Un tipico firewall aziendale potrebbe bloccare un'applet Java con il seguente comportamento

1

Sto pensando di sviluppare un programma simile a un proxy per inoltrare le porte su un PC remoto a un PC locale (ad esempio SSH). Supponiamo che sia i PC locali che quelli remoti siano in esecuzione dietro firewall tipici (ad esempio, firewall del router a banda larga del consumatore, firewall di Windows o firewall aziendali).

Il programma sarà un programma Java che l'utente eseguirà sul PC remoto e locale. Il client remoto esegue periodicamente il polling di un server centrale per determinare se ci sono connessioni client in sospeso. Una sessione può essere avviata come segue:

  1. Il client locale contatta il server centrale e richiede i dettagli della connessione corrente per uno specifico client remoto.
  2. Il server centrale risponde con l'ultimo indirizzo IP e porta ricevuti dal server remoto
  3. La prossima volta che il server remoto interroga il server centrale, il     vengono restituiti l'indirizzo IP e la porta del client. Il server remoto     avvia una connessione al client locale utilizzando l'indirizzo IP e     porta restituita dal server centrale e ascolta una risposta su a     porta casuale. Il server remoto passerà il valore della porta che è     ascoltando sul server centrale.
  4. Vai a 1, se il client non riesce a connettersi al server.

Tutte le comunicazioni con il server centrale avverranno tramite HTTP / HTTPS sulle porte 80 e amp; 443.

Funzionerebbe o un tipico firewall bloccherebbe le interazioni.

    
posta auser 01.10.2012 - 00:46
fonte

2 risposte

1

Un tipico firewall aziendale bloccherà le richieste in uscita su tutte le porte tranne le porte 80 e 443 (anche quelle potrebbero richiedere l'autenticazione NTLM o qualcosa di simile) e TUTTE le richieste in arrivo.

Quindi no, non funzionerà.

    
risposta data 01.10.2012 - 02:18
fonte
1

Oltre alla risposta del pdr , alcuni firewall sono in grado di ispezionare i pacchetti. Solo perché si sta utilizzando 80/443 non significa che si sta replicando il traffico http (s).

    
risposta data 01.10.2012 - 13:55
fonte

Leggi altre domande sui tag