remote control van thuis pc via SSH->beat the corp. firewall

Pagina: 1
Acties:
  • 88 views sinds 30-01-2008

  • hans_debruin
  • Registratie: Juli 2001
  • Laatst online: 16-07-2025
Hallo,

Ik heb een soort van experiment lopen en dat wil niet zo lukken. Ik hoop dat hier mensen zijn met goeie ideeen.

Wat ik wil doen:
Ik heb thuis een pc draaien (W2k adv. server) die heel de dag staat te downloaden en ftp en www staat te serven. Op de zaak wil ik die pc thuis kunnen overnemen om m'n downloads enzo te beheren.

Problemen waar ik tegenaan loop:
- we hebben een firewall, ergens in Duitsland, en er moet hoger management toestemming komen om uberhaupt iets aan te passen aan dat ding. Laat staan dat ze voor mij poorten gaan openzetten voor m'n servertje thuis.

- poort 80 is open, maar er mag geen java overheen. Dus vnc via http kan dus niet.

- verder zijn bijna alle poorten dicht op die firewall. Dus zeker 5800 (vnc) en 6531 (pcanywhere)


Voorgaande pogingen (die dus mislukt zijn):
poging 1: We stellen thuis de NAT zo in dat hij poort 5800 vertaalt naar poort 80. Dan installeren we VNC server gewoon standaard.

Mislukt! De verbinding komt tot stand(!) Dus gewoon met IE op poort 80 connecten naar VNC, maar nadat je het vnc loginscherm gehad hebt, komt er verder niks omdat java niet over de firewall komt (ontdekte ik toen dus...)


Poging 2: We installeren thuis een SSH server (cygwin) en die laten we een poort translatie doen. Dus dat gedaan (ssh -T -L 5901:myvncserver:5900 -C -N username@mysshserver). En dan gaan we met de vnc viewer (geen java!) via die poort een verbinding met de vnc server thuis aan. Dus op de zaak ook ssh geinstalleerd.
Mislukt! Testen met 2 pc's onderling werkte perfect! Maar de pc thuis geeft dus een timeout. Blijkbaar is poort 22 dicht op de firewall want ik krijg mijn ssh server thuis niet eens te pakken. Ook niet met Linux ssh (wat doorgaans krachtiger is dan windows)

Poging 3 (we geven niet op.... :P ): We doen het net als poging 2, maar deze keer via poort 443. We hebben nl aim, icq enzo op de zaak, dus die poort moet toegang geven lijkt me.
Commando: ssh -T -p 443 -L 5900:mijnipadres:5900 -C -N admin@mijnipadres
En NAT poort 443 is natuurlijk open op mijn adsl modem thuis.

Mislukt! Testen met 2 pc's onderling gaan goed, maar pc thuis blijft stug time out geven :( . Overigens is de pc wel te bereiken, want mijn webpage is gewoon te bekijken.


Morgen is er weer een dag, en dan gaan we poging 4 doen.

Poging 4: thuis zetten we de webserver uit en laten ssh via poort 80 lopen. Dan doen we op de zaak eerst een ssh verbinding maken via poort 80. Kijken of we uberhaupt een ssh verbinding krijgen.

Commando: ssh -l admin -p 80 mijnhostname

Het kan zijn dat de firewall niet toestaat dat je een ssh verbinding maakt op ip-adres, dus gaan we de hostname gebruiken.

Het kan zijn dat de firewall zo slim is dat hij op poort 80 geen ssh packets doorlaat.

Maar dat zullen we dus morgen ontdekken.


Is er iemand die van een remote control programma weet wat een server kan draaien op poort 80, net als vnc, maar niet met java werkt maar met flash ofzo.
Flash wordt namelijk wel doorgelaten over de firewall. Ik heb een webcam proggie draaien ergens anders (webcamxp) wat als een webserver draait. Je kan dan kiezen voor java of flash. Nou java komt dus niet door, maar flash wel.

Hebben jullie nog suggesties wat ik nog meer kan doen om de firewall te beaten?

Het is dus niet de bedoeling om die firewall schade toe te brengen. Die firewall beheerders mogen er niks van merken natuurlijk, anders gaan ze mij weer spammen met boze emails enzo en dat wil ik natuurlijk niet (het is al zo moeilijk om aan werk te komen in de IT tegenwoordig... ;) ).

Als dit eenmaal werkt is de volgende stap om het ook de andere kant op te doen. Bij ons hebben bepaalde mensen een hyperras verbinding met de zaak. Dat is een soort van VPN verbinding. Maar dat is een speciaal abonnement, en wij simpele systeembeheerders krijgen zoiets dus nooit. "Jullie bellen maar in, we moeten bezuinigen!" is dan de reactie.

Het zou perfect zijn als het ook de andere kant op zou werken en ik dus mijn pc op de zaak kan overnemen vanuit huis via internet. Kan ik eindelijk mijn oude modem met veel plezier loskoppelen. Maar hier heb ik niet veel hoop op, want als het van binnen naar buiten al zo moeilijk is, is de andere kant op vrijwel onmogelijk denk ik.


Alvast bedankt.

Hans

Knerds rule the world!!!


Verwijderd

Probeer het eens met httport ( http://www.htthost.com ).
Hiermee kan je door de firewall heen tunnelen. Je moet dan wel een proxie aan de buitenkant hebben (maar daar kan je je eigen pc voor gebruiken :D )

  • Mr_Blobby
  • Registratie: Mei 2000
  • Laatst online: 15-08 15:33
Staat de firewall bij jullie op poort 80 wel open voor alle protocollen?
Het zou zo kunnen zijn dat alleen http-verkeer wordt doorgelaten op poort 80.
In dat geval is RemotelyAnywhere misschien een optie, want deze ondersteunt HTTP Tunneling:
This allows RemotelyAnywhere's Java applets running on the local machine to communicate with remote machine using HTTP requests. This allow full functionality even when operating via a proxy server.
Ik heb dit getest, en hoewel een beetje buggy, werkte het over de proxy die op mijn werk internettoegang geeft.

en zij zagen niet hoe spot in mij worstelde met verdriet


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

'k Vin dit eigenlijk niet zo'n professional topic; die firewall staat er niet voor niks en bovendien wordt jij op je werk niet betaald om je eigen servertje te lopen beheren.

QnJhaGlld2FoaWV3YQ==


  • Menthix
  • Registratie: November 2001
  • Laatst online: 19:08
Waarom niet gewoon de normalen (dus geen java) vnc server instellen op port 80. En dan gewoon met de VNC viewer .exe op je thuis pc connecten over por 80... Dus helemaal zonder java en zonder ssh ?

Menthix.net | Contact Me


  • Juup
  • Registratie: Februari 2000
  • Niet online
poort 80 is open, maar er mag geen java overheen
Dat is natuurlijk pure onzin. Java is een programmeertaal en geen protocol of poort.

Wat je ook doet, het zal over poortje 80 door de vuurmuur moeten. Dus op jouw machine thuis moet een daemon op poort 80 luisteren voor jouw 'vnc' dingen. Waarschijnlijk zit er al een webserver te luisteren op poort 80.

TIP:
Zoek een Perl scrippie waarmee je een soort van telnet sessie op een webpagina kan maken. Dat is zeer simpel, zeer effectief alleen kan je er geen vi ofzo mee draaien, alles is command -> response based.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Verwijderd

Het is dus niet de bedoeling om die firewall schade toe te brengen. Die firewall beheerders mogen er niks van merken natuurlijk, anders gaan ze mij weer spammen met boze emails enzo en dat wil ik natuurlijk niet (het is al zo moeilijk om aan werk te komen in de IT tegenwoordig... ;) ).
Leuk verpakt - maar nog steeds een vraag "hoe omzeil ik een firewall". Dit is dus tegen de policy van je werk en derhalve ook tegen de policy op GoT. Dicht dus.
Pagina: 1

Dit topic is gesloten.