<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SSH-over-HTTPS или как подконнектится к SSH если все заблочено?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html</link>
    <description>Сабж собственно вопрос. Гуглил, не особо помогло, нашел http://www.freshports.org/net/gotthard/ но последний релиз был в 2006 году, както неохота. Может есть какаято альтернатива? По сути единственный вариант, который мне подходит - это инкапсуляция SSH траффика под HTTP&#091;s&#093;, для прохождения через прокси, который режет все. Даже есть лимит в максимум 50кб за 1 сессию на выход :((&lt;br&gt;</description>

<item>
    <title>SSH-over-HTTPS или как подконнектится к SSH если все заблоче... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html#7</link>
    <pubDate>Mon, 28 Jul 2008 06:34:45 GMT</pubDate>
    <description>&amp;gt;Пока что просто перевесил на файрфоле порт форвардинг с 443 на родной &lt;br&gt;&amp;gt;ССШ, и через офисною проклю заработало. Правда есть опасения что такой &lt;br&gt;&amp;gt;метод довольно легко можно отличить от реального HTTPs траффика. Так ли &lt;br&gt;&amp;gt;это? &lt;br&gt;&lt;br&gt;не висите по ссш по полдня. сессии будут короче. а вообще, всё же по логам смотрится.&lt;br&gt;т.е. если мы в логах видим, что для данного хоста много трафика, или эти соединения частые, то может быть кто-то и решит проверить. а вообще у админов часто бывает мало времени и это вообще могут никогда не заметить, а если же у вас в фирме есть безопасник,к-ому деньги за такие обнаружения платят, то это всплывёт быстро.&lt;br&gt;что происходит в туннеле https, смотреть админ не может, на то он и httpS.(именно по этому https и опасен). тут можно доменное имя какое-то придумать для хоста, например webmoney-relay.mydomain.org. и сказать что у тебя типа &quot;интернет-кошелек&quot; установлен. ))&lt;br&gt;</description>
</item>

<item>
    <title>SSH-over-HTTPS или как подконнектится к SSH если все заблоче... (spry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html#6</link>
    <pubDate>Mon, 28 Jul 2008 05:27:45 GMT</pubDate>
    <description>&amp;gt;ssh _работает_ через httpS(именно httpS) прокси, если прокся поддерживает метод CONNECT. &lt;br&gt;&amp;gt;если там у вас всё так урезано, то можно предположить что метод &lt;br&gt;&amp;gt;CONNECT урезан тоже(я его первым делом урезаю, т.к. это дыра в &lt;br&gt;&amp;gt;безопасности). Тем не менее, метод коннект может быть разрешен у вас &lt;br&gt;&amp;gt;только на порт 443. вы можете зайти оттуда браузером, скажем на &lt;br&gt;&amp;gt;https://gmail.com:443 ? если да - перевесьте sshd на этот порт. &lt;br&gt;&amp;gt;Если нет - вам определенно поможет http://www.nocrew.org/software/httptunnel.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но 50кб на сессию - это действительно проблема, отпишитесь если вы будете &lt;br&gt;&amp;gt;использовать httptunnel. используйте сжатие (ssh -C) чтобы экономить драгоценные байты. &lt;br&gt;&lt;br&gt;Пока что просто перевесил на файрфоле порт форвардинг с 443 на родной ССШ, и через офисною проклю заработало. Правда есть опасения что такой метод довольно легко можно отличить от реального HTTPs траффика. Так ли это?&lt;br&gt;</description>
</item>

<item>
    <title>SSH-over-HTTPS или как подконнектится к SSH если все заблоче... (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html#5</link>
    <pubDate>Mon, 28 Jul 2008 04:47:50 GMT</pubDate>
    <description>&amp;gt;Я думаю что пойду через этот путь :) Вот еще нашел у &lt;br&gt;&amp;gt;себя в ссылках такой вот линк &lt;br&gt;&amp;gt;http://dag.wieers.com/howto/ssh-http-tunneling/ &lt;br&gt;&amp;gt;Может комуто интересно будет &lt;br&gt;&lt;br&gt; А поднять webmin на https и нестандартном порту, далее его родным telnet ?&lt;br&gt;</description>
</item>

<item>
    <title>SSH-over-HTTPS или как подконнектится к SSH если все заблоче... (spry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html#4</link>
    <pubDate>Sun, 27 Jul 2008 08:51:24 GMT</pubDate>
    <description>&amp;gt;ssh _работает_ через httpS(именно httpS) прокси, если прокся поддерживает метод CONNECT. &lt;br&gt;&amp;gt;если там у вас всё так урезано, то можно предположить что метод &lt;br&gt;&amp;gt;CONNECT урезан тоже(я его первым делом урезаю, т.к. это дыра в &lt;br&gt;&amp;gt;безопасности). Тем не менее, метод коннект может быть разрешен у вас &lt;br&gt;&amp;gt;только на порт 443. вы можете зайти оттуда браузером, скажем на &lt;br&gt;&amp;gt;https://gmail.com:443 ? если да - перевесьте sshd на этот порт. &lt;br&gt;&amp;gt;Если нет - вам определенно поможет http://www.nocrew.org/software/httptunnel.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но 50кб на сессию - это действительно проблема, отпишитесь если вы будете &lt;br&gt;&amp;gt;использовать httptunnel. используйте сжатие (ssh -C) чтобы экономить драгоценные байты. &lt;br&gt;&lt;br&gt;Я думаю что пойду через этот путь :) Вот еще нашел у себя в ссылках такой вот линк&lt;br&gt;http://dag.wieers.com/howto/ssh-http-tunneling/&lt;br&gt;Может комуто интересно будет&lt;br&gt;</description>
</item>

<item>
    <title>SSH-over-HTTPS или как подконнектится к SSH если все заблоче... (Аноним2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html#3</link>
    <pubDate>Sat, 26 Jul 2008 15:43:23 GMT</pubDate>
    <description>&lt;br&gt;openvpn&lt;br&gt;&lt;br&gt;remote ваш-внешний-openvpn-сервер&lt;br&gt;client&lt;br&gt;port 443&lt;br&gt;proto tcp&lt;br&gt;dev tun&lt;br&gt;http-proxy ваш-корпоративный-прокси 8080 (или какой там у него порт)&lt;br&gt;&lt;br&gt;на внешнем openvpn сервере настройте nat.&lt;br&gt;&lt;br&gt;после поднятия openvpn линка поставьте на него маршрут по умолчанию - и имейте счастье.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SSH-over-HTTPS или как подконнектится к SSH если все заблоче... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81343.html#1</link>
    <pubDate>Fri, 25 Jul 2008 15:25:07 GMT</pubDate>
    <description>ssh _работает_ через httpS(именно httpS) прокси, если прокся поддерживает метод CONNECT.&lt;br&gt;если там у вас всё так урезано, то можно предположить что метод CONNECT урезан тоже(я его первым делом урезаю, т.к. это дыра в безопасности). Тем не менее, метод коннект может быть разрешен у вас только на порт 443. вы можете зайти оттуда браузером, скажем на https://gmail.com:443 ? если да - перевесьте sshd на этот порт.&lt;br&gt;Если нет - вам определенно поможет http://www.nocrew.org/software/httptunnel.html&lt;br&gt;&lt;br&gt;но 50кб на сессию - это действительно проблема, отпишитесь если вы будете использовать httptunnel. используйте сжатие (ssh -C) чтобы экономить драгоценные байты.&lt;br&gt;</description>
</item>

</channel>
</rss>
