Avatar billede zerocrash Nybegynder
07. august 2003 - 08:58 Der er 5 kommentarer og
1 løsning

Oprettelse af proxy bag skolens firewall

Hej. Mit problem ligger i, at jeg sidder på min skole som bruger Squid-firewall og proxy som som tillader trafik gennem port 80.

Mit spørgsmål lyder således: Hvordan kan jeg opsætte en intern proxy som går gennem port 80 på firewallen og kobler videre til min PC (f.eks. hjemme). Proxyen har intern IP 192.168.0.1:8080.

Jeg skal bruge muligheden for, at kunne bruge port 21, 22, 23 og 110, som der i øjeblikket er spærret for.

På forhånd tak,

XMA
Avatar billede bufferzone Praktikant
07. august 2003 - 09:03 #1
Det kan godt lade sig gøre, men vil totalt underminere den sikkerhed din firewall giver. Hvis du vil den slags, vil jeg stærkt anbefale at du skifter din firewall til noget mere intelligent. En applikations proxy med stateful inspection, FTP WEB og Mail server placeret i DZ og VPN forbindelse til hjemme PC'en
Avatar billede langbein Nybegynder
07. august 2003 - 10:30 #2
Dersom det forholder seg slik at skolen har en transparant proxy basert paa squid som bare slipper gjennom trafikk paa port 80, saa stemmer det ikke paa noen maate som helst at du kan komme gjennom paa port 21, 22, 23 og 110 ved aa sette opp din egen proxy bak firewall.

Dette er aldeles helt feil. Slik fungerer disse tingene ikke.

Det som der i mot kan la seg gjoere, det er dersom du har tilgang til en maskin som staar utenfor firewall og som er koplet opp mot internett, for eksempel hjemme. Da vil det kunne vaere mulig aa kople seg opp remoote mot denne maskinen via port 80 mens du lar de servicene som skal kjoere paa port 21, 22, 23 og 110 kjoere paa denne. Dette kan godt la seg gjoere.

Du vil da kunne ha tilgang til de funksjonene du oensker uten at det gaar ut over sikkerheten paa skolen. Ulempen med en slik loesning det er at den vanligvis kjoerer mere langsomt enn en ordinaer internettoppkopling.
Avatar billede langbein Nybegynder
07. august 2003 - 10:34 #3
Gratis programvare for remoote controll, via internett, av maskin utenfor firewall:
http://www.tightvnc.com/
http://www.uk.research.att.com/vnc/
Den nederste av de to er den orginale. Tightvnc er en litt hurtigere variant.
Avatar billede rune.rasmussen Nybegynder
07. august 2003 - 13:36 #4
som langbein siger, så kan du ikke omgå skolens proxy ved at sætte din egen proxy op.
Avatar billede langbein Nybegynder
09. august 2003 - 20:00 #5
Grunnen til at dette ikke kan fungere det er at skolens proxy fungerer paa den maaten at proxymaskinen har 2 stk nettverkskort. Det ene er koplet til det interne lan. Det andre er koplet opp mot internett. Skolens proxy vil paa denne maaten kunne formidle trafikk mellom det interne lan og det eksterne internett.

Naar man setter opp sin egen proxy inne paa lan saa vil ikke denne ha noen aapen forbindelse ut til internett. Den vil bare ha forbindelse til det lan som ligger bak firewall. Derfor saa oppnaar man ikke noen mere trafikk ut.
Avatar billede zerocrash Nybegynder
12. august 2003 - 08:16 #6
Ok, mange tak for svaret!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester