Hallo,
Ik heb een soort van experiment lopen en dat wil niet zo lukken. Ik hoop dat hier mensen zijn met goeie ideeen.
Wat ik wil doen:
Ik heb thuis een pc draaien (W2k adv. server) die heel de dag staat te downloaden en ftp en www staat te serven. Op de zaak wil ik die pc thuis kunnen overnemen om m'n downloads enzo te beheren.
Problemen waar ik tegenaan loop:
- we hebben een firewall, ergens in Duitsland, en er moet hoger management toestemming komen om uberhaupt iets aan te passen aan dat ding. Laat staan dat ze voor mij poorten gaan openzetten voor m'n servertje thuis.
- poort 80 is open, maar er mag geen java overheen. Dus vnc via http kan dus niet.
- verder zijn bijna alle poorten dicht op die firewall. Dus zeker 5800 (vnc) en 6531 (pcanywhere)
Voorgaande pogingen (die dus mislukt zijn):
poging 1: We stellen thuis de NAT zo in dat hij poort 5800 vertaalt naar poort 80. Dan installeren we VNC server gewoon standaard.
Mislukt! De verbinding komt tot stand(!) Dus gewoon met IE op poort 80 connecten naar VNC, maar nadat je het vnc loginscherm gehad hebt, komt er verder niks omdat java niet over de firewall komt (ontdekte ik toen dus...)
Poging 2: We installeren thuis een SSH server (cygwin) en die laten we een poort translatie doen. Dus dat gedaan (ssh -T -L 5901:myvncserver:5900 -C -N username@mysshserver). En dan gaan we met de vnc viewer (geen java!) via die poort een verbinding met de vnc server thuis aan. Dus op de zaak ook ssh geinstalleerd.
Mislukt! Testen met 2 pc's onderling werkte perfect! Maar de pc thuis geeft dus een timeout. Blijkbaar is poort 22 dicht op de firewall want ik krijg mijn ssh server thuis niet eens te pakken. Ook niet met Linux ssh (wat doorgaans krachtiger is dan windows)
Poging 3 (we geven niet op....
): We doen het net als poging 2, maar deze keer via poort 443. We hebben nl aim, icq enzo op de zaak, dus die poort moet toegang geven lijkt me.
Commando: ssh -T -p 443 -L 5900:mijnipadres:5900 -C -N admin@mijnipadres
En NAT poort 443 is natuurlijk open op mijn adsl modem thuis.
Mislukt! Testen met 2 pc's onderling gaan goed, maar pc thuis blijft stug time out geven
. Overigens is de pc wel te bereiken, want mijn webpage is gewoon te bekijken.
Morgen is er weer een dag, en dan gaan we poging 4 doen.
Poging 4: thuis zetten we de webserver uit en laten ssh via poort 80 lopen. Dan doen we op de zaak eerst een ssh verbinding maken via poort 80. Kijken of we uberhaupt een ssh verbinding krijgen.
Commando: ssh -l admin -p 80 mijnhostname
Het kan zijn dat de firewall niet toestaat dat je een ssh verbinding maakt op ip-adres, dus gaan we de hostname gebruiken.
Het kan zijn dat de firewall zo slim is dat hij op poort 80 geen ssh packets doorlaat.
Maar dat zullen we dus morgen ontdekken.
Is er iemand die van een remote control programma weet wat een server kan draaien op poort 80, net als vnc, maar niet met java werkt maar met flash ofzo.
Flash wordt namelijk wel doorgelaten over de firewall. Ik heb een webcam proggie draaien ergens anders (webcamxp) wat als een webserver draait. Je kan dan kiezen voor java of flash. Nou java komt dus niet door, maar flash wel.
Hebben jullie nog suggesties wat ik nog meer kan doen om de firewall te beaten?
Het is dus niet de bedoeling om die firewall schade toe te brengen. Die firewall beheerders mogen er niks van merken natuurlijk, anders gaan ze mij weer spammen met boze emails enzo en dat wil ik natuurlijk niet (het is al zo moeilijk om aan werk te komen in de IT tegenwoordig...
).
Als dit eenmaal werkt is de volgende stap om het ook de andere kant op te doen. Bij ons hebben bepaalde mensen een hyperras verbinding met de zaak. Dat is een soort van VPN verbinding. Maar dat is een speciaal abonnement, en wij simpele systeembeheerders krijgen zoiets dus nooit. "Jullie bellen maar in, we moeten bezuinigen!" is dan de reactie.
Het zou perfect zijn als het ook de andere kant op zou werken en ik dus mijn pc op de zaak kan overnemen vanuit huis via internet. Kan ik eindelijk mijn oude modem met veel plezier loskoppelen. Maar hier heb ik niet veel hoop op, want als het van binnen naar buiten al zo moeilijk is, is de andere kant op vrijwel onmogelijk denk ik.
Alvast bedankt.
Hans
Ik heb een soort van experiment lopen en dat wil niet zo lukken. Ik hoop dat hier mensen zijn met goeie ideeen.
Wat ik wil doen:
Ik heb thuis een pc draaien (W2k adv. server) die heel de dag staat te downloaden en ftp en www staat te serven. Op de zaak wil ik die pc thuis kunnen overnemen om m'n downloads enzo te beheren.
Problemen waar ik tegenaan loop:
- we hebben een firewall, ergens in Duitsland, en er moet hoger management toestemming komen om uberhaupt iets aan te passen aan dat ding. Laat staan dat ze voor mij poorten gaan openzetten voor m'n servertje thuis.
- poort 80 is open, maar er mag geen java overheen. Dus vnc via http kan dus niet.
- verder zijn bijna alle poorten dicht op die firewall. Dus zeker 5800 (vnc) en 6531 (pcanywhere)
Voorgaande pogingen (die dus mislukt zijn):
poging 1: We stellen thuis de NAT zo in dat hij poort 5800 vertaalt naar poort 80. Dan installeren we VNC server gewoon standaard.
Mislukt! De verbinding komt tot stand(!) Dus gewoon met IE op poort 80 connecten naar VNC, maar nadat je het vnc loginscherm gehad hebt, komt er verder niks omdat java niet over de firewall komt (ontdekte ik toen dus...)
Poging 2: We installeren thuis een SSH server (cygwin) en die laten we een poort translatie doen. Dus dat gedaan (ssh -T -L 5901:myvncserver:5900 -C -N username@mysshserver). En dan gaan we met de vnc viewer (geen java!) via die poort een verbinding met de vnc server thuis aan. Dus op de zaak ook ssh geinstalleerd.
Mislukt! Testen met 2 pc's onderling werkte perfect! Maar de pc thuis geeft dus een timeout. Blijkbaar is poort 22 dicht op de firewall want ik krijg mijn ssh server thuis niet eens te pakken. Ook niet met Linux ssh (wat doorgaans krachtiger is dan windows)
Poging 3 (we geven niet op....
Commando: ssh -T -p 443 -L 5900:mijnipadres:5900 -C -N admin@mijnipadres
En NAT poort 443 is natuurlijk open op mijn adsl modem thuis.
Mislukt! Testen met 2 pc's onderling gaan goed, maar pc thuis blijft stug time out geven
Morgen is er weer een dag, en dan gaan we poging 4 doen.
Poging 4: thuis zetten we de webserver uit en laten ssh via poort 80 lopen. Dan doen we op de zaak eerst een ssh verbinding maken via poort 80. Kijken of we uberhaupt een ssh verbinding krijgen.
Commando: ssh -l admin -p 80 mijnhostname
Het kan zijn dat de firewall niet toestaat dat je een ssh verbinding maakt op ip-adres, dus gaan we de hostname gebruiken.
Het kan zijn dat de firewall zo slim is dat hij op poort 80 geen ssh packets doorlaat.
Maar dat zullen we dus morgen ontdekken.
Is er iemand die van een remote control programma weet wat een server kan draaien op poort 80, net als vnc, maar niet met java werkt maar met flash ofzo.
Flash wordt namelijk wel doorgelaten over de firewall. Ik heb een webcam proggie draaien ergens anders (webcamxp) wat als een webserver draait. Je kan dan kiezen voor java of flash. Nou java komt dus niet door, maar flash wel.
Hebben jullie nog suggesties wat ik nog meer kan doen om de firewall te beaten?
Het is dus niet de bedoeling om die firewall schade toe te brengen. Die firewall beheerders mogen er niks van merken natuurlijk, anders gaan ze mij weer spammen met boze emails enzo en dat wil ik natuurlijk niet (het is al zo moeilijk om aan werk te komen in de IT tegenwoordig...
Als dit eenmaal werkt is de volgende stap om het ook de andere kant op te doen. Bij ons hebben bepaalde mensen een hyperras verbinding met de zaak. Dat is een soort van VPN verbinding. Maar dat is een speciaal abonnement, en wij simpele systeembeheerders krijgen zoiets dus nooit. "Jullie bellen maar in, we moeten bezuinigen!" is dan de reactie.
Het zou perfect zijn als het ook de andere kant op zou werken en ik dus mijn pc op de zaak kan overnemen vanuit huis via internet. Kan ik eindelijk mijn oude modem met veel plezier loskoppelen. Maar hier heb ik niet veel hoop op, want als het van binnen naar buiten al zo moeilijk is, is de andere kant op vrijwel onmogelijk denk ik.
Alvast bedankt.
Hans
Knerds rule the world!!!