depuis quelques temps, mon boulot a fermé le port 3427 (wow ... je suis donc déprimé
je m'interesse donc au fonctionnement d'un tunnel, mais j'ai des conaissances de base en IP donc j'ai des questions :
j'ai un client A dont le port 3427 est bloqué
un client B (chez moi) ou je controle le firewall et le routage
un serveur C sur lequel je veux me connecter en 3427
je cherche le moyen de me connecter de A à C.
1) Si j'ai bien compris, le serveur C va repondre sur le 3427 quoi qu'il arrive, donc si j'encapsule mes paquets en 80 ca sera peut etre livré correctement par le routeur de C mais ca sera bloqué au retour (?)
2) donc la solution consiste à passer par B (?)
si j'ai compris l'histoire, il faudra faire un tunnel (en 80 par exemple) de A vers B. les paquets arrivant en B sont ensuite désencapsulés et envoyés à C normalement sur le port 3427, et la réponse du serveur est renvoyée dans le tunnel vers A.
tordu, mais si l'ip forwarding est activée sur B, je vois pas pourquoi ca marcherait pas...
à part ca et pour éviter de coder le truc à la mimine, j'ai cru comprendre que des trucs comme OpenVpn ou CCProxy faisaient ca...
un marteau pour écraser une mouche?
ca va marcher?
toutes remarques bienvenues, me laissez pas moisir au boulot!
Marsh Posté le 01-04-2005 à 11:13:26
salut,
... je suis donc déprimé
depuis quelques temps, mon boulot a fermé le port 3427 (wow
je m'interesse donc au fonctionnement d'un tunnel, mais j'ai des conaissances de base en IP donc j'ai des questions :
j'ai un client A dont le port 3427 est bloqué
un client B (chez moi) ou je controle le firewall et le routage
un serveur C sur lequel je veux me connecter en 3427
je cherche le moyen de me connecter de A à C.
1) Si j'ai bien compris, le serveur C va repondre sur le 3427 quoi qu'il arrive, donc si j'encapsule mes paquets en 80 ca sera peut etre livré correctement par le routeur de C mais ca sera bloqué au retour (?)
2) donc la solution consiste à passer par B (?)
si j'ai compris l'histoire, il faudra faire un tunnel (en 80 par exemple) de A vers B. les paquets arrivant en B sont ensuite désencapsulés et envoyés à C normalement sur le port 3427, et la réponse du serveur est renvoyée dans le tunnel vers A.
tordu, mais si l'ip forwarding est activée sur B, je vois pas pourquoi ca marcherait pas...
à part ca et pour éviter de coder le truc à la mimine, j'ai cru comprendre que des trucs comme OpenVpn ou CCProxy faisaient ca...
un marteau pour écraser une mouche?
ca va marcher?
toutes remarques bienvenues, me laissez pas moisir au boulot!