[Comm] Re: ssh over proxy

Vitaly Ostanin =?iso-8859-1?q?vyt_=CE=C1_vzljot=2Eru?=
Пн Июн 7 10:04:48 MSD 2004


Denis G. Samsonenko пишет:
> Добрый день!
> 
> 
>>А чей ssh? Если свой сервер или у него вменяемый админ, можно 
>>сделать перенаправление порта, на который squid пускает. Как 
>>правило, 80, 443, 8080, 8081.
> 
> Перенаправить порт можно, вот только не помешает ли это работе apache,
> который работает на этом же сервере?

Сразу на всех этих портах? ;) Тогда помешает.

>>Если запрещён сам метод CONNECT, тады ой.
> 
> А можно ли это как-нибудь проверить?

Попробуйте настроить виндовую icq на использование https прокси 
(провайдера). Если подключится, как минимум, разрешён CONNECT на 
443 порт серверов icq.

> Вот ещё нащёл такую статью:
> 
> http://www.opennet.ru/base/net/ssh_over_ssl.txt.html
> 
> Там вроде бы описывается моя проблема. Пытаюсь сделать на стороне
> сервера как у них написано:
> 
> stunnel -p stunnel.pem -r 22 -d https
> 
> Он молча завершается и всё, никаких слов не пишет. В выводе ps -aux
> отсутствует. Почему так?

Не знаю. Читайте маны на stunnel, включайте отладку, смотрите в 
логи. А почему всё-таки не попробовать на стороне сервера 
redirect доступного порта на 22-й порт ?

stunnel нужен, в основном, для шифрования канала, с этим ssh и 
сам справляется.

<skipped/>

-- 
Regards, Vyt
mailto:  vyt на vzljot.ru
JID:     vyt на vzljot.ru
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 252 байтов
Описание: OpenPGP digital signature
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20040607/aec7bcc6/attachment-0002.bin>


Подробная информация о списке рассылки community