[So-net] チラシの裏: 会社のファイアウォールをかいくぐるには

現在の会社のネットワークにはファイアウォールが入っており、使えるポートは http、SSL、ftpしかありません。

popやsmtpも空いておりませんので、個人メールのチェックもできませんでした(会社でするなというのはもちろん正論ですがね)。なんとか、個人メールやMSNメッセンジャーが使えないかと試行錯誤した結果をメモ代わりに投稿します。

結論から言いますと、自宅サーバー(玄箱)+ stone + puttyで無事かいくぐることができました。理論はよくわかんないので、各ソフトの設定だけ書きます。

サーバー側設定(debian sarge)

# /usr/local/sbin/stone localhost:22 443/ssl &

これだけです。

クライアント側設定(windows xp)
1.スタートアップフォルダにリンク先”c:\stone\stone.exe -C stone_cfg.txt”のショートカットを作成

2.stone_cfg.txtの内容は、

localhost:10443/ssl 10022
— aaa.bbb.ccc.ddd:8002/http 10443 <–プロキシのアドレス・ポート
“CONNECT foo.bar.co.jp:443 HTTP/1.0” <–自宅サーバーのFQNS

3.puttyの設定

a.「ホスト名」 -> localhost 「ポート」 -> 10022 「プロトコル」 -> ssh
b.「接続」->「SSH」->「トンネル」->「ポートフォワーディング」にポートを追加
ex. L9110 自分のプロバイダのpopサーバ:110

会社で使っているメーラーの設定で、popサーバを「localhost」、ポートを「9110」としてやれば、会社のPCから個人メールを受信できるようになります。

ちなみにMSNメッセンジャーの場合は、クライアント側設定の3のところで、”D1080″を追加して、メッセンジャー本体の設定で

「SOCKS」 -> localhost : 1080

としてやればつながるようになります。

はしょった説明なので、参考にされる場合の各ソフトの使い方はググってねw

コメント

コメントする

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

目次