijken wat de risico's zijn van het oneigenlijk gebruiken van de apparatuur op je school. Zou vervelend zijn als je een andere school mag gaan uitzoeken als het schooljaar net begonnen is ;)
Dat is helaas al bekend bij mij >:)

Maar ik zal idd eventjes aardig vragen over hoe en wat...

Misschien zegt hij wel; ok ik wil voor jou wel een uitzondering maken: poort 9999 zet ik open... moet jij zelf maar even kijk wat je er mee doet :)

Ik ga gewoon eventjes informeren...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

tim427 schreef op donderdag 21 augustus 2008 @ 16:30:

Maar ik zie het probleem niet... Waarom zou je het blocken?
Bedrijfsmatig: zet drivemapping in de RDP client aan en pomp zo wat klantenbestanden of andere waardevolle informatie over.

Daar zou ik als Security ook niet echt blij mee zijn ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
alt-92 schreef op donderdag 21 augustus 2008 @ 19:43:
[...]


Bedrijfsmatig: zet drivemapping in de RDP client aan en pomp zo wat klantenbestanden of andere waardevolle informatie over.

Daar zou ik als Security ook niet echt blij mee zijn ;)
Maar dat is dus niet mogelijk... ik kan geen bestanden zien die ik niet mag zien....

Servers zijn niet zomaar toegankelijk...

De enigste reden die ik kan bedenken is: dataverkeer...

Ik weet eigenlijk niet hoeveel RDP trekt op zijn lichtste instellingen... maar 300kb/s per pc is te halen en is ons limiet.... Het heeft altijd perfect gewerkt....

Veiligheid zie ik niet zo... Of er zou een LEK in RDP ge-abused moeten worden... Maar daar heb ik geen verstand van ;)

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

tim427 schreef op donderdag 21 augustus 2008 @ 22:40:
[...]

Maar dat is dus niet mogelijk... ik kan geen bestanden zien die ik niet mag zien....

Servers zijn niet zomaar toegankelijk...

De enigste reden die ik kan bedenken is: dataverkeer...

Ik weet eigenlijk niet hoeveel RDP trekt op zijn lichtste instellingen... maar 300kb/s per pc is te halen en is ons limiet.... Het heeft altijd perfect gewerkt....

Veiligheid zie ik niet zo... Of er zou een LEK in RDP ge-abused moeten worden... Maar daar heb ik geen verstand van ;)
Hoezo een lek? Je deelt je schijf naar je thuispc. Jouw thuispc kan dus schrijven op de schijven van de pc waarmee je de sessie opbouwt. Wat als die geinfecteerd is met een virus/trojan?

Vicariously I live while the whole world dies


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Tim, je hoeft met ons niet in discussie te gaan over waarom het wel of niet zou mogen.
Wij maken het beleid niet bij jullie.

Je hebt je aan het beleid te houden, of je probeert het beleid aangepast te krijgen.
En dat laatste doe je ook niet hier.

Meer opties heb je niet. (tenminste, zonder dat je je op glad ijs begeeft.)

Ik zou in zo'n school omgeving ook een groot voorstander zijn van een zero tolerance beleid.
Je kunt de ter beschikking gestelde materialen gebruiken zoals het beoogd is, of je gebruikt ze niet.

Maar goed, dat laatste is een andere discussie. ;)

Abort, Retry, Quake ???


  • Xiliath
  • Registratie: Oktober 2003
  • Laatst online: 30-10-2022
pas op je server de rdp poort aan naar een nummertje die bijna overal open staat zoals 21(ftp) of als die bezet is wat anders.
forward die poort op je router/firewall gewoon rechtstreeks naar je server.
en dan met mstsc je ipnummer/dnsnaam invullen en :poortnummer erachter en klaar.
(vb. xxx.xxx.xxx.xxx:21)
als ze mstsc uitgeschakeld hebben kan je op je server nog webrdp installeren als IISmodule

(als ik dit niet zou willen als beheerder dan zou ik mstsc en activeX disablen en dan wordt t wel iets lastiger voor je)

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 10-03 11:21
Misschien is je thuis pc wel geinfecteerd met een virus?
Of is je IIS 7 server thuis wel gehacked?? I dont know!!

Misschien heb je thuis wel WIFI aan staan en zit er iemand in de buurt bij jouw via een brake encrypty op jouw netwerkje te ravotten I dont know.. and I dont give a S**T ;)

Ik heb bij bedrijven gewerkt waar alle USB poorten geblokeerd waren en de HUD devices via PS2 poortjes werkten. omdat gebruikers van thuis een USB stick mee konden nemen en zo honderden MB's Data konden mee kopieeren.

Er zal best een rede zijn dat bij jouw op school RDP dicht gezet is. In mijn tijd :+ konden we nog gebruik maken van ICQ en bestanden uitwisselen met derden. Toen na 6 maanden de beheerder er achter kwam dat wij informatie aan het uitwisselen waren met externe werd ICQ toegang geblokeerd.
we gingen toen naar Mirc toe. ook dat werdt dicht gezet. we vonden altijd wel ergen toegang toe.

Nooi bij stilgestaan waarom er zo moeilijk werdt gedaan. tot dat ik zelf ging werken en een gebruiker ons belde. Ja mijn pc det het niet meer zo goed..
Bleek die gebruiker had 1001 niet goedgekeurde software op zijn pc zoals LimeWire.

Standaard deelde LimeWire je voledige C:\ schijf.

We haden nog geen ISA server daar dus internet verkeer lag voledig open. maar niemand had admin rechten. Hoe hij daar aan is gekomen weet ik nog steeds niet :S moraal is dat zijn C:\ schijf een koppeling had naar een server share die dus ook op LimeWire werdt gedeeld..

Toen begreep ik dat de school niet mij wilde dwars zitten maar hun eigen netwerk aan het beveiligen was.

Wil jij thuis op je pc kunnen komen?? Ga naar KPN/Vodafone. en koop een UMTS data bundel. Kopel deze aan je eigen laptop die je dan aanschaf en in de kantine kan je lekker onder het genot van een bak zwarte koffie zonder suiker. je zaakjes thuis regelen.

A Soldiers manual and a pair of boots.


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43

Shaidar

Opensshd thuis draaien op poort 443, met putty erop connecteren en in putty een tunnel leggen van 8001 naar localhost:3389. RDP'en naar localhost:8001 et voila.

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
aZuL2001 schreef op vrijdag 22 augustus 2008 @ 00:17:
Tim, je hoeft met ons niet in discussie te gaan over waarom het wel of niet zou mogen.
Wij maken het beleid niet bij jullie.

Je hebt je aan het beleid te houden, of je probeert het beleid aangepast te krijgen.
En dat laatste doe je ook niet hier.

Meer opties heb je niet. (tenminste, zonder dat je je op glad ijs begeeft.)

Ik zou in zo'n school omgeving ook een groot voorstander zijn van een zero tolerance beleid.
Je kunt de ter beschikking gestelde materialen gebruiken zoals het beoogd is, of je gebruikt ze niet.

Maar goed, dat laatste is een andere discussie. ;)
Ik ga, in mijn ogen dan, niet met jullie in discussie :9 Ik zeg alleen wat ik denk :o

Ik begrijp best dat school denkt: Alles dicht, tenzij nodig....

En over het dit: "Je hebt je aan het beleid te houden, of je probeert het beleid aangepast te krijgen.
En dat laatste doe je ook niet hier." > Ik kom thuis, ik maak een topic... Hoe moet ik dan nog dezelfde dag die systeembeheerder spreken? Dat doe ik vandaag wel, mits hij aanwezig is (hij werkt 3 dagen in de week)...
To_Tall schreef op vrijdag 22 augustus 2008 @ 00:41:
Misschien is je thuis pc wel geinfecteerd met een virus?
Of is je IIS 7 server thuis wel gehacked?? I dont know!!

Misschien heb je thuis wel WIFI aan staan en zit er iemand in de buurt bij jouw via een brake encrypty op jouw netwerkje te ravotten I dont know.. and I dont give a S**T ;)

Ik heb bij bedrijven gewerkt waar alle USB poorten geblokeerd waren en de HUD devices via PS2 poortjes werkten. omdat gebruikers van thuis een USB stick mee konden nemen en zo honderden MB's Data konden mee kopieeren.

Er zal best een rede zijn dat bij jouw op school RDP dicht gezet is. In mijn tijd :+ konden we nog gebruik maken van ICQ en bestanden uitwisselen met derden. Toen na 6 maanden de beheerder er achter kwam dat wij informatie aan het uitwisselen waren met externe werd ICQ toegang geblokeerd.
we gingen toen naar Mirc toe. ook dat werdt dicht gezet. we vonden altijd wel ergen toegang toe.

Nooi bij stilgestaan waarom er zo moeilijk werdt gedaan. tot dat ik zelf ging werken en een gebruiker ons belde. Ja mijn pc det het niet meer zo goed..
Bleek die gebruiker had 1001 niet goedgekeurde software op zijn pc zoals LimeWire.

Standaard deelde LimeWire je voledige C:\ schijf.

We haden nog geen ISA server daar dus internet verkeer lag voledig open. maar niemand had admin rechten. Hoe hij daar aan is gekomen weet ik nog steeds niet :S moraal is dat zijn C:\ schijf een koppeling had naar een server share die dus ook op LimeWire werdt gedeeld..

Toen begreep ik dat de school niet mij wilde dwars zitten maar hun eigen netwerk aan het beveiligen was.

Wil jij thuis op je pc kunnen komen?? Ga naar KPN/Vodafone. en koop een UMTS data bundel. Kopel deze aan je eigen laptop die je dan aanschaf en in de kantine kan je lekker onder het genot van een bak zwarte koffie zonder suiker. je zaakjes thuis regelen.
Ja dat is duidelijk :P

Ik snap het idee wel... Maar wat valt er te delen? Hoogstens een virus.... O-) En dat is de rede waarschijnlijk...

Ik zal die syteembeheerder eens opzoeken ;)

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Misschien een stomme vraag...

Maar als de beheerder er niet is/te bereiken is... Met welk programma (het liefst zonder te installeren) kan ik vanuit het netwerk kijken welke poorten er naar buiten werken?

Een soort poort checker van binnen uit naar buiten... Zodat ik weet welke poort ik zou kunnen gebruiken...

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

Hier moet vast wel iets te vinden zijn

Ga eens wat doen op school ipv je machientje thuis beheren!

[ Voor 25% gewijzigd door MAX3400 op 22-08-2008 08:24 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
systeembeheerder gesproken: Antwoord: "Is me te veel werk...."

Hoe moeilijk kan het zijn op een exclusion rule te maken in een proxy???

Maar goed...

Naar wat testen (VPN werkt ook niet). werkt poort 9999 wel...

http://<domein>:9999/ komt er gewoon doorheen... Dus eventjes een test bak neer zetten en poort 9999 wijzigen... hopen dat het werkt :)

  • Noork
  • Registratie: Juni 2001
  • Niet online
tim427 schreef op vrijdag 22 augustus 2008 @ 14:24:
systeembeheerder gesproken: Antwoord: "Is me te veel werk...."

Hoe moeilijk kan het zijn op een exclusion rule te maken in een proxy???
Zo'n man zit daar natuurlijk niet om alle individuele problemen van studenten op te lossen.
Naar wat testen (VPN werkt ook niet). werkt poort 9999 wel...

http://<domein>:9999/ komt er gewoon doorheen... Dus eventjes een test bak neer zetten en poort 9999 wijzigen... hopen dat het werkt :)
Het lijkt er wel een beetje op dat alleen wat standaard poorten zijn dicht gegooid.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Noork schreef op vrijdag 22 augustus 2008 @ 14:41:
[...]
Zo'n man zit daar natuurlijk niet om alle individuele problemen van studenten op te lossen.

[...]
Als de beste man bedoelt dat het teveel werk is om alle individuele problemen van studenten op te lossen: terecht.

Als hij bedoelt dat 1 uitzonderingsregel aanmaken teveel werk is, is hij gewoon fucking lui.

Sowieso vind ik het een vrij zwakke argumentatie.

Vicariously I live while the whole world dies


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Vicarious schreef op vrijdag 22 augustus 2008 @ 14:51:
[...]

Als de beste man bedoelt dat het teveel werk is om alle individuele problemen van studenten op te lossen: terecht.

Als hij bedoelt dat 1 uitzonderingsregel aanmaken teveel werk is, is hij gewoon fucking lui.

Sowieso vind ik het een vrij zwakke argumentatie.
Het gaat om het laatste....

  • Noork
  • Registratie: Juni 2001
  • Niet online
Vicarious schreef op vrijdag 22 augustus 2008 @ 14:51:
[...]

Als de beste man bedoelt dat het teveel werk is om alle individuele problemen van studenten op te lossen: terecht.

Als hij bedoelt dat 1 uitzonderingsregel aanmaken teveel werk is, is hij gewoon fucking lui.

Sowieso vind ik het een vrij zwakke argumentatie.
Ik zie bovenstaande 2 dingen als 1 geheel. Een uitzondering betreft het oplossen van een individueel probleem. Om hem als lui te betitelen slaat helemaal nergens op; zo'n man kan z'n energie wel beter besteden. Daarnaast is hij je dit totaal niet verplicht, en is het wellicht niet eens toegestaan bij het gehanteerde beleid.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Noork schreef op vrijdag 22 augustus 2008 @ 15:03:
[...]

Ik zie bovenstaande 2 dingen als 1 geheel. Een uitzondering betreft het oplossen van een individueel probleem. Om hem als lui te betitelen slaat helemaal nergens op; zo'n man kan z'n energie wel beter besteden. Daarnaast is hij je dit totaal niet verplicht, en is het wellicht niet eens toegestaan bij het gehanteerde beleid.
In die tijd dat hij vertelt dat 1 regel aanmaken teveel werk is, had hij die regel al aangemaakt kunnen hebben. Tuurlijk heeft die man betere dingen te doen en natuurlijk is hij je niet verplicht, en misschien is het ook niet toegestaan. Er zijn nog wel meer argumenten te bedenken ook, en die zijn allemaal beter dan het argument dat hij nu geeft. Daar gaat het mij meer om. Vergeet niet he: ik was vanaf het begin al degene die zei dat hij het maar moest accepteren ;)

Vicariously I live while the whole world dies


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

tim427 schreef op vrijdag 22 augustus 2008 @ 14:57:
[...]

Het gaat om het laatste....
Ja tuurlijk, je bent ongetwijfeld de enige student ever die een verzoek indient. De beste man heeft helemaaaal niks anders te doen het hele jaar en dus is 'ie dus lui? 8)7 Ik zou minstens LAKS inschakelen, zo niet de Raad van Bestuur.

Sorry, maar heb je de beste man ook uitgelegd wat je met de poort wil gaan doen en waar je naartoe connect en waarom? Dat is veel betere argumentatie om bij een beheerder aan te komen (en goodwill te kweken als het interessant is voor je) dan dat je nu doet voorkomen.

*edit*
Ik had als systeembeheerder ondertussen je decaan/begeleider al ingelicht; blijkbaar hoort het niet bij je basispakket wat je op school doet en dus is het een vreemd verzoek.

[ Voor 12% gewijzigd door MAX3400 op 22-08-2008 16:06 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Je hebt thuis W2k8 draaien zo te merken. Wat draait er op die werkstations? Als dat Vista is of XP SP3 dan kun je gaan kijken naar SSTP. Tunnelen over een https verbinding.

Support ook proxy maar dan moet ie wel authentication hebben..

Pvouput live


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
MAX3400 schreef op vrijdag 22 augustus 2008 @ 16:05:
[...]

Ja tuurlijk, je bent ongetwijfeld de enige student ever die een verzoek indient. De beste man heeft helemaaaal niks anders te doen het hele jaar en dus is 'ie dus lui? 8)7 Ik zou minstens LAKS inschakelen, zo niet de Raad van Bestuur.

Sorry, maar heb je de beste man ook uitgelegd wat je met de poort wil gaan doen en waar je naartoe connect en waarom? Dat is veel betere argumentatie om bij een beheerder aan te komen (en goodwill te kweken als het interessant is voor je) dan dat je nu doet voorkomen.

*edit*
Ik had als systeembeheerder ondertussen je decaan/begeleider al ingelicht; blijkbaar hoort het niet bij je basispakket wat je op school doet en dus is het een vreemd verzoek.
He, 2 seconden... ff rustig...

Mij heb je nooit horen zeggen dat hij lui is...

In tegendeel... Ik heb met hem staan babbelen... Hij is nieuw hier bij ons op school. Super aardige vent enz. Dat meen ik serieus.

Toen vroeg ik subtiel: "Gôh, vorig jaar kon ik in het andere gebouw wel via RDP op mijn thuis pc komen... Maar nu niet meer... Klopt dat?" Hij zegt; "Ja klopt! Sinds ik er ben is alles helemaal dicht behalve de poorten die echt nodig zijn... Is makkelijker en overzichtelijker..." Ik: "kun je niet voor de grap poort 3389 excluden O-) ?" Hij: "Whahaha, is me te veel werk" dit zei hij op een grappige mannier....

Dus ik heb geen problemen en wil ze ook niet krijgen... En ja ik heb uigelegd wat je kan met RDP... ook over printers/mappen delen... Heb er ook bijgezegd dat er weinig interessants te halen valt op de schijven...
Krypt schreef op vrijdag 22 augustus 2008 @ 16:14:
Je hebt thuis W2k8 draaien zo te merken. Wat draait er op die werkstations? Als dat Vista is of XP SP3 dan kun je gaan kijken naar SSTP. Tunnelen over een https verbinding.

Support ook proxy maar dan moet ie wel authentication hebben..
Vista op de clients thuis + Server 2008 op de servers...

XP-sp2 op school...

  • Noork
  • Registratie: Juni 2001
  • Niet online
tim427 schreef op vrijdag 22 augustus 2008 @ 18:08:
En ja ik heb uigelegd wat je kan met RDP... ook over printers/mappen delen... Heb er ook bijgezegd dat er weinig interessants te halen valt op de schijven...
Volgens mij kun je dit trouwens ook uitschakelen. Ik kan vanaf m'n opleiding wel verbinding maken met RD, maar geen schijven, printers delen etc.

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Noork schreef op vrijdag 22 augustus 2008 @ 18:30:
[...]

Volgens mij kun je dit trouwens ook uitschakelen. Ik kan vanaf m'n opleiding wel verbinding maken met RD, maar geen schijven, printers delen etc.
Jah, klopt.... Je kunt dat allemaal in je GroupPolicy kwijt...

Maar we werken niet met AD maar met Novell.... Hoe dat werkt weet ik niet...

Maar volgens mij kun je ook met Novell registery/group policies uitrollen...

Maar wij hebben een zeer goedkope systeembeheer...

Sinds begin dit jaar hebben ze het licht gezien: Internet helemaal dicht timmeren....

Internet Explorer starten vanaf bureaublad werkt niet, dan wordt de proxy niet automatisch overgenomen... Dus moet het via je App-Mannager van Novell..

En zo zijn er nog veel meer van dat soort kleine dingetjes....

Je mag geen msn starten, maar het kan gewoon.... VNC mag ook niet maar dat wordt steeds afgesloten zodra er VNC in de titel voorkomt... Bijv: Word: vnc.doc... pats boem sluiten... Als ze dat nou ook gebruiken voor msn...

En nog veel meer van dat soort dingen...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

tim427 schreef op vrijdag 22 augustus 2008 @ 19:03:

En nog veel meer van dat soort dingen...
Tja, dan zijn ze het gekloot van je medestudenten zat geworden en maken ze gewoon geen uitzonderingen meer.

Want één uitzondering wordt al gauw twee, jouw maatje vertelt het nog wat mensen - vervolgens lopen er 2643 verzoeken voor uitzonderingen.

Die man heeft wel wat beters te doen met het beperkte budget en de gelimiteerde opdrachten die hij krijgt.

Ergo: eigenlijk wil je een netwerkbeveiliging omzeilen, en dat is iets waar we nog steeds niet behulpzaam bij hoeven te zijn.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • redfox314
  • Registratie: December 2004
  • Laatst online: 02-03 10:17
Hier op de Universiteit Antwerpen hebben ze ook een "Niets mag tenzij" policy
Wat ik doe voor RDP (en eender welke andere service op een niet standaard poort) is ik gebruik putty om een SSH verbinding op te zetten en maak dan een SSH tunnel. Als poort 22 openstaat dan kan je wat (en anders definieer je je ssh server op een andere poort die wel openstaat). Het enige waartegen je aan zou kunnen lopen is dat de pc's zelf remote toegankelijk zijn via rdp maar dat zou mij bizar lijken.

De tunnel gaat als volgt. Je mapt localhost:3389 op intern-ip-van-je-rdp-server:3389. en je verbind je rdp-client met localhost.

[ Voor 11% gewijzigd door redfox314 op 22-08-2008 23:19 ]


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
:'(
redfox314 schreef op vrijdag 22 augustus 2008 @ 23:16:
Hier op de Universiteit Antwerpen hebben ze ook een "Niets mag tenzij" policy
Wat ik doe voor RDP (en eender welke andere service op een niet standaard poort) is ik gebruik putty om een SSH verbinding op te zetten en maak dan een SSH tunnel. Als poort 22 openstaat dan kan je wat (en anders definieer je je ssh server op een andere poort die wel openstaat). Het enige waartegen je aan zou kunnen lopen is dat de pc's zelf remote toegankelijk zijn via rdp maar dat zou mij bizar lijken.

De tunnel gaat als volgt. Je mapt localhost:3389 op intern-ip-van-je-rdp-server:3389. en je verbind je rdp-client met localhost.
Ik probeer eerst <domein>:9999 die in mijn router gemaped is naar 3389 op mijn server ;)

Als dat werkt ben ik klaar...

Anders moet ik inderdaad met andere software steeds aan de gang :( dan gaat de lol er wel heel snel af...

Dan zou ik mijn Mobiel Internet op mijn 06 (1,8 mbps HSDPA) moeten upgraden naar een abbo die toestaat om de telefoon als modem te gebruiken... Dan met mijn eigen laptop gaan prutsen ;)

Is nog sneller ook... Maar wel duurder >:)
:'(

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
redfox314 schreef op vrijdag 22 augustus 2008 @ 23:16:
Hier op de Universiteit Antwerpen hebben ze ook een "Niets mag tenzij" policy
Ik heb ook 2 jaar op de UA gestudeerd, en ik heb dit ook wel ondervonden. Ik had netwerkbeheer erover gemailed, maar kreeg te horen dat ze daar niet aan kunnen beginnen. Gelukkig vond ik toen dit documentje, en gecombineerd met een beetje gegoogle en firewall-geconfigureer kon ik toch doodleuk gebruik maken van een aantal dingen die eigenlijk geblokkeerd werden. O-)


Ontopic: als de beste man het niet wil houdt het op, of je moet - zoals ik dus heb gedaan - zien uit te vogelen welke poorten wél openstaan.

We are shaping the future


  • HyperBart
  • Registratie: Maart 2006
  • Nu online
je kan met no-ip ook een port redirect doen....
Dan laat je een no-ip dns redirecten van een toegestane poort zoals 80 of 443 naar 3389 bij je thuis...

Kaka... Dat ging dus over een 80 redirect...
Negeren dus...

[ Voor 18% gewijzigd door HyperBart op 23-08-2008 04:16 ]


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Alex) schreef op zaterdag 23 augustus 2008 @ 01:03:
[...]
Ontopic: als de beste man het niet wil houdt het op, of je moet - zoals ik dus heb gedaan - zien uit te vogelen welke poorten wél openstaan.
En dan gelijk het risico aanvaarden dat je van je opleiding afgeschopt wordt omdat je bewust bezig bent met een gedeelte van de beveiliging te omzeilen...

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Gomez12 schreef op zaterdag 23 augustus 2008 @ 04:48:
[...]

En dan gelijk het risico aanvaarden dat je van je opleiding afgeschopt wordt omdat je bewust bezig bent met een gedeelte van de beveiliging te omzeilen...
Whhahaahha,

Nee ik heb leerplicht :P en nee ik weet wel tot hoe ver ik mag/kan gaan....

Verwijderd

http://www.hopster.com/ deze gebruike wij altijd om de proxy te omzeilen

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En bedankt :) weer een om aan de blocklist toe tevoegen - als die er al niet instond >:)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • geforce5_guy
  • Registratie: December 2001
  • Niet online
tim427 schreef op zaterdag 23 augustus 2008 @ 08:25:
[...]

Whhahaahha,

Nee ik heb leerplicht :P en nee ik weet wel tot hoe ver ik mag/kan gaan....
Leerplicht of niet. Ze kunnen je nog steeds er af schoppen of ze verbieden het gebruik van je eigen laptop of totaal gebruik van computers binnen school. En als je computers nodig hebt voor je opleiding....

Het is en blijft de regels van school omzeilen. Er zijn genoeg manieren om het voor elkaar te krijgen. Hoe daarvoor hebben we google.

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
geforce5_guy schreef op zaterdag 23 augustus 2008 @ 18:10:
[...]


Leerplicht of niet. Ze kunnen je nog steeds er af schoppen of ze verbieden het gebruik van je eigen laptop of totaal gebruik van computers binnen school. En als je computers nodig hebt voor je opleiding....

Het is en blijft de regels van school omzeilen. Er zijn genoeg manieren om het voor elkaar te krijgen. Hoe daarvoor hebben we google.
Nogmaals... Ik weet het.. ik vraag ook niet zo zeer om moeilijkheden.. Heb zelf, naar eigen inziens, een verantwoordelijkheidsgevoel... Ik weet echt wel tot hoe ver ik kan gaan...

Het enige wat is wil proberen is: <domein>:<andere poort dan 3389.....

Ik wil echt niet aan de instellingen komen...

Dan moet ik maar een Internet abbo'tje op mijn telefoon nemen en om mijn 2,8" schermpie RDP-en ;)

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Of je pakt gewoon een andere, wel-werkende poort? Probleem opgelost lijkt me.

We are shaping the future


  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Alex) schreef op zaterdag 23 augustus 2008 @ 20:06:
Of je pakt gewoon een andere, wel-werkende poort? Probleem opgelost lijkt me.
Dat ga ik dus eventjes uitzoeken ;)


Of is er ook een optie dat de proxy server RDP pakketen blokeerd... Dus dat poort 3389 wel openstaat maar RDP niet doorlaat?

Sommige routers kunnen bijv. ook ActiveX en Java blokeren :?

[ Voor 30% gewijzigd door tim427 op 23-08-2008 20:21 ]


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

alt-92 schreef op donderdag 21 augustus 2008 @ 19:43:
[...]


Bedrijfsmatig: zet drivemapping in de RDP client aan en pomp zo wat klantenbestanden of andere waardevolle informatie over.

Daar zou ik als Security ook niet echt blij mee zijn ;)
Overdreven allemaal. Via webmail kan ik ook allerlei bestanden versturen. Of een ander http upload formulier..heel internet maar blokkeren?

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Sterker nog, bij een filtering proxy is het precies omgedraaid alles staat dicht over poort 80 behalve html, probeert er iets over poort 80 naar buiten te gaan maar is het geen html dan is het dag dag, pech pech...

Omdat ik gok dat een school wel wil loggen op welke sites hun scholieren komen ( bij normaal gebruik geen privacy probleem want niemand heeft er toegang toe, maar is wel makkelijk als opeens een brein met een gerechterlijk bevel vragen komt stellen )
Gok ik dat ze een filtering proxy hebben.

Sowieso als het een beetje netjes is opgezet dan kan je het vergeten, inet router zit dan in een apart vlan met alleen de proxy/mail server erbij op aparte netwerkkaarten. Dan heb je altijd die proxy-server ertussen zitten of je moet op dat vlan komen ( waarna de firewall opeens mee gaat spelen ). Beetje proxy server laat alleen vastgestelde protocollen door.

  • tim427
  • Registratie: September 2006
  • Laatst online: 05-03 23:26

tim427

Turbulence!

Topicstarter
Glashelder schreef op zaterdag 23 augustus 2008 @ 20:25:
[...]

Overdreven allemaal. Via webmail kan ik ook allerlei bestanden versturen. Of een ander http upload formulier..heel internet maar blokkeren?
Whaha, top zo'n antwoord >:) :9
Gomez12 schreef op zaterdag 23 augustus 2008 @ 20:32:
Sterker nog, bij een filtering proxy is het precies omgedraaid alles staat dicht over poort 80 behalve html, probeert er iets over poort 80 naar buiten te gaan maar is het geen html dan is het dag dag, pech pech...

Omdat ik gok dat een school wel wil loggen op welke sites hun scholieren komen ( bij normaal gebruik geen privacy probleem want niemand heeft er toegang toe, maar is wel makkelijk als opeens een brein met een gerechterlijk bevel vragen komt stellen )
Gok ik dat ze een filtering proxy hebben.

Sowieso als het een beetje netjes is opgezet dan kan je het vergeten, inet router zit dan in een apart vlan met alleen de proxy/mail server erbij op aparte netwerkkaarten. Dan heb je altijd die proxy-server ertussen zitten of je moet op dat vlan komen ( waarna de firewall opeens mee gaat spelen ). Beetje proxy server laat alleen vastgestelde protocollen door.
Ok, ik zal gewoon eventjes proberen om: <domein>:9999 te gebruiken... Ik heb dit al getest voor een PHP site... nu heb ik poort 9999 gekoppeld aan mijn test-pc...(in het register)

Hopen dat dit werkt... zo niet heb ik pech... Ik wil niet moeilijk gaan doen met Tunnels, VPN's, Andere software.... Ik wil gewoon RDP kunnen gebruiken... En eventueel een andere poort (9999) laten forwarden naar 3389 (intern netwerk)... maar dat ook 3389 straight werkt ;) :o

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:44

Koffie

Koffiebierbrouwer

Braaimeneer

Het algemeen beleid #misbruik
tim427 schreef op donderdag 21 augustus 2008 @ 16:30:
[...]

Dat is/was ook mijn gedacht :P

Maar ik zie het probleem niet... Waarom zou je het blocken? Ik bedoel: je kunt er niks kwaats mee. Integendeel, ik hoe niet meer aan de pc's in school te kloten... Ik laat geen rommel op de pc's achter enz.
Dat jij het probleem niet ziet, betekend nog niet dat wij hier gaan helpen om de beveiliging van het netwerk op jou school te omzeilen.
tim427 schreef op vrijdag 22 augustus 2008 @ 08:00:
[...]

Ik ga, in mijn ogen dan, niet met jullie in discussie :9 Ik zeg alleen wat ik denk :o

Ik begrijp best dat school denkt: Alles dicht, tenzij nodig....

En over het dit: "Je hebt je aan het beleid te houden, of je probeert het beleid aangepast te krijgen.
En dat laatste doe je ook niet hier." > Ik kom thuis, ik maak een topic... Hoe moet ik dan nog dezelfde dag die systeembeheerder spreken? Dat doe ik vandaag wel, mits hij aanwezig is (hij werkt 3 dagen in de week)...
Met alle respect, maar dat je de nodige persoon niet kunt vinden betekend niet dat je hier verder kunt gaan met het omzeilen van de beveiliging.
tim427 schreef op zaterdag 23 augustus 2008 @ 08:25:
[...]

Whhahaahha,

Nee ik heb leerplicht :P en nee ik weet wel tot hoe ver ik mag/kan gaan....
Leerplicht betekend echt niet dat ze je van de school af kunnen zetten :*
tim427 schreef op vrijdag 22 augustus 2008 @ 08:17:
Misschien een stomme vraag...

Maar als de beheerder er niet is/te bereiken is... Met welk programma (het liefst zonder te installeren) kan ik vanuit het netwerk kijken welke poorten er naar buiten werken?

Een soort poort checker van binnen uit naar buiten... Zodat ik weet welke poort ik zou kunnen gebruiken...
Ook dit gaat dus tegen onze policy in.

Wat ik nog wel het ergste van dit hele topic vind is de gedachte 'ik wil dit, en het moet lukken. Ongeacht de regels'.

Het boeit geen kont wat de reden is om RDP te blokkeren naar buiten toe vanaf het schoolnetwerk.
Het is niet jou netwerk, en om je schoolpapiertje te halen heb je helemaal geen RDP nodig.
Einde verhaal dus.

Mijn persoonlijke advies : haal dat bord voor je kop vandaan en accepteer dat men het niet wil.

De argumenten die ik hier ook zie over luie beheerder en weet ik wat allemaal. Denk je dat zo'n beheerder het ook maar iets boeit dat je niet meer met je servertje thuis kan babbelen ? Hij wil een veilig netwerk en zet daar de nodige technische middelen voor in.

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.