Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  9 2621
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Først, la meg gjøre noe veldig klart:
1) Jeg vil ikke ha noen moralpreken. Jeg er fullt i stand til å gjøre det jeg trenger i timene, og det er heller ikke noe noen her har noe med. Legg merke til at denne tråden ligger under kategorien Datasikkerhet, og ikke Samfunn, etikk og politikk.

2) Jeg vet at det finnes tråder om dette fra før, men her har vi en ny vri som gjør disse trådene ubrukelige.

3) Ut fra erfaring fra liknende tråder på forumet er det lett å se at enkelte folk ikke klarer å la en tråd som dette gå forbi uten å moralisere ad nauseam uten egentlig å tilføre noe nyttig. Til dere har jeg en enkel beskjed: ikke bry deg. Kan du ikke svare på det jeg spør om er jeg ikke interessert i et svar fra deg her, ellers takk.

--

Nå, til saken:

For ei tid tilbake virket det som om IT-folka endelig har gjort noe riktig. For all del, det er vel og bra for dem og de fortjener sikkert en klapp på skulderen, men for meg betyr det drastiske økninger i kjedsomhet og tvungen bruk av en nettleser jeg hater dypt og inderlig da min favoritt, sammen med andre programmer, ikke lenger fungerer.

Dette gjelder en videregående skole under Østfold Fylkeskommune, og de kjører et nettfilter som fungerer som de fleste av dem: blokkerer halvparten av det de skal, samt halvparten av det de ikke skal.

Jeg har i ei god stund greid å omgå filteret ganske lett - det var faktisk ikke verre enn å finne ut hvilken proxy som ble brukt av IE for så å mate inn adresse og port i Proxifier - et voilá, alle grenser borte og jeg kunne som en ekstra bonus bruke FTP og en nettleser som ikke sugde apeballer.
Der denne enkle metoden ikke fungerte brukte jeg PuTTY i SSH-tunnel hjem - tregere, men skuddsikkert, og alle porter åpne.

Men ikke nå lenger. De har satt opp et nytt system, (mistenker at det er Bluecoat Web filter eller noe i den dur) som medfører at proxyserveren som kobles til spør om brukernavn og passord - og der sitter jeg fast, da begge metodene (også PuTTY) nødvendigvis måtte gjennom denne proxyen på en eller annen måte. Jeg vet faktisk ikke hvor jeg skal begynne, eller om det i det hele tatt finnes håp.

I korte trekk: er det mulig å få tak i credentials til denne innloggingen? Hvordan? Hvis ikke: er det ellers mulig å komme seg rundt på noen annen måte?

På forhånd takk.
Denne hjalp meg,Lenkje 2 utvikla av usa for kina og anre land med sensur, lenkje 2

Dette funker formfett på skulen min, kobinasjone foxyproxy og Freegate er uslåeleg, det funker for meg, kansje for deg, det finn ein ikkje ut utan og prøve, kan laste opp comboen min viss det er ønskeleg.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Trådstarter
Tusen takk for tipset - jeg kommer til å gjøre et forsøk med dette programmet. For å være ærlig er jeg egentlig noe skeptisk da jeg har prøvd Your Freedom før (og det er vel mye av det samme konseptet?) uten hell.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Trådstarter
Oppdatering: det fungerte ikke, uansett hva jeg stilte inn programmet på.
Hvis det er av interesse, kan et bilde av dialogboksen finnes her.
Credentials er vel ditt brukernavn og passord, så du har da den infoen?

Jeg har selv benyttet corkscrew for å opprette SSH-koblinger gjennom HTTP-proxyer med autentisering med stort hell, inkl. mot produktet 'bluecoat'.
...SSH på port 443 pleier jo også alltid å fungere, da, de ødelegger vel ikke SSL-trafikk i proxyen? HTTPS er kryptert og blir ikke behandlet av bluecoat... (med mindre de terminerer SSL i bluecoaten, men det er bare idiotisk).
Hmm, dyktige folk det der, har du prøvd med tunellsetings i freegate -p? det er en emergency tilkoplingder, då må mellomtjeneren være 127.0.0.1 og ort, det fungerer kansje.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Trådstarter
Mitt eget brukernavn og passord må jeg innrømme at jeg ikke har prøvd: det virker liksom litt for godt til å være sant, og er vel heller ikke helt logisk når de først har "stengt av" proxyen for folk som ikke autentiserer seg.

Men faen heller, det er da verdt et forsøk i morgen den dag. I mellomtiden setter jeg stor pris på andre eventuelle løsninger. (Siden IE ikke spør om disse opplysningene, får den vel vite det fra et annet sted - men fra hvor? Og kan jeg få tak i denne infoen på noen måte?)
Vet ikke hvordan det er med pcene på skolen din, men på vår skole kan vi endre på innstillingene på Internet Explorer.
Hvis du kan, så fungerer det værtfall for meg å gå på innstillingene også tilkoblinger også "Lan instillinger". Der inne er det huka av for bruk av proxy. Hvis du da huker vekk bruk proxy/lan (husker ikke helt hva det står, men skal være lett og forstå hva jeg snakker om) så fungerer det å gå på hva du vil.

Hadde vært fint om du kunne gitt tilbakemelding om det fungerer?
Ok, det virker til at tidligere så var det en innstilling i nettleseren som avgjorde om du skulle bruke proxy eller ikke. Dette er selvfølgelig forbannet enkelt å komme rundt, men de har kanskje fått litt mer mellom øra nå.

Dersom du ikke har muligheter til å kjøre SSH eller lignende ut av nettet igjennom port 80 eller 443, så har de trolig satt opp en transparent proxy og stengt alle porter ut av nettet du befinner deg i. Dette er en effektiv måte å sikre at klienter ikke kommer seg på nett utenom proxy, og det fungerer på følgende måte:

* Steng alle porter ut av nettet du befinner deg i. (inkludert 443, fungerer SSL i nettet ditt?)
* All trafikk (Proto TCP port 80) som kommer inn på gatewayen i nettet du er i, skal routes videre til en intern proxy.

Dette betyr at dersom du forsøker SSH på port 80, vil socketen bli routet til porten proxyen lytter på, og du kommer med andre ord ikke videre.

Men det finnes selvfølgelig muligheter utenom dette. Får du lov til å kjøre ping mot en webside og få svar fra den? Hvis så er tilfelle, og du har administrative rettigheter på maskinen din, foreslår jeg at du prøver å implementere IP over ICMP. Søk etter dette på google, så finner du litt informasjon om det.

Har man satt opp nettet skikkelig, vil man selvfølgelig sette en hindring for å sende ICMP også ut av nettet. Men det er langt ifra alle som tenker såpass langt. Hvis man vil blokkere for denne muligheten, så kan du legge følgende til på listen over tiltak:

* Steng all ICMP trafikk på vei ut av nettet.

Har de gjort dette, så har du fortsatt muligheter til å komme rundt det med IP over DNS. Du finner informasjon om dette om du søker. For å blokkere denne muligheten kan man legge til tiltaket:

* Sett begrensninger for hvor ofte en klient får lov til å gjøre DNS-oppslag over gitt periode.

Sist endret av m0b; 4. november 2009 kl. 16:50.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Trådstarter
Takk for svar. Det høres... vel, forhåpentligvis lovende ut. Avhenger dog litt av hvordan de har satt opp opplegget nå. Får se om det fungerer i morgen.