Proxy : site hébergé sur port 82 inaccessible

Proxy : site hébergé sur port 82 inaccessible - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 10-02-2015 à 12:59:42    

Bonjour,
Dans mon entreprise j'ai mis en place un proxy HTTP qui permet la navigation sur les ports 80 et 443, or je rencontre des sites internet avec des ports 82
Je ne peux pas faire de regle firewalling pour ces exceptions.
j'ai pensé a la mise en place d'un proxy qui ferait du remappage de port...  
 
Avez vous déja été confronté a ce genre de pb ? comment le gérer. Qu'en pensez vous ?
 
merci de votre aide.


---------------
la vie à le goût qu'on lui donne !! Vive le photo numérique et le tirage photo
Reply

Marsh Posté le 10-02-2015 à 12:59:42   

Reply

Marsh Posté le 10-02-2015 à 18:02:15    

Bonjour,
 
Je me suis déjà pris la tête avec ce genre de problème, et la réponse, ferme et définitive est : c'est impossible, on ne peut pas faire passer du http(s) à travers un proxy sur du port non standard. Ça va même à l'encontre de la notion de proxy.
Il faut donc contourner le proxy pour ces adresses particulières. Cela se fait en jouant avec un fichier .pac au niveau du navigateur, qui permet de déterminer selon l'URL si on passe par le proxy ou en direct, et bien sur en ouvrant le firewall pour ces mêmes adresses. Recherche "autoproxy pac file"
 
Autant dire que c'est un peu galère à gérer. Je suppose qu'il s'agit d'accéder à des sites de démo ou de test hébergés par des sociétés de développement. Je pense que tu auras plus vite fait de leur apprendre à utiliser les virtual hosts ;)  

Reply

Marsh Posté le 10-02-2015 à 19:10:33    

LOL je vais pas leurs apprendre à utiliser les Vhosts ! c'est des CRM de prestataires ! ils comprennent mm pas quand je commence a leurs parler de port, il y a peut eter aussi une volonté de sécuriser ces sites ...
 
Je sais que les proxy comme ont trouve un peu partout pour le surf anonyme pourrait me permettre de contourner le problème mais ca fait une VM de plus a gérer.
 


---------------
la vie à le goût qu'on lui donne !! Vive le photo numérique et le tirage photo
Reply

Marsh Posté le 10-02-2015 à 19:48:08    

Sécuriser un service web en changeant le port ? Il faut qu'on ai une discussion sérieuse sur la sécu  :pt1cable:  
 
Blague à part tu peux effectivement monter un reverse proxy au cul de ton proxy pour remettre le site distant dans les clous  
Un bon candidat pour ça : Nginx
Ceci revient à gérer toi-même le vhost, en fait. Je persiste à dire qu'il serait plus logique qu'un tel dispositif soit chez le prestataire plutôt que chez toi.
Tu devrais leur refacturer :D

Reply

Marsh Posté le 10-02-2015 à 20:55:02    

Bha la plupart des prestataires qui ont des sites sur des ports à la C** sont des boites qui travaillent avec des petites pme qui sont branchés directement au cul d'une box ! pas de sécurité ! ils imaginent même pas ce que ca peut engendrer.


---------------
la vie à le goût qu'on lui donne !! Vive le photo numérique et le tirage photo
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed