Tema: Tuneliranje
View Single Post
Staro 28.02.2011., 16:06   #7
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
ako želiš remote desktop sa nekim od kompova kod sebe doma to se može riješiti sa ssh tunnelingom no ako je blokiran port 22 i/ili postoji neki web filter ala websense (a ako su administratori tako dobri kao što kažeš onda je skoro sigurno oboje prisutno), nećeš uspjeti dignuti tunel.

ono što ja prakticiram je httptunnel, podigneš server kod sebe doma i koristiš klijent bilo gdje drugdje. Koristi se slično kao ssh tunneling samo što sve pakete dodatno zapakira sa http headerom tako da pri inspekciji izgleda kao normalni http promet a ti kroz njega guraš što već poželiš.

Druga solucija je openvpn, kod sebe doma digneš server po portu 443, a pošto openvpn sam po sebi koristi ssl ne treba ga posebno wrapat u http header nego prolazi kroz veliku većinu web filtera. Iskreno još nisam naletio niti na jedan web filter koji ga prepoznaje kao openvpn, svi web filteri misle da je to https promet. Administratori mreže tomu mogu djelomično stati na kraj tako da ne dozvole resolvanje dinamičkih domena no to rijetko tko radi.
shimpa je offline   Reply With Quote