<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><title>Piotr Konieczny :: komentarze do wpisu &quot;Jak ominąć Proxy? Jak przejść przez Firewall?&quot;</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/</link><description>Wpisy z dziennika internetowego Jogger, wspomaganego przez Jabbera</description><lastBuildDate>Wed, 08 Feb 2012 11:32:56 +0100</lastBuildDate><generator>JoggerPL</generator><item><title>omg</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554249</link><description>Ja się zawszę dziwię, że kiedy potrzebny mi jest czasem zwykły, anonimowy http proxy, to potrafie się naszukać godzinę i przy wielkim szczęściu może znajdę jeden działający. Co tu dopiero mówić o serverach proxy forwardujących inny port niż 80.Chyba bardzo tani ten internet, skoro takie restrykcje?</description><pubDate>Sun, 09 Jul 2006 03:22:47 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554249</guid></item><item><title>Riddle</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554253</link><description>Grupy dyskusyjne… brrr, tylko jak nie ma danych gdzieś indziej :P No ale ja chyba nie to pokolenie. ;)</description><pubDate>Sun, 09 Jul 2006 03:56:39 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554253</guid></item><item><title>olaf</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554274</link><description>gg, jabber, irc &amp;shell? centericq</description><pubDate>Sun, 09 Jul 2006 04:51:45 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554274</guid></item><item><title>Wanted</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554279</link><description>Na pewno nie działało na 443? To bardzo dziwne, bo oznaczałoby że:- nie działałby wtedy zwykły https,albo:- robią tam bardzo mocne cyrki z podmienianiem certyfikatów https w locie, albo proxy wymaga autoryzacji?Jak chcesz mogę wystawić u mnie na :443 aby to przetestować dla pewności.Jakieś pomysły opisane są tu:http://dag.wieers.com/howto/ssh-http-tunneling/http://www.agroman.net/corkscrew/</description><pubDate>Sun, 09 Jul 2006 05:31:40 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554279</guid></item><item><title>Wanted</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554280</link><description>Bzdury gadam, fakt że proxy na :443 zezwala na metodę CONNECT, nie oznacza automatycznie że łatwo w to wpuścić standardowe ssh.BTW, po wyslaniu komentarza do dostaję 404 z joggera.</description><pubDate>Sun, 09 Jul 2006 05:34:27 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554280</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554282</link><description>Wanted: 1. Na port 443 można połączyć się różnymi {metodami,protokołami} -- SSH wycięli. Sam https działa... sieć to JANET, stąd najparawdopodobniej te restrykcje.2. Nie wiem, czemu Jogger Cię nie lubi :-) SOA#1omg: &gt; Chyba bardzo tani ten internet, skoro takie restrykcje? Internet za darmo, jako dodatek do b. drogiego mieszkania ;-)olaf: Najpierw SSH...</description><pubDate>Sun, 09 Jul 2006 05:48:30 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554282</guid></item><item><title>Cezary</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554284</link><description>Co do ssh: może wsh (http://gray-world.net/pl/pr_wsh.shtml), albo ajaxterm?</description><pubDate>Sun, 09 Jul 2006 06:52:39 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554284</guid></item><item><title>Łukasz Derkacz</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554315</link><description>1) PSI to nie jest multikomunikator1a) Na niektórych serverach jabbera jest dostęp przez port 80 (ale bez ssl/tls).2) Nie masz dostępu do kogoś, kto mógłby ci puścić ssh przez 80? To byłoby najprostsze rozwiązanie.3) Kolega mojego kolegi (obaj pracują w dużej zagranicznej firme  paskudnymi firewallami) napisał sobie podpobno jakiś soft, który identyfikuje połączenia jako IE i dzięki temu przechodzi. Szczegółów niestety nie znam (i zapewnie raczej chodzi o ICH proxy), ale może znalazłoby się coś podobnego.</description><pubDate>Sun, 09 Jul 2006 09:38:33 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554315</guid></item><item><title>Łukasz Derkacz</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554316</link><description>4) Zapomniałem... Probowałeś Google Talk? On ma polling przez 80 (można do niego podpiąc transporty, jedna poważan wada, no offline msg jak na razie). Oczywiscie jest też, wersja WWW w gmailu. Nie sprawdzałem jak to działa na F/W, i wg specyfikacji potrzebuje też inych portów niż 80 żeby mieć VOiP (BTW, często lepszy niż Skype), ale może warto spróbować.</description><pubDate>Sun, 09 Jul 2006 09:48:40 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554316</guid></item><item><title>kamil</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554320</link><description>ja bym zmienił ISP natychmiast bez zastanowienia....</description><pubDate>Sun, 09 Jul 2006 09:57:00 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554320</guid></item><item><title>klon</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554326</link><description>Wystaw http tunnel do serwera na którym masz konto i po sprawie :)http://www.nocrew.org/software/httptunnel.htmlJeśli zapakujesz go jeszcze w SSL na port 443 - przeskoczysz każde proxy. W pewnej firmie (której nazwy nie wspomnę) omijałem w ten sposób Websesna.</description><pubDate>Sun, 09 Jul 2006 10:24:09 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554326</guid></item><item><title>klon</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554328</link><description>Może opiszę jak to zrobić:1. Na serwerze gdzie masz SSH stawiasz serwer httptunel - kierujący połączenia na adres 127.0.0.1:222. Na domowym kompie odpalasz (podając adres proxy) klienta httptunel który zaczyna słuchać na lokalnym porcie3. SSH na 127.0.0.1 o odpowiednim portem i po sprawie ....Warto jeszcze na końcu i początku zapakować tunel w SSL (np. stunnelem) - wtedy można go wykryć tylko metodami statystycznymi.BTW - Podpisujesz się jako konsultant do spraw bezpieczeństa, jestem zaskoczony, że nie znasz tego softu ... to klasyka problemów security ....</description><pubDate>Sun, 09 Jul 2006 10:30:44 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554328</guid></item><item><title>cenebris</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554356</link><description>A próbowałeś TOR (The Onion Router)? Z jego pomocą pojedynczy komp może pokonać chiński wielki firewall - cały ruch jest kierowany do kilkuset proxy na całym świecie. Portów nie pamiętam, ale może pomoże :)</description><pubDate>Sun, 09 Jul 2006 11:14:53 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554356</guid></item><item><title>Azrael Nightwalker</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554358</link><description>Weź postaw na swoim serwie ssh na porcie 80. Ja tak zrobiłem ze swoim przed Freecon i dzięki temu w ekstremalnych sytuacjach mam problem z głowy.</description><pubDate>Sun, 09 Jul 2006 11:16:32 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554358</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554453</link><description>Azrael, klon: Nie działa. Wspomniałem o tunelowaniu przez port 443, które nie wyszło i domysłach, że blokowany jest protokół SSH, a nie tylko numerki portów. Nie ma więc znaczenia, na którym porcie będzie usługa SSH, proxy/fw i tak nie przepuści ruchu.Dla porównania. Blokowany jest również IRC, ale już &quot;wrapper&quot; htmlowy dla IRCa (IRC via CGI) blokowany nie jest, bo przecież to zwykłe połączenie po protokole HTTP.A co do httptunnelu, trzeba miec dostep do serwera, zeby to skonfigurowac. Ja nie mam, bo ssh wyciete :-)Łukasz Derkacz: Ee? To w wiki jest błąd. Co do Google Talk, faktycznie, też działał mi za proxy, bo komunikuje sie po 80,443. Ale nie będę korzystał z GTalk, dopóki nie wejdzie offline storage.Cezary: O. To chyba właśnie to, o co mi chodzi. Problem w tym, że nie mogę się dostać na zewnętrzne serwery, żeby zainstalować Ajaxterm czy wsh...</description><pubDate>Sun, 09 Jul 2006 14:25:34 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554453</guid></item><item><title>Riddle</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554456</link><description>Piko, prośba - możesz poprawić szablon, aby pokazał się przycisk „przestań śledzić ten wątek”? :) I już nic nie piszę, sorki :P</description><pubDate>Sun, 09 Jul 2006 14:27:47 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554456</guid></item><item><title>KKKas</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554467</link><description>&quot;W sumie mógłbym i sam coś napisać w perlu... tylko ciężko jest projektować aplikację opartą o protokół, do którego nie ma się dostępu :-( &quot;http://search.cpan.org/search?query=ssh&amp;mode=all</description><pubDate>Sun, 09 Jul 2006 14:45:44 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554467</guid></item><item><title>GiM</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554492</link><description>Swojego czasu pisałem takie coś jak remote reverse shell więc jakby postawić na 80 to sprawowałoby się całkiem nieźle, z tym, że to było dość tandetne i zapomnij o możliwościach normalnego terminala ;&gt;A co do UK i ich faszystowskich restrykcji... nie wiem czy zauważyłeś ale w UK są takie śmiszne czerwone budki w których można pograć w jakieś durne gierki i 'skorzystać z sieci', przy czym google są wycięte, a całość chyba na yahoo z restrykcjami stoii ;/Kiedyś udało mi się jednak sposobem dość na około dostać na google (php w yahoo, wyskoczyły jakieś oferty kursów, na jednej z nich znalazłem php.net (bo wyniki yahoo też są jakoś obcinane sic!) i z php.net bodajże na google), ale po wklepaniu czegokolwiek na googlach 'Administratively prohibited czy jakoś tak' :)Co ciekawesz sprawdziłem ten sam numer chyba na dwa dni później i już na google się nie dało wejść...Brytyjczycy to poważnie faszyści a 'V for Vendetta' zaczynam odbierać coraz bardziej poważnie ;-)</description><pubDate>Sun, 09 Jul 2006 15:28:05 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554492</guid></item><item><title>Piotrek</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554503</link><description>&quot;Przykro jednak, że musiałem założyć nowe konto, żeby ocalić swój adres e-mail przed spamem — Google nie pozwala na modyfikację adresu nadawcy i nie stosuje żadnej ochrony antyspamowej :-(&quot;Jak to nie ma ochrony? Wystarczy nie wpisywać w pole &quot;Nazwa&quot; adresu (a sporo osób tak robi) i jest on (chyba skutecznie) ukryty przed robotami za pomocą captcha (z alternatywną wersją dla niewidomych).</description><pubDate>Sun, 09 Jul 2006 15:59:49 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554503</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554511</link><description>Piotrek: Usenet, to nie tylko webinterface Google do Usenetu.Połącz się dowolnym czytnikiem grup i zobacz post napisany przez osobę korzystającą z Google Groups. Spamerzy do zbierania adresów nie wykorzystują ^G Groups a &quot;czysty&quot; protokół NNTP :-)</description><pubDate>Sun, 09 Jul 2006 16:19:57 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554511</guid></item><item><title>Łukasz Derkacz</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554691</link><description>W jakim WIKI? W wiki to ogólnie jest masa błedów. W koncu to message board a nie encyklopeida :)jabber.wp.pl i jabber.autocom.pl - połączenia przez 80. Z czego polecam ten drugi bo, kontakt z adminem jest bezproblemowy a sam serwer Wymiata :D</description><pubDate>Sun, 09 Jul 2006 20:58:09 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554691</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554698</link><description>Łukasz, widzisz, problem w tym, że ja mam zablokowane wszystkie porty i jedynie proxy ustawione. Proxy przepuszcza wyłącznie ruch po HTTP(S). Finito. Jabber, SSH, $COKOLWIEK na 80, jeśli nie będzie korzystac ze składni HTTP, na nic się zda.</description><pubDate>Sun, 09 Jul 2006 21:02:14 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554698</guid></item><item><title>Łukasz Więcek</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554713</link><description>Piotrze - ale gdyby odpalić serwer SSH na 80 porcie, i łączyć się z nim bezpośrednio, bez proxy?</description><pubDate>Sun, 09 Jul 2006 21:40:48 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554713</guid></item><item><title>KKKas</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554719</link><description>A widziałeś to, co Tobie podałem ? Nie musisz znać protołu SSH żeby sobie napisać skrypt CGI w perlu do obsługi ssh ;)</description><pubDate>Sun, 09 Jul 2006 22:00:33 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554719</guid></item><item><title>Łukasz Więcek</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554720</link><description>Piotrze - a mógłbyś jeszcze wystawić jakiegoś linka, do configa i styli tego swojego CGI-IRC upodobnionego do irssi? To by mi zaoszczędziło trochę grzebania ;)</description><pubDate>Sun, 09 Jul 2006 22:04:42 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554720</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554801</link><description>Łukasz: http://konieczny.be/misc/cgiirc/piko-cgiirc-theme.zipKKKas: Tak. Właśnie sobie klepię...</description><pubDate>Sun, 09 Jul 2006 23:05:38 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c554801</guid></item><item><title>Cukier</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c555031</link><description>Swego czasu siedzialem w takim mijesciu gdzie nic nie wychodzilo na swiat. Niestety musisz miec kogos znajomego &quot;po drugiej stronie firewalla&quot; aby pozwolil Ci zestawic VPN na co ciekawsze rzeczy. Znalalzem VPNy co potrafia omijac PROXy w stylu HTTP TUNNEL (czyli kazdy ruch to pakiet zaenkodowany w POST/GET). Musisz poszukac.. Dodatkowo porozgladaj sie za &quot;anonimizatorami&quot;. One czesto wlasnie tak dzialaja, dodatkowo anonimity.. Niestety zazwyczaj platne</description><pubDate>Mon, 10 Jul 2006 10:00:00 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c555031</guid></item><item><title>pazkooda</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c557729</link><description>Chętnie zapoznam się z wynikiem ostateczynym prac na walką z obejściem tak restrykcyjnego Proxy.&gt; A co do httptunnelu, trzeba miec dostep do serwera, zeby to skonfigurowac. Ja nie mam, bo ssh wyciete :-)Jeżeli nadal masz problem, a jest na świecie komp, w którym możesz &quot;pogrzebać&quot; (choćby po to aby postawić tam hts) i jest tam sshd to może da się zorganizować do niego jakiś pomost&quot; ;) na czas konf. hts'a.PS. W sprawie ewen. &quot;pomostu&quot; możesz na priv (ma_ksywa_na_googlowej_poczcie)</description><pubDate>Thu, 13 Jul 2006 20:02:55 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c557729</guid></item><item><title>pazkooda</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c558365</link><description>&gt; ...(proxy nie forwarduje protokołu SSH),...Tak sobie jeszcze raz zajrzałem tu i próbuję zrozumieć co znaczy, że proxy nie &quot;forwarduje&quot; ssh tj. czy nie jest forward mylony z tunnel (zakładam, że nie, więc dalej...)&gt; Wspomniałem o tunelowaniu przez port 443, które nie wyszło i domysłach, że blokowany jest protokół SSH, a nie tylko numerki portów.Czyli rozumiem, że próbowałeś takich narzędzi jak corkscrew lub proxytunnel. Jeżeli tak to masz do czynienia oprócz z dobrze skonfigurowanym Proxy (choć brak HTTP_CONNECT jest raczej niemożliwy bo widziałem GMail na screenie wieć i ssh przepuści) to dodatkowo za nim stoi precyzyjny firewall tj. pyta pakiety (niezależnie od portu po którym idą) czy nim mają &quot;główki&quot; ssh i to on je odrzuca.Jak dla mnie to (na mój obecny stan wiedzy) jednak pozostaje ssh opakowane w httptunnel (na 80 port)  i programy uruchamiane przez tsocks.Jeszcze raz powodzenia w SSH via CGI ;)</description><pubDate>Fri, 14 Jul 2006 18:22:49 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c558365</guid></item><item><title>Patrys</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c560282</link><description>Z całym szacunkiem, marny z ciebie &quot;specjalista od security&quot; ;)Proxy prawdopodobnie filtruje protokół (sprawdza zawartość pakietów). Sam mam taką zaporę w firmie i też blokuje wszystkie porty, a www działa tylko przez proxy (z listą blokowanych słów). Najsmutniejsze jest to, że sam je konfigurowałem.Jeśli chcesz ominąć proxy, to nic prostszego niż użycie szyfrowanego połączenia SSL, tego proxy raczej w locie nie rozkoduje, (teoretycznie możliwe, ale popularny soft tego nie obsługuje z przyczyn oczywistych - byłoby to nielegalne) zakoduj zwyczajnie tunel pomiędzy twoim komputerem a maszyną docelową protokołem HTTPS.Zwykły forward portów nie wystarczy z prostej przyczyny - albo proxy jest przezroczyste i firewall automatycznie rutuje ruch wychodzący do proxy (a proxy nie rozumie protokołu SSH i oczekuje nagłówków żądania HTTP), albo proxy nie jest przezroczyste i firewall zwyczajnie DROPuje twoje pakiety.Niezależnie, która z powyższych opcji jest prawdziwa, nie obędzie się bez dodatkowego softu po obu stronach połączenia.</description><pubDate>Mon, 17 Jul 2006 23:59:26 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c560282</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c560297</link><description>Patrys: No co Ty nie powiesz... ;-) W każdym razie, dzięki za podsumowanie tego, o czym tu dyskutowaliśmy. Ciągle tylko nie bierzecie pod uwagę jednego. Ja muszę uruchomić sobie SSH nie mając dostępu do serwera poza moją siecią. Innymi słowy, instalacja, jeśli nie ogranicza się do położenia na serwerze pliku via www-FTP, odpada. I z tej prostej przyczyny, klepie sobie klienta SSH via CGI.</description><pubDate>Tue, 18 Jul 2006 00:12:11 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c560297</guid></item><item><title>Patrys</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c560317</link><description>A nie możesz tego zbootstrapować przez wgranie softu na serwer i uruchomienie przez skrypt CGI daemona stunnel z timeoutem, który pozwoli ci z niego skorzystać, zalogować się i uruchomić już &quot;normalnie&quot;?</description><pubDate>Tue, 18 Jul 2006 00:27:36 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c560317</guid></item><item><title>adamg</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c579750</link><description>byłem w podobnej sytuacji - moje okno na świat miało rozmiar tylko jednego portu - portu 80. Z pomocą przyszedł wpominany tutaj httptunnel. Po drugiej stronie na jednej z maszyn postawiłem httptunnel przekierowujący z portu 80 na port 22. Udało się.</description><pubDate>Thu, 17 Aug 2006 13:15:02 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c579750</guid></item><item><title>skazi</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c585414</link><description>Ad 8. nie jestem pewien ale bycmoze jestem tym kolega :o) problem u nas byl w tym, ze proxy puszczalo https/443 ale samo w sobie uzywalo paskudnej autoryzacji NTLM. ze wzgledu na obostrzenia z M$, programy typu PuTTY czy Psi nie obsuguja takich metod autoryzacji.Moj wniosek byl taki, ze skoro IE laczy sie bez problemu (zadnych dodatkowych hasel itp.) to w systemie musi byc jakis mechanizm ktory przeprowadzi za mnie ta autoryzacje. kwestia znalezienia odpowiedniego API (jesli jest publiczne) i wpiecia sie w sciezke ze swoim socketem.soft obslugujacy autoryzacje to zdaje sie ISA (Internet Security and Acceleration). widac to gdzies w komunikatach bledow. chociaz czasem odzywa sie tez squid wiec prawdopodobnie jest kilka proxy w lancuchu.jesli interesuje cie opcja opisana wyzej, odezwij sie na priva to opowiem ci o szczegolach mego rozwiazania.</description><pubDate>Sat, 26 Aug 2006 08:39:31 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c585414</guid></item><item><title>Papryk</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c652777</link><description>ja u siebie tez mam problem... mam internet tylko przez proxy... zainstalowalem hamachi... i wpisalem tam to proxy.. dostalem adres 5.x.x.x i teraz moge laczyc sie ze wszystkimi ktorzy maja hamachi... czyli wystarczy w moim przypadku po drugiej stronie zainstalowac jakis serwer proxy... zebym wpisal sobie wlasnie u siebie w domku proxy w przegladarce... i ogien,... wszystko powinno dzialac :) tylko szukam wlasnie serwera proxy..(jakiegos prostego) pod windows xp... bo chcialem zrobic serwer proxy na uczelni... :] pozdro</description><pubDate>Mon, 27 Nov 2006 20:19:45 +0100</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c652777</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c663652</link><description>Uwaga! Użytkownik Opery będzie chwalił przeglądarkę FirefoxPierwszy raz, to coś (czyt. Firefox :P), czym zastąpiono starą, dobrą Mozillę mnie urzekło (sic!). Właściwie, to nie zasługa tego czegoś, ale jednego z jego dodatków. Mowa o rozszerzeniu AllPeers.Dzięki niemu, Ognista Fretka&amp;trade; z[...]</description><pubDate>Sun, 10 Dec 2006 18:32:24 +0100</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c663652</guid></item><item><title>jac</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c747269</link><description>proxytunnel  -v -a 443 -p proxy:8080 -u nazwausera -d gdzies w swiecie:443Proxytunnel 1.6.0Copyright 2001-2006 Proxytunnel ProjectJos Visser (Muppet) , Mark Janssen (Maniac) Purpose:  Build generic tunnels trough HTTPS proxy's, supports HTTP authorizationUsage: Proxytunnel [OPTIONS]...   -h         --help              Print help and exit   -V         --version           Print version and exit   -i         --inetd             Run from inetd (default=off)   -a INT     --standalone=INT    Run as standalone daemon on specified port   -e         --encrypt           encrypt the communication using SSL   -x STRING  --proctitle=STRING  Set the process-title to STRING   -p STRING  --proxy=STRING      Proxy host:port combination to connect to   -d STRING  --dest=STRING       Destination host:port to built the tunnel toParameters for proxy-authentication (not needed for plain proxies):   -u STRING  --user=STRING       Username to send to HTTPS proxy for auth   -s STRING  --pass=STRING       Password to send to HTTPS proxy for auth   -U STRING  --uservar=STRING    Env var with Username for HTTPS proxy auth   -S STRING  --passvar=STRING    Env var with Password for HTTPS proxy auth   -N         --ntlm              Use NTLM Based Authentication   -t STRING  --domain=STRING     NTLM Domain (default: autodetect)   -r STRING  --remproxy=STRING   Use a remote proxy to tunnel over (2 proxies)   -H STRING  --header=STRING     Add STRING to HTTP headers sent to proxy  If you don't provide -s or -S you will be prompted for a password.Miscellaneous options:   -v         --verbose           Turn on verbosity (default=off)   -q         --quiet             Suppress messages  (default=off)Examples:Proxytunnel [ -h | -V ]Proxytunnel -i [ -u user ] -p proxy:port -d host:port [ -v | -q ]Proxytunnel -i [ -U envvar ] -p proxy:port -d host:port [ -v | -q ]Proxytunnel -a port -p proxy:port -d host:port [ -v | -q ]</description><pubDate>Sat, 03 Mar 2007 01:04:24 +0100</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c747269</guid></item><item><title>m</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c783924</link><description>http://jakilinux.org/aplikacje/sztuczki-z-ssh-2-tunele/</description><pubDate>Fri, 06 Apr 2007 19:36:03 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c783924</guid></item><item><title>SLip</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c837435</link><description>Przeciez mozna puscic caly ruch np. tunelem stworzonym przy uzyciu putty. Tunel robisz na jakis ogolnie dostepny (a przede wszystkim dostepny z shella) proxy. Jesli akceptowany jest tylko ruch wychodzacy przez port 80, to lacz sie z shellem przez proxy, ktory dziala na tym porcie.No chyba ze zeczywiscie badaja pakiet po pakiecie i sprawdzaja, czy na porcie 80 idzie tylko http.</description><pubDate>Tue, 29 May 2007 00:55:43 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c837435</guid></item><item><title>1578472</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c1093432</link><description>elo mam internet w bt i mieszkam w szkocji chcem se zalozyc serwer w jednej grze (tibia) ale nie moge poniewaz mam zablokowany port nie jestem zbyt bystry wiec dajcie proste instrukcje wysylajcie je na email saruman327@wp.pl</description><pubDate>Fri, 22 Feb 2008 23:31:28 +0100</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c1093432</guid></item><item><title>HaRy</title><link>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c1430229</link><description>Jeżeli chodzi o SSH Rootnode przychodzi z pomocą :)http://rootnodestatus.net/?p=545od kilku miesięcy serwery są już na tyle stabilne, że jestem skłonny polecić :)</description><pubDate>Tue, 18 Aug 2009 19:41:59 +0200</pubDate><guid>http://blog.konieczny.be/2006/07/09/jak-ominac-proxy-jak-przejsc-przez-firewall/#c1430229</guid></item></channel></rss>
