b_a_t: (vodka)
b_a_t ([personal profile] b_a_t) wrote2007-05-22 02:07 pm
Entry tags:

Девочка, ну ё... твою мать!

Пока меня неделю не было на работе успели издать новый приказ о приходе на работу строго до 9:30 и зафильтровать ICQ, MSN и LiveJournal.

В связи с чем ищу способы обхода фильтров :) В наличии ssh, выход в интернет через NAT и FreeBSD с обоих концов соединения(мой десктоп и машинка где-нибудь на свободе). Желательно легковесные и портабельные решения, без поднятия Squid на удаленном конце :)

P.S> Фаервол я конечно могу и сам подкрутить, но хотелось бы не засветиться :)


DeniedNetworks 88.81.154.66/31, 68.142.197.0/24, 68.142.214.0/24, 66.218.77.0/24, 204.9.177.18/32, 72.14.207.191/32, 72.14.219.191/32, 64.233.163.191/32

ICQNetwork 64.12.0.0/16, 205.188.0.0/16, 195.5.116.3/32, 69.147.112.0/24

MSNNetwork 64.12.163.0/16, 152.163.241.0/24, 64.4.13.0/24, 75.126.205.130/32, 193.238.160.62/32, 8.6.13.62/32, 85.92.145.14/32, 65.19.140.246/32, 216.32.90.26/32, 64.187.106.251/32
ocehb: (Default)

[personal profile] ocehb 2007-05-22 12:14 pm (UTC)(link)
man ssh | less -p"SSH-BASED VIRTUAL PRIVATE NETWORKS" ?

[identity profile] b-a-t.livejournal.com 2007-05-22 12:34 pm (UTC)(link)
Это какой-то не наш ssh. Нету там про VPN ничего... Можно как-то SOCKS5 functionality заюзать у него...

(no subject)

[identity profile] sha90w.livejournal.com - 2007-05-22 13:19 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 13:50 (UTC) - Expand

(no subject)

[identity profile] sha90w.livejournal.com - 2007-05-22 13:55 (UTC) - Expand

(no subject)

[identity profile] sobaker.livejournal.com - 2007-05-22 14:28 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 14:39 (UTC) - Expand

(no subject)

[identity profile] sobaker.livejournal.com - 2007-05-22 15:14 (UTC) - Expand

(no subject)

[personal profile] ocehb - 2007-05-22 13:20 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 13:49 (UTC) - Expand

[identity profile] alexott.livejournal.com 2007-05-22 12:21 pm (UTC)(link)
какой ужас

[identity profile] b-a-t.livejournal.com 2007-05-22 12:29 pm (UTC)(link)
Когда коту делать нечего, он лижет яйца, когда менеджменту нечем заняться - они начинают бороться за "эффективность" труда. Как будь-то бездельничать нельзя без аськи :(

[identity profile] skipass.livejournal.com 2007-05-22 12:24 pm (UTC)(link)
А qip поставить вместо аськи?

[identity profile] b-a-t.livejournal.com 2007-05-22 12:27 pm (UTC)(link)
Да какая разница - зафильтрованы все(?) адреса ICQ серверов, так что напрямую на них не выйдти. Как вариант - можно работать через удаленный прокси, но его надо найти или свой поставить. Хочется решить эту проблемму минимальными усилиями :)

(no subject)

[identity profile] skipass.livejournal.com - 2007-05-22 12:29 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 12:30 (UTC) - Expand

[identity profile] reedcat.livejournal.com 2007-05-22 12:48 pm (UTC)(link)
а тебе аська принципиальна? джаббер?

[identity profile] b-a-t.livejournal.com 2007-05-22 01:13 pm (UTC)(link)
А как в жаббере бап клеить?!

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 13:48 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 14:55 (UTC) - Expand

(no subject)

[identity profile] reedcat.livejournal.com - 2007-05-22 14:42 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 14:54 (UTC) - Expand

[identity profile] kiltum.livejournal.com 2007-05-22 01:07 pm (UTC)(link)
на свободной машщинке ставишь VPN и ходишь через неё.
И никто не мучается :)

[identity profile] b-a-t.livejournal.com 2007-05-22 01:59 pm (UTC)(link)
Но тогда ж весь роутинг в него заворачивать придется? У меня ADSL дома не выдержит.

(no subject)

[identity profile] kiltum.livejournal.com - 2007-05-22 14:01 (UTC) - Expand

(no subject)

[identity profile] kiltum.livejournal.com - 2007-05-22 14:03 (UTC) - Expand

[identity profile] b-a-t.livejournal.com 2007-05-22 01:32 pm (UTC)(link)
О, спасибо :) Пригодицца :)

(no subject)

[identity profile] solya.livejournal.com - 2007-05-22 13:35 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2007-05-22 14:54 (UTC) - Expand

[identity profile] duke-igthorn.livejournal.com 2007-05-22 01:14 pm (UTC)(link)
Жаббер - и далее гейты в icq/msn. Хотя лучше просто воспользоваться моментом и перетащить всех друзей в жаббер;) Жисть тебя учит правильному, а ты не хочешь учиться!

ЖЖ жалко, да. Боюсь, кроме VPN тут ничем не поможешь.

[identity profile] b-a-t.livejournal.com 2007-05-22 01:47 pm (UTC)(link)
С ЖЖ-то как раз проще всего - пока сделал ssh tunnel + proxy провайдера на другом конце. Вот бы еще научить FF ходить к этому прокси только в случае обращения к ЖЖ... А то ADSL дома тонковат-с...

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 13:58 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2007-05-22 14:57 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 15:47 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2007-05-22 17:56 (UTC) - Expand

(no subject)

[identity profile] dphq.livejournal.com - 2007-05-23 23:34 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-24 00:50 (UTC) - Expand

(no subject)

[identity profile] dphq.livejournal.com - 2007-05-24 05:15 (UTC) - Expand

[identity profile] argv-0.livejournal.com 2007-05-22 01:17 pm (UTC)(link)
openvpn?

[identity profile] b-a-t.livejournal.com 2007-05-22 01:45 pm (UTC)(link)
Тогда вообще весь трафик через него ж пойдет? Или надо хитрый роутинг косячить... Гемморой :)

(no subject)

[identity profile] argv-0.livejournal.com - 2007-05-22 14:48 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 15:27 (UTC) - Expand

[identity profile] shaman007.livejournal.com 2007-05-22 01:49 pm (UTC)(link)
Хороший повод сменить контору?

[identity profile] b-a-t.livejournal.com 2007-05-22 01:56 pm (UTC)(link)
Плохой. Я и так уже 2 за меньше чем 2 года сменил. Зарплата здесь неплохая, от дома рядом. Рано или поздно мозги менеджмента прчистятся, я надеюсь.

[identity profile] dil.livejournal.com 2007-05-22 02:46 pm (UTC)(link)
ssh -L какой-нибудь-порт:login.icq.com:какой-нибудь-порт машинка_на_свободе

аську настроить на 127.0.0.1:какой-нибудь-порт

ы?

[identity profile] dil.livejournal.com 2007-05-22 02:51 pm (UTC)(link)
а насчет LJ - ну поднять на той машинке проксю и точно так же пробросить до нее порт через ssh

Альтернативный вариант:
ssh -D порт машинка_на_свободе
это будет сокс-сервер с выходом из той стороны ssh

У меня вот вообще почти все перекрыто. Только через копрпоративную проксю, на строго определенные порты, с доменной авторизацией и всё такое.
Но кого ж это волнует..

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 15:15 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2007-05-22 17:58 (UTC) - Expand

(no subject)

[identity profile] b-a-t.livejournal.com - 2007-05-22 15:05 (UTC) - Expand

[identity profile] lazyboa.livejournal.com 2007-05-22 05:29 pm (UTC)(link)
Йоу, готовые номера сетей! Ща своим юзерам зафильтрую :)

[identity profile] http://users.livejournal.com/_zhecka_/ 2007-05-22 06:41 pm (UTC)(link)
OpenVPN + NAT и ты на свободе. твой ADSL выдержит без проблем.
роути тока сети которые блокированы. Проблем никаких. Поверь.
openvpn поднимается в режиме peer-to-peer с одинаковым ключом на двух концах.
Никаких проблем не будет. Из доп вариантов socks5 у тебя через openvpn, дальше всё что нада
заворачивается в socks и всё. Ну или сквида/уупс на твоей стороне и опять же настройки прокси на клиентах.
Вариант open-proxy не рассматривается ?

[identity profile] cdplayer.livejournal.com 2007-05-22 10:36 pm (UTC)(link)
VNC на домашнюю машину.

(no subject)

[identity profile] idle0.livejournal.com - 2007-05-23 00:36 (UTC) - Expand

[identity profile] liao.livejournal.com 2007-05-23 08:53 am (UTC)(link)
Могу дать rdp на домашний сервер. Только порнуху не смотристирай :)

з.ы. могу даже напрячь мозкх и попробовать завести citrix

[identity profile] liao.livejournal.com 2007-05-23 08:54 am (UTC)(link)
rdc even

(Anonymous) 2007-05-30 09:28 pm (UTC)(link)

Privet Bat!

Achego eto u vas na zavode tak sverepstvuyut ne inache kak za proizvoditelnost' truda borutsya i priamo takimi vot sovetsko-cenzurnimi
metodami, nu da ladno ... esli est' jelanie mogu dat' dostup na moy linux server po krayney mere ssh zaprosto , ostalnoe obsujdaemo ... pishi/zvoni ...

King

ps.. u tebya kakie plani na 9 ijunia? esli eshe nikakih.. naberi menya , est' predlojeniya.