Sitze hinter einer Win-Firewall! Arg

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Desian
Beiträge: 35
Registriert: 02.09.2003 13:34:18
Kontaktdaten:

Sitze hinter einer Win-Firewall! Arg

Beitrag von Desian » 04.09.2003 11:24:51

Hi,

beim surfen wird eine Authentifizierung angefordert.
Unter allen Wirechnern in meinem Büro tut es einfach so aber nicht auf meiner LinuxMaschiene.
Kann ich das irgendwie umgehen umgehen?

cu Desian

Benutzeravatar
CaT
Beiträge: 536
Registriert: 08.05.2003 07:59:46

Beitrag von CaT » 04.09.2003 11:26:08

nicht ein proxy ?
ne firewall ??

also beim proxy kannst du ja bei den einstellungen deines browsers einstellen welches der proxy ist. den eintragen dann sollte er auch nach ner authentifierzierung fragen.
aber ne firewall hmm ..
umgehen denke ich wird schwer ...
du könntest dich vor die firewall hängen :D
Zuletzt geändert von CaT am 04.09.2003 11:30:16, insgesamt 2-mal geändert.

Benutzeravatar
Beowulf666
Beiträge: 1476
Registriert: 06.10.2002 14:03:08
Wohnort: Lübeck
Kontaktdaten:

Beitrag von Beowulf666 » 04.09.2003 11:26:46

*inGlaskugelschau*
Umgehen kann man das wohl nicht.

Nen paar mehr Infos wären aber klasse.
Jetzt auf SID mit Kernel 2.6.16.1 + XOrg + XFCE4.2.3: Noch mehr POWER!!!!
Next Step: Binford 8000 Super Debian ;-)

Benutzeravatar
Desian
Beiträge: 35
Registriert: 02.09.2003 13:34:18
Kontaktdaten:

Beitrag von Desian » 04.09.2003 11:54:50

OK, es ist nur der proxy der mir sorgen macht.
Was sind sonst noch für Infos erforderlich?
Netzwerk funktioniert. Hab sonst nur IP des Proxy, Gateway und NameServer eingetragen.

Benutzeravatar
CaT
Beiträge: 536
Registriert: 08.05.2003 07:59:46

Beitrag von CaT » 04.09.2003 12:45:30

gut
mit welchem browser gehst du in's internet ?
eben wenn's nur um's surfen geht musst du einfach den dns eintrag oder die ip des proxy's haben. dann meist bei den einstellungen des browsers kannst du deinen proxy eintragen.

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 04.09.2003 13:09:06

Dann kann es sein das als Authentifikation die Windows Anmeldung hast. Die hast Du ja nicht. Wenn ich mich recht erinnere, war da vor kurzen mal ein Thread zu. Weiß aber nicht mehr, wie der ausgegangen ist.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
Desian
Beiträge: 35
Registriert: 02.09.2003 13:34:18
Kontaktdaten:

Beitrag von Desian » 04.09.2003 14:04:48

Das kan sein.
So einen Thread suche ich hier schon ne weile. Bin aber bis dato dicht fündig geworden.

Benutzeravatar
Vinc
Beiträge: 488
Registriert: 12.03.2003 10:11:55
Wohnort: Speyer (RLP)
Kontaktdaten:

Beitrag von Vinc » 05.09.2003 08:02:25

Hi!

Du könntest über den aps gehen, dann funzt es garantiert. (Ich spreche da aus Erfahrung *g*)

Der aps ist einfach ein proxy der deinen http Paketen die ntlm Authentifizierung mit Username und Passwort hinzufügt.

Siehe:
http://www.geocities.com/rozmanov/ntlm/


Gruß,

Vinc

crazydj
Beiträge: 71
Registriert: 28.02.2003 10:59:59
Wohnort: Wuppertal
Kontaktdaten:

Beitrag von crazydj » 05.09.2003 08:50:16

Hi!
Ähm... Mal so ne blöde Frage: Du hast dieses Problem auf der Arbeit und da rennt
doch bestimmt auch irgendwo so ein Mensch genannt Admin rum, der das Dingen
aufgesetzt hat, oder? Das ist doch sein Job Dir bei so nem Problem zu helfen...
Falls Du das aus irgendwelchen Gründen nicht willst, kannst ja immer noch schaun
über welche Ports Dich die Firewall raus lässt und vielleicht z.B. nen öffentlichen
Proxy nehmen, der auf 8080, 3128 oder 1080 lauscht.
Greets

Basti

Benutzeravatar
Desian
Beiträge: 35
Registriert: 02.09.2003 13:34:18
Kontaktdaten:

Beitrag von Desian » 05.09.2003 11:07:20

an Vinc:
Squid-ntlm hab ich mir gesaugt. muß es aber erst zum Linux rechner rüberschaufeln so das ich jetzt mit samba und ftp einstellungen kämpfe bis eines davon aufgibt und tut.

an crazydj:
Ja, auf Arbeit. Admin wills/kanns nicht abschalten.
kannst du mir nen öffendlichen proxy nennen?

an alle:
kann mir jemand sagen wie ich die ntlm-Authentifizierung sonst noch faken könnte?
Was für User/Pass notwendig ist und wo ich es eventuell eintragen muß?
Konquerer hat da keine offensichtlich Möglichkeit
Bin für alles offen!

cu Desian

Benutzeravatar
Vinc
Beiträge: 488
Registriert: 12.03.2003 10:11:55
Wohnort: Speyer (RLP)
Kontaktdaten:

Beitrag von Vinc » 05.09.2003 11:18:13

Desian hat geschrieben:an Vinc:
Squid-ntlm hab ich mir gesaugt.
Was meinst du damit? Hast du dir den aps installiert?
Vergiss die Enstellungen im Konqueror, der aps würde imo dein ganzes Problem lösen!

Gruß,

Vinc

crazydj
Beiträge: 71
Registriert: 28.02.2003 10:59:59
Wohnort: Wuppertal
Kontaktdaten:

Beitrag von crazydj » 05.09.2003 13:47:08

Public Proxy Server findest Du z.B. hier: http://www.publicproxyservers.com oder
hier http://www.dmoz.org/Computers/Internet/Proxies/Free/.
Greets

Basti

Benutzeravatar
Raoul
Beiträge: 1435
Registriert: 20.05.2003 00:16:35
Lizenz eigener Beiträge: neue BSD Lizenz
Kontaktdaten:

Beitrag von Raoul » 06.09.2003 15:54:46

Desian hat geschrieben:an crazydj:
Ja, auf Arbeit. Admin wills/kanns nicht abschalten.
kannst du mir nen öffendlichen proxy nennen?
Wenn der Admin die Firewall (davon geh ich mal aus, wegen Proxy) nicht wegmachen will, wie willst Du dann auf nen public Proxy kommen???

Setz Dich erstmal mit den Vorschlag von Vinc auseinander, denn ohne den aps geht gar nichts.

Raoul

Code: Alles auswählen

grep -ir fuck /usr/src/linux

crazydj
Beiträge: 71
Registriert: 28.02.2003 10:59:59
Wohnort: Wuppertal
Kontaktdaten:

Beitrag von crazydj » 07.09.2003 17:28:50

@Raoul: Wie gesagt je nachdem welche Ports die Firewall raus lässt, kann man
einen Public Proxy verwenden oder eben halt. nicht. Und der Admin muss die
Firewall ja nicht "weg machen", er könnte ja auch einen Port für Proxys frei geben
oder dem User sonst wie bei seiner Proxy Konfiguration unterstützen.
Greets

Basti

Benutzeravatar
Raoul
Beiträge: 1435
Registriert: 20.05.2003 00:16:35
Lizenz eigener Beiträge: neue BSD Lizenz
Kontaktdaten:

Beitrag von Raoul » 07.09.2003 17:55:11

@crazydj:

Wenn die einen eigenen Proxy haben (mit Authtifiztierung aus dem LAN), dass lässt der Admin sehr wahrscheinlich keine Ports durch...

Nur eine Vermutung. Ich denke ohne ntlm-Auth. kommt er gar nicht aus dem Netz raus. Klar kann man den Admin bitten, Port 3128 oder 8080 freizuschalten, aber so vorsichtig wie der scheint denke ich nicht, dass er's macht.

@desian: vielleicht kannst Dj ja dem Admin ja abringen dass er Dir eine feste IP gibt nud dann nur für Dich Port 3128 aufmacht...

Code: Alles auswählen

grep -ir fuck /usr/src/linux

Benutzeravatar
Desian
Beiträge: 35
Registriert: 02.09.2003 13:34:18
Kontaktdaten:

Beitrag von Desian » 08.09.2003 11:05:59

Hi,

ich denke auch, daß ich es ohne ntlm schwer habe.
Hab mir jetzt squid_2.4.6-2_i386.deb geholt und installiert->getartet läuft.
Mein Proxy im Konqueror auf mich selbst und Port 3128 gestellt.
Nu bekomme ich kein HTTP 407 ISA -Fehler mehr sondern nur och ein 'Autorisation failed'.
Ich glaube es ist nur eine Einstellung in der .conf. Bin mir aber weder sicher noch werde ich es auf die shnelle in der doch nicht so kleinen Datei finden, da ich nicht mal genau weiß wonach ich suche.
Ein kleiner Tip noch + 'es funktioniert' = Juhch hu!

cu Desian

Benutzeravatar
Vinc
Beiträge: 488
Registriert: 12.03.2003 10:11:55
Wohnort: Speyer (RLP)
Kontaktdaten:

*kopfschüttel*

Beitrag von Vinc » 08.09.2003 15:47:18

Sorry aber ich versteh net wieso du in nem Forum um Hilfe bittest und dann Vorschläge einfach net beachtest.

Imo hättest du dein Problem in 5min lösen können.

http://www.geocities.com/rozmanov/ntlm/aps097.tar.gz runterladen
apt-get install python
aps097.tar.gz entpacken, 3,4 Einträge in die config und in den Browsereinstellungen, main.py starten und fertig - geht!

Wenn ich jetzt net wirklich falsch liege trifft das genau dein Problem, wie ich auch schon vor 3 Tagen sagte...

Gruß,

Vinc

Benutzeravatar
Desian
Beiträge: 35
Registriert: 02.09.2003 13:34:18
Kontaktdaten:

Beitrag von Desian » 08.09.2003 18:39:43

@Vinc
weils bei mir nicht getan hat. Sorry.
aps097 ist zwar gelaufen hat aber irgendwie nicht so funktioniert, wie es beschrieben war. Deshalp hatte ich auch squid gesaugt und hab damit weitergekämpt.
Unser Admin war inzwischen bereit mir zu gestehen, daß er nur einen begrenzten IP-Bereich freigegeben hat.
neue IP -> es geht
..

cu Desian

Benutzeravatar
Vinc
Beiträge: 488
Registriert: 12.03.2003 10:11:55
Wohnort: Speyer (RLP)
Kontaktdaten:

Beitrag von Vinc » 08.09.2003 21:26:09

Ok, dann is ja alles klar.
Nichts für ungut! :)

Gruß,

Vinc

Antworten