Tunnel IP sur un seul port ?

Tunnel IP sur un seul port ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-06-2005 à 08:24:43    

Bonjour :hello:
 
Je suis actuellement connecté depuis le wifi captive portal de ma fac.
Malheureusement l'admin sys à bloquer les ports en sortie. Je ne peux donc que naviguer sur le web, c'est tout.
 
Je cherche donc à passer tout les protocoles par un seul port, vers ma machine perso par exemple qui elle aurait acces a tout et me retransmettrais la réponse à travers ce même port.
 
Le tout fonctionne sous Debian Sarge/Sid :)
 
 
Merci d'avance :jap:

Reply

Marsh Posté le 01-06-2005 à 08:24:43   

Reply

Marsh Posté le 01-06-2005 à 09:46:28    

Tu peux peut être voir de ce cote :
 
http://www.htthost.com/

Reply

Marsh Posté le 01-06-2005 à 10:01:28    

http tunneling


---------------
Du taf dans le Logiciel Libre : https://www.linuxjobs.fr
Reply

Marsh Posté le 01-06-2005 à 10:04:45    

trouve un proxy sur le port 80 :d

Reply

Marsh Posté le 01-06-2005 à 10:19:26    

Un proxy fonctionne port vers port, donc c

Reply

Marsh Posté le 01-06-2005 à 10:19:37    

Un proxy fonctionne port vers port, donc ca ne changera rien au probleme

Reply

Marsh Posté le 01-06-2005 à 10:23:27    

regarde si le port 443 est open (https). Si c'est bon tu fais tourner un SSHd sur le port 443 sur ton pc chez toi, et puis voila c'est bon tu peux tout faire apres ;)


Message édité par lebibi le 01-06-2005 à 10:23:53
Reply

Marsh Posté le 01-06-2005 à 10:32:35    

M300A a écrit :

Un proxy fonctionne port vers port, donc ca ne changera rien au probleme


non, un proxy sert un port certes, mais peut attaquer d'autre port.
Chez moi j'ai mis un proxy (sur le port 3128) et il me sert pour les protocoles http/https/ftp/ssh
idem au boulot on a un proxy qui sert sur le 3128 mais je peux faire du http sur les ports 80 8080 3128 et du https sur du 443
 
[:spamafote]

Reply

Marsh Posté le 01-06-2005 à 11:37:32    


Avec un ssh tu peux tunneliser plusieurs protocoles. google est ton ami.
 
Sinon il te faut faire un tunnel vers ta machine debian (port 80)
Softs : vtun, openvpn, i2p, etc


---------------
&THEN :: t-shirts geek collectorZ:: fermeture pour noel ::  http://and.then.fr
Reply

Marsh Posté le 01-06-2005 à 18:33:32    

vtun c niquel, je suis dans le même cas que toi ;)

Reply

Marsh Posté le 01-06-2005 à 18:33:32   

Reply

Marsh Posté le 01-06-2005 à 18:43:19    

Par hasard tu aurais ta conf quelque part ou quelques détails ?
 
Il ne me reste plus que 15 jours de cours, donc bon, je chercherais pas ca si c'est complexe ;)

Reply

Marsh Posté le 01-06-2005 à 19:31:22    

Ben dans le fichier de conf de vtun (sous debian) tu as des exemples tout fait tu as plus que à adapter
 
Coté client :
 

Code :
  1. options {
  2.   port 8080;            # Connect to this port.
  3.   timeout 60;           # General timeout
  4.   # Path to various programs
  5.   ppp           /usr/sbin/pppd;
  6.   ifconfig      /sbin/ifconfig;
  7.   route         /sbin/route;
  8.   firewall      /sbin/ipchains;
  9.   ip            /sbin/ip;
  10. }
  11. jb {
  12.   passwd  ****;        # Password
  13.   device tun1;          # Device tun1
  14.   persist yes;          # Persist mode
  15.   up {
  16.         # Connection is Up
  17.         # Assign IP addresses.
  18.         ip "link set %% up multicast off mtu 1450";
  19.         ip "-family inet addr add 10.3.0.2 peer 10.3.0.1 dev %%";
  20.   };
  21. }


 
fichier de start :

Code :
  1. jb jeanb-net.com


 
Pour le serveur j'ai plus car j'ai réinstallé mon serveur et je ne l'ai pas remi en place vu que comme toi il me reste que qq jours et j'en ai pas l'utilité en ce moment :) mais c simple à configurer :)


Message édité par Je@nb le 01-06-2005 à 19:33:03
Reply

Marsh Posté le 02-06-2005 à 12:30:13    

mavk-t a écrit :

Avec un ssh tu peux tunneliser plusieurs protocoles. google est ton ami.
 
Sinon il te faut faire un tunnel vers ta machine debian (port 80)
Softs : vtun, openvpn, i2p, etc


 
 
humm oui mais le truc c'est qu'un proxy analys les trames, donc s'il fait passer une trame ssh ca va bloquer. Pour moi, il faut passer par http tunnel qui va faire croire que c'est du http justement.
 
 
Lebibi => pourquoi veut tu qu'il fasse passer le tunnel sur le protocole https ?

Reply

Marsh Posté le 02-06-2005 à 13:09:43    

weed a écrit :

humm oui mais le truc c'est qu'un proxy analys les trames, donc s'il fait passer une trame ssh ca va bloquer. Pour moi, il faut passer par http tunnel qui va faire croire que c'est du http justement.
 
 
Lebibi => pourquoi veut tu qu'il fasse passer le tunnel sur le protocole https ?


 
au boulot aussi le proxy est limitté en sortie, 80 et 443 c'est tout.
 
Je fais ssh sur 443 vers mon pc chez moi et puis voila je fais tout ce que je veux apres :)

Reply

Marsh Posté le 02-06-2005 à 13:13:51    

et sur le port 80, ca marche ?
 
tu as bien de la chance que le proxy ne filtre pas les trames

Reply

Marsh Posté le 02-06-2005 à 19:17:02    

sur le 80 je n'ai pas essayé car il faudrait faire tourner un SSHd sur le 80 et j'ai deja apache.
 
Non le proxy ne semble pas analyser les trames, enfin j'en sais trop rien (ISA Proxy)
 
Je vais essayer de monter un tunnel si c'est encore plus secure et discret :)


---------------

Reply

Marsh Posté le 02-06-2005 à 20:53:45    

oki, je comprends alors

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed