Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità

  • 11 Risposte
  • 7540 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Su questo forum ci sta un interessantissimo articolo che spiega come installare openvpn server sui modem a base openwrt e dunque, grazie al lavoro fatto da @roleo ed altri, accedere in modo sicuro e protetto alla rete di casa da qualunque parte del mondo.
La configurazione di openwrt server ( o client) non è difficilissima, ma ad onor del vero non è nemmeno ultra facile. tra regole di routing, redirect default gateway , dimensioni mtu per evitare frammentazione,e altre amenità ci si puo' oggettivamente perdere.
Ma l'accesso alla subnet di casa puo' avvenire anche in altro modo, ovvero con un tunnel SSH: il risultato è lo stesso, con meno sbattimenti.

REQUISITI:1) accesso ssh sulla wan ( adsl/fttc/ftth che sia non importa) attivo e funzionante
2) applicazione android ki4a - SSH Tunnel

E' tutto. L'applicazione sul telefono android,una volta configurata e avviata si occupa autonomamente di " REDIRIGERE" tutto il traffico effettuato dal telefonino, in qualsiasi modalita ( LTE, 3G, GRPS,WiFi) verso la connessione SSH e dunque verso il router di casa.

La configurazione di ki4a è semplice: ip o nome host di casa se si ha un servizio ddns, porta, nome utente ( root) e la vostra password. Non ci sta da mettere regole di routing nè sul telefonino, nè sul router, il vostro telefonino uscirà tra l'altro con l'ip di casa, il che puo' servire anche nel caso di servizi bloccati in base all'ip di provenienza ( geoblocking)
Se si ha un ' altra applicazione tipo andftp , dal telefonino si potrà anche accedere alle cartelle in condivisione sul server di casa ( dlna, streaming, etc etc).

Grazie alla segnalazione degli utenti @natalinux  e @mavelot è confermato che l'app telefono di tim NON FUNZIONA perchè all'avvio l'applicazione fa un check in base alla rete wifi di casa conosciuta e sulla quale è stata effettuata la registrazione. Le indicazioni rimangono valide per l'uso con app/client VoIP/SIP di terze partitipo zoiper o csip.

CONSIDERAZIONI1) il tunnel ssh non sostituisce, non è migliore nè peggiore del tunnel vpn. E' un altro metodo
2) il tunnel ssh non è meno/piu' sicuro di quello vpn,puo' essere autenticato con password ma anche con chiave ssl . per chi volesse approfondire il problema sicurezza, basta spostare l'accesso dalla porta ssh "canonica" 22 ad altra porta ( ESEMPIO 2222) per evitare gli spider che cercano servizi attivi sulla porta 22 per effettuare brute force, metodo tra l'altro già suggerito sul post inerente la sicurezza della connessione ssh , mettere una password robusta con lettere maiuscole, minuscole, numeri e caratteri speciali, e per ultra sicurezzasi puo'  configurare il server ssh con chiave ssl ( e ovviamente il client anche) , ma questo esula da questa semplice presentazione. Comunque personalmente non ho mai avuto tentativi di intromissione sul mio server ssh , che è su una porta stranissima  B)
3) il client descritto funziona con android. Sicuramente ci sarà qualcosa di omologo per IOS, mentre per i sistemi desktop/laptop tutti i client che ho trovato sono a pagamento o con licenza limitata a 30 giorni gratuiti.

Come sempre grazie agli admin che vorranno correggere, integrare, spostare il post in sezione adeguata.
Fabio
« Ultima modifica: 30 Luglio 2018, 14:24 da MisterFTTH »

Offline -Mirco-

  • Global Moderator
  • Esperto
  • *****
  • 1832
  • Sesso: Maschio
  • "Non esiste curva in cui non si può superare"
    • Ilpuntotecnicoeadsl
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #1 il: 30 Luglio 2018, 09:42 »
Ottimo Fabio  O:-) :clap:
« Ultima modifica: 30 Luglio 2018, 14:18 da MisterFTTH »
"Non esiste curva in cui non si può superare"
Ayrton Senna

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #2 il: 30 Luglio 2018, 10:30 »
@-Mirco-

mi è venuto un lampo di genio : chissà se utilizzando il tethering usb e dunque utilizzando il telefono come RNDIS anche un eventuale pc collegato usb esce attraverso la vpn over ssh.
Non credo , credo che funzioni solo con le connessioni iniziate DALLE applicazioni del telefonino, ma tentar non nuoce.
Io pero' su xp non sono riuscito a instaurare una connessione rndis con android 6 sul telefonino
« Ultima modifica: 30 Luglio 2018, 14:18 da MisterFTTH »

Offline natalinux

  • VIP
  • *****
  • 9309
  • Sesso: Maschio
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #3 il: 30 Luglio 2018, 11:10 »
ciao ho provato ki4a pur essendo connected, con l'app telefono di TIM, errore di connessione
impossibile effettuare la chiamata. Verificare di essere connesso al wi.fi di una delle linee associate.
« Ultima modifica: 30 Luglio 2018, 14:18 da MisterFTTH »
•••─ ─ ─••• •••─ ─ ─••• •••─ ─ ─•••
TG789vac v2Ver. Mint (17.2) gui 9.6.97 (Tim)
AGTHP_2.3.5 ver. Damson (19.4) DGA4132 [DEV]9.6.97(Tim)
ZTE H388X AGZHP_1.2.3
NordVPN

Offline zoomx

  • Esperto
  • ****
  • 589
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #4 il: 30 Luglio 2018, 12:07 »
Per il PC con Windows pare che con Putty ci si riesca
https://www.getfilecloud.com/blog/create-your-own-virtual-private-network-for-ssh-with-putty/
Ma forse ho capito male.

Mentre il precedente link fa uso di due istanze di Putty, di cui una usata come proxy, qui
https://www.ocf.berkeley.edu/~xuanluo/sshproxywin.html
usa una sola istanza di Putty e un altro programma per il proxy.
« Ultima modifica: 30 Luglio 2018, 14:18 da MisterFTTH »

Offline MisterFTTH

  • Global Moderator
  • Esperto
  • *****
  • 949
  • Sesso: Maschio
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #5 il: 30 Luglio 2018, 13:12 »
Beh il port forwarding/tunneling previsto dal protocollo SSH non è certo una novità dell'ultima ora  :P

Per l'utilizzo sotto Windows consiglio il client Bitvise che consente una più immediata configurazione della funzionalità:




Ovviamente il client VoIP deve supportare l'uso di un proxy/socks, in alternativa si può provare con un proxifier, anche se la VPN rimane la soluzione più comoda.

Sotto Android in passato ho utilizzato proficuamente Proxydroid su apparato rootato e con client SIP di terze parti.
« Ultima modifica: 30 Luglio 2018, 14:18 da MisterFTTH »
Netiquette del Forum

Offline mavelot

  • Administrator
  • Esperto
  • *****
  • 1705
  • Live Long and Prosper
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #6 il: 30 Luglio 2018, 13:30 »
ciao ho provato ki4a pur essendo connected, con l'app telefono di TIM, errore di connessione
impossibile effettuare la chiamata. Verificare di essere connesso al wi.fi di una delle linee associate.

Confermo che l'app prevede di attivare il numero solo se connesso ad una delle reti "note" sulla quale il numero funziona.....
Quindi direi che il trucco può funzionare solo con un altro client SIP
« Ultima modifica: 30 Luglio 2018, 14:18 da MisterFTTH »

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #7 il: 30 Luglio 2018, 14:11 »
@natalinux  @mavelot

avete purtroppo perfettamente ragione. Ero convinto di aver staccato la wifi e non mi ero reso conto che invede NON stavo usando la rete 3g, SCUSATE !!!!
provvedo ad editare il post che almeno nella parte altre applicazioni rimane valido.

@MisterFTTH

grazie per la segnalazione di bitvise che non conoscevo.
Mi potresti editare, tu o altro admin, il titolo del post e levare app telefono tim dappertutto, perchè non essendo vero, il titolo puo' essere fuorviante?
« Ultima modifica: 30 Luglio 2018, 14:19 da MisterFTTH »

Offline MisterFTTH

  • Global Moderator
  • Esperto
  • *****
  • 949
  • Sesso: Maschio
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #8 il: 30 Luglio 2018, 14:17 »
Ho tolto i riferimenti all'app dal titolo ed anche i riferimenti alla VPN, sostituendoli con riferimenti al tunnel SSH, perché di quello si tratta  :nod:
Netiquette del Forum

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:VPN over SSH + Android app = App TIM telefono dappertutto
« Risposta #9 il: 30 Luglio 2018, 14:24 »
@MisterFTTH

grazie mille.
Per quanto riguarda il tunnel ssh io lo usavo in precedenza solo come proxy per firefox, poi studiando ho visto che poteva redirigere ben piu che il solo browser.
Comunque mi metto sempre nei panni dei "niubbi" che leggono questi articoli e spero che queste piccole contribuzioni aiutino sempre qualcuno

Offline MisterFTTH

  • Global Moderator
  • Esperto
  • *****
  • 949
  • Sesso: Maschio
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #10 il: 30 Luglio 2018, 14:39 »
Quando qualcosa già si sa e si usa da tempo, si fa presto a darla come scontata...hai fatto bene a chiarire questo aspetto della faccenda, lo spirito è quello corretto  :clap:


Ti confermo che con un tunnel SSH configurato in modalità socks è possibile inoltrare dinamicamente in remoto il traffico di qualsiasi porta TCP locale (ed in certi termini anche UDP): il vantaggio rispetto ad una VPN è la semplicità configurativa, lo svantaggio è la scarsità di specifico supporto applicativo in ambito Windows (in ambito *nix per fortuna no).
Netiquette del Forum

Offline reds

  • Membro Anziano
  • ***
  • 105
Re:Tunnel SSH + Android app VoIP = linea fissa TIM in mobilità
« Risposta #11 il: 17 Dicembre 2019, 09:01 »
Scusate , quale Android app VoIP usate?'