Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4931 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

httptunnel

n°369526
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 10:01:42  profilanswer
 

Salut,
 
J'ai bien suivi cette doc : http://people.via.ecp.fr/~alexis/f [...] tuces.html
 
Mais je n'arrive pas à accéder a mon serveur :'(
 
Le proxy est un proxy server sous NT qui ne lasse passer que du HTTP sur le 80.
 
Une dée ??

mood
Publicité
Posté le 04-12-2003 à 10:01:42  profilanswer
 

n°369556
western
AJMM
Posté le 04-12-2003 à 11:13:37  profilanswer
 

Lebibi a écrit :

Salut,
 
J'ai bien suivi cette doc : http://people.via.ecp.fr/~alexis/f [...] tuces.html
 
Mais je n'arrive pas à accéder a mon serveur :'(
 
Le proxy est un proxy server sous NT qui ne lasse passer que du HTTP sur le 80.
 
Une dée ??


la doc présente plusieurs solutions, laquelle as-tu tenté?

n°369563
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 11:30:18  profilanswer
 

j'ai fait ca sur mon serveur :
 
hts -F localhost:22 8888
 
Et sur mon poste client (W2000)
 
htc -F 2222 -P proxy.du.boulot:80 pc.a.la.maison:8888
 
Et apres je lance Putty mais il me fait une erreur :'(
 
J'ai routé le port 8888 sur mon routeur et le 22 est routé aussi de toute façon

n°369633
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 14:13:36  profilanswer
 

personne n'utilise ce soft ?

n°369645
western
AJMM
Posté le 04-12-2003 à 14:39:01  profilanswer
 

hum... non
Question: le firewall/proxy du boulot permet-il de se connecter à un port autre que 80? Certains admins restreinnent les connexions de proxy web au port de web (80) donc tu peux toujours essayer le port 8888 ou autres (PS dans la doc il est conseillé d'utiliser le port 80, comme par hasard...)

n°369647
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 14:41:50  profilanswer
 

on peut sortir sur le net que par le 80.
 
le 8888 c'est le port a la maison.

n°369652
western
AJMM
Posté le 04-12-2003 à 14:53:59  profilanswer
 

si j'ai bien compris, tu sors de ton réseau pour aller se connecter sur le port 80 d'un serveur(WEB, FTP, etc.)? Alors, pourquoi utiliser 8888 sur la machine cible?
 
si le proxy permet de se connecter à n'importe quel port d'un serveur, tu n'as pas besoin d'installer des softs, ordonne à ssh de se connecter à ta machine en utilisant le proxy...

n°369655
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 15:01:48  profilanswer
 

Non :)
 
Je suis au boulot et je veux accèder a mon serveur qui est chez moi.
 
Chez moi tout est ouvert.
 
Maintenant je suis au boulot et je veux accèder a mon serveur en SSH. Mais pour sortir du boulot vers l'exterieur je dois passer par le proxy de la boite qui ne laisse sortir que par le port 80.
 
Je ne peu pas mettre SSH chez moi a ecouter sur le 80 car j'ai un serveur web deja. (de plus j'ai deja essayé et ca ne fonctionne pas).
 
Tu vois un peu le schéma ?
 
 
PC boulot --> Proxy:80 --> internet --> Pc du Bibi à la maison

n°369676
western
AJMM
Posté le 04-12-2003 à 16:13:51  profilanswer
 

Lebibi a écrit :

Non :)
 
Je suis au boulot et je veux accèder a mon serveur qui est chez moi.
 
Chez moi tout est ouvert.
 
Maintenant je suis au boulot et je veux accèder a mon serveur en SSH. Mais pour sortir du boulot vers l'exterieur je dois passer par le proxy de la boite qui ne laisse sortir que par le port 80.
 
Je ne peu pas mettre SSH chez moi a ecouter sur le 80 car j'ai un serveur web deja. (de plus j'ai deja essayé et ca ne fonctionne pas).
 
Tu vois un peu le schéma ?
 
 
PC boulot --> Proxy:80 --> internet --> Pc du Bibi à la maison


le schema, je l'ai compris dès le départ...
 
je te repose la question: le proxy de ton boulot permet-il de se connecter à n'importe quel port d'un serveur ou uniquement au port 80?
Dans le premier cas, soit tu as merdé quelque part dans l'install/config, soit ton soft de ssh sous W2k merdouille
Dans le deuxième cas, il faut que ssh écoute au port 80! et si ça ne marche pas, tu as merdé quelque part.
 
 
la dernière chose que je vois et qui empechera à coup sur la communication est que le proxy de ton boulot est un proxy applicatif: il analyse les requetes et si ce n'est pas du HTTP, il jete (attention, rien ne l'empeche en plus d'informer les admins) à la poubelle ta belle requete ssh (par exemple)

n°369680
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 16:22:02  profilanswer
 

le proxy du boulot ne permet que de se connecter au port 80.
le soft ssh et bien c'es putty.
 
Les admins m'en fou, j'en fait parti :d
Mis je n'ose pas trop bidouiller le proxy car si on s'en apercoit je risque d'avoir quelques soucis

mood
Publicité
Posté le 04-12-2003 à 16:22:02  profilanswer
 

n°369695
western
AJMM
Posté le 04-12-2003 à 16:57:03  profilanswer
 

Lebibi a écrit :

le proxy du boulot ne permet que de se connecter au port 80.
le soft ssh et bien c'es putty.
 
Les admins m'en fou, j'en fait parti :d
Mis je n'ose pas trop bidouiller le proxy car si on s'en apercoit je risque d'avoir quelques soucis


bah dit donc...  
comment veux-tu te connecter au port 8888 d'un serveur si le proxy ne le permet pas? belle reputation d'admin! :sol:

n°369767
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 18:03:44  profilanswer
 

on ne peut pas sortir sur le 80 et arrivé sur le 8888 du serveur ?

n°369774
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 18:10:10  profilanswer
 

je pensais que le tunnel sortait par le port 80 du proxy (seul port ouvert) et se connecte au 8888 du serveur qui est "redirigé" par hts sur le port 22.
 
Je voyais ca comme ca et justement je pensais que c'etait un avantage de ce soft de pouvoir se connecter en ssh, ftp...depuis un environnement protégé par un firewall/proxy qui ne laisse ouvert que tres peu de port vers une machine distante.
 
Pour info ce n'est pas parcequ'on est admin qu'on connait tout. Pour ma part j'apprend beaucoup dans mon metier.


Message édité par lebibi le 04-12-2003 à 18:16:07
n°369778
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 18:16:32  profilanswer
 

Merci quand même à toi d'essayer de m'aider :)

n°369803
kayasax
Posté le 04-12-2003 à 18:56:37  profilanswer
 

une fois le tunel active tu lances bien le ssh vers le port 2222 sur 127.0.0.1 ?

n°369814
lebibi
Notre torture c'est la tourtel
Posté le 04-12-2003 à 19:18:48  profilanswer
 

oui j'ai essayé aussi

n°370139
lebibi
Notre torture c'est la tourtel
Posté le 05-12-2003 à 11:07:43  profilanswer
 

bon marche pas.
Comment spécifier un nom d'utilisateur + password pour passer par le proxy ?
 
Il se peut que ca bloque à ce niveau.
Car tout le monde n'est pas autorisé a sortir par le proxy

n°370143
lebibi
Notre torture c'est la tourtel
Posté le 05-12-2003 à 11:14:44  profilanswer
 

Q:    My firewall requires HTTP user authentication (which is currently not supported by httptunnel). Do you plan to add something like that?
A:  Yes.
 
C'est peut être ca qui boque  
 
Personne ne conait un equivalent a httptunnel ?

n°370153
lebibi
Notre torture c'est la tourtel
Posté le 05-12-2003 à 11:46:58  profilanswer
 

Est ce que quelqu'un peut essayer de monter un tunnel depuis chez lui vers chez moi ???
 
htc -F 2222 bibi.hn.org:8080
 
puis ssh  
 
Et me faire un retour svp
 
Pourtant je fais ca :
 

Code :
  1. htc.exe -F 2222 -A user:password -P proxy.de.la.boite:80  bibi.hn.org:8080


 
Ca vous semble correcte ?


Message édité par lebibi le 05-12-2003 à 11:52:49
n°370156
kayasax
Posté le 05-12-2003 à 12:02:24  profilanswer
 

2 petits test à faire pour cibler le pb:
 
sur ton pc a la maison : telnet 127.0.0.1 8080  te donne bien l'invite ssh ?
 
a ton bouleau : si tu fais un tunel entre 2 pc de ton lan (sans passer par le fw) est ce que ca marche ?

n°370157
kayasax
Posté le 05-12-2003 à 12:09:26  profilanswer
 

sinon pourquoi ton pc maison ecoute sur le 8080 et pas la 80 ?
 
http://nocrew.org/software/httptunnel.html

n°370159
lebibi
Notre torture c'est la tourtel
Posté le 05-12-2003 à 12:12:06  profilanswer
 

pas de linux au boulot pour tester SSH :'(

n°370160
lebibi
Notre torture c'est la tourtel
Posté le 05-12-2003 à 12:12:30  profilanswer
 

kayasax a écrit :

sinon pourquoi ton pc maison ecoute sur le 8080 et pas la 80 ?
 
http://nocrew.org/software/httptunnel.html


 
sur le 80 j'ai un serveur web qui tourne deja

n°370203
western
AJMM
Posté le 05-12-2003 à 13:59:50  profilanswer
 

Lebibi a écrit :

je pensais que le tunnel sortait par le port 80 du proxy (seul port ouvert) et se connecte au 8888 du serveur qui est "redirigé" par hts sur le port 22.
 
Je voyais ca comme ca et justement je pensais que c'etait un avantage de ce soft de pouvoir se connecter en ssh, ftp...depuis un environnement protégé par un firewall/proxy qui ne laisse ouvert que tres peu de port vers une machine distante.
 
Pour info ce n'est pas parcequ'on est admin qu'on connait tout. Pour ma part j'apprend beaucoup dans mon metier.


Si le proxy/firewall de ton boulot te permettai de se connecter à n'importe quel port, il aura été inutile de rediriger le port 8080 sur le port 22.
 
Donc, la solution est de faire tourner le sshd sur le port 80 or tu ne peux pas, donc, il faut que tu puisse te connecter à serveur tierce sur le port 80 et de rebondir vers le port 22 de ton serveur (SAUF SI LE PROXY EST APPLICATIF)... il y a un moment, hp mettait à la disposition de la publique des serveurs (http://www.testdrive.compaq.com/faq/)

n°370205
latruffe
Bdovore
Posté le 05-12-2003 à 14:05:01  profilanswer
 

Lebibi a écrit :

pas de linux au boulot pour tester SSH :'(


 
Essaie Putty ;


---------------
« Lorsque le bûcheron pénétra dans la forêt avec sa hache, les arbres se dirent : ne nous inquiétons pas, le manche est des nôtres. » | Gérez votre collection de BD en ligne !
n°370213
western
AJMM
Posté le 05-12-2003 à 14:23:29  profilanswer
 

latruffe a écrit :


Essaie Putty ;


il utilise déjà Putty... Il lui faut un serveur sshd au boulot, pour tester...

n°370264
jdloic
Posté le 05-12-2003 à 15:57:22  profilanswer
 

Le proxy de ton boulot ne permet pas d'accéder au port 443 (HTTPS) d'un serveur Web?

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
httptunnel need aide avec proxy authkel risque(s) d utiliser httptunnel ki redirige vers ssh ???
Plus de sujets relatifs à : httptunnel


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)