Tunnel IP sur un seul port ? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 01-06-2005 à 09:46:28
Tu peux peut être voir de ce cote :
http://www.htthost.com/
Marsh Posté le 01-06-2005 à 10:01:28
ReplyMarsh Posté le 01-06-2005 à 10:19:37
Un proxy fonctionne port vers port, donc ca ne changera rien au probleme
Marsh Posté le 01-06-2005 à 10:23:27
regarde si le port 443 est open (https). Si c'est bon tu fais tourner un SSHd sur le port 443 sur ton pc chez toi, et puis voila c'est bon tu peux tout faire apres
Marsh Posté le 01-06-2005 à 10:32:35
M300A a écrit : Un proxy fonctionne port vers port, donc ca ne changera rien au probleme |
non, un proxy sert un port certes, mais peut attaquer d'autre port.
Chez moi j'ai mis un proxy (sur le port 3128) et il me sert pour les protocoles http/https/ftp/ssh
idem au boulot on a un proxy qui sert sur le 3128 mais je peux faire du http sur les ports 80 8080 3128 et du https sur du 443
Marsh Posté le 01-06-2005 à 11:37:32
Avec un ssh tu peux tunneliser plusieurs protocoles. google est ton ami.
Sinon il te faut faire un tunnel vers ta machine debian (port 80)
Softs : vtun, openvpn, i2p, etc
Marsh Posté le 01-06-2005 à 18:43:19
Par hasard tu aurais ta conf quelque part ou quelques détails ?
Il ne me reste plus que 15 jours de cours, donc bon, je chercherais pas ca si c'est complexe
Marsh Posté le 01-06-2005 à 19:31:22
Ben dans le fichier de conf de vtun (sous debian) tu as des exemples tout fait tu as plus que à adapter
Coté client :
Code :
|
fichier de start :
Code :
|
Pour le serveur j'ai plus car j'ai réinstallé mon serveur et je ne l'ai pas remi en place vu que comme toi il me reste que qq jours et j'en ai pas l'utilité en ce moment mais c simple à configurer
Marsh Posté le 02-06-2005 à 12:30:13
mavk-t a écrit : Avec un ssh tu peux tunneliser plusieurs protocoles. google est ton ami. |
humm oui mais le truc c'est qu'un proxy analys les trames, donc s'il fait passer une trame ssh ca va bloquer. Pour moi, il faut passer par http tunnel qui va faire croire que c'est du http justement.
Lebibi => pourquoi veut tu qu'il fasse passer le tunnel sur le protocole https ?
Marsh Posté le 02-06-2005 à 13:09:43
weed a écrit : humm oui mais le truc c'est qu'un proxy analys les trames, donc s'il fait passer une trame ssh ca va bloquer. Pour moi, il faut passer par http tunnel qui va faire croire que c'est du http justement. |
au boulot aussi le proxy est limitté en sortie, 80 et 443 c'est tout.
Je fais ssh sur 443 vers mon pc chez moi et puis voila je fais tout ce que je veux apres
Marsh Posté le 02-06-2005 à 13:13:51
et sur le port 80, ca marche ?
tu as bien de la chance que le proxy ne filtre pas les trames
Marsh Posté le 02-06-2005 à 19:17:02
sur le 80 je n'ai pas essayé car il faudrait faire tourner un SSHd sur le 80 et j'ai deja apache.
Non le proxy ne semble pas analyser les trames, enfin j'en sais trop rien (ISA Proxy)
Je vais essayer de monter un tunnel si c'est encore plus secure et discret
Marsh Posté le 01-06-2005 à 08:24:43
Bonjour
Je suis actuellement connecté depuis le wifi captive portal de ma fac.
Malheureusement l'admin sys à bloquer les ports en sortie. Je ne peux donc que naviguer sur le web, c'est tout.
Je cherche donc à passer tout les protocoles par un seul port, vers ma machine perso par exemple qui elle aurait acces a tout et me retransmettrais la réponse à travers ce même port.
Le tout fonctionne sous Debian Sarge/Sid
Merci d'avance