[Linux] - Tunnel HTTP(S)

- Tunnel HTTP(S) [Linux] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 22-09-2015 à 17:09:37    

Bonjour,
 
je souhaite faire passer des requêtes tcp 1718 et 1719 entre deux machines Linux séparées par un FW qui ne laisse transiter que les ports tcp 80 et 443.
 
Malgré mes recherches, je ne trouve rien de satisfaisant sur la configuration du tunneling HTTP.  :pfff:  
 
Aussi, je suis preneur de toute aide
 
PS : je peux rajouter des machines Windows pour servir de passerelles au cas où...
 
Merci de vos conseils éclairés  :sol:

Reply

Marsh Posté le 22-09-2015 à 17:09:37   

Reply

Marsh Posté le 22-09-2015 à 17:52:34    

httptunnel ne fonctionne pas ?
Sinon c'est pour quel logiciel ? pour savoir s'il serait possible de modifier la configuration des ports...


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 23-09-2015 à 14:05:33    

Merci de ta réponse, c'est pour avoir accès à des licences flottantes derrière un FW.
 
Il est possible de les faire communiquer sur le port que l'on souhaite (dans la limite des ports inutilisés bien sur)

Reply

Marsh Posté le 01-10-2015 à 10:28:45    

Bonjour,
 
j'ai trouvé sur le Net le point suivant :
 

Citation :

IMPORTANT:httptunnel does NOT support NTLM proxy authetification!


 
Or, comme mes flux doivent transiter par des proxy avec authentification, cela semble compromis  

Reply

Marsh Posté le 02-10-2015 à 14:50:59    

Non rien à voir.
NTLM c'est juste une des nombreuses méthodes d'authentification.
Il en existe d'autres: Basic, Digest, Kerberos, etc...
 
Ton proxy doit probablement gérer au minimum l'authentification Basic, qui comme son nom le suggère est "basique", c'est le truc par défaut.
C'est un truc dégueulasse qui se contente d'encoder en base64 dans un en-tête HTTP ton login/mot de passe.
 
Tu dois ensuite pouvoir spécifier le login/mot de passe et l'adresse du proxy à utiliser avec http tunnel.
Mais tant qu'à faire autant utiliser stunnel c'est mieux niveau performance et c'est fait pour.


Message édité par _lael_ le 02-10-2015 à 14:58:54
Reply

Marsh Posté le 02-10-2015 à 15:26:15    

Désolé du pragmatisme, mais pourquoi ne pas demander à l'admin de l'équipement au lieu de faire du bricolage ?


Message édité par o'gure le 02-10-2015 à 15:26:28

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 02-10-2015 à 17:29:54    

Les admin ne veulent être au courant de rien.
 
je peux juste faire des modifications sur mes deux serveurs :ange:

Reply

Marsh Posté le 02-10-2015 à 18:03:00    

Narkadaie a écrit :

Les admin ne veulent être au courant de rien.


Dans ce cas t'emmerde pas plus, s'il y a un problème "voyez avec les admins, ils ne veulent pas faire le nécessaire [:cosmoschtroumpf] "


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed