[Comm] Re: ssh over proxy
Vitaly Ostanin
=?iso-8859-1?q?vyt_=CE=C1_vzljot=2Eru?=
Пн Июн 7 10:04:48 MSD 2004
Denis G. Samsonenko пишет:
> Добрый день!
>
>
>>А чей ssh? Если свой сервер или у него вменяемый админ, можно
>>сделать перенаправление порта, на который squid пускает. Как
>>правило, 80, 443, 8080, 8081.
>
> Перенаправить порт можно, вот только не помешает ли это работе apache,
> который работает на этом же сервере?
Сразу на всех этих портах? ;) Тогда помешает.
>>Если запрещён сам метод CONNECT, тады ой.
>
> А можно ли это как-нибудь проверить?
Попробуйте настроить виндовую icq на использование https прокси
(провайдера). Если подключится, как минимум, разрешён CONNECT на
443 порт серверов icq.
> Вот ещё нащёл такую статью:
>
> http://www.opennet.ru/base/net/ssh_over_ssl.txt.html
>
> Там вроде бы описывается моя проблема. Пытаюсь сделать на стороне
> сервера как у них написано:
>
> stunnel -p stunnel.pem -r 22 -d https
>
> Он молча завершается и всё, никаких слов не пишет. В выводе ps -aux
> отсутствует. Почему так?
Не знаю. Читайте маны на stunnel, включайте отладку, смотрите в
логи. А почему всё-таки не попробовать на стороне сервера
redirect доступного порта на 22-й порт ?
stunnel нужен, в основном, для шифрования канала, с этим ssh и
сам справляется.
<skipped/>
--
Regards, Vyt
mailto: vyt на vzljot.ru
JID: vyt на vzljot.ru
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 252 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/community/attachments/20040607/aec7bcc6/attachment-0002.bin>
Подробная информация о списке рассылки community