Avatar billede -zonic- Nybegynder
10. oktober 2006 - 14:29 Der er 15 kommentarer og
1 løsning

åbne port ex. 3333 med en tunnel ?

Hej,
Jeg er på et netværk hvor der er lukket for nogle porte, som gør at visse pokerklienter ikke kan bruges på dette netværk.
Jeg har tidligere spillet på Unibet, som virkede fint, men
efter jeg har skiftet klient, er det gået galt :-(

jeg har hørt at man sagtens kan bruge klienten alligevel, hvis man bruger en såkaldt HTTP-tunnel (www.http-tunnel.com) eller lign.

Men er der nogle her der kan hjælpe mig med hvordan man bruger denne så den virker, og hvad skal der til osv.
er lidt i tvivl om opsætningen af disse..
det er vist noget med at tunnele porte gennem en fiktiv proxy som sluser data igennem port 8080 og 80 istedet for de oprindelige porte..

Kan der evt være andre programmer der er bedre ?

pft!

her er lidt oplysninger om pokersitet..

Our client software must be able to connect to all IP addresses between 200.124.133.131 and 200.124.133.138, and between 200.124.133.227 and 200.124.133.234. It uses ports 1111 and 3333. Alternatively, reset the WLAN router, if any.
Avatar billede langbein Nybegynder
10. oktober 2006 - 23:38 #1
Denne oppgaven kan løses og det er sånn sett både en spennede og insterssant oppgave. Bare så synd - tror oppskrifter på hvordan man forbigår sikkerhetsoppsettet på firewalls kommer akkurat litt utenfor det som eksperten.dk tillater.

Men på den annen side, det kan jo ikke være (helt) forbundt å fortelle hvordan Skype fungerer ettersom det er utviklet av et stort selskap, og ettersom Skype er en av markedslederne på IP telefoni.

Skype har innebygget automatikk som senser firewalls som filtrerer i trafikkretning ut. Dersom Skype opdager at det er en firewall med stengte porter i trafikkretning ut, da går klienten på lan automatisk over til å kommunisere mot serveren via port protokoll tcp 80 og tcp 443 ettersom dette er de samme portene som de fleste webbrowserne bruker. Derfor så fungerer Skype veldig ofte inne på LAN og bak Firewalls.

Punktum.

(Admin -> Hvis dette var utenfor den hårfine grense så får dere heller bare slette det.)
Avatar billede -zonic- Nybegynder
12. oktober 2006 - 14:36 #2
hej igen,

Det har ikke noget at gøre med at det er ulovligt, jeg har skam fået lov til at filtrere dataen igennem http porten hvis jeg kan, men administratorerne vil bare ikke åbne disse porte op, da det er af sikkerhedsmæssige grunde at de er lukkede.

Du beskriver at Skype selv gør det her, men hvordan kan jeg så gøre dette via software manuelt?! for min pokerklient kan jo ikke gøre det af sig selv :-(
Avatar billede langbein Nybegynder
13. oktober 2006 - 04:18 #3
Har du kjørende eller har du muligheten til å sette opp en Linuxserver der hjemme eller et annet sted ?
Avatar billede -zonic- Nybegynder
13. oktober 2006 - 11:46 #4
nixen.. men jeg ved at det er muligt at gøre på det aktuelle netværk via en software klient, fx. www.http-tunnel.com
Avatar billede plx Nybegynder
13. oktober 2006 - 11:50 #5
klienten skal understøtte at køre gennem en socks proxy. hvis den ikke gør, kan du bruge sockscap til at tvinge programmet til at køre gennem http-tunnel programmet
Avatar billede langbein Nybegynder
13. oktober 2006 - 12:39 #6
Har ikke kjørt eller testet denne www.http-tunnel.com saken direkte, men flere andre forskjellige varianter av http tunneller via Linux server.

Har sett gjennom dokumentasjonen og brukerforumet til www.http-tunnel.com, og produktet ser da ut til å være reelt nok.

Prinsippet hos www.http-tunnel.com ser ut til å være at de selv kjører et x antall servere, og så kan brukeren laste ned et klientprogram som koples opp mot en av disse serverne.

Prinsippene og virkemåten ser ut til å være noenlunde likt med en hvilken som helst ordinær http eller tcp tunell/proxy løsning:

http://www.http-tunnel.com/html/solutions/overview.asp

Fordelen med www.http-tunnel.com sin løsning ser ut til først og fremst å være at de kjører server funksjonen for en, slik at man ikke behøver å sette opp ens egen (linux) server for å terminere tcp tunnellen.

I følge FAQ'en til www.http-tunnel.com så finnes produktet deres i to varianter, en gratis og en betalt kommersiell variant. Begrensningen ved gratis varianten er i følge deres FAQ en hastighetsbegrensning på 1,4 kbs. Dette er i praksis det samme som nesten ingen ting.

På grunn av denne hastighetsbegrensningen så vil jeg tro at det vil være meget vanskelig å få denne gratisvarianten av www.http-tunnel.com til å fungere noe særlig godt for praktiske formål. Man må med andre ord betale for å få en fornuftig og brukbar hastighet.

Alternativt så kan man sette opp en eller annen server variant opp selv, med Linux eller Windows, hvis man har en bredbåndsforbindele, og da bør man kunne øke hastigheten med noen hundre ganger, pluss at det er "gratis".

Ellers så skal jo www.http-tunnel.com ha gratis klientprogramvare som kan det hele i forhold til www.http-tunnel.com sine servere. Man har også gratis servere som riktignok kjører med svært langsom hastighet, men som man kan bruke til uttesting.

Det skulle sånn sett bare være å laste ned, installere, kople opp mot en gratis server og teste ut.

Det er jo ellers umulig å garantere at ikke programmet deres har noen virus eller trojanere innebygget. Man kan jo scanne det når man laster det ned.
Avatar billede langbein Nybegynder
13. oktober 2006 - 12:45 #8
Avatar billede langbein Nybegynder
13. oktober 2006 - 12:49 #9
Avatar billede langbein Nybegynder
13. oktober 2006 - 13:38 #10
Den er oppe og kjørerer her. Fungerer faktisk litt bedre og hurtigere enn det jeg hadde forventet. Den var forholdsvis enkel (nem) å sette opp.

Tror ellers vi er godt ute i grenselandet for hva admin godkjenner av innhold.

(Så jeg håper at mine innlegg ganske enkelt blir slettet hvis den aktuelle grense eventuelt er krysset.)

-zonic- -> kan du heller sende meg en mail for videre detaljer ?

mail adresse: langbeino at gmail dot com
Avatar billede langbein Nybegynder
13. oktober 2006 - 16:54 #11
www.http-tunnel.com sin client viser seg også å være meget, effektiv, enkel og hurtig i bruk. Skal man sette opp en slik tunell via manuell konfigurering så tar det jo litt tid. Her behøves det stort sett ingen tid ..
Avatar billede langbein Nybegynder
13. oktober 2006 - 18:54 #12
-zonic- -> Hvis du sender en mail så vil jeg sende en guide i retur for hvordan du bruker løsningen fra www.http-tunnel.com Den er faktisk meget enkel å sette opp og ta i bruk.

-----

Og for å så og si balansere inleggene litt. Hvis man er systemadministrator og oppdager at noen brukere penetrerer utgående firewall ved hjelp av klineten til www.http-tunnel.com så bør dette være meget enkelt å stanse dersom man ønsker det. Løsningen baserer seg jo på et fåtall statiske eksterne proxyservere, og blokkerer man ip til disse så er klienten til www.http-tunnel stemgt ute.

Ellers så fungerer jo denne klinenten på en slik måte at den gjør minimal skade eller impakt på et nettverk. Ut fra min personlige mening så er denne køsningen en meget bra løsning også fo nettverksadministratorene, fordi:

1. Det aller meste av den sikkerhetsmessige og kapasitetsmesside fordelen ved å fitrere utgående trafikk opprettholdes selv om klineten til www.http-proxy.com kjører.

2. Samtidig som sikkerheten alt vesentlig blir bibeholdt så oppnår brukerne mye av den merfunksjonalitet som følger av å kjøre med en firewall som er helt åpen i trafikkretning ut. (Selv om den faktisk er lukket.)

I utgangspunktet så høres dette vel nærmest ut som en selvmotsigelse:

Sitat: "Det har ikke noget at gøre med at det er ulovligt, jeg har skam fået lov til at filtrere dataen igennem http porten hvis jeg kan, men administratorerne vil bare ikke åbne disse porte op, da det er af sikkerhedsmæssige grunde at de er lukkede." Sluttsitat.

I virkeligheten så er det ikke det. Klienten til www.http-tunell.com gjør at man faktisk "kan komme ut på en betryggende måte" samtidig som utgående firewall faktisk er lukket.

Ellers for å ha nevnt det, .. når datastrømmen gjøres gjennom nettstedet eller proxyen til www.http-tunnel.com så er det jo teknisk mulig for dem å plukke ut de opplysninger som de måtte ønske fra datastrømmen, for eksempel passord mm.
Avatar billede langbein Nybegynder
14. oktober 2006 - 14:43 #13
-zonic- -> Jeg mangler stadig din mail adresse får å kunne sende deg detaljene om hvordan man setter opp løsningen fra www.http-tunnel.com Har også et forslag til en annen alternativ løsning.

Du kan enten legge din e mail adresse her eller du kan sende den til meg
( langbeino at gmail dot com ).

Det ville uansett være en fordel om du eventelt legger en melding her om at mail er sendt, dersom du velger å sende e-mail adressen din.
Avatar billede langbein Nybegynder
16. oktober 2006 - 10:30 #14
Hvis du legger ut eller sender din mail adresse så sender jeg en detajert framgangsmåte for dette vha http-tunnel:

"Our client software must be able to connect to all IP addresses between 200.124.133.131 and 200.124.133.138, and between 200.124.133.227 and 200.124.133.234. It uses ports 1111 and 3333. Alternatively, reset the WLAN router, if any."

Ellers så skal nok en gang bemerkes at gratisvarianten av http-tunnel ikke er særlig hurtig og at det i alle fall finnes hurtigere metoder. (Men http-er meget enkel å sette opp og enkel og like til i bruk.)
Avatar billede langbein Nybegynder
16. oktober 2006 - 10:31 #15
... http- tunnel er meget enkel å sette opp ..
Avatar billede -zonic- Nybegynder
08. november 2006 - 09:17 #16
mange tak.. kan du ikke skrive en mail til mig via www.rs-invent.dk/kontakt.php

man må vel ikke poste mail adresser her? :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester